Portaldosites.com et l'extention Tiger Saving

Résolu
Bonjour,
Je n'arrive pas a effacer ces virus après avoir essayer de télécharger PowerPoint.
J'ai déjà essayer plein de choses mais sans résultat. J'ai regardé sur internet, sans résultat. Je suis vraiment inquiète.
Que faire ?
Est-ce que mes données personnelles sont-elle en danger ?
Est-ce que mon ordinateur est en danger ?
Merci d'avance pour votre aide !

26 réponses

Résumé de la discussion

Problème central : après avoir tenté de télécharger PowerPoint, des virus persistent et soulèvent des questions sur la sécurité des données personnelles et l'intégrité de l'ordinateur. Plusieurs contributeurs proposent des outils de diagnostic et des procédures de sécurité, notamment l'utilisation de ZHPDiag pour générer un rapport et l'hébergement du fichier sur Cjoint afin de partager le diagnostic. D'autres réponses évoquent des étapes concrètes, comme lancer le diagnostic avec droits d'administrateur et enregistrer le rapport sur le bureau, puis le transmettre via un lien hébergé pour consultation ultérieure. En cas d'expérience négative avec d'autres outils, la discussion souligne l'importance de redémarrer et de surveiller le fonctionnement de l'ordinateur après les manipulations, sans conclure à une résolution immédiate.

Bobot (l’IA à votre service)
  1. on n'a pas tout à fait terminé :D

    * pour désinstaller les outils de désinfection
    :

    Télecharge Delfix sur ton bureau :

    ICI

    ou

    Coche les cases suivantes :
    => Réactive l'Uac (juste pour Vista, Seven et W8)
    => Supprimer les outils de désinfection (coché par défaut)
    => Purger la restauration système
    => Réinitialisation des paramètres système

    * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
    * Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
    * Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
    ** le rapport est stocké à cet emplacement : C:\DelFix.txt
    Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

    * fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)

    0
    1. ok,

      désinstalle chrome,

      supprime manuellement son répertoire de ton pc!


      retélécharge & réinstalle le,

      fais quelques essais pour voir !

      0
      1. C'est bon merci beaucoup pour tous tes conseils !!
        0
    2. tu le vois sous quel navigateur ?

      IE, Firefox ou Chrome ?

      0
      1. Chrome
        0
    3. super,

      redémarre ton pc et donne moi des nouvelles de son fonctionnement avant de continuer

      0
      1. Mon PC à eu un bug. Alors je l'ai redémarré une nouvelle fois mais Portaldosites est toujours là. Tigger saving est parti ! Je fais comment ?
        0
    4. et le 3eme

      2013/04/23 21:23:16 +0200 UTILISAT-2AD7AC Utilisateur MESSAGE Starting protection
      2013/04/23 21:23:16 +0200 UTILISAT-2AD7AC Utilisateur MESSAGE Protection started successfully
      2013/04/23 21:23:16 +0200 UTILISAT-2AD7AC Utilisateur MESSAGE Starting IP protection
      2013/04/23 21:24:47 +0200 UTILISAT-2AD7AC Utilisateur MESSAGE IP Protection started successfully
      2013/04/23 21:24:49 +0200 UTILISAT-2AD7AC Utilisateur MESSAGE Executing scheduled update: Daily
      2013/04/23 21:25:11 +0200 UTILISAT-2AD7AC Utilisateur MESSAGE Starting database refresh
      2013/04/23 21:25:11 +0200 UTILISAT-2AD7AC Utilisateur MESSAGE Stopping IP protection
      2013/04/23 21:25:11 +0200 UTILISAT-2AD7AC Utilisateur MESSAGE IP Protection stopped successfully
      2013/04/23 21:25:16 +0200 UTILISAT-2AD7AC Utilisateur MESSAGE Database refreshed successfully
      2013/04/23 21:25:16 +0200 UTILISAT-2AD7AC Utilisateur MESSAGE Starting IP protection
      2013/04/23 21:25:21 +0200 UTILISAT-2AD7AC Utilisateur MESSAGE IP Protection started successfully
      2013/04/23 21:25:21 +0200 UTILISAT-2AD7AC Utilisateur MESSAGE Starting database refresh
      2013/04/23 21:25:21 +0200 UTILISAT-2AD7AC Utilisateur MESSAGE Stopping IP protection
      2013/04/23 21:25:21 +0200 UTILISAT-2AD7AC Utilisateur MESSAGE IP Protection stopped successfully
      2013/04/23 21:25:21 +0200 UTILISAT-2AD7AC Utilisateur MESSAGE Scheduled update executed successfully: database updated from version v2013.04.04.07 to version v2013.04.23.07
      2013/04/23 21:25:34 +0200 UTILISAT-2AD7AC Utilisateur MESSAGE Database refreshed successfully
      2013/04/23 21:25:34 +0200 UTILISAT-2AD7AC Utilisateur MESSAGE Starting IP protection
      2013/04/23 21:25:40 +0200 UTILISAT-2AD7AC Utilisateur MESSAGE IP Protection started successfully
      0
      1. le 2eme

        Malwarebytes Anti-Malware (Essai) 1.75.0.1300
        www.malwarebytes.org

        Version de la base de données: v2013.04.23.07

        Windows XP Service Pack 3 x86 NTFS
        Internet Explorer 8.0.6001.18702
        Utilisateur :: UTILISAT-2AD7AC [administrateur]

        Protection: Activé

        23/04/2013 21:26:25
        mbam-log-2013-04-23 (21-26-25).txt

        Type d'examen: Examen complet (C:\|D:\|)
        Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
        Options d'examen désactivées: P2P
        Elément(s) analysé(s): 270227
        Temps écoulé: 1 heure(s), 1 minute(s), 48 seconde(s)

        Processus mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Module(s) mémoire détecté(s): 0
        (Aucun élément nuisible détecté)

        Clé(s) du Registre détectée(s): 0
        (Aucun élément nuisible détecté)

        Valeur(s) du Registre détectée(s): 0
        (Aucun élément nuisible détecté)

        Elément(s) de données du Registre détecté(s): 0
        (Aucun élément nuisible détecté)

        Dossier(s) détecté(s): 0
        (Aucun élément nuisible détecté)

        Fichier(s) détecté(s): 2
        C:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\8GV67JEA\DNS[1].exe (PUP.Zwangi) -> Mis en quarantaine et supprimé avec succès.
        C:\System Volume Information\_restore{5423B17C-7084-47EE-A38F-FDD7684EC0FE}\RP211\A0040063.exe (PUP.Zwangi) -> Mis en quarantaine et supprimé avec succès.

        (fin)
        0
        1. Le 1ere

          Malwarebytes Anti-Malware (Essai) 1.75.0.1300
          www.malwarebytes.org

          Version de la base de données: v2013.04.23.07

          Windows XP Service Pack 3 x86 NTFS
          Internet Explorer 8.0.6001.18702
          Utilisateur :: UTILISAT-2AD7AC [administrateur]

          Protection: Activé

          23/04/2013 21:26:25
          mbam-log-2013-04-23 (21-26-25).txt

          Type d'examen: Examen complet (C:\|D:\|)
          Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
          Options d'examen désactivées: P2P
          Elément(s) analysé(s): 270227
          Temps écoulé: 1 heure(s), 1 minute(s), 48 seconde(s)

          Processus mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Module(s) mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Clé(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre détecté(s): 0
          (Aucun élément nuisible détecté)

          Dossier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          Fichier(s) détecté(s): 2
          C:\Documents and Settings\Utilisateur\Local Settings\Temporary Internet Files\Content.IE5\8GV67JEA\DNS[1].exe (PUP.Zwangi) -> Mis en quarantaine et supprimé avec succès.
          C:\System Volume Information\_restore{5423B17C-7084-47EE-A38F-FDD7684EC0FE}\RP211\A0040063.exe (PUP.Zwangi) -> Mis en quarantaine et supprimé avec succès.

          (fin)
          0
          1. J'ai 3 raport je te les envois tous ?
            0
            1. redémarre ton pc pour que Zhpfix termine le travail,

              Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

              https://fr.malwarebytes.com/mwb-download/
              ou :

              https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

              . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
              . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
              . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
              . Une fois la mise à jour terminé
              . rend-toi dans l'onglet, Recherche
              . Sélectionnes Exécuter un examen complet
              . Cliques sur Rechercher
              . Le scan démarre.
              . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
              . Cliques sur Ok pour poursuivre.
              . Si des malwares ont été détectés, cliques sur Afficher les résultats
              . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

              . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
              . rends toi dans l'onglet rapport/log
              . tu cliques dessus pour l'afficher une fois affiché
              . tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
              . tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
              . Tu cliques droit dans le cadre de la réponse et coller
              . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

              Si tu as besoin d'aide regarde ce tutoriel :
              https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

              0
              1. Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
                Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-23-04-2013-16-34-26.txt
                Run by Utilisateur at 23/04/2013 16:34:24
                High Elevated Privileges : OK
                Windows XP Home Edition Service Pack 3 (Build 2600)

                Corbeille vidée

                ========== Logiciel(s) ==========
                ABSENT Uninstall Process: c:\program files\holasearch\holasearch\1.8.16.16\guninstaller.exe
                SUPPRIME Yahoo Community Smartbar
                SUPPRIME Yahoo Community Smartbar Engine

                ========== Clé(s) du Registre ==========
                SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\holasearch]
                SUPPRIME [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{029ef0a9-10ab-4d10-affb-c2f7c38b5868}]
                SUPPRIME Key: CLSID BHO: {DFF9B2DA-EF99-4B26-83CB-7058299999D8}
                SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{DFF9B2DA-EF99-4B26-83CB-7058299999D8}]
                SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{C510DFFB-0AFE-484C-BA40-CED5B74C4EEF}]
                SUPPRIME Key: HKCU\Software\holasearch
                SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
                ABSENT Key: HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
                ABSENT Key: HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
                SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
                SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
                ABSENT Key: HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
                ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
                ABSENT Key: HKLM\Software\Classes\Installer\Features\521D59DC299285843BFEF5F65BF2AB6D
                ABSENT Key: HKLM\Software\Classes\Installer\Products\521D59DC299285843BFEF5F65BF2AB6D
                ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\521D59DC299285843BFEF5F65BF2AB6D
                SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
                SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
                ABSENT Key: \Software\Classes\Installer\Products\\521D59DC299285843BFEF5F65BF2AB6D
                SUPPRIME CLSID MPSK: {b2fab950-07e4-11e2-a884-806d6172696f}
                SUPPRIME Key: StartupReg: NeroFilterCheck
                SUPPRIME Key: HKCU\Software\SweetIM
                SUPPRIME Key: HKLM\Software\Supreme Savings
                SUPPRIME Key: HKLM\Software\SweetIM
                SUPPRIME Key: HKLM\Software\portaldositesSoftware
                SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Iminent
                SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc
                SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111271167}
                SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111991162}
                SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111271167}
                SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111991162}
                SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110111991162}

                ========== Valeur(s) du Registre ==========
                SUPPRIME Toolbar: {C510DFFB-0AFE-484C-BA40-CED5B74C4EEF}
                SUPPRIME AAKE KeyValue: C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe

                ========== Elément(s) de donnée du Registre ==========
                SUPPRIME R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs
                SUPPRIME R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page
                SUPPRIME R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL
                SUPPRIME R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant
                SUPPRIME R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch
                SUPPRIME StartMenuInternet: C:\Program Files\Google\Chrome\Application\chrome.exe" http://www.portaldosites.com
                SUPPRIME StartMenuInternet: C:\Program Files\Mozilla Firefox\firefox.exe http://www.portaldosites.com
                SUPPRIME StartMenuInternet: C:\Program Files\Internet Explorer\iexplore.exe http://www.portaldosites.com

                ========== Dossier(s) ==========
                Aucun dossiers CLSID Local utilisateur vide

                ========== Fichier(s) ==========
                SUPPRIME File: c:\program files\holasearch\holasearch\1.8.16.16\bh\holasearch.dll
                SUPPRIME File: c:\program files\holasearch\holasearch\1.8.16.16\holasearchtlbr.dll
                ABSENT File: c:\documents and settings\utilisateur\local settings\application data\google\chrome\user data\default\local storage\chrome-extension_amfclgbdpgndipgoegfpkkgobahigbcl_0.localstorage6/04/2013 - 19:1
                SUPPRIME Reboot e:\setup.exe
                ABSENT File: c:\documents and settings\utilisateur\menu démarrer\programmes\mozilla firefox.lnk
                SUPPRIME File: c:\documents and settings\utilisateur\menu démarrer\programmes\internet explorer.lnk
                SUPPRIME File: c:\windows\tasks\opencandyhelper08e2458ea7fc481185ea10aad5994c5b.job
                SUPPRIME File: c:\windows\tasks\opencandyhelper11aa31d0db9946c4b67e7ac88e1a6e59.job
                SUPPRIME File: c:\windows\tasks\opencandyhelper166f6330ef42461eac46e2834907312e.job
                SUPPRIME File: c:\windows\tasks\opencandyhelper22d35ce67dce4192a21f40b05fbcd1f3.job
                SUPPRIME File: c:\windows\tasks\opencandyhelper36dccc30ad884cb6a4b99bc334f22930.job
                SUPPRIME File: c:\windows\tasks\opencandyhelper40e353d4882e4b60b6aa781ea8236cd9.job
                SUPPRIME File: c:\windows\tasks\opencandyhelper47855b2b63ef4995b8db08465fb37d89.job
                SUPPRIME File: c:\windows\tasks\opencandyhelper4a14d0733ad6412b9390856dbda16dd2.job
                SUPPRIME File: c:\windows\tasks\opencandyhelper4a3667b1753c4e54b4086385d3a14a3e.job
                SUPPRIME File: c:\windows\tasks\opencandyhelper4eeb7542c0dc4292b027cd2ea0d40591.job
                SUPPRIME File: c:\windows\tasks\opencandyhelper57a3471dc1c54acb83b3948837a933e6.job
                SUPPRIME File: c:\windows\tasks\opencandyhelper5a214f3478804bd09f6f26f754910c4b.job
                SUPPRIME File: c:\windows\tasks\opencandyhelper62ff9a00cd2a42d4b6677f13a281c841.job
                SUPPRIME File: c:\windows\tasks\opencandyhelper71a0cf7701374bed8893658301e7048f.job
                SUPPRIME File: c:\windows\tasks\opencandyhelper7aa9c489ccab439ba9b8982eb8e4ee2c.job
                SUPPRIME File: c:\windows\tasks\opencandyhelper91ef9ab6882c474c87a431efe263335f.job
                SUPPRIME File: c:\windows\tasks\opencandyhelper92c9e7aad1534b679f48092f06cab85f.job
                SUPPRIME File: c:\windows\tasks\opencandyhelper93429b69e943464d93cd0be15510dccf.job
                SUPPRIME File: c:\windows\tasks\opencandyhelper945d01ec056444c8aef670562cbb0dce.job
                SUPPRIME File: c:\windows\tasks\opencandyhelpera669e86cc57e4c89aabf4dee46d0a105.job
                SUPPRIME File: c:\windows\tasks\opencandyhelperb20e7a9dad9c419d83350ee8cf59562a.job
                SUPPRIME File: c:\windows\tasks\opencandyhelperb46a8d3ac56a448ea2f4956fee22d017.job
                SUPPRIME File: c:\windows\tasks\opencandyhelperc4adc54021074a82b5cebdd25793df49.job
                SUPPRIME File: c:\windows\tasks\opencandyhelperc89b058376bd468f8724d1dad3015437.job
                SUPPRIME File: c:\windows\tasks\opencandyhelperde8e2964f5774f21bf06635216e0ed0e.job
                SUPPRIME File: c:\windows\tasks\opencandyhelperf3ac92e3b75847249beb5a3bb3c2edf6.job
                SUPPRIME File: c:\windows\tasks\opencandyhelperfc21fc5a1c0d4d1aafa7d0215b9c3624.job
                SUPPRIME File: c:\windows\tasks\opencandyhelperrun03dbed04f75944c699d5f27c7bf99daf.job
                SUPPRIME File: c:\windows\tasks\opencandyhelperrun08cc94b6236a4e7488a3d64292482703.job
                SUPPRIME File: c:\windows\tasks\opencandyhelperrun200a424913564306aa8f2ab2fa082260.job
                SUPPRIME File: c:\windows\tasks\opencandyhelperrun2971217db31d4f4ea5dcc396334b56bf.job
                SUPPRIME File: c:\windows\tasks\opencandyhelperrun4229fe84dfa64d18ac6fefc6963770eb.job
                SUPPRIME File: c:\windows\tasks\opencandyhelperrun46439506d22e499ea82a8a38e2106820.job
                SUPPRIME File: c:\windows\tasks\opencandyhelperrun4f33a728530d4c648f1cbf6620e029f2.job
                SUPPRIME File: c:\windows\tasks\opencandyhelperrun51f943cb47c941c798c4a8b50fcd44ee.job
                SUPPRIME File: c:\windows\tasks\opencandyhelperrun5738ee570d234f3089fbc9b72d76fe71.job
                SUPPRIME File: c:\windows\tasks\opencandyhelperrun5994c6f65bd34113b05e7477399ed861.job
                SUPPRIME File: c:\windows\tasks\opencandyhelperrun5b0d635a65884ed1a208f476fa174779.job
                SUPPRIME File: c:\windows\tasks\opencandyhelperrun617294fd1acb478b82c42a27b28ebb1b.job
                SUPPRIME File: c:\windows\tasks\opencandyhelperrun6f089121cbaf4678bcb0396329f10787.job
                SUPPRIME File: c:\windows\tasks\opencandyhelperrun70c97a0970db426d9c1e0be743cfb0f4.job
                SUPPRIME File: c:\windows\tasks\opencandyhelperrun70d48b7a04f64036a5a27c4a9fb7efd7.job
                SUPPRIME File: c:\windows\tasks\opencandyhelperrun738742419ec54083b6bdcabb19502410.job
                SUPPRIME File: c:\windows\tasks\opencandyhelperrun903afffff4ee4adeb4f93684b4e2ab70.job
                SUPPRIME File: c:\windows\tasks\opencandyhelperrun9062cdf994524de0b6fc75ac212d57c2.job
                SUPPRIME File: c:\windows\tasks\opencandyhelperrun977b62d693bd416eba023163b8edc2f9.job
                SUPPRIME File: c:\windows\tasks\opencandyhelperrun9d817e045a424be69dbad6b764bfc849.job
                SUPPRIME File: c:\windows\tasks\opencandyhelperruna74bcdf8173f4f53aa535a248e0a3dd1.job
                SUPPRIME File: c:\windows\tasks\opencandyhelperrunb10509fb6360455c8c1f3ad404f6d1ec.job
                SUPPRIME File: c:\windows\tasks\opencandyhelperrunb511e9d21a6e4cbe91b5bc4711cc6456.job
                SUPPRIME File: c:\windows\tasks\opencandyhelperrunc7f350fd19184667968c89cf5c6131b8.job
                SUPPRIME File: c:\windows\tasks\opencandyhelperruneb624985ee91487790a6e7e484cca823.job
                SUPPRIME File: c:\windows\tasks\opencandyhelperrunef09a675402945ddaed582ac908c043d.job
                SUPPRIME File: c:\windows\tasks\opencandyhelperrunf4129f17d9fc4e009629a760247d3948.job
                ABSENT File: c:\windows\prefetch\smartbarversionshelper.exe-358b3821.pf
                ABSENT File: c:\windows\prefetch\smartbar.exe-001f26c0.pf
                ABSENT File: c:\program files\sweetim\communicator\sweetpacksupdatemanager.exe
                ABSENT Folder/File: c:\documents and settings\utilisateur\local settings\application data\tiger savings
                SUPPRIME Temporaires Windows

                ========== Récapitulatif ==========
                32 : Clé(s) du Registre
                2 : Valeur(s) du Registre
                8 : Elément(s) de donnée du Registre
                1 : Dossier(s)
                65 : Fichier(s)
                3 : Logiciel(s)

                End of clean in 00mn 47s

                ========== Chemin de fichier rapport ==========
                C:\ZHP\ZHPFix[R1].txt - 23/04/2013 16:34:26 [10416]
                0
                1. tu copies et colle ce qui est en gras :D

                  0
                  1. * /!\ Avertissement /!\,
                    * ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

                    * Lance ZHPFix via le raccourci sur ton Bureau

                    /!\Utilisateur de Vista, Seven et W8 :

                    * Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

                    * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
                    ---------------------------------------------------------

                    R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = http://www.holasearch.com
                    O2 - BHO: holasearch Helper Object - {DFF9B2DA-EF99-4B26-83CB-7058299999D8} . (.holasearch.com - Pas de description.) -- C:\Program Files\holasearch\holasearch\1.8.16.16\bh\holasearch.dll
                    O3 - Toolbar: Holasearch Toolbar - [HKLM]{C510DFFB-0AFE-484C-BA40-CED5B74C4EEF} . (.holasearch.com - Pas de description.) -- C:\Program Files\holasearch\holasearch\1.8.16.16\holasearchTlbr.dll
                    O42 - Logiciel: holasearch toolbar - (.holasearch.) [HKLM] -- holasearch
                    [HKCU\Software\holasearch]
                    O43 - CFD: 13/04/2013 - 16:58:41 - [2,813] ----D C:\Program Files\holasearch
                    O43 - CFD: 13/04/2013 - 16:58:35 - [0,259] ----D C:\Documents and Settings\Utilisateur\Application Data\holasearch
                    O61 - LFC: 16/04/2013 - 19:17:36 ---A- C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_amfclgbdpgndipgoegfpkkgobahigbcl_0.localstorage [3072] O61 - LFC: 16/04/2013 - 19:17:36 ---A- C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_amfclgbdpgndipgoegfpkkgobahigbcl_0.localstorage-journal [3608]
                    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
                    [HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
                    [HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
                    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
                    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
                    [HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
                    [HKLM\Software\Classes\Installer\Features\521D59DC299285843BFEF5F65BF2AB6D]
                    [HKLM\Software\Classes\Installer\Products\521D59DC299285843BFEF5F65BF2AB6D]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\521D59DC299285843BFEF5F65BF2AB6D]
                    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
                    [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
                    O90 - PUC: "521D59DC299285843BFEF5F65BF2AB6D" . (.Skype Toolbars.) -- C:\WINDOWS\Installer\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}\IconUninstallIco
                    O51 - MPSK:{b2fab950-07e4-11e2-a884-806d6172696f}\AutoRun\command. (.Pas de propriétaire - Printer S/W installer.) -- E:\Setup.exe
                    Opt:O53 - SMSR:HKLM\...\startupreg\NeroFilterCheck [Key] . (.Nero AG - NeroCheck.) -- C:\Program Files\Fichiers communs\Nero\Lib\NeroCheck.exe
                    R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.portaldosites.com
                    R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.portaldosites.com
                    R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.portaldosites.com
                    R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = http://search.portaldosites.com
                    O4 - GS\Programs: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe http://www.portaldosites.com
                    O4 - GS\Programs: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://www.portaldosites.com
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper08E2458EA7FC481185EA10AAD5994C5B.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper11AA31D0DB9946C4B67E7AC88E1A6E59.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper166F6330EF42461EAC46E2834907312E.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper22D35CE67DCE4192A21F40B05FBCD1F3.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper36DCCC30AD884CB6A4B99BC334F22930.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper40E353D4882E4B60B6AA781EA8236CD9.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper47855B2B63EF4995B8DB08465FB37D89.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper4A14D0733AD6412B9390856DBDA16DD2.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper4A3667B1753C4E54B4086385D3A14A3E.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper4EEB7542C0DC4292B027CD2EA0D40591.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper57A3471DC1C54ACB83B3948837A933E6.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper5A214F3478804BD09F6F26F754910C4B.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper62FF9A00CD2A42D4B6677F13A281C841.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper71A0CF7701374BED8893658301E7048F.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper7AA9C489CCAB439BA9B8982EB8E4EE2C.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper91EF9AB6882C474C87A431EFE263335F.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper92C9E7AAD1534B679F48092F06CAB85F.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper93429B69E943464D93CD0BE15510DCCF.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelper945D01EC056444C8AEF670562CBB0DCE.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperA669E86CC57E4C89AABF4DEE46D0A105.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperB20E7A9DAD9C419D83350EE8CF59562A.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperB46A8D3AC56A448EA2F4956FEE22D017.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperC4ADC54021074A82B5CEBDD25793DF49.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperC89B058376BD468F8724D1DAD3015437.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperDE8E2964F5774F21BF06635216E0ED0E.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperF3AC92E3B75847249BEB5A3BB3C2EDF6.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperFC21FC5A1C0D4D1AAFA7D0215B9C3624.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun03DBED04F75944C699D5F27C7BF99DAF.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun08CC94B6236A4E7488A3D64292482703.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun200A424913564306AA8F2AB2FA082260.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun2971217DB31D4F4EA5DCC396334B56BF.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun4229FE84DFA64D18AC6FEFC6963770EB.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun46439506D22E499EA82A8A38E2106820.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun4F33A728530D4C648F1CBF6620E029F2.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun51F943CB47C941C798C4A8B50FCD44EE.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun5738EE570D234F3089FBC9B72D76FE71.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun5994C6F65BD34113B05E7477399ED861.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun5B0D635A65884ED1A208F476FA174779.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun617294FD1ACB478B82C42A27B28EBB1B.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun6F089121CBAF4678BCB0396329F10787.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun70C97A0970DB426D9C1E0BE743CFB0F4.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun70D48B7A04F64036A5A27C4A9FB7EFD7.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun738742419EC54083B6BDCABB19502410.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun903AFFFFF4EE4ADEB4F93684B4E2AB70.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun9062CDF994524DE0B6FC75AC212D57C2.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun977B62D693BD416EBA023163B8EDC2F9.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRun9D817E045A424BE69DBAD6B764BFC849.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRunA74BCDF8173F4F53AA535A248E0A3DD1.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRunB10509FB6360455C8C1F3AD404F6D1EC.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRunB511E9D21A6E4CBE91B5BC4711CC6456.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRunC7F350FD19184667968C89CF5C6131B8.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRunEB624985EE91487790A6E7E484CCA823.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRunEF09A675402945DDAED582AC908C043D.job [688]
                    O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\OpenCandyHelperRunF4129F17D9FC4E009629A760247D3948.job [688]
                    O42 - Logiciel: Yahoo Community Smartbar - (.Linkury Inc..) [HKLM] -- {C2FFB695-B1D6-4602-9159-9C70C55E1A04}
                    O42 - Logiciel: Yahoo Community Smartbar Engine - (.Linkury Inc..) [HKCU] -- {029ef0a9-10ab-4d10-affb-c2f7c38b5868}
                    [HKCU\Software\SweetIM]
                    [HKLM\Software\Supreme Savings]
                    [HKLM\Software\SweetIM]
                    [HKLM\Software\portaldositesSoftware]
                    O43 - CFD: 13/04/2013 - 19:09:32 - [0] ----D C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Tiger Savings
                    O45 - LFCP:[MD5.E4C151F8A9CF1CAE97FFD2534B9425E6] - 14/04/2013 - 15:01:42 ---A- - C:\WINDOWS\Prefetch\SMARTBARVERSIONSHELPER.EXE-358B3821.pf
                    O45 - LFCP:[MD5.D0A41584A18EE72876468F040EF961A6] - 14/04/2013 - 15:02:41 ---A- - C:\WINDOWS\Prefetch\SMARTBAR.EXE-001F26C0.pf
                    O47 - AAKE:Key Export SP - "C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe" [Enabled] .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
                    O68 - StartMenuInternet: <chrome.exe> <>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\Google\Chrome\Application\chrome.exe" http://www.portaldosites.com
                    O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\Mozilla Firefox\firefox.exe http://www.portaldosites.com
                    O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\Internet Explorer\iexplore.exe http://www.portaldosites.com
                    [HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Iminent]
                    [HKCU\Software\SweetIM]
                    [HKLM\Software\SweetIM]
                    [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc]
                    [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111271167}]
                    [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111991162}]
                    [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111271167}]
                    [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111991162}]
                    [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110111991162}]
                    C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Tiger Savings
                    Emptytemp
                    EmptyClsid


                    ----------------------------------------------------------

                    - Si tu ne trouves pas le bouton GO, clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à gauche de la page d'outil)

                    - Clique sur le bouton « GO » pour lancer le nettoyage,
                    - confirme le nettoyage
                    - Copie/colle la totalité du rapport dans ta prochaine réponse

                    0
                    1. Et les lien en bleu je les copie ou pas ?
                      0
                  2. http://cjoint.com/data3/3DrptsroXn0.htm
                    0
                    1. relance ADWC, clique sur Désinstaller,

                      relance Zhpdiag

                      * Clique sur la flèche verte pour lancer une mise à jour

                      * Clique sur le tourne vis, sélectionne tous les modules.

                      * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                      * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                      * Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

                      https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
                      0
                      1. # AdwCleaner v2.200 - Rapport créé le 16/04/2013 à 20:20:47
                        # Mis à jour le 02/04/2013 par Xplode
                        # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
                        # Nom d'utilisateur : Utilisateur - UTILISAT-2AD7AC
                        # Mode de démarrage : Normal
                        # Exécuté depuis : D:\Mes Documents\Téléchargements\AdwCleaner.exe
                        # Option [Suppression]

                        ***** [Services] *****

                        Arrêté & Supprimé : eSafeSvc
                        Arrêté & Supprimé : IB Updater Updater
                        Arrêté & Supprimé : IBUpdaterService
                        Arrêté & Supprimé : WajamUpdater

                        ***** [Fichiers / Dossiers] *****

                        Dossier Supprimé : C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\Smartbar
                        Dossier Supprimé : C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\TempDir
                        Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Ask
                        Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
                        Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\BasicSeek
                        Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\eSafe
                        Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\IBUpdaterService
                        Dossier Supprimé : C:\Documents and Settings\Utilisateur\Application Data\BabSolution
                        Dossier Supprimé : C:\Documents and Settings\Utilisateur\Application Data\Babylon
                        Dossier Supprimé : C:\Documents and Settings\Utilisateur\Application Data\Desk 365
                        Dossier Supprimé : C:\Documents and Settings\Utilisateur\Application Data\eIntaller
                        Dossier Supprimé : C:\Documents and Settings\Utilisateur\Application Data\file scout
                        Dossier Supprimé : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2xhsljl2.default-1360353034265\extensions\staged
                        Dossier Supprimé : C:\Documents and Settings\Utilisateur\Application Data\Nosibay
                        Dossier Supprimé : C:\Documents and Settings\Utilisateur\Application Data\OfferBox
                        Dossier Supprimé : C:\Documents and Settings\Utilisateur\Application Data\OpenCandy
                        Dossier Supprimé : C:\Documents and Settings\Utilisateur\Application Data\pdfforge
                        Dossier Supprimé : C:\Documents and Settings\Utilisateur\Application Data\PerformerSoft
                        Dossier Supprimé : C:\Documents and Settings\Utilisateur\Local Settings\Application Data\lollipop
                        Dossier Supprimé : C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Smartbar
                        Dossier Supprimé : C:\Program Files\BasicSeek
                        Dossier Supprimé : C:\Program Files\Desk 365
                        Dossier Supprimé : C:\Program Files\Fichiers communs\337
                        Dossier Supprimé : C:\Program Files\IB Updater
                        Dossier Supprimé : C:\Program Files\Nosibay
                        Dossier Supprimé : C:\Program Files\Optimizer Pro
                        Dossier Supprimé : C:\WINDOWS\system32\WNLT
                        Fichier Désinfecté : C:\Documents and Settings\Utilisateur\Application Data\Microsoft\Internet Explorer\Quick Launch\Search.lnk
                        Fichier Désinfecté : C:\Documents and Settings\Utilisateur\Bureau\Search.lnk
                        Fichier Supprimé : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2xhsljl2.default-1360353034265\searchplugins\MyStart Search.xml
                        Fichier Supprimé : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2xhsljl2.default-1360353034265\searchplugins\Web Search.xml
                        Fichier Supprimé : C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_apps.conduit.com_0.localstorage-journal
                        Fichier Supprimé : C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_images.search.conduit.com_0.localstorage-journal
                        Fichier Supprimé : C:\END
                        Fichier Supprimé : C:\user.js
                        Supprimé au redémarrage : C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl
                        Supprimé au redémarrage : C:\WINDOWS\system32\Zynga
                        Supprimé au redémarrage : C:\WINDOWS\system32\Zynga

                        ***** [Registre] *****

                        Clé Supprimée : HKCU\Software\5368adfb569e942
                        Clé Supprimée : HKCU\Software\BabylonToolbar
                        Clé Supprimée : HKCU\Software\Cr_Installer
                        Clé Supprimée : HKCU\Software\Crossrider
                        Clé Supprimée : HKCU\Software\DataMngr
                        Clé Supprimée : HKCU\Software\DataMngr_Toolbar
                        Clé Supprimée : HKCU\Software\delta LTD
                        Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl
                        Clé Supprimée : HKCU\Software\IB Updater
                        Clé Supprimée : HKCU\Software\IM
                        Clé Supprimée : HKCU\Software\Iminent
                        Clé Supprimée : HKCU\Software\ImInstaller
                        Clé Supprimée : HKCU\Software\lollipop
                        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\BrowserProtect
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403A-B9D2-65C292C39087}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403A-B9D2-65C292C39087}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
                        Clé Supprimée : HKCU\Software\Nosibay
                        Clé Supprimée : HKCU\Software\Offerbox
                        Clé Supprimée : HKCU\Software\SmartBar
                        Clé Supprimée : HKCU\Software\SmartbarBackup
                        Clé Supprimée : HKCU\Software\SmartbarLog
                        Clé Supprimée : HKCU\Software\Softonic
                        Clé Supprimée : HKCU\Software\Wajam
                        Clé Supprimée : HKCU\Software\WNLT
                        Clé Supprimée : HKLM\SOFTWARE\5368adfb569e942
                        Clé Supprimée : HKLM\Software\Babylon
                        Clé Supprimée : HKLM\Software\BabylonToolbar
                        Clé Supprimée : HKLM\Software\BasicSeek
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403A-B9D2-65C292C39087}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
                        Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1
                        Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.BandObjectAttribute
                        Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.BHO
                        Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.DockingPanel
                        Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBar
                        Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBarBandObject
                        Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.SmartbarDisplayState
                        Clé Supprimée : HKLM\SOFTWARE\Classes\IESmartBar.SmartbarMenuForm
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
                        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
                        Clé Supprimée : HKLM\Software\DataMngr
                        Clé Supprimée : HKLM\Software\Desksvc
                        Clé Supprimée : HKLM\Software\DomaIQ
                        Clé Supprimée : HKLM\Software\eSafeSecControl
                        Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
                        Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
                        Clé Supprimée : HKLM\Software\IB Updater
                        Clé Supprimée : HKLM\Software\Iminent
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\eSafeSecControl
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WNLT
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403A-B9D2-65C292C39087}
                        Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
                        Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eSafeSecControl
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WNLT
                        Clé Supprimée : HKLM\Software\Offerbox
                        Clé Supprimée : HKLM\Software\V9
                        Clé Supprimée : HKLM\Software\Wajam
                        Clé Supprimée : HKLM\Software\WNLT
                        Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
                        Clé Supprimée : HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
                        Clé Supprimée : HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
                        Clé Supprimée : HKU\S-1-5-21-602162358-1085031214-725345543-1005\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
                        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
                        Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Browser Infrastructure Helper]
                        Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
                        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
                        Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
                        Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}]

                        ***** [Navigateurs] *****

                        -\\ Internet Explorer v8.0.6001.18702

                        Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f1f7d9-9851-41e2-bd77-5c723e11d478&searchtype=hp&fr=linkury-tb&installDate={installDate}&type=hp1000 --> hxxp://www.google.com
                        Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search bar] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f1f7d9-9851-41e2-bd77-5c723e11d478&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000 --> hxxp://www.google.com
                        Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f1f7d9-9851-41e2-bd77-5c723e11d478&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000 --> hxxp://www.google.com
                        Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f1f7d9-9851-41e2-bd77-5c723e11d478&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000 --> hxxp://www.google.com
                        Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f1f7d9-9851-41e2-bd77-5c723e11d478&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000 --> hxxp://www.google.com
                        Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl - Default] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f1f7d9-9851-41e2-bd77-5c723e11d478&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000 --> hxxp://www.google.com

                        -\\ Mozilla Firefox v19.0.2 (fr)

                        Fichier : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2xhsljl2.default-1360353034265\prefs.js

                        C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2xhsljl2.default-1360353034265\user.js ... Supprimé !

                        Supprimée : user_pref("avg.install.userHPSettings", "hxxp://www.delta-search.com/?affID=120518&babsrc=HP_ss&mntr[...]
                        Supprimée : user_pref("avg.install.userSPSettings", "Delta Search");
                        Supprimée : user_pref("extensions.delta.admin", false);
                        Supprimée : user_pref("extensions.delta.aflt", "babsst");
                        Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
                        Supprimée : user_pref("extensions.delta.autoRvrt", "false");
                        Supprimée : user_pref("extensions.delta.bbDpng", "6");
                        Supprimée : user_pref("extensions.delta.cntry", "FR");
                        Supprimée : user_pref("extensions.delta.dfltLng", "en");
                        Supprimée : user_pref("extensions.delta.excTlbr", false);
                        Supprimée : user_pref("extensions.delta.hdrMd5", "9F5F2F1A31C30E864E5DB35BEA071CA1");
                        Supprimée : user_pref("extensions.delta.id", "80d61e5300000000000020cf30f167a0");
                        Supprimée : user_pref("extensions.delta.instlDay", "15801");
                        Supprimée : user_pref("extensions.delta.instlRef", "sst");
                        Supprimée : user_pref("extensions.delta.lastVrsnTs", "1.8.10.014:48:40");
                        Supprimée : user_pref("extensions.delta.newTab", false);
                        Supprimée : user_pref("extensions.delta.prdct", "delta");
                        Supprimée : user_pref("extensions.delta.prtnrId", "delta");
                        Supprimée : user_pref("extensions.delta.rvrt", "false");
                        Supprimée : user_pref("extensions.delta.sg", "azb");
                        Supprimée : user_pref("extensions.delta.smplGrp", "none");
                        Supprimée : user_pref("extensions.delta.tlbrId", "base");
                        Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
                        Supprimée : user_pref("extensions.delta.vrsn", "1.8.10.0");
                        Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.10.014:48:40");
                        Supprimée : user_pref("extensions.delta.vrsni", "1.8.10.0");
                        Supprimée : user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_blackList", "form=CONTLB|babsrc=too[...]
                        Supprimée : user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_whiteList", "{\"search.babylon.com\[...]
                        Supprimée : user_pref("browser.startup.homepage", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=[...]
                        Supprimée : user_pref("browser.search.selectedEngine", "Web Search");
                        Supprimée : user_pref("keyword.URL", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f[...]
                        Supprimée : user_pref("browser.newtab.url", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&use[...]

                        -\\ Google Chrome v26.0.1410.64

                        Fichier : C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

                        Supprimée [l.68] : search_url = "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f1f7d9[...]
                        Supprimée [l.2291] : homepage = "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f1f7d9-9851[...]
                        Supprimée [l.2751] : urls_to_restore_on_startup = [ "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=[...]

                        *************************

                        AdwCleaner[R1].txt - [21442 octets] - [13/04/2013 19:11:38]
                        AdwCleaner[R2].txt - [21503 octets] - [13/04/2013 19:12:33]
                        AdwCleaner[R3].txt - [21812 octets] - [14/04/2013 19:45:59]
                        AdwCleaner[S1].txt - [21539 octets] - [16/04/2013 20:20:47]

                        ########## EOF - C:\AdwCleaner[S1].txt - [21600 octets] ##########
                        0
                        1. relance ADWC; clique sur Supprimer,

                          poste son rapport après le redémarrage du pc !

                          0
                          1. # AdwCleaner v2.200 - Rapport créé le 14/04/2013 à 19:45:59
                            # Mis à jour le 02/04/2013 par Xplode
                            # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
                            # Nom d'utilisateur : Utilisateur - UTILISAT-2AD7AC
                            # Mode de démarrage : Normal
                            # Exécuté depuis : D:\Mes Documents\Téléchargements\AdwCleaner.exe
                            # Option [Recherche]

                            ***** [Services] *****

                            Présent : eSafeSvc
                            Présent : IB Updater Updater
                            Présent : IBUpdaterService
                            Présent : WajamUpdater

                            ***** [Fichiers / Dossiers] *****

                            Dossier Présent : C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\Smartbar
                            Dossier Présent : C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\TempDir
                            Dossier Présent : C:\Documents and Settings\All Users\Application Data\Ask
                            Dossier Présent : C:\Documents and Settings\All Users\Application Data\Babylon
                            Dossier Présent : C:\Documents and Settings\All Users\Application Data\BasicSeek
                            Dossier Présent : C:\Documents and Settings\All Users\Application Data\eSafe
                            Dossier Présent : C:\Documents and Settings\All Users\Application Data\IBUpdaterService
                            Dossier Présent : C:\Documents and Settings\Utilisateur\Application Data\BabSolution
                            Dossier Présent : C:\Documents and Settings\Utilisateur\Application Data\Babylon
                            Dossier Présent : C:\Documents and Settings\Utilisateur\Application Data\Desk 365
                            Dossier Présent : C:\Documents and Settings\Utilisateur\Application Data\eIntaller
                            Dossier Présent : C:\Documents and Settings\Utilisateur\Application Data\file scout
                            Dossier Présent : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2xhsljl2.default-1360353034265\extensions\staged
                            Dossier Présent : C:\Documents and Settings\Utilisateur\Application Data\Nosibay
                            Dossier Présent : C:\Documents and Settings\Utilisateur\Application Data\OfferBox
                            Dossier Présent : C:\Documents and Settings\Utilisateur\Application Data\OpenCandy
                            Dossier Présent : C:\Documents and Settings\Utilisateur\Application Data\pdfforge
                            Dossier Présent : C:\Documents and Settings\Utilisateur\Application Data\PerformerSoft
                            Dossier Présent : C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl
                            Dossier Présent : C:\Documents and Settings\Utilisateur\Local Settings\Application Data\lollipop
                            Dossier Présent : C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Smartbar
                            Dossier Présent : C:\Program Files\BasicSeek
                            Dossier Présent : C:\Program Files\Desk 365
                            Dossier Présent : C:\Program Files\Fichiers communs\337
                            Dossier Présent : C:\Program Files\IB Updater
                            Dossier Présent : C:\Program Files\Nosibay
                            Dossier Présent : C:\Program Files\Optimizer Pro
                            Dossier Présent : C:\WINDOWS\system32\WNLT
                            Fichier Infecté : C:\Documents and Settings\Utilisateur\Application Data\Microsoft\Internet Explorer\Quick Launch\Search.lnk ( arg. : hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f1f7d9-9851-41e2-bd77-5c723e11d478&searchtype=sc&fr=linkury-tb&installDate={installDate}&type=hp1000)
                            Fichier Infecté : C:\Documents and Settings\Utilisateur\Bureau\Search.lnk ( arg. : hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f1f7d9-9851-41e2-bd77-5c723e11d478&searchtype=sc&fr=linkury-tb&installDate={installDate}&type=hp1000)
                            Fichier Présent : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2xhsljl2.default-1360353034265\searchplugins\Web Search.xml
                            Fichier Présent : C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_apps.conduit.com_0.localstorage-journal
                            Fichier Présent : C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_images.search.conduit.com_0.localstorage-journal
                            Fichier Présent : C:\END
                            Fichier Présent : C:\user.js
                            Fichier Présent : C:\WINDOWS\system32\dmwu.exe
                            Fichier Présent : C:\WINDOWS\system32\ImhxxpComm.dll

                            ***** [Registre] *****

                            Clé Présente : HKCU\Software\5368adfb569e942
                            Clé Présente : HKCU\Software\BabylonToolbar
                            Clé Présente : HKCU\Software\Cr_Installer
                            Clé Présente : HKCU\Software\Crossrider
                            Clé Présente : HKCU\Software\DataMngr
                            Clé Présente : HKCU\Software\DataMngr_Toolbar
                            Clé Présente : HKCU\Software\delta LTD
                            Clé Présente : HKCU\Software\Google\Chrome\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl
                            Clé Présente : HKCU\Software\IB Updater
                            Clé Présente : HKCU\Software\IB Updater
                            Clé Présente : HKCU\Software\IM
                            Clé Présente : HKCU\Software\Iminent
                            Clé Présente : HKCU\Software\ImInstaller
                            Clé Présente : HKCU\Software\lollipop
                            Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
                            Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\BrowserProtect
                            Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403A-B9D2-65C292C39087}
                            Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
                            Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
                            Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403A-B9D2-65C292C39087}
                            Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
                            Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
                            Clé Présente : HKCU\Software\Nosibay
                            Clé Présente : HKCU\Software\Offerbox
                            Clé Présente : HKCU\Software\SmartBar
                            Clé Présente : HKCU\Software\SmartbarBackup
                            Clé Présente : HKCU\Software\SmartbarLog
                            Clé Présente : HKCU\Software\Softonic
                            Clé Présente : HKCU\Software\Wajam
                            Clé Présente : HKCU\Software\WNLT
                            Clé Présente : HKLM\SOFTWARE\5368adfb569e942
                            Clé Présente : HKLM\Software\Babylon
                            Clé Présente : HKLM\Software\BabylonToolbar
                            Clé Présente : HKLM\Software\BasicSeek
                            Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
                            Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
                            Clé Présente : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
                            Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
                            Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
                            Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
                            Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
                            Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
                            Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
                            Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
                            Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
                            Clé Présente : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
                            Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
                            Clé Présente : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
                            Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
                            Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
                            Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403A-B9D2-65C292C39087}
                            Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
                            Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
                            Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
                            Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
                            Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
                            Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
                            Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane
                            Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
                            Clé Présente : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject
                            Clé Présente : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1
                            Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.BandObjectAttribute
                            Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.BHO
                            Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.DockingPanel
                            Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBar
                            Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.IESmartBarBandObject
                            Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.SmartbarDisplayState
                            Clé Présente : HKLM\SOFTWARE\Classes\IESmartBar.SmartbarMenuForm
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
                            Clé Présente : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
                            Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
                            Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
                            Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
                            Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
                            Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
                            Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
                            Clé Présente : HKLM\Software\DataMngr
                            Clé Présente : HKLM\Software\Desksvc
                            Clé Présente : HKLM\Software\DomaIQ
                            Clé Présente : HKLM\Software\eSafeSecControl
                            Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
                            Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
                            Clé Présente : HKLM\Software\IB Updater
                            Clé Présente : HKLM\Software\IB Updater
                            Clé Présente : HKLM\Software\Iminent
                            Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
                            Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
                            Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
                            Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
                            Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
                            Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\eSafeSecControl
                            Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WNLT
                            Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
                            Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403A-B9D2-65C292C39087}
                            Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
                            Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
                            Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
                            Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
                            Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eSafeSecControl
                            Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
                            Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WNLT
                            Clé Présente : HKLM\Software\Offerbox
                            Clé Présente : HKLM\Software\V9
                            Clé Présente : HKLM\Software\Wajam
                            Clé Présente : HKLM\Software\WNLT
                            Clé Présente : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
                            Clé Présente : HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
                            Clé Présente : HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
                            Clé Présente : HKU\S-1-5-21-602162358-1085031214-725345543-1004\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
                            Clé Présente : HKU\S-1-5-21-602162358-1085031214-725345543-1005\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
                            Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
                            Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Browser Infrastructure Helper]
                            Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
                            Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
                            Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
                            Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
                            Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}]

                            ***** [Navigateurs] *****

                            -\\ Internet Explorer v8.0.6001.18702

                            [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f1f7d9-9851-41e2-bd77-5c723e11d478&searchtype=hp&fr=linkury-tb&installDate={installDate}&type=hp1000
                            [HKCU\Software\Microsoft\Internet Explorer\Main - Search bar] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f1f7d9-9851-41e2-bd77-5c723e11d478&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000
                            [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f1f7d9-9851-41e2-bd77-5c723e11d478&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000
                            [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f1f7d9-9851-41e2-bd77-5c723e11d478&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000
                            [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f1f7d9-9851-41e2-bd77-5c723e11d478&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000
                            [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl - Default] = hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f1f7d9-9851-41e2-bd77-5c723e11d478&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000

                            -\\ Mozilla Firefox v19.0.2 (fr)

                            Fichier : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2xhsljl2.default-1360353034265\prefs.js

                            Présente : user_pref("avg.install.userHPSettings", "hxxp://www.delta-search.com/?affID=120518&babsrc=HP_ss&mntr[...]
                            Présente : user_pref("avg.install.userSPSettings", "Delta Search");
                            Présente : user_pref("extensions.delta.admin", false);
                            Présente : user_pref("extensions.delta.aflt", "babsst");
                            Présente : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
                            Présente : user_pref("extensions.delta.autoRvrt", "false");
                            Présente : user_pref("extensions.delta.bbDpng", "6");
                            Présente : user_pref("extensions.delta.cntry", "FR");
                            Présente : user_pref("extensions.delta.dfltLng", "en");
                            Présente : user_pref("extensions.delta.excTlbr", false);
                            Présente : user_pref("extensions.delta.hdrMd5", "9F5F2F1A31C30E864E5DB35BEA071CA1");
                            Présente : user_pref("extensions.delta.id", "80d61e5300000000000020cf30f167a0");
                            Présente : user_pref("extensions.delta.instlDay", "15801");
                            Présente : user_pref("extensions.delta.instlRef", "sst");
                            Présente : user_pref("extensions.delta.lastVrsnTs", "1.8.10.014:48:40");
                            Présente : user_pref("extensions.delta.newTab", false);
                            Présente : user_pref("extensions.delta.prdct", "delta");
                            Présente : user_pref("extensions.delta.prtnrId", "delta");
                            Présente : user_pref("extensions.delta.rvrt", "false");
                            Présente : user_pref("extensions.delta.sg", "azb");
                            Présente : user_pref("extensions.delta.smplGrp", "none");
                            Présente : user_pref("extensions.delta.tlbrId", "base");
                            Présente : user_pref("extensions.delta.tlbrSrchUrl", "");
                            Présente : user_pref("extensions.delta.vrsn", "1.8.10.0");
                            Présente : user_pref("extensions.delta.vrsnTs", "1.8.10.014:48:40");
                            Présente : user_pref("extensions.delta.vrsni", "1.8.10.0");
                            Présente : user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_blackList", "form=CONTLB|babsrc=too[...]
                            Présente : user_pref("{FE1DEEEA-DB6D-44b8-83F0-34FC0F9D1052}.ScriptData_WSG_whiteList", "{\"search.babylon.com\[...]
                            Présente : user_pref("browser.startup.homepage", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=[...]
                            Présente : user_pref("browser.search.selectedEngine", "Web Search");
                            Présente : user_pref("keyword.URL", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f[...]
                            Présente : user_pref("browser.newtab.url", "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&use[...]

                            -\\ Google Chrome v26.0.1410.64

                            Fichier : C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

                            Présente [l.68] : search_url = "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f1f7d9-9851-41e2-bd77-5c723e11d478&searchtype=ds&p={searchTerms}&fr=linkury-tb&installDate={installDate}&type=hp1000",
                            Présente [l.2284] : homepage = "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f1f7d9-9851-41e2-bd77-5c723e11d478&searchtype=hp&fr=linkury-tb&installDate={installDate}&type=hp1000",
                            Présente [l.2733] : urls_to_restore_on_startup = [ "hxxp://feed.helperbar.com/?publisher=YahooOC&dpid=YahooOC&co=FR&userid=a6f1f7d9-9851-41e2-bd77-5c723e11d478&searchtype=hp&fr=linkury-tb&installDate={installDate}&type=hp1000" ]

                            *************************

                            AdwCleaner[R1].txt - [21442 octets] - [13/04/2013 19:11:38]
                            AdwCleaner[R2].txt - [21503 octets] - [13/04/2013 19:12:33]
                            AdwCleaner[R3].txt - [21681 octets] - [14/04/2013 19:45:59]

                            ########## EOF - C:\AdwCleaner[R3].txt - [21742 octets] ##########
                            0
                            1. Voila !
                              0
                          2. /!\ Attention :
                            de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

                            De plus de ceci, évite fortement les sites comme 01@net (en voie de guérison !) et Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !


                            ? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

                            http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner

                            Lance le,

                            clique sur rechercher et poste son rapport.

                            0
                            • 1
                            • 2