UDS:DangerousObject.Multi.Generic détécté sur mon ordinateur

Bonjour,

Soupçonnant mon ordinateur d'être infecté car ma connection internet était très lente, et plusieurs programmes s'arrêtaient sans raison (skype)j'ai voulu le scanner avec Malwaresbytes antimalware sans succès, il se bloquait tout le temps à environ 14 min. de scan.(pas de réponse)
Donc j'ai fait un scan en ligne avec kaspersky qui m'a détecté un programme malveillant :

Kaspersky recommande UDS:DangerousObject.Multi.Generic
ContactSetup.lng
C:\Program Files (x86)\Sony\Sony PC Companion\Languages\RUS

Antivir n'a rien détecté

J'aimerais bien pouvoir ré-utiliser mon malwarebytes qui est surement bloqué par cet objet malveillant.

Je ne sais pas comment faire pour que ma connection redevienne normale et supprimer ce problème.

Pouvez-vous m'aider, je vous remercie d'avance

33 réponses

Résumé de la discussion

Le problème central est un ralentissement de connexion et des blocages d'applications comme Malwarebytes, malgré un scan Kaspersky en ligne qui signale un objet malveillant présumé dans Sony PC Companion, ContactSetup.lng. Des conseils convergent vers l'exécution de MBAM en mode sans échec et l'emploi d'un outil de nettoyage, pour l'essentiel l'élément crucial est l'inspection des éléments physiques de la connexion réseau. En cas de doute, la solution pratique rencontrée fut le remplacement d'un câble Ethernet tordu, ce qui rétablit une connexion normale et permit à Skype et MBAM de fonctionner sans blocages. Certains échanges évoquent des erreurs de registre et l'usage prudent de CCleaner, sans consensus sur leur impact sur MBAM ou sur la stabilité du système.

Bobot (l’IA à votre service)
  1. hello ! oui je l'ai désinstallé et ré installé plusieurs fois
    0
    1. Contributeur sécurité
      Très bizarre ce problème. Même après réinstallation?
      0
      1. hello
        pour Pinnacle ca ne marche pas si je termine le processus et en plus ca me désactive mon avira...
        Par contre si j'ouvre Pinnacle je vais dans gestionnaires de tâches et que je ferme dans l'application : pinnacle, à ce moment je peux le rouvrir sans problème.

        S'il n'y a pas d'autres solutions ce moyen est quand même mieux que de redémarrer le PC
        0
        1. Contributeur sécurité
          Ok.
          Pour Pinnacle, essaie un truc.
          (oublie pas de faire des sauvegarde de tes projets sur des supports externes (USB..HDD...).
          Ouvre le logiciel.
          Ferme le.
          Dans le gestionnaire de tâche, onglet processus, termine le processus AvidCloudManager.exe.
          Essaie de relance Pinnacle?
          0
          1. oui c'est vraiment curieux, surtout que ma soeur avec son portable n'avait aucun problème de connexion en WIFI mais l'essentiel c'est que ca marche.

            pour MBAM il s'est de nouveau bloqué à 12mn24
            C:\Users\Julien\AppData\Local\Temp\FXSAPIDebuglogFile.txt
            Processus 65 UC 0% Mémoire Physique 22%

            Ce n'est pas toujours le même fichier, mais toujours dans AppData\Local\....

            Et j'ai été regardé dans Temp ces 2 fichiers sont toujours là et impossible à supprimer même avec SFT

            ARCConvert (dossier) Me met trop volumineux pour être déplacé
            FXSAPUDebuglogFile.txt (fichier texte) Me met en cours d'utilisation et je le trouve à nulle part

            Concernant PINNACLE 16
            Je le mets en route, je travaille dessus, j'enregistre mon projet, je le ferme (tout va bien)
            Je veux le ré-ouvrir un peu plus tard ... et là rien ne se passe comme si je n'avais pas de PINNACLE

            je vais dans gestionnaire des taches et là il n'y a rien dans application en cours mais dans processus je le vois sous le nom de AvidCloudManager.exe

            Pour accéder à mon programme PINNACLE je suis obligé de faire redémarrer mon PC et là ca refonctionne. C'est très embêtant car si ca bug quelque part je perds tout mon projet et je dois tout recommencer.
            0
            1. Contributeur sécurité
              Très curieux. 1ere fois que je vois ça :-)
              Possible que le redémarrage de la box a permis d'augmenter le débit, ça peut arriver.

              Pour MBAM, lance un scan et dis nous ou il bloque.
              Par contre, avant de le lancer, redémarre ton PC et ne lance aucunes autres applications.
              Pour Ccleaner, tu peux supprimer les erreurs registre. Pense à faire un point de restauration au préalable.
              Pour Pinnacle, c'est à dire?
              0
              1. Hello Regis
                La question que vous m'avez posée sur la connexion m'a fait penser à quelque chose !
                Alors j'ai tout déconnecté. Eteint mon router, débranché mon cable ethernet, et là j'ai vu que mon câble était tout tordu. J'ai pris un autre câble et tout rebranché. Et là MIRACLE ! Ma connexion à l'air de nouveau normale. Je vais faire plusieurs essais, mais j'ai déjà remis Skype et ça fonctionne. EUREKA
                Je n'ai vraiment pas pensé à ce foutu câble car MBAM se bloquait (Il bloque toujours en mode normal) j'ai tout de suite pensé à un virus.
                En tout cas mille merci de votre temps passé pour moi. et je suis vraiment désolé de ne pas avoir contrôlé ce câble en premier.
                Mais avant de mettre résolu pour cette question, comme j'ai encore des soucis avec MBAM et PINNACLE, j'ai été voir sur CCleaner les erreurs de la base de registre et il y a un nombre impressionnant d'erreurs. Je n'ose pas y toucher
                Comment faire pour savoir lesquels on peut supprimer et est-ce que ca peut faire refonctionner MBAM ? ou PINNACLE (qui bug toujours après l'avoir ouvert et refermé)?
                0
                1. Contributeur sécurité
                  Rien de méchant.
                  Non pas de signe particulier...

                  Ta connexion internet est toujours lente? Qu'est ce qui te fais dire ça?
                  Tu es chez quel opérateur?
                  0
                  1. Hello !
                    Voilà ci-dessous le lien pour le rapport ZHPDiag.

                    https://www.cjoint.com/?3BviiUhuy8U

                    Juste pour info, j'ai eu beaucoup de peine à télécharcher le ZHPDiag et à l'exécuter car mon PC mettait qu'il s'agissait d'un programme non signé par smartscreen éditeur inconnu qu'il pourrait endommager l'ordinateur.(le 1er lien n'a pas voulu s'ouvrir j'ai utilisé le 2ème)

                    Est-ce un signe ?
                    0
                    1. hello Lili et Régis

                      Voilà ce que j'ai fait.

                      1-J'ai effacé les fichiers temp dans mode sans échec : le dossier ARCConvert et le fichier texte FXSAPIDebugLogFile il me dit qu'ils n'existent plus .

                      2-J'ai utilisé le lien de Lili pour effacer les fichier temp et j'ai le rapport.

                      3- J'ai redémarré le PC et j'ai utilisé MBAM qui s'est cette fois bloqué à 7mn34 sur :
                      Julien\AppDat\Local\Sony\MediaGo\Vidéo playback...
                      4- En faisant Ctrl Alt Del : ne répond pas pour MBAM Processus 67 UC 23 puis 0

                      Et toujours les mêmes problèmes
                      0
                      1. pour compléter l'info, dans le temp ces 2 fichiers sont toujours là et je ne peux toujours pas les supprimer en mode normal
                        0
                      2. Contributeur sécurité
                        Parfait ça
                        Que penses tu du logiciel que je t'ai proposé?
                        Attends le retour de regis :)
                        0
                      3. Il a l'air plus efficace pour les temp que ccleaner (que j'ai peut-être pas bien configuré)
                        merci encore
                        0
                      4. Contributeur sécurité
                        Non pas de configuration à faire :)
                        C'est un complément tu peux utiliser les deux l'avantage c'est qu'il ne supprime pas tes mots de passe
                        0
                      5. ok j'ai appris un truc de plus mais malheureusement ca n'a pas résolu mon problème. J'essaye de réfléchir à tout ce que j'ai fais mais je ne vois toujours pas ce qui a pu mettre mon pc dans cet état !
                        Est-ce que à force d'installer et de désinstaller Skype et Pinnacle qui ne fonctionnait pas bien, ca a pu endommager quelque chose ?
                        0
                    2. Contributeur sécurité
                      Hello roulio

                      Nous allons utiliser un outil qui permet de supprimer les fichiers temporaires un peu comme ccleaner
                      Télécharge cet outil http://www.archive-host.com

                      Une fois que tu l'as téléchargé déplace le sur ton bureau(un copier coller fera l'affaire)
                      Exécute le en tant qu'admin si tu es sous vista/seven/8
                      Ensuite cliques sur go
                      Patientes un rapport s'affichera

                      Voilà
                      0
                      1. Contributeur sécurité
                        Ok.
                        Tu peux essayer de les supprimer en mode sans échec.

                        Quand ça plante, fais CTLR + ALT + SUPPR
                        L'UC en bas est à combien?
                        0
                        1. Contributeur sécurité
                          Regis j'ai une idée mais toi seul continue
                          J'avais pensé à un utilitaire assez sympa(celui de Pierre13) pour supprimer les temps
                          Qu'en penses tu?
                          0
                        2. Contributeur sécurité
                          Oui aussi.
                          Mets le canned ;-)
                          0
                        3. Contributeur sécurité
                          Exact
                          Par contre le seul souci c'est que c'est SFT qui est disponible
                          Pour le canned je sais comment faire!
                          Après j'ai peur que ce soit considéré comme une désinfection je n'ose pas trop :(
                          Au pire je te donne en mp :)
                          0
                        4. Contributeur sécurité
                          Mets le canned directement, c'est comme ci c'était moi qui le postait.
                          Mais j'ai pas de canneds sous la main, ni mes mots de passes pour aller les chercher donc ça m'arrangerait. T'inquiète pas, je te couvre :-)
                          0
                        5. Contributeur sécurité
                          Ok merci (de toute façon virer des fichiers temporaires c'est à la portée de tous )
                          0
                      2. Re-hello

                        J'utilise régulièrement CCleaner.

                        Mais en allant sous executer %temp% j'ai vu qu'il y avait quelques fichiers et dossiers. Alors je les ai supprimés. Mais je n'arrive pas à supprimer ARCCconvert(dossier) et FXSAPIDebugLogFile (fichier).

                        Même en supprimant le reste, le problème est toujours là.
                        0
                        1. Contributeur sécurité
                          Ok.
                          Sais tu supprimer les fichiers temporaires?
                          0
                          1. Re- Merci Lili je vais regarder le lien

                            diagnostic
                            il y a toujours un problème

                            MBAM se bloque à 12mn sur le fichier
                            C:\Users\Julien\AppData\Local\Temp\~DFE)FF632862372537.TMP
                            c'est pas toujours le même, mais c'est tout le temps dans AppData

                            Ma Boite hotmail s'ouvre toujours sur un 2ème E (au lieu de un sur l'autre) dans la barre des tâches et est très lente à ouvrir. si je veux ouvrir un deuxième onglet il ne s'ouvre pas la première fois et met IE ne peut afficher cette page

                            Et mon logiciel Pinnacle s'ouvre la première fois et pour le ré-ouvrir une deuxième fois, je suis obligé de faire un redémarrer de mon ordinateur.

                            Et comme j'ai désinstallé SKYPE, je ne peux pas vérifier s'il fonctionne. (c'est avec ca que j'ai découvert qu'il y avait un problème.

                            Merci pour votre patience
                            0
                            1. Contributeur sécurité
                              Ok cool.
                              Bonne chose.

                              Tu peux vérifier si MBAM bloque toujours?
                              Et si tu as tes programmes qui plantent?
                              0
                              1. re-hello oui je vais faire attention j'ai compris la leçon
                                voilà c'est fait

                                # AdwCleaner v2.112 - Rapport créé le 19/02/2013 à 15:56:16
                                # Mis à jour le 10/02/2013 par Xplode
                                # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                                # Nom d'utilisateur : Julien - JULIEN-PC
                                # Mode de démarrage : Normal
                                # Exécuté depuis : C:\Users\Julien\Desktop\AdwCleaner-2.112.exe
                                # Option [Suppression]

                                ***** [Services] *****

                                ***** [Fichiers / Dossiers] *****

                                Dossier Supprimé : C:\Program Files (x86)\Agence-Exclusive
                                Dossier Supprimé : C:\Program Files (x86)\Conduit
                                Dossier Supprimé : C:\Program Files (x86)\v-Grabber
                                Dossier Supprimé : C:\ProgramData\Ask
                                Dossier Supprimé : C:\ProgramData\Babylon
                                Dossier Supprimé : C:\ProgramData\InstallMate
                                Dossier Supprimé : C:\ProgramData\Premium
                                Dossier Supprimé : C:\Users\Julien\AppData\Local\Agence-Exclusive
                                Dossier Supprimé : C:\Users\Julien\AppData\Local\Conduit
                                Dossier Supprimé : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
                                Dossier Supprimé : C:\Users\Julien\AppData\LocalLow\Conduit
                                Dossier Supprimé : C:\Users\Julien\AppData\LocalLow\PriceGong
                                Dossier Supprimé : C:\Users\Julien\AppData\Roaming\Agence-Exclusive
                                Dossier Supprimé : C:\Users\Julien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\vGrabber
                                Fichier Supprimé : C:\user.js

                                ***** [Registre] *****

                                Clé Supprimée : HKCU\Software\Agence-Exclusive
                                Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
                                Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
                                Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
                                Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
                                Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
                                Clé Supprimée : HKCU\Software\DataMngr
                                Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
                                Clé Supprimée : HKCU\Software\ilivid
                                Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
                                Clé Supprimée : HKLM\Software\Agence-Exclusive
                                Clé Supprimée : HKLM\Software\Babylon
                                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
                                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4C1F-8C51-E4956A037676}
                                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
                                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
                                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
                                Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
                                Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
                                Clé Supprimée : HKLM\Software\Conduit
                                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLivid_RASAPI32
                                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLivid_RASMANCS
                                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
                                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
                                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
                                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
                                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
                                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
                                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
                                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
                                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
                                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
                                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
                                Clé Supprimée : HKLM\SOFTWARE\DataMngr
                                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
                                Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
                                Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
                                Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
                                Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

                                ***** [Navigateurs] *****

                                -\\ Internet Explorer v9.0.8112.16464

                                [OK] Le registre ne contient aucune entrée illégitime.

                                -\\ Google Chrome v [Impossible d'obtenir la version]

                                Fichier : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Preferences

                                [OK] Le fichier ne contient aucune entrée illégitime.

                                *************************

                                AdwCleaner[R1].txt - [4738 octets] - [19/02/2013 15:46:26]
                                AdwCleaner[R2].txt - [4798 octets] - [19/02/2013 15:55:58]
                                AdwCleaner[S1].txt - [4639 octets] - [19/02/2013 15:56:16]

                                ########## EOF - C:\AdwCleaner[S1].txt - [4699 octets] ##########
                                0
                                1. Contributeur sécurité
                                  Re,

                                  Tu peux faire l'option suppression et mettre le rapport?

                                  Par contre, attention à ce que tu télécharges. Lorsque tu installes un logiciel gratuit, fais attention aux cases pré-cochées qui t'installent pleins de merdes.
                                  Apparemment, tu as, ou tu as été sur des sites de streaming, et tu as du clicker sur iLivid...fais attention, ça te sers à rien...et ça pourrit ton PC ;-)

                                  lili devrait te retrouver un lien pour expliquer cela et éviter ces cochonneries. Prends 15min de lecture pour éviter ce genre de choses. Conseil d'ami ;-)

                                  0
                                  1. re-hello !

                                    voici le rapport :

                                    AdwCleaner v2.112 - Rapport créé le 19/02/2013 à 15:46:26
                                    # Mis à jour le 10/02/2013 par Xplode
                                    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                                    # Nom d'utilisateur : Julien - JULIEN-PC
                                    # Mode de démarrage : Normal
                                    # Exécuté depuis : C:\Users\Julien\Desktop\AdwCleaner-2.112.exe
                                    # Option [Recherche]

                                    ***** [Services] *****

                                    ***** [Fichiers / Dossiers] *****

                                    Dossier Présent : C:\Program Files (x86)\Agence-Exclusive
                                    Dossier Présent : C:\Program Files (x86)\Conduit
                                    Dossier Présent : C:\Program Files (x86)\v-Grabber
                                    Dossier Présent : C:\ProgramData\Ask
                                    Dossier Présent : C:\ProgramData\Babylon
                                    Dossier Présent : C:\ProgramData\InstallMate
                                    Dossier Présent : C:\ProgramData\Premium
                                    Dossier Présent : C:\Users\Julien\AppData\Local\Agence-Exclusive
                                    Dossier Présent : C:\Users\Julien\AppData\Local\Conduit
                                    Dossier Présent : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
                                    Dossier Présent : C:\Users\Julien\AppData\LocalLow\Conduit
                                    Dossier Présent : C:\Users\Julien\AppData\LocalLow\PriceGong
                                    Dossier Présent : C:\Users\Julien\AppData\Roaming\Agence-Exclusive
                                    Dossier Présent : C:\Users\Julien\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\vGrabber
                                    Fichier Présent : C:\user.js

                                    ***** [Registre] *****

                                    Clé Présente : HKCU\Software\Agence-Exclusive
                                    Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
                                    Clé Présente : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
                                    Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
                                    Clé Présente : HKCU\Software\AppDataLow\Software\PriceGong
                                    Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
                                    Clé Présente : HKCU\Software\DataMngr
                                    Clé Présente : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
                                    Clé Présente : HKCU\Software\ilivid
                                    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
                                    Clé Présente : HKLM\Software\Agence-Exclusive
                                    Clé Présente : HKLM\Software\Babylon
                                    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
                                    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4C1F-8C51-E4956A037676}
                                    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
                                    Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
                                    Clé Présente : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
                                    Clé Présente : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
                                    Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
                                    Clé Présente : HKLM\Software\Conduit
                                    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\iLivid_RASAPI32
                                    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\iLivid_RASMANCS
                                    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
                                    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
                                    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
                                    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
                                    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
                                    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
                                    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
                                    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
                                    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
                                    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
                                    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
                                    Clé Présente : HKLM\SOFTWARE\DataMngr
                                    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
                                    Clé Présente : HKU\S-1-5-21-709892753-828266104-2070350981-1000\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
                                    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
                                    Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
                                    Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
                                    Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

                                    ***** [Navigateurs] *****

                                    -\\ Internet Explorer v9.0.8112.16464

                                    [OK] Le registre ne contient aucune entrée illégitime.

                                    -\\ Google Chrome v [Impossible d'obtenir la version]

                                    Fichier : C:\Users\Julien\AppData\Local\Google\Chrome\User Data\Default\Preferences

                                    [OK] Le fichier ne contient aucune entrée illégitime.

                                    *************************

                                    AdwCleaner[R1].txt - [4617 octets] - [19/02/2013 15:46:26]

                                    ########## EOF - C:\AdwCleaner[R1].txt - [4677 octets] ##########
                                    0
                                    • 1
                                    • 2