U kash 2013 / HADOPI

Bonjour,
Ceci n'est pas une question mais plutôt une prévention.

Attention aux sites en Streaming et site à caractère pornographique ( il ne faut pas se leurrer ) si tout d'un coup votre ordinateur se bloque avec une page prenant tout votre écran montrant une photo de vous avec la webcam prise sur le coup, votre adresse IP, votre fournisseur internet et j'en passe, se faisant passer pour HADOPI et voulant vous faire régler un montant de 100 € ( généralement écrit en vert au bas de la page) ne vous y fiez pas car cela et encore une ARNAQUE de UKASH, pour cela éteignez votre ordinateur, appuyez sur la touche F8 avant le lancement des 4 fenêtres Windows et faites une restauration du système ( cela ne vous supprimera ni vos images ni video etc ) datant d'au moins 2 jours (cela prend un peu de temps) puis redémarrez votre pc et vos soucis seront loin derrière vous ( du moins pour celui là).

P.S. : vérifiez quand même vos dossiers dans programmes et programmes files si vous n'avez pas de dossiers suspect (ceci n'apparaîtront pas dans la fenêtre "installer ou supprimer des programmes).

Sur ce je remercie fortement CCM et un certain internaute qui m'ont beaucoup aidé.

2 réponses

  1. Contributeur sécurité
    bonjour ici il y a aussi pas mal d'explication et d'aide !! http://www.commentcamarche.net/faq/36326-virus-hadopi-virus-ukash-virus-police

    Perso je ne sais peut être pas grand chose, mais si le peu que je sais p­eut aider et bien,
    je veux bien le partager avec toi !!
    1
    1. Modérateur
      Salut,

      :)

      Pour ceux qui tombent sur ce sujet et qui ont ce prob, il y a une FAQ avec des procédures de désinfection : http://www.commentcamarche.net/faq/36326-virus-hadopi-virus-ukash-virus-police

      Like the angel you are, you laugh creating a lightness in my chest,
      Your eyes they penetrate me,
      (Your answer's always 'maybe')
      That's when I got up and left
      1
      1. et bien je n'ai plus de problème, j'attend un peu et si sa recommence je vous en tiendrais informé
        0
      2. Modérateur
        Je te conseille de passer ces deux outils :

        Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau.
        Lance le, clique sur [Suppression] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
        Une fois le scan fini, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
        Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

        Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

        puis :

        [*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
        [*] Quitter tous les programmes
        [*] Lancer RogueKiller.exe.
        [*] Attendre que le Prescan ait fini ...
        [*] Lance un scan afin de débloquer le bouton Suppression à droite.
        [*] Clic sur Suppression.
        Poste le rapport ici.

        !!! Je répète bien faire Suppression à droite et poster le rapport. !!!
        0
      3. ok je vais le faire tout à l'heure merci du coup de main, la je suis pris un peu par le temps.

        Merci.
        0
      4. # AdwCleaner v2.200 - Rapport créé le 09/04/2013 à 14:28:57
        # Mis à jour le 02/04/2013 par Xplode
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
        # Nom d'utilisateur : Mat - MAT-PC
        # Mode de démarrage : Normal
        # Exécuté depuis : C:\Users\Mat\Downloads\adwcleaner.exe
        # Option [Suppression]

        ***** [Services] *****

        Arrêté & Supprimé : CltMngSvc

        ***** [Fichiers / Dossiers] *****

        Dossier Supprimé : C:\Program Files (x86)\Conduit
        Dossier Supprimé : C:\Program Files (x86)\PriceGong
        Dossier Supprimé : C:\Program Files (x86)\SearchProtect
        Dossier Supprimé : C:\ProgramData\Babylon
        Dossier Supprimé : C:\ProgramData\boost_interprocess
        Dossier Supprimé : C:\ProgramData\Browser Manager
        Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PriceGong
        Dossier Supprimé : C:\ProgramData\Partner
        Dossier Supprimé : C:\ProgramData\Tarma Installer
        Dossier Supprimé : C:\ProgramData\Trymedia
        Dossier Supprimé : C:\Users\Mat\AppData\Local\APN
        Dossier Supprimé : C:\Users\Mat\AppData\Local\Conduit
        Dossier Supprimé : C:\Users\Mat\AppData\LocalLow\Conduit
        Dossier Supprimé : C:\Users\Mat\AppData\LocalLow\PriceGong
        Dossier Supprimé : C:\Users\Mat\AppData\Roaming\Babylon
        Dossier Supprimé : C:\Users\Mat\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TornTV.com
        Dossier Supprimé : C:\Users\Mat\AppData\Roaming\Mozilla\Firefox\Profiles\a4ygpgt2.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}
        Dossier Supprimé : C:\Users\Mat\AppData\Roaming\Mozilla\Firefox\Profiles\a4ygpgt2.default\extensions\{f531b93a-b50b-4ff1-8288-404c881ac4da}
        Dossier Supprimé : C:\Users\Mat\AppData\Roaming\OfferBox
        Dossier Supprimé : C:\Users\Mat\AppData\Roaming\SearchProtect
        Fichier Supprimé : C:\END
        Fichier Supprimé : C:\Program Files (x86)\Uninstall.exe
        Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Offerbox.lnk
        Fichier Supprimé : C:\user.js
        Fichier Supprimé : C:\Users\Mat\AppData\Roaming\Mozilla\Firefox\Profiles\a4ygpgt2.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
        Fichier Supprimé : C:\Users\Mat\AppData\Roaming\Mozilla\Firefox\Profiles\a4ygpgt2.default\searchplugins\Askcom.xml
        Fichier Supprimé : C:\Users\Mat\AppData\Roaming\Mozilla\Firefox\Profiles\a4ygpgt2.default\searchplugins\babylon1.xml
        Fichier Supprimé : C:\Users\Mat\AppData\Roaming\Mozilla\Firefox\Profiles\a4ygpgt2.default\searchplugins\BabylonMngr.xml
        Fichier Supprimé : C:\Users\Mat\AppData\Roaming\Mozilla\Firefox\Profiles\a4ygpgt2.default\searchplugins\SweetIm.xml

        ***** [Registre] *****

        Clé Supprimée : HKCU\Software\1ClickDownload
        Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
        Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
        Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
        Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
        Clé Supprimée : HKCU\Software\BrowserMngr
        Clé Supprimée : HKCU\Software\Conduit
        Clé Supprimée : HKCU\Software\DataMngr
        Clé Supprimée : HKCU\Software\Iminent
        Clé Supprimée : HKCU\Software\InstallCore
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Rechercher sur le Web
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486B-A045-B233BD0DA8FC}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64182481-4F71-486B-A045-B233BD0DA8FC}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
        Clé Supprimée : HKCU\Software\Offerbox
        Clé Supprimée : HKCU\Software\SearchProtect
        Clé Supprimée : HKCU\Software\Softonic
        Clé Supprimée : HKCU\Software\a2de8db53be843
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416D-A838-AB665251703A}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
        Clé Supprimée : HKLM\Software\Babylon
        Clé Supprimée : HKLM\Software\Boxore
        Clé Supprimée : HKLM\Software\BrowserMngr
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PriceGongIE.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO
        Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl
        Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
        Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3285358
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8B3372D0-09F0-41A5-8D9B-134E148672FB}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
        Clé Supprimée : HKLM\Software\Conduit
        Clé Supprimée : HKLM\Software\DataMngr
        Clé Supprimée : HKLM\Software\Freeze.com
        Clé Supprimée : HKLM\Software\Iminent
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\facemoodssrv_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7555B87D-D711-48B2-B97D-04DF700652BA}
        Clé Supprimée : HKLM\Software\Offerbox
        Clé Supprimée : HKLM\Software\SearchProtect
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\a2de8db53be843
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{1631550F-191D-4826-B069-D9439253D926}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D2A2595C-4FE4-4315-AA9B-19DBD6271B71}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\fjglfdldpdljgfjkfgieaocdapejkdlh
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jbpkiefagocgkmemidfngdkamloieekf
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7555B87D-D711-48B2-B97D-04DF700652BA}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1631550F-191D-4826-B069-D9439253D926}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
        Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
        Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [BrowserMngr Start Page]
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [BrowserMngrDefaultScope]
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
        Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [searchprotect]
        Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}]
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchProtectAll]
        Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{9CD2384C-143B-4790-A075-E7FEFE2A554B}]
        Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [webbooster@iminent.com]

        ***** [Navigateurs] *****

        -\\ Internet Explorer v8.0.7601.17514

        Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.conduit.com/?ctid=CT3285358&octid=CT3285358&SearchSource=61&CUI=UN10585309822998767&UM=UM_ID&UP=SP798CF2E7-3D66-4F8B-888C-44C89FA9586E --> hxxp://www.google.com
        Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://start.facemoods.com/?a=ddrnw&s={searchTerms}&f=4 --> hxxp://www.google.com

        -\\ Mozilla Firefox v14.0.1 (fr)

        Fichier : C:\Users\Mat\AppData\Roaming\Mozilla\Firefox\Profiles\a4ygpgt2.default\prefs.js

        C:\Users\Mat\AppData\Roaming\Mozilla\Firefox\Profiles\a4ygpgt2.default\user.js ... Supprimé !

        Supprimée : user_pref("avg.install.userHPSettings", "hxxp://search.babylon.com/?affID=113357&tt=bandext_3312_8&b[...]
        Supprimée : user_pref("avg.install.userSPSettings", "Search the web (Babylon)");
        Supprimée : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
        Supprimée : user_pref("browser.startup.homepage", "hxxp://search.babylon.com/?affID=113357&tt=bandext_3312_8&bab[...]
        Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
        Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
        Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
        Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);
        Supprimée : user_pref("extensions.BabylonToolbar.id", "a40d174200000000000046ac4c3cb4fa");
        Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15570");
        Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
        Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
        Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
        Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "tb9");
        Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://www.google.com/search?babsrc=TB_ggl&q=");
        Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.6.4.6");
        Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.6.4.6");
        Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
        Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=113357&tt=bandext_3312_8");
        Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
        Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?affID=113357&tt=bande[...]
        Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
        Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
        Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.6.4.620:53:49");
        Supprimée : user_pref("sweetim.toolbar.urls.homepage", "hxxp://search.babylon.com/?affID=113357&tt=bandext_3312_[...]
        Supprimée : user_pref("CT3285358.autoDisableScopes", -1);
        Supprimée : user_pref("CT3285358.UserID", "UN51816376614721189");
        Supprimée : user_pref("CT3285358.installDate", "7/3/2013 19:13:09");
        Supprimée : user_pref("CT3285358.FF19Solved", "true");

        -\\ Google Chrome v26.0.1410.43

        Fichier : C:\Users\Mat\AppData\Local\Google\Chrome\User Data\Default\Preferences

        [OK] Le fichier ne contient aucune entrée illégitime.

        *************************

        AdwCleaner[S1].txt - [22614 octets] - [09/04/2013 14:28:57]

        ########## EOF - C:\AdwCleaner[S1].txt - [22675 octets] ##########
        0
      5. RogueKiller V8.5.4 _x64_ [Mar 18 2013] par Tigzy
        mail : tigzyRK<at>gmail<dot>com
        Remontees : https://www.luanagames.com/index.fr.html
        Site Web : https://www.luanagames.com/index.fr.html
        Blog : http://tigzyrk.blogspot.com/

        Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
        Demarrage : Mode normal
        Utilisateur : Mat [Droits d'admin]
        Mode : Suppression -- Date : 09/04/2013 14:44:18
        | ARK || FAK || MBR |

        ¤¤¤ Processus malicieux : 0 ¤¤¤

        ¤¤¤ Entrees de registre : 4 ¤¤¤
        [TASK][SUSP PATH] {45814F36-FEFB-492B-98E4-F44521BD81DD} : C:\Users\Mat\Desktop\JEUX\F.E.A.R\FEAR.exe [x] -> SUPPRIMÉ
        [TASK][SUSP PATH] {C59E2B26-58BA-4E65-871E-7ECCD2EB9966} : C:\Users\Mat\Desktop\JEUX\F.E.A.R\FEAR.exe [x] -> SUPPRIMÉ
        [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
        [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

        ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

        ¤¤¤ Driver : [NON CHARGE] ¤¤¤

        ¤¤¤ Fichier HOSTS: ¤¤¤
        --> C:\Windows\system32\drivers\etc\hosts

        ¤¤¤ MBR Verif: ¤¤¤

        +++++ PhysicalDrive0: WDC WD6400BEVT-22A0RT0 +++++
        --- User ---
        [MBR] c0dd55fb7cb3b12ec07a467389657f0c
        [BSP] 2b7c35fbd6cfe2815dc1a2078547a94a : Windows 7/8 MBR Code
        Partition table:
        0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 13312 Mo
        1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 27265024 | Size: 100 Mo
        2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 27469824 | Size: 597066 Mo
        User = LL1 ... OK!
        User = LL2 ... OK!

        Termine : << RKreport[2]_D_09042013_144418.txt >>
        RKreport[1]_S_09042013_144319.txt ; RKreport[2]_D_09042013_144418.txt
        0