Portaldosites.com et l'extention Tiger Saving
RésoluJe n'arrive pas a effacer ces virus après avoir essayer de télécharger PowerPoint.
J'ai déjà essayer plein de choses mais sans résultat. J'ai regardé sur internet, sans résultat. Je suis vraiment inquiète.
Que faire ?
Est-ce que mes données personnelles sont-elle en danger ?
Est-ce que mon ordinateur est en danger ?
Merci d'avance pour votre aide !
26 réponses
Problème central : après avoir tenté de télécharger PowerPoint, des virus persistent et soulèvent des questions sur la sécurité des données personnelles et l'intégrité de l'ordinateur. Plusieurs contributeurs proposent des outils de diagnostic et des procédures de sécurité, notamment l'utilisation de ZHPDiag pour générer un rapport et l'hébergement du fichier sur Cjoint afin de partager le diagnostic. D'autres réponses évoquent des étapes concrètes, comme lancer le diagnostic avec droits d'administrateur et enregistrer le rapport sur le bureau, puis le transmettre via un lien hébergé pour consultation ultérieure. En cas d'expérience négative avec d'autres outils, la discussion souligne l'importance de redémarrer et de surveiller le fonctionnement de l'ordinateur après les manipulations, sans conclure à une résolution immédiate.
-
on n'a pas tout à fait terminé :D
* pour désinstaller les outils de désinfection
:
Télecharge Delfix sur ton bureau :
ICI
ou
Coche les cases suivantes :
=> Réactive l'Uac (juste pour Vista, Seven et W8)
=> Supprimer les outils de désinfection (coché par défaut)
=> Purger la restauration système
=> Réinitialisation des paramètres système
* Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
* Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
* Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
** le rapport est stocké à cet emplacement : C:\DelFix.txt
Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.
* fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
-
ok,
désinstalle chrome,
supprime manuellement son répertoire de ton pc!
retélécharge & réinstalle le,
fais quelques essais pour voir !
-
ok,
aide toi de ceci pour réinitialiser Chrome :
https://forums.commentcamarche.net/forum/affich-37585758-reinitialiser-son-navigateur#reinitialiser-google-chrome
-
tu le vois sous quel navigateur ?
IE, Firefox ou Chrome ?
-
super,
redémarre ton pc et donne moi des nouvelles de son fonctionnement avant de continuer
-
et le 3eme
2013/04/23 21:23:16 +0200 UTILISAT-2AD7AC Utilisateur MESSAGE Starting protection
2013/04/23 21:23:16 +0200 UTILISAT-2AD7AC Utilisateur MESSAGE Protection started successfully
2013/04/23 21:23:16 +0200 UTILISAT-2AD7AC Utilisateur MESSAGE Starting IP protection
2013/04/23 21:24:47 +0200 UTILISAT-2AD7AC Utilisateur MESSAGE IP Protection started successfully
2013/04/23 21:24:49 +0200 UTILISAT-2AD7AC Utilisateur MESSAGE Executing scheduled update: Daily
2013/04/23 21:25:11 +0200 UTILISAT-2AD7AC Utilisateur MESSAGE Starting database refresh
2013/04/23 21:25:11 +0200 UTILISAT-2AD7AC Utilisateur MESSAGE Stopping IP protection
2013/04/23 21:25:11 +0200 UTILISAT-2AD7AC Utilisateur MESSAGE IP Protection stopped successfully
2013/04/23 21:25:16 +0200 UTILISAT-2AD7AC Utilisateur MESSAGE Database refreshed successfully
2013/04/23 21:25:16 +0200 UTILISAT-2AD7AC Utilisateur MESSAGE Starting IP protection
2013/04/23 21:25:21 +0200 UTILISAT-2AD7AC Utilisateur MESSAGE IP Protection started successfully
2013/04/23 21:25:21 +0200 UTILISAT-2AD7AC Utilisateur MESSAGE Starting database refresh
2013/04/23 21:25:21 +0200 UTILISAT-2AD7AC Utilisateur MESSAGE Stopping IP protection
2013/04/23 21:25:21 +0200 UTILISAT-2AD7AC Utilisateur MESSAGE IP Protection stopped successfully
2013/04/23 21:25:21 +0200 UTILISAT-2AD7AC Utilisateur MESSAGE Scheduled update executed successfully: database updated from version v2013.04.04.07 to version v2013.04.23.07
2013/04/23 21:25:34 +0200 UTILISAT-2AD7AC Utilisateur MESSAGE Database refreshed successfully
2013/04/23 21:25:34 +0200 UTILISAT-2AD7AC Utilisateur MESSAGE Starting IP protection
2013/04/23 21:25:40 +0200 UTILISAT-2AD7AC Utilisateur MESSAGE IP Protection started successfully -
le 2eme
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.04.23.07
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Utilisateur :: UTILISAT-2AD7AC [administrateur]
Protection: Activé
23/04/2013 21:26:25
mbam-log-2013-04-23 (21-26-25).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 270227
Temps écoulé: 1 heure(s), 1 minute(s), 48 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 2
C:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\8GV67JEA\DNS[1].exe (PUP.Zwangi) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{5423B17C-7084-47EE-A38F-FDD7684EC0FE}\RP211\A0040063.exe (PUP.Zwangi) -> Mis en quarantaine et supprimé avec succès.
(fin) -
Le 1ere
Malwarebytes Anti-Malware (Essai) 1.75.0.1300
www.malwarebytes.org
Version de la base de données: v2013.04.23.07
Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Utilisateur :: UTILISAT-2AD7AC [administrateur]
Protection: Activé
23/04/2013 21:26:25
mbam-log-2013-04-23 (21-26-25).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 270227
Temps écoulé: 1 heure(s), 1 minute(s), 48 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 2
C:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\8GV67JEA\DNS[1].exe (PUP.Zwangi) -> Mis en quarantaine et supprimé avec succès.
C:\System Volume Information\_restore{5423B17C-7084-47EE-A38F-FDD7684EC0FE}\RP211\A0040063.exe (PUP.Zwangi) -> Mis en quarantaine et supprimé avec succès.
(fin) -
J'ai 3 raport je te les envois tous ?
-
redémarre ton pc pour que Zhpfix termine le travail,
Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
https://fr.malwarebytes.com/mwb-download/
ou :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
. Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
. Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
. si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
. Une fois la mise à jour terminé
. rend-toi dans l'onglet, Recherche
. Sélectionnes Exécuter un examen complet
. Cliques sur Rechercher
. Le scan démarre.
. A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
. tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!
Si tu as besoin d'aide regarde ce tutoriel :
https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
-
Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-23-04-2013-16-34-26.txt
Run by Utilisateur at 23/04/2013 16:34:24
High Elevated Privileges : OK
Windows XP Home Edition Service Pack 3 (Build 2600)
Corbeille vidée
========== Logiciel(s) ==========
ABSENT Uninstall Process: c:\program files\holasearch\holasearch\1.8.16.16\guninstaller.exe
SUPPRIME Yahoo Community Smartbar
SUPPRIME Yahoo Community Smartbar Engine
========== Clé(s) du Registre ==========
SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\holasearch]
SUPPRIME [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{029ef0a9-10ab-4d10-affb-c2f7c38b5868}]
SUPPRIME Key: CLSID BHO: {DFF9B2DA-EF99-4B26-83CB-7058299999D8}
SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{DFF9B2DA-EF99-4B26-83CB-7058299999D8}]
SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{C510DFFB-0AFE-484C-BA40-CED5B74C4EEF}]
SUPPRIME Key: HKCU\Software\holasearch
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
ABSENT Key: HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
ABSENT Key: HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
ABSENT Key: HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
ABSENT Key: HKLM\Software\Classes\Installer\Features\521D59DC299285843BFEF5F65BF2AB6D
ABSENT Key: HKLM\Software\Classes\Installer\Products\521D59DC299285843BFEF5F65BF2AB6D
ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\521D59DC299285843BFEF5F65BF2AB6D
SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
ABSENT Key: \Software\Classes\Installer\Products\\521D59DC299285843BFEF5F65BF2AB6D
SUPPRIME CLSID MPSK: {b2fab950-07e4-11e2-a884-806d6172696f}
SUPPRIME Key: StartupReg: NeroFilterCheck
SUPPRIME Key: HKCU\Software\SweetIM
SUPPRIME Key: HKLM\Software\Supreme Savings
SUPPRIME Key: HKLM\Software\SweetIM
SUPPRIME Key: HKLM\Software\portaldositesSoftware
SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Iminent
SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111271167}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111991162}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111271167}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111991162}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110111991162}
========== Valeur(s) du Registre ==========
SUPPRIME Toolbar: {C510DFFB-0AFE-484C-BA40-CED5B74C4EEF}
SUPPRIME AAKE KeyValue: C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe
========== Elément(s) de donnée du Registre ==========
SUPPRIME R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs
SUPPRIME R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
SUPPRIME R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL
SUPPRIME R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant
SUPPRIME R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch
SUPPRIME StartMenuInternet: C:\Program Files\Google\Chrome\Application\chrome.exe" http://www.portaldosites.com
SUPPRIME StartMenuInternet: C:\Program Files\Mozilla Firefox\firefox.exe http://www.portaldosites.com
SUPPRIME StartMenuInternet: C:\Program Files\Internet Explorer\iexplore.exe http://www.portaldosites.com
========== Dossier(s) ==========
Aucun dossiers CLSID Local utilisateur vide
========== Fichier(s) ==========
SUPPRIME File: c:\program files\holasearch\holasearch\1.8.16.16\bh\holasearch.dll
SUPPRIME File: c:\program files\holasearch\holasearch\1.8.16.16\holasearchtlbr.dll
ABSENT File: c:\documents and settings\utilisateur\local settings\application data\google\chrome\user data\default\local storage\chrome-extension_amfclgbdpgndipgoegfpkkgobahigbcl_0.localstorage6/04/2013 - 19:1
SUPPRIME Reboot e:\setup.exe
ABSENT File: c:\documents and settings\utilisateur\menu démarrer\programmes\mozilla firefox.lnk
SUPPRIME File: c:\documents and settings\utilisateur\menu démarrer\programmes\internet explorer.lnk
SUPPRIME File: c:\windows\tasks\opencandyhelper08e2458ea7fc481185ea10aad5994c5b.job
SUPPRIME File: c:\windows\tasks\opencandyhelper11aa31d0db9946c4b67e7ac88e1a6e59.job
SUPPRIME File: c:\windows\tasks\opencandyhelper166f6330ef42461eac46e2834907312e.job
SUPPRIME File: c:\windows\tasks\opencandyhelper22d35ce67dce4192a21f40b05fbcd1f3.job
SUPPRIME File: c:\windows\tasks\opencandyhelper36dccc30ad884cb6a4b99bc334f22930.job
SUPPRIME File: c:\windows\tasks\opencandyhelper40e353d4882e4b60b6aa781ea8236cd9.job
SUPPRIME File: c:\windows\tasks\opencandyhelper47855b2b63ef4995b8db08465fb37d89.job
SUPPRIME File: c:\windows\tasks\opencandyhelper4a14d0733ad6412b9390856dbda16dd2.job
SUPPRIME File: c:\windows\tasks\opencandyhelper4a3667b1753c4e54b4086385d3a14a3e.job
SUPPRIME File: c:\windows\tasks\opencandyhelper4eeb7542c0dc4292b027cd2ea0d40591.job
SUPPRIME File: c:\windows\tasks\opencandyhelper57a3471dc1c54acb83b3948837a933e6.job
SUPPRIME File: c:\windows\tasks\opencandyhelper5a214f3478804bd09f6f26f754910c4b.job
SUPPRIME File: c:\windows\tasks\opencandyhelper62ff9a00cd2a42d4b6677f13a281c841.job
SUPPRIME File: c:\windows\tasks\opencandyhelper71a0cf7701374bed8893658301e7048f.job
SUPPRIME File: c:\windows\tasks\opencandyhelper7aa9c489ccab439ba9b8982eb8e4ee2c.job
SUPPRIME File: c:\windows\tasks\opencandyhelper91ef9ab6882c474c87a431efe263335f.job
SUPPRIME File: c:\windows\tasks\opencandyhelper92c9e7aad1534b679f48092f06cab85f.job
SUPPRIME File: c:\windows\tasks\opencandyhelper93429b69e943464d93cd0be15510dccf.job
SUPPRIME File: c:\windows\tasks\opencandyhelper945d01ec056444c8aef670562cbb0dce.job
SUPPRIME File: c:\windows\tasks\opencandyhelpera669e86cc57e4c89aabf4dee46d0a105.job
SUPPRIME File: c:\windows\tasks\opencandyhelperb20e7a9dad9c419d83350ee8cf59562a.job
SUPPRIME File: c:\windows\tasks\opencandyhelperb46a8d3ac56a448ea2f4956fee22d017.job
SUPPRIME File: c:\windows\tasks\opencandyhelperc4adc54021074a82b5cebdd25793df49.job
SUPPRIME File: c:\windows\tasks\opencandyhelperc89b058376bd468f8724d1dad3015437.job
SUPPRIME File: c:\windows\tasks\opencandyhelperde8e2964f5774f21bf06635216e0ed0e.job
SUPPRIME File: c:\windows\tasks\opencandyhelperf3ac92e3b75847249beb5a3bb3c2edf6.job
SUPPRIME File: c:\windows\tasks\opencandyhelperfc21fc5a1c0d4d1aafa7d0215b9c3624.job
SUPPRIME File: c:\windows\tasks\opencandyhelperrun03dbed04f75944c699d5f27c7bf99daf.job
SUPPRIME File: c:\windows\tasks\opencandyhelperrun08cc94b6236a4e7488a3d64292482703.job
SUPPRIME File: c:\windows\tasks\opencandyhelperrun200a424913564306aa8f2ab2fa082260.job
SUPPRIME File: c:\windows\tasks\opencandyhelperrun2971217db31d4f4ea5dcc396334b56bf.job
SUPPRIME File: c:\windows\tasks\opencandyhelperrun4229fe84dfa64d18ac6fefc6963770eb.job
SUPPRIME File: c:\windows\tasks\opencandyhelperrun46439506d22e499ea82a8a38e2106820.job
SUPPRIME File: c:\windows\tasks\opencandyhelperrun4f33a728530d4c648f1cbf6620e029f2.job
SUPPRIME File: c:\windows\tasks\opencandyhelperrun51f943cb47c941c798c4a8b50fcd44ee.job
SUPPRIME File: c:\windows\tasks\opencandyhelperrun5738ee570d234f3089fbc9b72d76fe71.job
SUPPRIME File: c:\windows\tasks\opencandyhelperrun5994c6f65bd34113b05e7477399ed861.job
SUPPRIME File: c:\windows\tasks\opencandyhelperrun5b0d635a65884ed1a208f476fa174779.job
SUPPRIME File: c:\windows\tasks\opencandyhelperrun617294fd1acb478b82c42a27b28ebb1b.job
SUPPRIME File: c:\windows\tasks\opencandyhelperrun6f089121cbaf4678bcb0396329f10787.job
SUPPRIME File: c:\windows\tasks\opencandyhelperrun70c97a0970db426d9c1e0be743cfb0f4.job
SUPPRIME File: c:\windows\tasks\opencandyhelperrun70d48b7a04f64036a5a27c4a9fb7efd7.job
SUPPRIME File: c:\windows\tasks\opencandyhelperrun738742419ec54083b6bdcabb19502410.job
SUPPRIME File: c:\windows\tasks\opencandyhelperrun903afffff4ee4adeb4f93684b4e2ab70.job
SUPPRIME File: c:\windows\tasks\opencandyhelperrun9062cdf994524de0b6fc75ac212d57c2.job
SUPPRIME File: c:\windows\tasks\opencandyhelperrun977b62d693bd416eba023163b8edc2f9.job
SUPPRIME File: c:\windows\tasks\opencandyhelperrun9d817e045a424be69dbad6b764bfc849.job
SUPPRIME File: c:\windows\tasks\opencandyhelperruna74bcdf8173f4f53aa535a248e0a3dd1.job
SUPPRIME File: c:\windows\tasks\opencandyhelperrunb10509fb6360455c8c1f3ad404f6d1ec.job
SUPPRIME File: c:\windows\tasks\opencandyhelperrunb511e9d21a6e4cbe91b5bc4711cc6456.job
SUPPRIME File: c:\windows\tasks\opencandyhelperrunc7f350fd19184667968c89cf5c6131b8.job
SUPPRIME File: c:\windows\tasks\opencandyhelperruneb624985ee91487790a6e7e484cca823.job
SUPPRIME File: c:\windows\tasks\opencandyhelperrunef09a675402945ddaed582ac908c043d.job
SUPPRIME File: c:\windows\tasks\opencandyhelperrunf4129f17d9fc4e009629a760247d3948.job
ABSENT File: c:\windows\prefetch\smartbarversionshelper.exe-358b3821.pf
ABSENT File: c:\windows\prefetch\smartbar.exe-001f26c0.pf
ABSENT File: c:\program files\sweetim\communicator\sweetpacksupdatemanager.exe
ABSENT Folder/File: c:\documents and settings\utilisateur\local settings\application data\tiger savings
SUPPRIME Temporaires Windows
========== Récapitulatif ==========
32 : Clé(s) du Registre
2 : Valeur(s) du Registre
8 : Elément(s) de donnée du Registre
1 : Dossier(s)
65 : Fichier(s)
3 : Logiciel(s)
End of clean in 00mn 47s
========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 23/04/2013 16:34:26 [10416] -
tu copies et colle ce qui est en gras :D
-
* /!\ Avertissement /!\,
* ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !
* Lance ZHPFix via le raccourci sur ton Bureau
/!\Utilisateur de Vista, Seven et W8 :
* Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »
* * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
---------------------------------------------------------
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = http://www.holasearch.com
O2 - BHO: holasearch Helper Object - {DFF9B2DA-EF99-4B26-83CB-7058299999D8} . (.holasearch.com - Pas de description.) -- C:\Program Files\holasearch\holasearch\1.8.16.16\bh\holasearch.dll
O3 - Toolbar: Holasearch Toolbar - [HKLM]{C510DFFB-0AFE-484C-BA40-CED5B74C4EEF} . (.holasearch.com - Pas de description.) -- C:\Program Files\holasearch\holasearch\1.8.16.16\holasearchTlbr.dll
O42 - Logiciel: holasearch toolbar - (.holasearch.) [HKLM] -- holasearch
[HKCU\Software\holasearch]
O43 - CFD: 13/04/2013 - 16:58:41 - [2,813] ----D C:\Program Files\holasearch
O43 - CFD: 13/04/2013 - 16:58:35 - [0,259] ----D C:\Documents and Settings\Utilisateur\Application Data\holasearch
O61 - LFC: 16/04/2013 - 19:17:36 ---A- C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_amfclgbdpgndipgoegfpkkgobahigbcl_0.localstorage [3072] O61 - LFC: 16/04/2013 - 19:17:36 ---A- C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_amfclgbdpgndipgoegfpkkgobahigbcl_0.localstorage-journal [3608]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Classes\Installer\Features\521D59DC299285843BFEF5F65BF2AB6D]
[HKLM\Software\Classes\Installer\Products\521D59DC299285843BFEF5F65BF2AB6D]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\521D59DC299285843BFEF5F65BF2AB6D]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
O90 - PUC: "521D59DC299285843BFEF5F65BF2AB6D" . (.Skype Toolbars.) -- C:\WINDOWS\Installer\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}\IconUninstallIco
O51 - MPSK:{b2fab950-07e4-11e2-a884-806d6172696f}\AutoRun\command. (.Pas de propriétaire - Printer S/W installer.) -- E:\Setup.exe
Opt:O53 - SMSR:HKLM\...\startupreg\NeroFilterCheck [Key] . (.Nero AG - NeroCheck.) -- C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.portaldosites.com
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.portaldosites.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.portaldosites.com
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = http://search.portaldosites.com
O4 - GS\Programs: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe http://www.portaldosites.com
O4 - GS\Programs: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://www.portaldosites.com
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper08E2458EA7FC481185EA10AAD5994C5B.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper11AA31D0DB9946C4B67E7AC88E1A6E59.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper166F6330EF42461EAC46E2834907312E.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper22D35CE67DCE4192A21F40B05FBCD1F3.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper36DCCC30AD884CB6A4B99BC334F22930.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper40E353D4882E4B60B6AA781EA8236CD9.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper47855B2B63EF4995B8DB08465FB37D89.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper4A14D0733AD6412B9390856DBDA16DD2.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper4A3667B1753C4E54B4086385D3A14A3E.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper4EEB7542C0DC4292B027CD2EA0D40591.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper57A3471DC1C54ACB83B3948837A933E6.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper5A214F3478804BD09F6F26F754910C4B.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper62FF9A00CD2A42D4B6677F13A281C841.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper71A0CF7701374BED8893658301E7048F.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper7AA9C489CCAB439BA9B8982EB8E4EE2C.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper91EF9AB6882C474C87A431EFE263335F.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper92C9E7AAD1534B679F48092F06CAB85F.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper93429B69E943464D93CD0BE15510DCCF.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper945D01EC056444C8AEF670562CBB0DCE.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperA669E86CC57E4C89AABF4DEE46D0A105.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperB20E7A9DAD9C419D83350EE8CF59562A.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperB46A8D3AC56A448EA2F4956FEE22D017.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperC4ADC54021074A82B5CEBDD25793DF49.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperC89B058376BD468F8724D1DAD3015437.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperDE8E2964F5774F21BF06635216E0ED0E.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperF3AC92E3B75847249BEB5A3BB3C2EDF6.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperFC21FC5A1C0D4D1AAFA7D0215B9C3624.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun03DBED04F75944C699D5F27C7BF99DAF.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun08CC94B6236A4E7488A3D64292482703.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun200A424913564306AA8F2AB2FA082260.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun2971217DB31D4F4EA5DCC396334B56BF.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun4229FE84DFA64D18AC6FEFC6963770EB.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun46439506D22E499EA82A8A38E2106820.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun4F33A728530D4C648F1CBF6620E029F2.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun51F943CB47C941C798C4A8B50FCD44EE.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun5738EE570D234F3089FBC9B72D76FE71.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun5994C6F65BD34113B05E7477399ED861.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun5B0D635A65884ED1A208F476FA174779.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun617294FD1ACB478B82C42A27B28EBB1B.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun6F089121CBAF4678BCB0396329F10787.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun70C97A0970DB426D9C1E0BE743CFB0F4.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun70D48B7A04F64036A5A27C4A9FB7EFD7.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun738742419EC54083B6BDCABB19502410.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun903AFFFFF4EE4ADEB4F93684B4E2AB70.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun9062CDF994524DE0B6FC75AC212D57C2.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun977B62D693BD416EBA023163B8EDC2F9.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun9D817E045A424BE69DBAD6B764BFC849.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRunA74BCDF8173F4F53AA535A248E0A3DD1.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRunB10509FB6360455C8C1F3AD404F6D1EC.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRunB511E9D21A6E4CBE91B5BC4711CC6456.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRunC7F350FD19184667968C89CF5C6131B8.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRunEB624985EE91487790A6E7E484CCA823.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRunEF09A675402945DDAED582AC908C043D.job [688]
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRunF4129F17D9FC4E009629A760247D3948.job [688]
O42 - Logiciel: Yahoo Community Smartbar - (.Linkury Inc..) [HKLM] -- {C2FFB695-B1D6-4602-9159-9C70C55E1A04}
O42 - Logiciel: Yahoo Community Smartbar Engine - (.Linkury Inc..) [HKCU] -- {029ef0a9-10ab-4d10-affb-c2f7c38b5868}
[HKCU\Software\SweetIM]
[HKLM\Software\Supreme Savings]
[HKLM\Software\SweetIM]
[HKLM\Software\portaldositesSoftware]
O43 - CFD: 13/04/2013 - 19:09:32 - [0] ----D C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Tiger Savings
O45 - LFCP:[MD5.E4C151F8A9CF1CAE97FFD2534B9425E6] - 14/04/2013 - 15:01:42 ---A- - C:\WINDOWS\Prefetch\SMARTBARVERSIONSHELPER.EXE-358B3821.pf
O45 - LFCP:[MD5.D0A41584A18EE72876468F040EF961A6] - 14/04/2013 - 15:02:41 ---A- - C:\WINDOWS\Prefetch\SMARTBAR.EXE-001F26C0.pf
O47 - AAKE:Key Export SP - "C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe" [Enabled] .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O68 - StartMenuInternet: <chrome.exe> <>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\Google\Chrome\Application\chrome.exe" http://www.portaldosites.com
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\Mozilla Firefox\firefox.exe http://www.portaldosites.com
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\Internet Explorer\iexplore.exe http://www.portaldosites.com
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Iminent]
[HKCU\Software\SweetIM]
[HKLM\Software\SweetIM]
[HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111271167}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111991162}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111271167}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111991162}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110111991162}]
C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Tiger Savings
Emptytemp
EmptyClsid
----------------------------------------------------------
- Si tu ne trouves pas le bouton GO, clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à gauche de la page d'outil)
- Clique sur le bouton « GO » pour lancer le nettoyage,
- confirme le nettoyage
- Copie/colle la totalité du rapport dans ta prochaine réponse
-
http://cjoint.com/data3/3DrptsroXn0.htm
-
relance ADWC, clique sur Désinstaller,
relance Zhpdiag
* Clique sur la flèche verte pour lancer une mise à jour
* Clique sur le tourne vis, sélectionne tous les modules.
* Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
-
# AdwCleaner v2.200 - Rapport créé le 16/04/2013 à 20:20:47
# Mis à jour le 02/04/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Utilisateur - UTILISAT-2AD7AC
# Mode de démarrage : Normal
# Exécuté depuis : D:\Mes Documents\Téléchargements\AdwCleaner.exe
# Option [Suppression]
***** [Services] *****
Arrêté & Supprimé : eSafeSvc
Arrêté & Supprimé : IB Updater Updater
Arrêté & Supprimé : IBUpdaterService
Arrêté & Supprimé : WajamUpdater
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\Smartbar
Dossier Supprimé : C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\TempDir
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Ask
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\BasicSeek
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\eSafe
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\IBUpdaterService
Dossier Supprimé : C:\Documents and Settings\Utilisateur\Application Data\BabSolution
Dossier Supprimé : C:\Documents and Settings\Utilisateur\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\Utilisateur\Application Data\Desk 365
Dossier Supprimé : C:\Documents and Settings\Utilisateur\Application Data\eIntaller
Dossier Supprimé : C:\Documents and Settings\Utilisateur\Application Data\file scout
Dossier Supprimé : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2xhsljl2.default-1360353034265\extensions\staged
Dossier Supprimé : C:\Documents and Settings\Utilisateur\Application Data\Nosibay
Dossier Supprimé : C:\Documents and Settings\Utilisateur\Application Data\OfferBox
Dossier Supprimé : C:\Documents and Settings\Utilisateur\Application Data\OpenCandy
Dossier Supprimé : C:\Documents and Settings\Utilisateur\Application Data\pdfforge
Dossier Supprimé : C:\Documents and Settings\Utilisateur\Application Data\PerformerSoft
Dossier Supprimé : C:\Documents and Settings\Utilisateur\Local Settings\Application Data\lollipop
Dossier Supprimé : C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Smartbar
Dossier Supprimé : C:\Program Files\BasicSeek
Dossier Supprimé : C:\Program Files\Desk 365
Dossier Supprimé : C:\Program Files\Fichiers communs\337
Dossier Supprimé : C:\Program Files\IB Updater
Dossier Supprimé : C:\Program Files\Nosibay
Dossier Supprimé : C:\Program Files\Optimizer Pro
Dossier Supprimé : C:\WINDOWS\system32\WNLT
Fichier Désinfecté : C:\Documents and Settings\Utilisateur\Application Data\Microsoft\Internet Explorer\Quick Launch\Search.lnk
Fichier Désinfecté : C:\Documents and Settings\Utilisateur\Bureau\Search.lnk
Fichier Supprimé : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2xhsljl2.default-1360353034265\searchplugins\MyStart Search.xml
Fichier Supprimé : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2xhsljl2.default-1360353034265\searchplugins\Web Search.xml
Fichier Supprimé : C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_apps.conduit.com_0.localstorage-journal
Fichier Supprimé : C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_images.search.conduit.com_0.localstorage-journal
Fichier Supprimé : C:\END
Fichier Supprimé : C:\user.js
Supprimé au redémarrage : C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl
Supprimé au redémarrage : C:\WINDOWS\system32\Zynga
Supprimé au redémarrage : C:\WINDOWS\system32\Zynga
***** [Registre] *****
Clé Supprimée : HKCU\Software\5368adfb569e942
Clé Supprimée : HKCU\Software\BabylonToolbar
Clé Supprimée : HKCU\Software\Cr_Installer
Clé Supprimée : HKCU\Software\Crossrider
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\delta LTD
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl
Clé Supprimée : HKCU\Software\IB Updater
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\Iminent
Clé Supprimée : HKCU\Software\ImInstaller
Clé Supprimée : HKCU\Software\lollipop
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\BrowserProtect
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\SmartBar
Clé Supprimée : HKCU\Software\SmartbarBackup
Clé Supprimée : HKCU\Software\SmartbarLog
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\Wajam
Clé Supprimée : HKCU\Software\WNLT
Clé Supprimée : HKLM\SOFTWARE\5368adfb569e942
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\BabylonToolbar
Clé Supprimée : HKLM\Software\BasicSeek
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject
Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1
Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.BandObjectAttribute
Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.DockingPanel
Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBar
Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBarBandObject
Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.SmartbarDisplayState
Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.SmartbarMenuForm
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\Desksvc
Clé Supprimée : HKLM\Software\DomaIQ
Clé Supprimée : HKLM\Software\eSafeSecControl
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Clé Supprimée : HKLM\Software\IB Updater
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\eSafeSecControl
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WNLT
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eSafeSecControl
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WNLT
Clé Supprimée : HKLM\Software\Offerbox
Clé Supprimée : HKLM\Software\V9
Clé Supprimée : HKLM\Software\Wajam
Clé Supprimée : HKLM\Software\WNLT
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Clé Supprimée : HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Supprimée : HKU\S-1-5-21-602162358-1085031214-725345543-1005\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Browser Infrastructure Helper]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f1f7d9-9851-41e2-bd77-5c723e11d478&searchtype=hp&fr=linkury-tb&installDate={installDate}&type=hp1000 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search bar] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f1f7d9-9851-41e2-bd77-5c723e11d478&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f1f7d9-9851-41e2-bd77-5c723e11d478&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f1f7d9-9851-41e2-bd77-5c723e11d478&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000 --> hxxp://www.google.com
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f1f7d9-9851-41e2-bd77-5c723e11d478&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl - Default] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f1f7d9-9851-41e2-bd77-5c723e11d478&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000 --> hxxp://www.google.com
-\\ Mozilla Firefox v19.0.2 (fr)
Fichier : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2xhsljl2.default-1360353034265\prefs.js
C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2xhsljl2.default-1360353034265\user.js ... Supprimé !
Supprimée : user_pref("avg.install.userHPSettings", "hxxp://www.delta-search.com/?affID=120518&babsrc=HP_ss&mntr[...]
Supprimée : user_pref("avg.install.userSPSettings", "Delta Search");
Supprimée : user_pref("extensions.delta.admin", false);
Supprimée : user_pref("extensions.delta.aflt", "babsst");
Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Supprimée : user_pref("extensions.delta.autoRvrt", "false");
Supprimée : user_pref("extensions.delta.bbDpng", "6");
Supprimée : user_pref("extensions.delta.cntry", "FR");
Supprimée : user_pref("extensions.delta.dfltLng", "en");
Supprimée : user_pref("extensions.delta.excTlbr", false);
Supprimée : user_pref("extensions.delta.hdrMd5", "9F5F2F1A31C30E864E5DB35BEA071CA1");
Supprimée : user_pref("extensions.delta.id", "80d61e5300000000000020cf30f167a0");
Supprimée : user_pref("extensions.delta.instlDay", "15801");
Supprimée : user_pref("extensions.delta.instlRef", "sst");
Supprimée : user_pref("extensions.delta.lastVrsnTs", "1.8.10.014:48:40");
Supprimée : user_pref("extensions.delta.newTab", false);
Supprimée : user_pref("extensions.delta.prdct", "delta");
Supprimée : user_pref("extensions.delta.prtnrId", "delta");
Supprimée : user_pref("extensions.delta.rvrt", "false");
Supprimée : user_pref("extensions.delta.sg", "azb");
Supprimée : user_pref("extensions.delta.smplGrp", "none");
Supprimée : user_pref("extensions.delta.tlbrId", "base");
Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
Supprimée : user_pref("extensions.delta.vrsn", "1.8.10.0");
Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.10.014:48:40");
Supprimée : user_pref("extensions.delta.vrsni", "1.8.10.0");
Supprimée : user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_blackList", "form=CONTLB|babsrc=too[...]
Supprimée : user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_whiteList", "{\"search.babylon.com\[...]
Supprimée : user_pref("browser.startup.homepage", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=[...]
Supprimée : user_pref("browser.search.selectedEngine", "Web Search");
Supprimée : user_pref("keyword.URL", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f[...]
Supprimée : user_pref("browser.newtab.url", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&use[...]
-\\ Google Chrome v26.0.1410.64
Fichier : C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
Supprimée [l.68] : search_url = "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f1f7d9[...]
Supprimée [l.2291] : homepage = "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f1f7d9-9851[...]
Supprimée [l.2751] : urls_to_restore_on_startup = [ "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=[...]
*************************
AdwCleaner[R1].txt - [21442 octets] - [13/04/2013 19:11:38]
AdwCleaner[R2].txt - [21503 octets] - [13/04/2013 19:12:33]
AdwCleaner[R3].txt - [21812 octets] - [14/04/2013 19:45:59]
AdwCleaner[S1].txt - [21539 octets] - [16/04/2013 20:20:47]
########## EOF - C:\AdwCleaner[S1].txt - [21600 octets] ########## -
relance ADWC; clique sur Supprimer,
poste son rapport après le redémarrage du pc !
-
# AdwCleaner v2.200 - Rapport créé le 14/04/2013 à 19:45:59
# Mis à jour le 02/04/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Utilisateur - UTILISAT-2AD7AC
# Mode de démarrage : Normal
# Exécuté depuis : D:\Mes Documents\Téléchargements\AdwCleaner.exe
# Option [Recherche]
***** [Services] *****
Présent : eSafeSvc
Présent : IB Updater Updater
Présent : IBUpdaterService
Présent : WajamUpdater
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\Smartbar
Dossier Présent : C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\TempDir
Dossier Présent : C:\Documents and Settings\All Users\Application Data\Ask
Dossier Présent : C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Présent : C:\Documents and Settings\All Users\Application Data\BasicSeek
Dossier Présent : C:\Documents and Settings\All Users\Application Data\eSafe
Dossier Présent : C:\Documents and Settings\All Users\Application Data\IBUpdaterService
Dossier Présent : C:\Documents and Settings\Utilisateur\Application Data\BabSolution
Dossier Présent : C:\Documents and Settings\Utilisateur\Application Data\Babylon
Dossier Présent : C:\Documents and Settings\Utilisateur\Application Data\Desk 365
Dossier Présent : C:\Documents and Settings\Utilisateur\Application Data\eIntaller
Dossier Présent : C:\Documents and Settings\Utilisateur\Application Data\file scout
Dossier Présent : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2xhsljl2.default-1360353034265\extensions\staged
Dossier Présent : C:\Documents and Settings\Utilisateur\Application Data\Nosibay
Dossier Présent : C:\Documents and Settings\Utilisateur\Application Data\OfferBox
Dossier Présent : C:\Documents and Settings\Utilisateur\Application Data\OpenCandy
Dossier Présent : C:\Documents and Settings\Utilisateur\Application Data\pdfforge
Dossier Présent : C:\Documents and Settings\Utilisateur\Application Data\PerformerSoft
Dossier Présent : C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl
Dossier Présent : C:\Documents and Settings\Utilisateur\Local Settings\Application Data\lollipop
Dossier Présent : C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Smartbar
Dossier Présent : C:\Program Files\BasicSeek
Dossier Présent : C:\Program Files\Desk 365
Dossier Présent : C:\Program Files\Fichiers communs\337
Dossier Présent : C:\Program Files\IB Updater
Dossier Présent : C:\Program Files\Nosibay
Dossier Présent : C:\Program Files\Optimizer Pro
Dossier Présent : C:\WINDOWS\system32\WNLT
Fichier Infecté : C:\Documents and Settings\Utilisateur\Application Data\Microsoft\Internet Explorer\Quick Launch\Search.lnk ( arg. : hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f1f7d9-9851-41e2-bd77-5c723e11d478&searchtype=sc&fr=linkury-tb&installDate={installDate}&type=hp1000)
Fichier Infecté : C:\Documents and Settings\Utilisateur\Bureau\Search.lnk ( arg. : hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f1f7d9-9851-41e2-bd77-5c723e11d478&searchtype=sc&fr=linkury-tb&installDate={installDate}&type=hp1000)
Fichier Présent : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2xhsljl2.default-1360353034265\searchplugins\Web Search.xml
Fichier Présent : C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_apps.conduit.com_0.localstorage-journal
Fichier Présent : C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_images.search.conduit.com_0.localstorage-journal
Fichier Présent : C:\END
Fichier Présent : C:\user.js
Fichier Présent : C:\WINDOWS\system32\dmwu.exe
Fichier Présent : C:\WINDOWS\system32\ImhxxpComm.dll
***** [Registre] *****
Clé Présente : HKCU\Software\5368adfb569e942
Clé Présente : HKCU\Software\BabylonToolbar
Clé Présente : HKCU\Software\Cr_Installer
Clé Présente : HKCU\Software\Crossrider
Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKCU\Software\DataMngr_Toolbar
Clé Présente : HKCU\Software\delta LTD
Clé Présente : HKCU\Software\Google\Chrome\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl
Clé Présente : HKCU\Software\IB Updater
Clé Présente : HKCU\Software\IB Updater
Clé Présente : HKCU\Software\IM
Clé Présente : HKCU\Software\Iminent
Clé Présente : HKCU\Software\ImInstaller
Clé Présente : HKCU\Software\lollipop
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\BrowserProtect
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Nosibay
Clé Présente : HKCU\Software\Offerbox
Clé Présente : HKCU\Software\SmartBar
Clé Présente : HKCU\Software\SmartbarBackup
Clé Présente : HKCU\Software\SmartbarLog
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKCU\Software\Wajam
Clé Présente : HKCU\Software\WNLT
Clé Présente : HKLM\SOFTWARE\5368adfb569e942
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\Software\BabylonToolbar
Clé Présente : HKLM\Software\BasicSeek
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Présente : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Présente : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject
Clé Présente : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1
Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.BandObjectAttribute
Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.BHO
Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.DockingPanel
Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBar
Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBarBandObject
Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.SmartbarDisplayState
Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.SmartbarMenuForm
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Clé Présente : HKLM\Software\DataMngr
Clé Présente : HKLM\Software\Desksvc
Clé Présente : HKLM\Software\DomaIQ
Clé Présente : HKLM\Software\eSafeSecControl
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Clé Présente : HKLM\Software\IB Updater
Clé Présente : HKLM\Software\IB Updater
Clé Présente : HKLM\Software\Iminent
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\eSafeSecControl
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WNLT
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403A-B9D2-65C292C39087}
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eSafeSecControl
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WNLT
Clé Présente : HKLM\Software\Offerbox
Clé Présente : HKLM\Software\V9
Clé Présente : HKLM\Software\Wajam
Clé Présente : HKLM\Software\WNLT
Clé Présente : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
Clé Présente : HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Présente : HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Présente : HKU\S-1-5-21-602162358-1085031214-725345543-1004\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Présente : HKU\S-1-5-21-602162358-1085031214-725345543-1005\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Browser Infrastructure Helper]
Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}]
***** [Navigateurs] *****
-\\ Internet Explorer v8.0.6001.18702
[HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f1f7d9-9851-41e2-bd77-5c723e11d478&searchtype=hp&fr=linkury-tb&installDate={installDate}&type=hp1000
[HKCU\Software\Microsoft\Internet Explorer\Main - Search bar] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f1f7d9-9851-41e2-bd77-5c723e11d478&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000
[HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f1f7d9-9851-41e2-bd77-5c723e11d478&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000
[HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f1f7d9-9851-41e2-bd77-5c723e11d478&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000
[HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f1f7d9-9851-41e2-bd77-5c723e11d478&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000
[HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl - Default] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f1f7d9-9851-41e2-bd77-5c723e11d478&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000
-\\ Mozilla Firefox v19.0.2 (fr)
Fichier : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2xhsljl2.default-1360353034265\prefs.js
Présente : user_pref("avg.install.userHPSettings", "hxxp://www.delta-search.com/?affID=120518&babsrc=HP_ss&mntr[...]
Présente : user_pref("avg.install.userSPSettings", "Delta Search");
Présente : user_pref("extensions.delta.admin", false);
Présente : user_pref("extensions.delta.aflt", "babsst");
Présente : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Présente : user_pref("extensions.delta.autoRvrt", "false");
Présente : user_pref("extensions.delta.bbDpng", "6");
Présente : user_pref("extensions.delta.cntry", "FR");
Présente : user_pref("extensions.delta.dfltLng", "en");
Présente : user_pref("extensions.delta.excTlbr", false);
Présente : user_pref("extensions.delta.hdrMd5", "9F5F2F1A31C30E864E5DB35BEA071CA1");
Présente : user_pref("extensions.delta.id", "80d61e5300000000000020cf30f167a0");
Présente : user_pref("extensions.delta.instlDay", "15801");
Présente : user_pref("extensions.delta.instlRef", "sst");
Présente : user_pref("extensions.delta.lastVrsnTs", "1.8.10.014:48:40");
Présente : user_pref("extensions.delta.newTab", false);
Présente : user_pref("extensions.delta.prdct", "delta");
Présente : user_pref("extensions.delta.prtnrId", "delta");
Présente : user_pref("extensions.delta.rvrt", "false");
Présente : user_pref("extensions.delta.sg", "azb");
Présente : user_pref("extensions.delta.smplGrp", "none");
Présente : user_pref("extensions.delta.tlbrId", "base");
Présente : user_pref("extensions.delta.tlbrSrchUrl", "");
Présente : user_pref("extensions.delta.vrsn", "1.8.10.0");
Présente : user_pref("extensions.delta.vrsnTs", "1.8.10.014:48:40");
Présente : user_pref("extensions.delta.vrsni", "1.8.10.0");
Présente : user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_blackList", "form=CONTLB|babsrc=too[...]
Présente : user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_whiteList", "{\"search.babylon.com\[...]
Présente : user_pref("browser.startup.homepage", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=[...]
Présente : user_pref("browser.search.selectedEngine", "Web Search");
Présente : user_pref("keyword.URL", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f[...]
Présente : user_pref("browser.newtab.url", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&use[...]
-\\ Google Chrome v26.0.1410.64
Fichier : C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences
Présente [l.68] : search_url = "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f1f7d9-9851-41e2-bd77-5c723e11d478&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000",
Présente [l.2284] : homepage = "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f1f7d9-9851-41e2-bd77-5c723e11d478&searchtype=hp&fr=linkury-tb&installDate={installDate}&type=hp1000",
Présente [l.2733] : urls_to_restore_on_startup = [ "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f1f7d9-9851-41e2-bd77-5c723e11d478&searchtype=hp&fr=linkury-tb&installDate={installDate}&type=hp1000" ]
*************************
AdwCleaner[R1].txt - [21442 octets] - [13/04/2013 19:11:38]
AdwCleaner[R2].txt - [21503 octets] - [13/04/2013 19:12:33]
AdwCleaner[R3].txt - [21681 octets] - [14/04/2013 19:45:59]
########## EOF - C:\AdwCleaner[R3].txt - [21742 octets] ########## -
/!\ Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.
De plus de ceci, évite fortement les sites comme 01@net (en voie de guérison !) et Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !
? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
Lance le,
clique sur rechercher et poste son rapport.
-
si, mais ton rapport n'est pas complet, trop long, il ne passer par sur le site, il faut passer par Cjoint,
https://forums.commentcamarche.net/forum/affich-27549412-portaldosites-com-et-l-extention-tiger-saving#11
- 1
- 2