Qov6 avec Windows7

Résolu
Bonjour à Tous,
Je me suis fait attraper par Qov6.
j'ai contrôler tout, en fin je crois, ce qui était accessibles dans les config des 3 navigateurs, mais je suis toujours redirigé avec "snapdo.com".

Si quelqu'un pouvait me donner un petit protocole pour défaire de cela, je serais très content.

Bien cordialement.

17 réponses

  1. Merci pour ton aide, vraiment.
    Oui, que cela ne se reproduise pas...
    Je fais pourtant très attention, je n'ai pas d'ouverture automatique par exemple, je fais gaffe aux différentes tools bar, mais là je n'ai rien vu ni rien accordé d'ailleurs.
    Tous les 2 ans j'ai un truc du genre... on gère comme on dit ....
    Merci encore.
    Cordialement;
    0
    1. Bonne continuation ;-)
      0
  2. voili voilà,

    # DelFix v10.3 - Rapport créé le 24/06/2013 à 11:00:48
    # Mis à jour le 08/06/2013 par Xplode
    # Nom d'utilisateur : STM-BEAC - STM-BEAC-SCX
    # Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)

    ~ Activation de l'UAC ... OK

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\ZHP
    Supprimé : C:\Program Files\ZHPDiag
    Supprimé : C:\AdwCleaner[S1].txt
    Supprimé : C:\Users\STM-BEAC\Desktop\adwcleaner.exe
    Supprimé : C:\Users\STM-BEAC\Desktop\MBRCheck_06.20.13_09.57.35.txt
    Supprimé : C:\Users\STM-BEAC\Desktop\ZHPDiag.txt
    Supprimé : C:\Users\STM-BEAC\Desktop\ZHPDiag2.exe
    Supprimé : C:\Users\STM-BEAC\Desktop\ZHPFixReport.txt
    Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
    Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
    Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
    Supprimé : C:\Users\STM-BEAC\Downloads\adwcleaner.exe
    Supprimé : C:\Users\STM-BEAC\Downloads\esetsmartinstaller_enu.exe
    Supprimée : HKLM\SOFTWARE\OldTimer Tools
    Supprimée : HKLM\SOFTWARE\AdwCleaner
    Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

    ~ Sauvegarde de la base de registre ... OK

    ~ Purge de la restauration système ...

    Supprimé : RP #37 [OTL Restore Point - 19/06/2013 15:34:01 | 06/19/2013 14:34:05]
    Supprimé : RP #39 [P | 06/20/2013 10:13:48]
    Supprimé : RP #40 [Installed Java 7 Update 25 | 06/20/2013 11:11:56]

    Nouveau point de restauration créé !

    ~ Réinitialisation des paramètres système ... OK

    ########## - EOF - ##########
    0
    1. Je coche quelle(s) case(s)?
      j'ai un choix de 5. Par défaut la case "supprimer les outils de désinfection" est cochée.
      Merci
      0
      1. coche tout ;-)
        désolé, je me suis foiré -_-'
        0
    2. ▶ Nous allons utilisez l'utilitaire Delfix (Merci à Xplode).
      - Télécharger Delfix, puis exécuter le.
      - Lance le, puis coche les cases suivantes :
      - Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
      - Le rapport sera enregistré sous C:\DelFix.txt. Copie/Colle le dans ta prochaine réponse.

      0
      1. Bonjour,
        Je suis là.
        J'ai finalement les bons résultats. Mais je n'arrive pas à accéder UsbFix. Je ne peux donc pas faire ta dernière manip...
        La page web semble inaccessible.
        0
        1. boarf, pas grave, c'était au cas ou ^^
          0
      2. Tu est la, ou je parle dans le vide ;-) ?
        0
        1. Oups, je crois que j'ai oublié une ligne ^^'

          ▶ Téléchargez UsbFix (créé par El Desaparecido) sur votre Bureau.
          ▶ Si votre antivirus affiche une alerte, ignorez-la et désactivez l'antivirus temporairement.
          ▶ Branchez toutes vos sources de données externes à votre PC (clé USB, disque dur externe, etc...) sans les ouvrir.

          ▶ Double cliquez sur UsbFix.exe.
          ▶ Cliquez sur Supression
          https://www.sosvirus.net/

          ▶ Laissez travailler l'outil.
          ▶ À la fin du scan, un rapport va s'afficher, postez-le dans votre prochaine réponse sur le forum.
          ▶ Le rapport est aussi sauvegardé à la racine du disque système ( C:\UsbFix.txt ).
          ▶ Tutoriel en images:
          http://sosvirus.org/viewtopic.php?f=204&t=3

          0
          1. BVien,
            Finalement c'est OK.
            Dans Firefox je suis allé dans ?/redémarrer avec les modules désactivés.
            Il y a ensuite plusieurs questions autour du théme "redémarrer à Zéro".

            maintenant c'est OK.

            Merci à Tous et en particulier à toi Sugel.

            Bien cordialement.
            0
            1. Ok,
              Bon, j'ai fait tout,C'est bon avec IE et Chrome mais avec firefox j'ai toujours SNAPDO...

              Que puis-je faire de plus ?
              Merci
              0
              1. Suis les instructions données ici:
                http://pjjoint.malekal.com/frames/20130620_g14q10d13x6i10_noname.txt
                0
                1. Copie les lignes en gras ci dessous :

                  SysRestore
                  G0 - GCSP: Preference [User Data\Default][HomePage] http://search.babylon.com =>Toolbar.Babylon
                  R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = https://search.safefinder.com/?q=
                  O20 - AppInit_DLLs: . (...) - C:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll
                  [MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files\Desk 365\desk365.exe (.not file.) [0] =>Hijacker.22Find
                  [HKCU\Software\iWin]
                  O43 - CFD: 19/06/2013 - 07:43:01 - [7.838] ----D C:\ProgramData\BrowserDefender
                  O69 - SBI: prefs.js [STM-BEAC - j7f63v64.default] user_pref("extensions.crossrider.bic", "13b46d37862bbbe04ce48bcbbbca8477"); =>PUP.CrossRider
                  O69 - SBI: prefs.js [STM-BEAC - j7f63v64.default] user_pref("extensions.helperbar.DockingPositionDown", false);
                  O69 - SBI: prefs.js [STM-BEAC - j7f63v64.default] user_pref("extensions.helperbar.Visibility", true);
                  O69 - SBI: prefs.js [STM-BEAC - j7f63v64.default] user_pref("extensions.helperbar.countryiso", "tj");
                  O69 - SBI: prefs.js [STM-BEAC - j7f63v64.default] user_pref("extensions.helperbar.downloadprovider", "snapdogoblidooyb");
                  O69 - SBI: prefs.js [STM-BEAC - j7f63v64.default] user_pref("extensions.helperbar.installationid", "503d0a5a-4285-47f5-a050-3ecc82155980");
                  O69 - SBI: prefs.js [STM-BEAC - j7f63v64.default] user_pref("extensions.helperbar.installdate", "18/06/2013");
                  O69 - SBI: prefs.js [STM-BEAC - j7f63v64.default] user_pref("extensions.helperbar.publisher", "snapdogoblidooyb");
                  [MD5.E2DDF0C517A4547D39D25CE4EC8C5536] [SPRF][09/05/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\STM-BEAC\AppData\Local\Temp\uninst1.exe [395848] =>Toolbar.Babylon
                  O87 - FAEL: "{1FA27919-8F7B-4A1F-A335-5F6DE12676CB}" | In - None - P6 - TRUE | .(.Pas de propriétaire - Installer.) -- C:\Users\STM-BEAC\Downloads\VideoPerformerSetup.exe
                  O87 - FAEL: "{346B6D81-FD4B-4DAB-AFB8-7EA020444031}" | Out - None - P6 - TRUE | .(.Pas de propriétaire - Installer.) -- C:\Users\STM-BEAC\Downloads\VideoPerformerSetup.exe
                  [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011501160}] =>PUP.SpecialSavings
                  [HKCU\Software\iwin] =>Adware.BHO
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings] =>PUP.BProtector
                  [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc] =>Hijacker.22find
                  [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\eSafeSvc] =>PUP.eSafeSecurity
                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160}] =>PUP.CrossRider
                  [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011501160}] =>PUP.CrossRider
                  [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160}] =>PUP.CrossRider
                  C:\ProgramData\BrowserDefender =>Hijacker.Eazel
                  C:\Users\STM-BEAC\AppData\Local\Temp\uninst1.exe =>Toolbar.Babylon
                  C:\Users\STM-BEAC\AppData\Local\Temp\yontoo-C4-18C8.log =>Adware.Yontoo
                  [MD5.B28C334C03CEE7C5E829C43AE75DAE5A] [SPRF][20/04/2013] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\STM-BEAC\AppData\Local\Temp\AskSLib.dll [248008]
                  [MD5.132E1C3A27E824EB6B120226AC368593] [SPRF][26/03/2012] (.Conduit - Pas de description.) -- C:\Users\STM-BEAC\AppData\Local\Temp\conduitinstaller.exe [211032] =>Toolbar.Conduit
                  [MD5.2D2894581D355D5F44EAE38898A66846] [SPRF][01/01/2012] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\STM-BEAC\AppData\Local\Temp\tbBitT.dll [4398888] =>Toolbar.Conduit
                  [MD5.BCFAEE85EC74C624D660EF170D1FCEB5] [SPRF][20/04/2013] (...) -- C:\Users\STM-BEAC\AppData\Local\Temp\wajam_install.exe [493544] =>Toolbar.Wajam
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Skype
                  [HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Skype
                  [HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Skype
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Skype
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Skype
                  [HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Skype
                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Skype
                  C:\Users\STM-BEAC\AppData\Local\Temp\wajam_install.exe =>Toolbar.Wajam
                  C:\Users\STM-BEAC\AppData\Local\Temp\conduitinstaller.exe =>Toolbar.Conduit
                  C:\Users\STM-BEAC\AppData\Local\Temp\tbBitT.dll =>Toolbar.Conduit
                  O51 - MPSK:{a2bf6129-4352-11e1-ab57-806e6f6e6963}\AutoRun\command. (...) -- D:\AutoRun.exe (.not file.)
                  [MD5.1AEB989E361AF85F5099DE3DA25457F4] [SPRF][05/09/2001] (.InstallShield Software Corporation - InstallShield Setup Launcher.) -- C:\Users\STM-BEAC\AppData\Local\Temp\Setup.exe [56320]
                  O17 - HKLM\System\CCS\Services\Tcpip\..\{11B1111B-6B9C-4BB0-B8B8-029B0A2A3003}: NameServer = 62.145.68.100,62.145.70.100
                  O17 - HKLM\System\CS1\Services\Tcpip\..\{11B1111B-6B9C-4BB0-B8B8-029B0A2A3003}: NameServer = 62.145.68.100,62.145.70.100
                  O17 - HKLM\System\CS2\Services\Tcpip\..\{11B1111B-6B9C-4BB0-B8B8-029B0A2A3003}: NameServer = 62.145.68.100,62.145.70.100
                  FirewallRAZ
                  EmptyCLSID
                  EmptyTemp
                  EmptyFlash


                  Puis suis ce tutoriel imagé : http://www.security-helpzone.com/Thread-ZHPFix-Script
                  0
                  1. Ok,
                    finalement c'est ok,
                    analyse en cours .
                    Merci
                    0
                    1. zhpdiag a créer une icone zhpfix.
                      Que j'ouvre correctement mais je ne vois pas de loupe ni de "lancer diagnostic".
                      j'ai:
                      * nettoyeur de tools
                      * windows clean manager,
                      * restaurer la quarantaine,
                      * vider la quarantaine,
                      * rapport de base de registres,
                      * rapport de suppression,
                      * configuration,
                      * A propos,

                      peut-etre "rapport de registres" ?
                      0
                      1. ▶ Télécharge ZHPDiag sur ton bureau

                        https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                        * Laisse toi guider lors de l'installation.

                        * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)

                        ** Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette

                        * Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

                        https://www.cjoint.com/

                        => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

                        0
                        1. Bonjour,

                          ▶ Télécharge AdwCleaner ( d'Xplode ) sur ton bureau :

                          -Lance le, clique sur [Suppression] puis patiente le temps du scan.

                          Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

                          Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
                          Les toolbars, c'est pas obligatoire ( par Malekal ) : https://forum.malekal.com/viewtopic.php?t=6173&start=
                          https://forum.malekal.com/viewtopic.php?t=33776&start=

                          0
                          1. Bon,
                            J'ai fait le scan,
                            puis un essai:
                            avec Chrome : il semble que cela fonctionne normalement,
                            Avec Firefox, je suis encore redirigé avec "snapdo.com"
                            avec Internet explorer, il semble que ce soit OK;

                            Pour le fichier du rapport je le joint comment ?

                            Merci
                            0
                          2. copié collé.
                            0
                          3. voili voilà :

                            # AdwCleaner v2.303 - Rapport créé le 20/06/2013 à 09:06:24
                            # Mis à jour le 08/06/2013 par Xplode
                            # Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
                            # Nom d'utilisateur : STM-BEAC - STM-BEAC-SCX
                            # Mode de démarrage : Normal
                            # Exécuté depuis : C:\Users\STM-BEAC\Desktop\adwcleaner.exe
                            # Option [Suppression]

                            ***** [Services] *****

                            Arrêté & Supprimé : BrowserDefendert
                            Arrêté & Supprimé : eSafeSvc

                            ***** [Fichiers / Dossiers] *****

                            Dossier Supprimé : C:\ProgramData\Babylon
                            Dossier Supprimé : C:\ProgramData\eSafe
                            Dossier Supprimé : C:\ProgramData\iWin
                            Dossier Supprimé : C:\ProgramData\Tarma Installer
                            Dossier Supprimé : C:\Users\STM-BEAC\AppData\LocalLow\boost_interprocess
                            Dossier Supprimé : C:\Users\STM-BEAC\AppData\LocalLow\Conduit
                            Dossier Supprimé : C:\Users\STM-BEAC\AppData\LocalLow\Delta
                            Dossier Supprimé : C:\Users\STM-BEAC\AppData\Roaming\BabSolution
                            Dossier Supprimé : C:\Users\STM-BEAC\AppData\Roaming\Babylon
                            Dossier Supprimé : C:\Users\STM-BEAC\AppData\Roaming\Delta
                            Dossier Supprimé : C:\Users\STM-BEAC\AppData\Roaming\dvdvideosoftiehelpers
                            Dossier Supprimé : C:\Users\STM-BEAC\AppData\Roaming\eIntaller
                            Dossier Supprimé : C:\Users\STM-BEAC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
                            Dossier Supprimé : C:\Users\STM-BEAC\AppData\Roaming\Mozilla\Firefox\Profiles\j7f63v64.default\jetpack
                            Dossier Supprimé : C:\Users\STM-BEAC\AppData\Roaming\OpenCandy
                            Dossier Supprimé : C:\Users\STM-BEAC\AppData\Roaming\pdfforge
                            Fichier Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
                            Fichier Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk
                            Fichier Désinfecté : C:\Users\STM-BEAC\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
                            Fichier Désinfecté : C:\Users\STM-BEAC\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
                            Fichier Désinfecté : C:\Users\STM-BEAC\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk
                            Fichier Désinfecté : C:\Users\STM-BEAC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
                            Fichier Désinfecté : C:\Users\STM-BEAC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
                            Fichier Désinfecté : C:\Users\STM-BEAC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
                            Fichier Désinfecté : C:\Users\STM-BEAC\Desktop\Google Chrome.lnk
                            Fichier Supprimé : C:\END
                            Fichier Supprimé : C:\Users\STM-BEAC\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
                            Fichier Supprimé : C:\Users\STM-BEAC\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
                            Fichier Supprimé : C:\Users\STM-BEAC\AppData\Roaming\Mozilla\Firefox\Profiles\j7f63v64.default\bprotector_extensions.sqlite
                            Fichier Supprimé : C:\Users\STM-BEAC\AppData\Roaming\Mozilla\Firefox\Profiles\j7f63v64.default\bprotector_prefs.js
                            Fichier Supprimé : C:\Users\STM-BEAC\AppData\Roaming\Mozilla\Firefox\Profiles\j7f63v64.default\searchplugins\Babylon.xml
                            Fichier Supprimé : C:\Users\STM-BEAC\AppData\Roaming\Mozilla\Firefox\Profiles\j7f63v64.default\searchplugins\delta.xml
                            Supprimé au redémarrage : C:\ProgramData\BrowserDefender

                            ***** [Registre] *****

                            Clé Supprimée : HKCU\Software\5f0dfdab468b845
                            Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
                            Clé Supprimée : HKCU\Software\BabSolution
                            Clé Supprimée : HKCU\Software\Cr_Installer
                            Clé Supprimée : HKCU\Software\DataMngr
                            Clé Supprimée : HKCU\Software\DataMngr_Toolbar
                            Clé Supprimée : HKCU\Software\Default Tab
                            Clé Supprimée : HKCU\Software\Headlight
                            Clé Supprimée : HKCU\Software\InstallCore
                            Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
                            Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
                            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
                            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
                            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
                            Clé Supprimée : HKCU\Software\SmartBar
                            Clé Supprimée : HKCU\Software\Softonic
                            Clé Supprimée : HKLM\SOFTWARE\5f0dfdab468b845
                            Clé Supprimée : HKLM\Software\Babylon
                            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
                            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
                            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
                            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
                            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
                            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore
                            Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore.1
                            Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd
                            Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1
                            Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr
                            Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1
                            Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
                            Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
                            Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc
                            Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
                            Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2790392
                            Clé Supprimée : HKLM\Software\DataMngr
                            Clé Supprimée : HKLM\Software\Default Tab
                            Clé Supprimée : HKLM\Software\DefaultTab
                            Clé Supprimée : HKLM\Software\Desksvc
                            Clé Supprimée : HKLM\Software\eSafeSecControl
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Savings Sidekick_RASAPI32
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Savings Sidekick_RASMANCS
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_RASAPI32
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_RASMANCS
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASAPI32
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASMANCS
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EE932B49-D5C0-4D19-A3DA-CE0849258DE6}
                            Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
                            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\eSafeSecControl
                            Clé Supprimée : HKLM\Software\qvo6Software
                            Clé Supprimée : HKLM\Software\Tarma Installer
                            Clé Supprimée : HKLM\Software\V9
                            Clé Supprimée : HKU\S-1-5-21-1962322576-1294089303-2887518672-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
                            Donnée Supprimée : HKLM\...\StartMenuInternet\FIREFOX.EXE [(Default)] = C:\Program Files\Mozilla Firefox\firefox.exe hxxp://www.qvo6.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=WDCXWD3200AAKS-75L9A0_WD-WMAV2W54863148631&ts=1371567561
                            Donnée Supprimée : HKLM\...\StartMenuInternet\Google Chrome [(Default)] = "C:\Users\STM-BEAC\AppData\Local\Google\Chrome\Application\chrome.exe" hxxp://www.qvo6.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=WDCXWD3200AAKS-75L9A0_WD-WMAV2W54863148631&ts=1371567561
                            Donnée Supprimée : HKLM\...\StartMenuInternet\IEXPLORE.EXE [(Default)] = C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.qvo6.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=WDCXWD3200AAKS-75L9A0_WD-WMAV2W54863148631&ts=1371567561
                            Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\browse~1\261339~1.144\{c16c1~1\browse~1.dll
                            Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
                            Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
                            Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{acaa314b-eeba-48e4-ad47-84e31c44796c}]

                            ***** [Navigateurs] *****

                            -\\ Internet Explorer v9.0.8112.16421

                            Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=WDCXWD3200AAKS-75L9A0_WD-WMAV2W54863148631&ts=1371567561 --> hxxp://www.google.com
                            Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.qvo6.com/?utm_source=b&utm_medium=slbnew&from=slbnew&uid=WDCXWD3200AAKS-75L9A0_WD-WMAV2W54863148631&ts=1371567561 --> hxxp://www.google.com

                            -\\ Mozilla Firefox v21.0 (fr)

                            Fichier : C:\Users\STM-BEAC\AppData\Roaming\Mozilla\Firefox\Profiles\j7f63v64.default\prefs.js

                            C:\Users\STM-BEAC\AppData\Roaming\Mozilla\Firefox\Profiles\j7f63v64.default\user.js ... Supprimé !

                            Supprimée : user_pref("extensions.defaulttab.config", "{\"status\": \"ok\", \"config\": {\"dns_error_handling\":[...]
                            Supprimée : user_pref("extensions.delta.admin", false);
                            Supprimée : user_pref("extensions.delta.aflt", "babsst");
                            Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
                            Supprimée : user_pref("extensions.delta.autoRvrt", "false");
                            Supprimée : user_pref("extensions.delta.dfltLng", "fr");
                            Supprimée : user_pref("extensions.delta.excTlbr", false);
                            Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
                            Supprimée : user_pref("extensions.delta.id", "46130dd4000000000000b8ac6f2f8408");
                            Supprimée : user_pref("extensions.delta.instlDay", "15875");
                            Supprimée : user_pref("extensions.delta.instlRef", "sst");
                            Supprimée : user_pref("extensions.delta.newTab", false);
                            Supprimée : user_pref("extensions.delta.prdct", "delta");
                            Supprimée : user_pref("extensions.delta.prtnrId", "delta");
                            Supprimée : user_pref("extensions.delta.rvrt", "false");
                            Supprimée : user_pref("extensions.delta.smplGrp", "none");
                            Supprimée : user_pref("extensions.delta.tlbrId", "base");
                            Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
                            Supprimée : user_pref("extensions.delta.vrsn", "1.8.21.5");
                            Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.21.57:39:52");
                            Supprimée : user_pref("extensions.delta.vrsni", "1.8.21.5");
                            Supprimée : user_pref("extensions.delta_i.babExt", "");
                            Supprimée : user_pref("extensions.delta_i.babTrack", "affID=119556");
                            Supprimée : user_pref("extensions.delta_i.srcExt", "ss");
                            Supprimée : user_pref("extensions.helperbar.SmartbarDisabled", false);
                            Supprimée : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);

                            -\\ Google Chrome v27.0.1453.110

                            Fichier : C:\Users\STM-BEAC\AppData\Local\Google\Chrome\User Data\Default\Preferences

                            [OK] Le fichier ne contient aucune entrée illégitime.

                            *************************

                            AdwCleaner[S1].txt - [13587 octets] - [20/06/2013 09:06:24]

                            ########## EOF - C:\AdwCleaner[S1].txt - [13648 octets] ##########
                            0