Spy Hunter 4 / Optimizer Pro

Fermé
Creepy-Chan Messages postés 45 Date d'inscription samedi 28 mars 2009 Statut Membre Dernière intervention 10 janvier 2015 - 6 juin 2012 à 08:04
 malou - 24 août 2013 à 02:06
Bonjour,

mon ordinateur a complètement planté tout à l'heure. Ce n'est jamais arrivé et ça m'a surpris. En redémarrant, une fenêtre "Optimizer Pro" s'est ouverte en me disant que quelques 6000 erreurs empêchaient mon ordinateur de fonctionner normalement. Ayant déjà eu des problèmes de faux-antivirus, je me suis tout de suite dit que c'était un virus, et en faisant mes recherches sur le net, j'ai vu que c'était le cas. J'ai téléchargé un programme appelé "Spy Hunter 4" pour le retirer, mais c'est en poussant mes recherches plus loin que j'ai découvert que Spy Hunter était aussi un virus... je ne sais plus trop quoi faire. J'ai désinstallé les deux programmes via "Panneau de configuration -> Programmes -> Désinstaller un programme" mais je trouve ça trop facile, je m'inquiète à savoir si j'ai d'autres merdes sur mon ordinateur. Comment puis-je me débarrasser de ces deux virus? (s'ils en sont, bien sûr, c'est dur de savoir...)

Merci.

A voir également:

15 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
6 juin 2012 à 09:45
Bonjour,
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
* ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
* Laisse le prescan se terminer, clique sur Scan
* Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message

@+
1
Creepy-Chan Messages postés 45 Date d'inscription samedi 28 mars 2009 Statut Membre Dernière intervention 10 janvier 2015
6 juin 2012 à 17:21
RogueKiller V7.5.3 [05/06/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: Maryse [Droits d'admin]
Mode: Recherche -- Date: 06/06/2012 11:20:29

¤¤¤ Processus malicieux: 5 ¤¤¤
[SUSP PATH] eType.exe -- C:\Users\Maryse\AppData\Roaming\eType\eType.exe -> KILLED [TermProc]
[SUSP PATH] CNYHKey.exe -- C:\Windows\CNYHKey.exe -> KILLED [TermProc]
[SUSP PATH] ModLEDKey.exe -- C:\Windows\ModLedKey.exe -> KILLED [TermProc]
[SUSP PATH] ChiFuncExt.exe -- C:\Windows\ChiFuncExt.exe -> KILLED [TermProc]
[SUSP PATH] eTypeUpdate.exe -- C:\Users\Maryse\AppData\Roaming\eType\eTypeUpdate.exe -> KILLED [TermProc]

¤¤¤ Entrees de registre: 6 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : eType (C:\Users\Maryse\AppData\Roaming\eType\eType.exe) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-1166403150-904336699-3404963752-1000[...]\Run : eType (C:\Users\Maryse\AppData\Roaming\eType\eType.exe) -> FOUND
[SUSP PATH] HKCU\[...]\Windows : Load (C:\Users\Maryse\AppData\Local\Temp\{01235~1.EXE) -> FOUND
[SUSP PATH] HKUS\S-1-5-21-1166403150-904336699-3404963752-1000[...]\Windows : Load (C:\Users\Maryse\AppData\Local\Temp\{01235~1.EXE) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NON CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
::1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD6400AAKS-22A7B2 +++++
--- User ---
[MBR] c6161535a5edf24db515a6d0a2efb431
[BSP] d3caff6dff720a3b708339ae0627c516 : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 15005 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 30734336 | Size: 595472 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: HP Photosmart C4600 USB Device +++++
Error reading User MBR!
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[1].txt >>
RKreport[1].txt
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
6 juin 2012 à 17:27
Re,

Relance RogueKiller puis choisis : "suppression" et poste

le rapport stp!

@+
0
Creepy-Chan Messages postés 45 Date d'inscription samedi 28 mars 2009 Statut Membre Dernière intervention 10 janvier 2015
6 juin 2012 à 18:27
RogueKiller V7.5.3 [05/06/2012] par Tigzy
mail: tigzyRK<at>gmail<dot>com
Remontees: https://www.luanagames.com/index.fr.html
Blog: http://tigzyrk.blogspot.com

Systeme d'exploitation: Windows Vista (6.0.6001 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur: Maryse [Droits d'admin]
Mode: Suppression -- Date: 06/06/2012 12:26:56

¤¤¤ Processus malicieux: 0 ¤¤¤

¤¤¤ Entrees de registre: 4 ¤¤¤
[SUSP PATH] HKCU\[...]\Run : eType (C:\Users\Maryse\AppData\Roaming\eType\eType.exe) -> DELETED
[SUSP PATH] HKCU\[...]\Windows : Load (C:\Users\Maryse\AppData\Local\Temp\{01235~1.EXE) -> DELETED
[HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
[HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver: [NON CHARGE] ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
127.0.0.1 localhost
::1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: WDC WD6400AAKS-22A7B2 +++++
--- User ---
[MBR] c6161535a5edf24db515a6d0a2efb431
[BSP] d3caff6dff720a3b708339ae0627c516 : Windows Vista MBR Code
Partition table:
0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 63 | Size: 15005 Mo
1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 30734336 | Size: 595472 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: HP Photosmart C4600 USB Device +++++
Error reading User MBR!
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[3].txt >>
RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
6 juin 2012 à 19:25
Re,
/!\ ATTENTION : cette analyse peut durer quelques heures /!\

* Télécharge MBAM et installe le selon l'emplacement par défaut
https://www.malwarebytes.com/mwb-download/
* Installe-le puis configure-le comme indiqué : <<< ICI >>>
* si tu n'as rien modifié fais directement quitter sinon enregistrer
* Lance Malwarebytes' Anti-Malware

=================================
Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

==> Ce logiciel gratuit est à garder.

=================================

* Fais la mise à jour
* Clique dans l'onglet "Recherche"
* Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
* Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

A la fin de l'analyse, si MBAM n'a rien trouvé :

* Clique sur OK, le rapport s'ouvre spontanément

Si des menaces ont été détectées :

* Clique sur OK puis "Afficher les résultats"
*Vérifie que toutes les lignes sont cochées
* Choisis l'option "Supprimer la sélection"
* Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
* Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

* Copie/colle le rapport dans le prochain message


Remarque :
- S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

@+
0
Creepy-Chan Messages postés 45 Date d'inscription samedi 28 mars 2009 Statut Membre Dernière intervention 10 janvier 2015
6 juin 2012 à 19:52
Est-ce qu'après je devrais être débarrassé de toutes ces cochonneries?
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
6 juin 2012 à 20:25
Re,

Nous sommes en train de désinfecter ton PC! :-)

En attendant le rapport mbam..

@+
0
Creepy-Chan Messages postés 45 Date d'inscription samedi 28 mars 2009 Statut Membre Dernière intervention 10 janvier 2015
6 juin 2012 à 21:27
Malwarebytes Anti-Malware 1.61.0.1400
www.malwarebytes.org

Version de la base de données: v2012.06.06.04

Windows Vista Service Pack 1 x64 NTFS
Internet Explorer 8.0.6001.19088
Maryse :: PC-DE-MARYSE [administrateur]

2012-06-06 13:50:32
mbam-log-2012-06-06 (13-50-32).txt

Type d'examen: Examen complet
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 572480
Temps écoulé: 1 heure(s), 35 minute(s), 48 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 1
C:\ProgramData\TheBflix (PUP.BFlix) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 17
C:\Users\Maryse\AppData\Local\TempDIR\BetterInstaller.exe (PUP.BundleInstaller.Somoto) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Maryse\AppData\Roaming\.minecraft\texturepacks\setup.exe (PUP.BundleInstaller.VG) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Maryse\Downloads\7zip_Setup.exe (PUP.Bundle.Installer.OI) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Maryse\Downloads\DownloadSetup (1).exe (Affiliate.Downloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Maryse\Downloads\DownloadSetup (2).exe (Affiliate.Downloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Maryse\Downloads\DownloadSetup (3).exe (Affiliate.Downloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Maryse\Downloads\DownloadSetup.exe (Affiliate.Downloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Maryse\Downloads\etypesetup.exe (PUP.BundleInstaller.Somoto) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Maryse\Downloads\SoftonicDownloader_pour_mcpatcher(1).exe (PUP.ToolbarDownloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Maryse\Downloads\SoftonicDownloader_pour_mcpatcher(2).exe (PUP.ToolbarDownloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Maryse\Downloads\SoftonicDownloader_pour_mcpatcher.exe (PUP.ToolbarDownloader) -> Mis en quarantaine et supprimé avec succès.
C:\Users\Maryse\Local Settings\TempDIR\BetterInstaller.exe (PUP.BundleInstaller.Somoto) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\TheBflix\background.html (PUP.BFlix) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\TheBflix\bccldkoinakjmmgebambiaggjobhikfg.crx (PUP.BFlix) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\TheBflix\bhoclass.dll (PUP.BFlix) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\TheBflix\content.js (PUP.BFlix) -> Mis en quarantaine et supprimé avec succès.
C:\ProgramData\TheBflix\settings.ini (PUP.BFlix) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
6 juin 2012 à 21:47
Re,
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
0
Creepy-Chan Messages postés 45 Date d'inscription samedi 28 mars 2009 Statut Membre Dernière intervention 10 janvier 2015
6 juin 2012 à 21:55
# AdwCleaner v1.608 - Rapport créé le 06/06/2012 à 15:51:03
# Mis à jour le 27/05/2012 par Xplode
# Système d'exploitation : Windows (TM) Vista Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Maryse - PC-DE-MARYSE
# Exécuté depuis : C:\Users\Maryse\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Supprimé au redémarrage : C:\Users\Maryse\AppData\Local\Babylon
Supprimé au redémarrage : C:\Users\Maryse\AppData\Local\TempDir
Supprimé au redémarrage : C:\Users\Maryse\AppData\Local\Temp\AskSearch
Supprimé au redémarrage : C:\Users\Maryse\AppData\Local\Temp\BabylonToolbar
Supprimé au redémarrage : C:\Users\Maryse\AppData\LocalLow\BabylonToolbar
Supprimé au redémarrage : C:\Users\Maryse\AppData\LocalLow\boost_interprocess
Supprimé au redémarrage : C:\Users\Maryse\AppData\LocalLow\Conduit
Supprimé au redémarrage : C:\Users\Maryse\AppData\LocalLow\searchquband
Supprimé au redémarrage : C:\Users\Maryse\AppData\Roaming\Babylon
Supprimé au redémarrage : C:\Users\Maryse\AppData\Roaming\eType
Supprimé au redémarrage : C:\Users\Maryse\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\eType
Supprimé au redémarrage : C:\Users\Maryse\AppData\Roaming\Mozilla\Firefox\Profiles\owzpk5dk.default\Conduit
Supprimé au redémarrage : C:\Users\Maryse\AppData\Roaming\Mozilla\Firefox\Profiles\owzpk5dk.default\ConduitCommon
Supprimé au redémarrage : C:\Users\Maryse\AppData\Roaming\Mozilla\Firefox\Profiles\owzpk5dk.default\ConduitEngine
Supprimé au redémarrage : C:\Users\Maryse\AppData\Roaming\Mozilla\Firefox\Profiles\owzpk5dk.default\extensions\engine@conduit.com
Supprimé au redémarrage : C:\ProgramData\Babylon
Supprimé au redémarrage : C:\ProgramData\boost_interprocess
Supprimé au redémarrage : C:\Program Files (x86)\Conduit
Supprimé au redémarrage : C:\Program Files (x86)\Incredibar.com
Fichier Supprimé : C:\Users\Maryse\AppData\Roaming\Microsoft\Windows\Start Menu\eBay.lnk
Fichier Supprimé : C:\Users\Maryse\AppData\Roaming\Mozilla\Firefox\Profiles\owzpk5dk.default\searchplugins\MyStart Search.xml
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DSNR Labs
Clé Supprimée : HKCU\Software\Incredibar.com
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\Incredibar.com
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\incredibar
[x64] Clé Supprimée : HKLM\SOFTWARE\DataMngr

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{255E0B2A-D747-4EEF-B7CE-159D73A3656D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{74C36554-31F0-49DD-8857-ED6A64DF45BE}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{F9639E4A-801B-4843-AEE3-03D9DA199E77}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.19088

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v12.0 (fr)

Nom du profil : default
Fichier : C:\Users\Maryse\AppData\Roaming\Mozilla\Firefox\Profiles\owzpk5dk.default\prefs.js

C:\Users\Maryse\AppData\Roaming\Mozilla\Firefox\Profiles\owzpk5dk.default\user.js ... Supprimé !

Supprimée : user_pref("CT2342185..clientLogIsEnabled", false);
Supprimée : user_pref("CT2342185..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Supprimée : user_pref("CT2342185..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Supprimée : user_pref("CT2342185.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
Supprimée : user_pref("CT2342185.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Supprimée : user_pref("CT2342185.BrowserCompStateIsOpen_1334738899000", true);
Supprimée : user_pref("CT2342185.CTID", "CT2342185");
Supprimée : user_pref("CT2342185.CommunitiesChangesLastCheckTime", "0");
Supprimée : user_pref("CT2342185.CurrentServerDate", "6-6-2012");
Supprimée : user_pref("CT2342185.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT2342185.DialogsGetterLastCheckTime", "Tue Jun 05 2012 03:48:15 GMT-0400");
Supprimée : user_pref("CT2342185.DownloadReferralCookieData", "");
Supprimée : user_pref("CT2342185.EMailNotifierPollDate", "Thu Jan 20 2011 21:05:58 GMT-0500 (Est)");
Supprimée : user_pref("CT2342185.EnableClickToSearchBox", false);
Supprimée : user_pref("CT2342185.EnableSearchHistory", false);
Supprimée : user_pref("CT2342185.EnableSearchSuggest", false);
Supprimée : user_pref("CT2342185.EnableUsage", false);
Supprimée : user_pref("CT2342185.FirstServerDate", "19-4-2012");
Supprimée : user_pref("CT2342185.FirstTime", true);
Supprimée : user_pref("CT2342185.FirstTimeFF3", true);
Supprimée : user_pref("CT2342185.FixPageNotFoundErrors", true);
Supprimée : user_pref("CT2342185.GroupingInvalidateCache", false);
Supprimée : user_pref("CT2342185.GroupingLastCheckTime", "0");
Supprimée : user_pref("CT2342185.GroupingLastServerUpdateTime", "0");
Supprimée : user_pref("CT2342185.GroupingServerCheckInterval", 1440);
Supprimée : user_pref("CT2342185.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Supprimée : user_pref("CT2342185.HasUserGlobalKeys", true);
Supprimée : user_pref("CT2342185.Initialize", true);
Supprimée : user_pref("CT2342185.InitializeCommonPrefs", true);
Supprimée : user_pref("CT2342185.InstallationAndCookieDataSentCount", 3);
Supprimée : user_pref("CT2342185.InstallationType", "Unknown");
Supprimée : user_pref("CT2342185.InstalledDate", "Thu Jan 20 2011 20:59:42 GMT-0500 (Est)");
Supprimée : user_pref("CT2342185.InvalidateCache", false);
Supprimée : user_pref("CT2342185.IsGrouping", false);
Supprimée : user_pref("CT2342185.IsMulticommunity", false);
Supprimée : user_pref("CT2342185.IsOpenThankYouPage", true);
Supprimée : user_pref("CT2342185.IsOpenUninstallPage", true);
Supprimée : user_pref("CT2342185.LanguagePackLastCheckTime", "Tue Jun 05 2012 15:53:48 GMT-0400");
Supprimée : user_pref("CT2342185.LanguagePackReloadIntervalMM", 1440);
Supprimée : user_pref("CT2342185.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Supprimée : user_pref("CT2342185.LastLogin_2.3.0.4", "Thu Jan 20 2011 21:00:59 GMT-0500 (Est)");
Supprimée : user_pref("CT2342185.LastLogin_3.12.0.7", "Tue Apr 24 2012 22:22:25 GMT-0400");
Supprimée : user_pref("CT2342185.LastLogin_3.12.2.3", "Thu May 31 2012 01:07:45 GMT-0400");
Supprimée : user_pref("CT2342185.LastLogin_3.13.0.6", "Wed Jun 06 2012 11:18:56 GMT-0400");
Supprimée : user_pref("CT2342185.LatestVersion", "3.13.0.6");
Supprimée : user_pref("CT2342185.Locale", "en");
Supprimée : user_pref("CT2342185.LoginCache", 4);
Supprimée : user_pref("CT2342185.MCDetectTooltipHeight", "83");
Supprimée : user_pref("CT2342185.MCDetectTooltipShow", false);
Supprimée : user_pref("CT2342185.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Supprimée : user_pref("CT2342185.MCDetectTooltipWidth", "295");
Supprimée : user_pref("CT2342185.MyStuffEnabledAtInstallation", true);
Supprimée : user_pref("CT2342185.RadioLastCheckTime", "0");
Supprimée : user_pref("CT2342185.RadioLastUpdateIPServer", "0");
Supprimée : user_pref("CT2342185.RadioLastUpdateServer", "0");
Supprimée : user_pref("CT2342185.SHRINK_TOOLBAR", 1);
Supprimée : user_pref("CT2342185.SearchBackToDefaultEngine", false);
Supprimée : user_pref("CT2342185.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("CT2342185.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT234[...]
Supprimée : user_pref("CT2342185.SearchInNewTabEnabled", true);
Supprimée : user_pref("CT2342185.SearchInNewTabIntervalMM", 1440);
Supprimée : user_pref("CT2342185.SearchInNewTabLastCheckTime", "Tue Jun 05 2012 15:53:47 GMT-0400");
Supprimée : user_pref("CT2342185.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Supprimée : user_pref("CT2342185.ServiceMapLastCheckTime", "Tue Jun 05 2012 15:53:47 GMT-0400");
Supprimée : user_pref("CT2342185.SettingsCheckIntervalMin", 120);
Supprimée : user_pref("CT2342185.SettingsLastCheckTime", "Wed Jun 06 2012 11:18:54 GMT-0400");
Supprimée : user_pref("CT2342185.SettingsLastUpdate", "1337169810");
Supprimée : user_pref("CT2342185.ThirdPartyComponentsInterval", 504);
Supprimée : user_pref("CT2342185.ThirdPartyComponentsLastCheck", "Thu Jan 20 2011 20:59:42 GMT-0500 (Est)");
Supprimée : user_pref("CT2342185.ThirdPartyComponentsLastUpdate", "1246790578");
Supprimée : user_pref("CT2342185.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2342185");
Supprimée : user_pref("CT2342185.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...]
Supprimée : user_pref("CT2342185.UserID", "UN74530797184814915");
Supprimée : user_pref("CT2342185.ValidationData_Toolbar", 2);
Supprimée : user_pref("CT2342185.WeatherNetwork", "");
Supprimée : user_pref("CT2342185.WeatherPollDate", "Thu Jan 20 2011 20:59:43 GMT-0500 (Est)");
Supprimée : user_pref("CT2342185.WeatherUnit", "C");
Supprimée : user_pref("CT2342185.alertChannelId", "737782");
Supprimée : user_pref("CT2342185.clientLogIsEnabled", true);
Supprimée : user_pref("CT2342185.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asm[...]
Supprimée : user_pref("CT2342185.components.1000034", false);
Supprimée : user_pref("CT2342185.components.129005353048518832", false);
Supprimée : user_pref("CT2342185.components.129007881176975923", false);
Supprimée : user_pref("CT2342185.components.129038160349244696", false);
Supprimée : user_pref("CT2342185.components.129056441860450232", false);
Supprimée : user_pref("CT2342185.components.129180762141235858", false);
Supprimée : user_pref("CT2342185.components.129183793766506964", false);
Supprimée : user_pref("CT2342185.components.129233477529098317", false);
Supprimée : user_pref("CT2342185.components.3904842041208020201", false);
Supprimée : user_pref("CT2342185.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...]
Supprimée : user_pref("CT2342185.homepageProtectorEnableByLogin", true);
Supprimée : user_pref("CT2342185.initDone", true);
Supprimée : user_pref("CT2342185.myStuffEnabled", true);
Supprimée : user_pref("CT2342185.myStuffPublihserMinWidth", 400);
Supprimée : user_pref("CT2342185.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Supprimée : user_pref("CT2342185.myStuffServiceIntervalMM", 1440);
Supprimée : user_pref("CT2342185.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Supprimée : user_pref("CT2342185.revertSettingsEnabled", false);
Supprimée : user_pref("CT2342185.searchProtectorDialogDelayInSec", 10);
Supprimée : user_pref("CT2342185.searchProtectorEnableByLogin", true);
Supprimée : user_pref("CT2342185.testingCtid", "");
Supprimée : user_pref("CT2342185.toolbarAppMetaDataLastCheckTime", "Tue Jun 05 2012 15:53:47 GMT-0400");
Supprimée : user_pref("CT2342185.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Reg[...]
Supprimée : user_pref("CT2342185.usagesFlag", 2);
Supprimée : user_pref("CT3018509..clientLogIsEnabled", false);
Supprimée : user_pref("CT3018509..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Supprimée : user_pref("CT3018509..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Supprimée : user_pref("CT3018509.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
Supprimée : user_pref("CT3018509.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Supprimée : user_pref("CT3018509.AppTrackingLastCheckTime", "Tue May 08 2012 18:48:23 GMT-0400");
Supprimée : user_pref("CT3018509.BrowserCompStateIsOpen_129683388555092712", true);
Supprimée : user_pref("CT3018509.BrowserCompStateIsOpen_129774349446762757", true);
Supprimée : user_pref("CT3018509.CT3018509", "CT3018509");
Supprimée : user_pref("CT3018509.CurrentServerDate", "6-6-2012");
Supprimée : user_pref("CT3018509.DSInstall", false);
Supprimée : user_pref("CT3018509.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT3018509.DialogsGetterLastCheckTime", "Tue Jun 05 2012 03:48:13 GMT-0400");
Supprimée : user_pref("CT3018509.DownloadReferralCookieData", "");
Supprimée : user_pref("CT3018509.ExternalComponentPollDate129510405198305199", "Tue Jun 05 2012 03:48:13 GMT-040[...]
Supprimée : user_pref("CT3018509.ExternalComponentPollDate129510405203040747", "Tue Jun 05 2012 03:48:13 GMT-040[...]
Supprimée : user_pref("CT3018509.FirstServerDate", "25-1-2012");
Supprimée : user_pref("CT3018509.FirstTime", true);
Supprimée : user_pref("CT3018509.FirstTimeFF3", true);
Supprimée : user_pref("CT3018509.FixPageNotFoundErrors", false);
Supprimée : user_pref("CT3018509.GroupingServerCheckInterval", 1440);
Supprimée : user_pref("CT3018509.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Supprimée : user_pref("CT3018509.HPInstall", false);
Supprimée : user_pref("CT3018509.HasUserGlobalKeys", true);
Supprimée : user_pref("CT3018509.HomePageProtectorEnabled", false);
Supprimée : user_pref("CT3018509.HomepageBeforeUnload", "hxxp://www.searchqu.com/414");
Supprimée : user_pref("CT3018509.Initialize", true);
Supprimée : user_pref("CT3018509.InitializeCommonPrefs", true);
Supprimée : user_pref("CT3018509.InstallationAndCookieDataSentCount", 3);
Supprimée : user_pref("CT3018509.InstallationType", "Unknown");
Supprimée : user_pref("CT3018509.InstalledDate", "Tue Jan 24 2012 18:03:58 GMT-0500 (Est)");
Supprimée : user_pref("CT3018509.InvalidateCache", false);
Supprimée : user_pref("CT3018509.IsAlertDBUpdated", true);
Supprimée : user_pref("CT3018509.IsGrouping", false);
Supprimée : user_pref("CT3018509.IsInitSetupIni", true);
Supprimée : user_pref("CT3018509.IsMulticommunity", false);
Supprimée : user_pref("CT3018509.IsOpenThankYouPage", true);
Supprimée : user_pref("CT3018509.IsOpenUninstallPage", true);
Supprimée : user_pref("CT3018509.IsProtectorsInit", true);
Supprimée : user_pref("CT3018509.LanguagePackLastCheckTime", "Tue Jun 05 2012 15:53:48 GMT-0400");
Supprimée : user_pref("CT3018509.LanguagePackReloadIntervalMM", 1440);
Supprimée : user_pref("CT3018509.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Supprimée : user_pref("CT3018509.LastLogin_3.10.0.1", "Tue Apr 17 2012 18:21:01 GMT-0400");
Supprimée : user_pref("CT3018509.LastLogin_3.12.0.7", "Tue Apr 24 2012 22:22:18 GMT-0400");
Supprimée : user_pref("CT3018509.LastLogin_3.12.2.3", "Thu May 31 2012 01:07:43 GMT-0400");
Supprimée : user_pref("CT3018509.LastLogin_3.13.0.6", "Wed Jun 06 2012 11:18:54 GMT-0400");
Supprimée : user_pref("CT3018509.LastLogin_3.9.0.3", "Tue Mar 06 2012 22:54:39 GMT-0500 (Est)");
Supprimée : user_pref("CT3018509.LatestVersion", "3.13.0.6");
Supprimée : user_pref("CT3018509.Locale", "en-us");
Supprimée : user_pref("CT3018509.MCDetectTooltipHeight", "83");
Supprimée : user_pref("CT3018509.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Supprimée : user_pref("CT3018509.MCDetectTooltipWidth", "295");
Supprimée : user_pref("CT3018509.MyStuffEnabledAtInstallation", true);
Supprimée : user_pref("CT3018509.OriginalFirstVersion", "3.9.0.3");
Supprimée : user_pref("CT3018509.RadioIsPodcast", false);
Supprimée : user_pref("CT3018509.RadioLastCheckTime", "Tue Jun 05 2012 15:54:02 GMT-0400");
Supprimée : user_pref("CT3018509.RadioLastUpdateIPServer", "3");
Supprimée : user_pref("CT3018509.RadioLastUpdateServer", "3");
Supprimée : user_pref("CT3018509.RadioMediaID", "9962");
Supprimée : user_pref("CT3018509.RadioMediaType", "Media Player");
Supprimée : user_pref("CT3018509.RadioMenuSelectedID", "EBRadioMenu_CT30185099962");
Supprimée : user_pref("CT3018509.RadioShrinkedFromSetup", false);
Supprimée : user_pref("CT3018509.RadioStationName", "California%20Rock");
Supprimée : user_pref("CT3018509.RadioStationURL", "hxxp://feedlive.net/california.asx");
Supprimée : user_pref("CT3018509.SearchCaption", "Game Master 2.1 Customized Web Search");
Supprimée : user_pref("CT3018509.SearchEngineBeforeUnload", "Google");
Supprimée : user_pref("CT3018509.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("CT3018509.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT301[...]
Supprimée : user_pref("CT3018509.SearchInNewTabEnabled", true);
Supprimée : user_pref("CT3018509.SearchInNewTabIntervalMM", 1440);
Supprimée : user_pref("CT3018509.SearchInNewTabLastCheckTime", "Tue Jun 05 2012 15:53:47 GMT-0400");
Supprimée : user_pref("CT3018509.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Supprimée : user_pref("CT3018509.SearchProtectorEnabled", false);
Supprimée : user_pref("CT3018509.SearchProtectorToolbarDisabled", false);
Supprimée : user_pref("CT3018509.SendProtectorDataViaLogin", true);
Supprimée : user_pref("CT3018509.ServiceMapLastCheckTime", "Tue Jun 05 2012 15:53:47 GMT-0400");
Supprimée : user_pref("CT3018509.SettingsLastCheckTime", "Wed Jun 06 2012 15:02:32 GMT-0400");
Supprimée : user_pref("CT3018509.SettingsLastUpdate", "1338992408");
Supprimée : user_pref("CT3018509.TBHomePageUrl", "hxxp://search.conduit.com/?ctid=CT3018509&SearchSource=13");
Supprimée : user_pref("CT3018509.ThirdPartyComponentsInterval", 504);
Supprimée : user_pref("CT3018509.ThirdPartyComponentsLastCheck", "Wed May 23 2012 10:35:56 GMT-0400");
Supprimée : user_pref("CT3018509.ThirdPartyComponentsLastUpdate", "1331805997");
Supprimée : user_pref("CT3018509.ToolbarShrinkedFromSetup", false);
Supprimée : user_pref("CT3018509.TrusteLinkUrl", "hxxp://trust.conduit.com/CT3018509");
Supprimée : user_pref("CT3018509.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...]
Supprimée : user_pref("CT3018509.UserID", "UN40635672742571660");
Supprimée : user_pref("CT3018509.ValidationData_Search", 2);
Supprimée : user_pref("CT3018509.ValidationData_Toolbar", 2);
Supprimée : user_pref("CT3018509.alertChannelId", "1410096");
Supprimée : user_pref("CT3018509.backendstorage./9b+7e+x305", "247E27413334363379453A3D2A722C797A7E7A3128333B4D4[...]
Supprimée : user_pref("CT3018509.backendstorage./9b+7e,x305", "247E28412F3F3E3779453A3D2A722C797B787D3128333C474[...]
Supprimée : user_pref("CT3018509.backendstorage./9b+7e-x305", "247E2936303C363679453A3D2A722C797A207B3128333D462[...]
Supprimée : user_pref("CT3018509.backendstorage./9b+7e.:2z527", "247E707571777278333228702A7B797B7B7E30273224262[...]
Supprimée : user_pref("CT3018509.backendstorage./9b+7e.x305", "247E2A4137374434337A463B3E2B732D7A7D7C213229343F5[...]
Supprimée : user_pref("CT3018509.backendstorage./9b+7e/x305", "247E2B413536327844393C29712B787C7B773027323E4C434[...]
Supprimée : user_pref("CT3018509.backendstorage./9b+7e06cg5el8:", "6E6D6E6E6C7475716E73");
Supprimée : user_pref("CT3018509.backendstorage./9b+7e06cg5el;8i:k", "247E2D2F226A74737474727A7B777479242F4B4947[...]
Supprimée : user_pref("CT3018509.backendstorage./9b+7e0x305", "247E2C403A407743383B28702A777C757D2F26313E4129554[...]
Supprimée : user_pref("CT3018509.backendstorage./9b+7e1x305", "247E2D41313D403279453A3D2A722C7A77797E31283341473[...]
Supprimée : user_pref("CT3018509.backendstorage./9b+7e2x305", "247E2E3542313D3D393A7B473C3F2C742E79207D322934435[...]
Supprimée : user_pref("CT3018509.backendstorage./9b+7e31;cjc<=fbj#ncf", "247E61393F236B25757677712A212C6E414F444[...]
Supprimée : user_pref("CT3018509.backendstorage./9b+7e31;cjc<=fbj#nq", "247E61393F236B25757674742A212C6E414F444D[...]
Supprimée : user_pref("CT3018509.backendstorage./9b+7e3x305", "247E2F413F3B36333F47463F7D493E412E76307E222421352[...]
Supprimée : user_pref("CT3018509.backendstorage./9b+7e4x305", "247E302C407642373A276F29777B74762E2530413E4F494A5[...]
Supprimée : user_pref("CT3018509.backendstorage./9b+7e5x305", "247E3136422B7743383B28702A79757A772F2631434B3D495[...]
Supprimée : user_pref("CT3018509.backendstorage./9b+7e6x305", "247E322C3E32323238453E7C483D402D752F7E7B2424342B3[...]
Supprimée : user_pref("CT3018509.backendstorage./9b+7e7x305", "247E333D2C3F3E3F79453A3D2A722C7B7A797A31283347474[...]
Supprimée : user_pref("CT3018509.backendstorage./9b+7e8x305", "247E343D3F3B35373B3F367C47472C742E7E7823322934495[...]
Supprimée : user_pref("CT3018509.backendstorage./9b+7e9x305", "247E35332C3F327844393C29712B7B757979302732484C4F4[...]
Supprimée : user_pref("CT3018509.backendstorage./9b+7e:x305", "247E36333B38327844393C29712B7B76797A3027324948554[...]
Supprimée : user_pref("CT3018509.backendstorage./9b+7e;x305", "247E373F333F3738422F7B473C3F2C742E7E7A7A22332A354[...]
Supprimée : user_pref("CT3018509.backendstorage./9b+7e<x305", "247E38343030442F463644377D493E412E7630217D2426352[...]
Supprimée : user_pref("CT3018509.backendstorage./9b+7e=x305", "247E3933363F41413739357C483D402D752F207E2022342B3[...]
Supprimée : user_pref("CT3018509.backendstorage./9b+7e>x305", "247E3A41363F323238387B473C3F2C742E7E20217C332A355[...]
Supprimée : user_pref("CT3018509.backendstorage./9b+7e?x305", "247E3B2D2F2F334134403A3A7D494C2D752F2023207E342B3[...]
Supprimée : user_pref("CT3018509.backendstorage./9b+7e@x305", "247E3C40422B7743383B28702A7B767E782F26314E52543D2[...]
Supprimée : user_pref("CT3018509.backendstorage./9b+7eax305", "247E3D3D37387743383B28702A7B7A757E2F26314F4F544A5[...]
Supprimée : user_pref("CT3018509.backendstorage./9b+7ebe3g=;d9n9=d", "372C2D326975762E3A3C7B3A39434A494841434B26[...]
Supprimée : user_pref("CT3018509.backendstorage./9b+7ebx305", "247E3E393141303D33454036327E4A3F422F77317B7D23352[...]
Supprimée : user_pref("CT3018509.backendstorage./9b+7ecx305", "247E3F3D303043312E7A463B3E2B732D7B207E31283353515[...]
Supprimée : user_pref("CT3018509.backendstorage./9b+7edx305", "247E4035422A363879453A3D2A722C7D202F26315247543C4[...]
Supprimée : user_pref("CT3018509.backendstorage./9b+7etx305", "247E6E2F2E3B323342357B44392B732D7A7B7B7C322934215[...]
Supprimée : user_pref("CT3018509.backendstorage./9b-0?3g>d", "6B6C69703E6C40457A777475462078497C7A2521227D202A21[...]
Supprimée : user_pref("CT3018509.backendstorage./9b-0?3g@6:5;", "");
Supprimée : user_pref("CT3018509.backendstorage./9b-0?3gfa7ef", "2B2E2C3D");
Supprimée : user_pref("CT3018509.backendstorage./9b-3=3eccja=f>", "247E333D2C452F4135276F292A212C393D44307832332[...]
Supprimée : user_pref("CT3018509.backendstorage./9b/>01=9a6k6<im;krie@pdawm", "6A696B7273747576");
Supprimée : user_pref("CT3018509.backendstorage./9b3=>@44i48?", "372C2D326975763342363341484777213F3E484F4E4D464[...]
Supprimée : user_pref("CT3018509.backendstorage./9b5ba==9cjag", "396F3C3C736B44437A6F747179734C4B7D207A7E4F");
Supprimée : user_pref("CT3018509.backendstorage./9b6b11g4c56b>f;p;anr@p", "6E6D6E6E6C7474746F73727875");
Supprimée : user_pref("CT3018509.backendstorage./9b9643g3/9e", "6A");
Supprimée : user_pref("CT3018509.backendstorage./9b<:222h64<", "393F352F3E");
Supprimée : user_pref("CT3018509.backendstorage./9b=+03eh8h8j?:", "4443");
Supprimée : user_pref("CT3018509.backendstorage./9b?+e2a52d8", "372C2D326975762E3A3C7B3A39434A494841434B26514649[...]
Supprimée : user_pref("CT3018509.backendstorage./9b?b0d:8aj62<h", "6D");
Supprimée : user_pref("CT3018509.backendstorage./9ba@0<0bi6a7gn:6@l?", "6E6B");
Supprimée : user_pref("CT3018509.backendstorage.cb_firstuse0100", "31");
Supprimée : user_pref("CT3018509.backendstorage.cb_user_id_000", "43423439303935363030373633345F46697265666F78")[...]
Supprimée : user_pref("CT3018509.backendstorage.cbcountry_000", "4341");
Supprimée : user_pref("CT3018509.backendstorage.cbfirsttime", "53756E204A616E20313520323031322031333A33333A35302[...]
Supprimée : user_pref("CT3018509.backendstorage.shoppingapp.gk.exipres", "53756E204A756E20313020323031322031333A[...]
Supprimée : user_pref("CT3018509.backendstorage.shoppingapp.gk.geolocation", "63616E616461");
Supprimée : user_pref("CT3018509.backendstorage.url_history", "687474703A2F2F7777772E676179747562652E636F6D2F636[...]
Supprimée : user_pref("CT3018509.backendstorage.url_history0001", "68747470733A2F2F7777772E66616365626F6F6B2E636[...]
Supprimée : user_pref("CT3018509.backendstorage.url_history_time", "31333238363730393634303230");
Supprimée : user_pref("CT3018509.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...]
Supprimée : user_pref("CT3018509.globalFirstTimeInfoLastCheckTime", "Wed Jun 06 2012 11:28:16 GMT-0400");
Supprimée : user_pref("CT3018509.homepageProtectorEnableByLogin", true);
Supprimée : user_pref("CT3018509.initDone", true);
Supprimée : user_pref("CT3018509.isAppTrackingManagerOn", true);
Supprimée : user_pref("CT3018509.isFirstRadioInstallation", false);
Supprimée : user_pref("CT3018509.myStuffEnabled", true);
Supprimée : user_pref("CT3018509.myStuffPublihserMinWidth", 400);
Supprimée : user_pref("CT3018509.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Supprimée : user_pref("CT3018509.myStuffServiceIntervalMM", 1440);
Supprimée : user_pref("CT3018509.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Supprimée : user_pref("CT3018509.oldAppsList", "129510405195990639,129510405197729003,111,129510405198305199,129[...]
Supprimée : user_pref("CT3018509.revertSettingsEnabled", false);
Supprimée : user_pref("CT3018509.searchProtectorDialogDelayInSec", 10);
Supprimée : user_pref("CT3018509.searchProtectorEnableByLogin", true);
Supprimée : user_pref("CT3018509.testingCtid", "");
Supprimée : user_pref("CT3018509.toolbarAppMetaDataLastCheckTime", "Tue Jun 05 2012 15:53:47 GMT-0400");
Supprimée : user_pref("CT3018509.toolbarContextMenuLastCheckTime", "Sun Jun 03 2012 21:20:27 GMT-0400");
Supprimée : user_pref("CT3018509.usagesFlag", 2);
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2342185/CT2342185[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT3018509/CT3018509[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1410096/1405754/CA", "\"0\"[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/CA", "\"0\"")[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2342185", [...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT3018509", [...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.5[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.10[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.13[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.9.[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2342185",[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT3018509",[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/22/20[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/20[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/StarFleet/equalize[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/StarFleet/minimize[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/StarFleet/play.gif[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/StarFleet/stop.gif[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/StarFleet/vol.gif"[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"1c8[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en-us", "\"[...]
Supprimée : user_pref("CommunityToolbar.EngineOwner", "ConduitEngine");
Supprimée : user_pref("CommunityToolbar.EngineOwnerGuid", "engine@conduit.com");
Supprimée : user_pref("CommunityToolbar.EngineOwnerToolbarId", "conduitengine");
Supprimée : user_pref("CommunityToolbar.IsEngineShown", true);
Supprimée : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Supprimée : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Maryse\\AppData\\Roaming\\Mozilla\\[...]
Supprimée : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.13.0.6");
Supprimée : user_pref("CommunityToolbar.MiniIPageGadgetPosition.hxxp://oryte.com/content/games/mario/marioplayer[...]
Supprimée : user_pref("CommunityToolbar.MiniIPageGadgetPosition.hxxp://oryte.com/content/games/players/sonic.php[...]
Supprimée : user_pref("CommunityToolbar.MiniIPageGadgetSize.hxxp://pgcff.pricegong.com/agreement/agree.html#pg_e[...]
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwner", "ConduitEngine");
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "engine@conduit.com");
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "conduitengine");
Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr[...]
Supprimée : user_pref("CommunityToolbar.ToolbarsList", "CT2342185,ConduitEngine,CT3018509");
Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT2342185,CT3018509");
Supprimée : user_pref("CommunityToolbar.ToolbarsList4", "CT3018509");
Supprimée : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Sat May 07 2011 01:06:45 GMT-04[...]
Supprimée : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Supprimée : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Tue Jul 26 2011 00:12:19 GMT-0400");
Supprimée : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.locale", "en");
Supprimée : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Supprimée : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Mon Jul 25 2011 22:33:27 GMT-0400");
Supprimée : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
Supprimée : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Supprimée : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Supprimée : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Supprimée : user_pref("CommunityToolbar.alert.userId", "2c418aa2-4850-4431-8012-2ea2de0865a4");
Supprimée : user_pref("CommunityToolbar.globalUserId", "ab511b03-bae2-41c9-b556-50ed16f329e5");
Supprimée : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Tue Jun 05 2012 16:01:4[...]
Supprimée : user_pref("CommunityToolbar.notifications.alertEnabled", true);
Supprimée : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
Supprimée : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Tue Jun 05 2012 15:53:55 GMT-040[...]
Supprimée : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Supprimée : user_pref("CommunityToolbar.notifications.locale", "en");
Supprimée : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Supprimée : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Tue Jun 05 2012 15:53:48 GMT-0400");
Supprimée : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Supprimée : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Supprimée : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Supprimée : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Supprimée : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Supprimée : user_pref("CommunityToolbar.notifications.userId", "ba7306a7-41ab-4f8a-8752-1079a87e91dd");
Supprimée : user_pref("CommunityToolbar.originalHomepage", "hxxp://www.searchqu.com/414");
Supprimée : user_pref("CommunityToolbar.originalSearchEngine", "Google");
Supprimée : user_pref("ConduitEngine.AppTrackingLastCheckTime", "Mon Jul 25 2011 00:52:07 GMT-0400");
Supprimée : user_pref("ConduitEngine.CTID", "ConduitEngine");
Supprimée : user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Mon Jul 25 2011 22:25:15 GMT-0400");
Supprimée : user_pref("ConduitEngine.FirstServerDate", "02/26/2011 05");
Supprimée : user_pref("ConduitEngine.FirstTime", true);
Supprimée : user_pref("ConduitEngine.FirstTimeFF3", true);
Supprimée : user_pref("ConduitEngine.HasUserGlobalKeys", true);
Supprimée : user_pref("ConduitEngine.Initialize", true);
Supprimée : user_pref("ConduitEngine.InitializeCommonPrefs", true);
Supprimée : user_pref("ConduitEngine.InstalledDate", "Fri Feb 25 2011 21:44:02 GMT-0500 (Est)");
Supprimée : user_pref("ConduitEngine.IsMulticommunity", false);
Supprimée : user_pref("ConduitEngine.IsOpenThankYouPage", false);
Supprimée : user_pref("ConduitEngine.IsOpenUninstallPage", true);
Supprimée : user_pref("ConduitEngine.LanguagePackLastCheckTime", "Mon Jul 25 2011 22:33:29 GMT-0400");
Supprimée : user_pref("ConduitEngine.LastLogin_3.2.5.2", "Thu May 05 2011 22:34:23 GMT-0400");
Supprimée : user_pref("ConduitEngine.LastLogin_3.3.3.2", "Mon Jun 06 2011 23:13:12 GMT-0400");
Supprimée : user_pref("ConduitEngine.LastLogin_3.3.5.1", "Tue Jul 26 2011 21:25:58 GMT-0400");
Supprimée : user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("ConduitEngine.SettingsLastCheckTime", "Tue Jul 26 2011 21:25:58 GMT-0400");
Supprimée : user_pref("ConduitEngine.UserID", "UN93434731959031137");
Supprimée : user_pref("ConduitEngine.componentAlertEnabled", true);
Supprimée : user_pref("ConduitEngine.engineLocale", "fr");
Supprimée : user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Mon Jul 25 2011 22:33:34 GMT-0400");
Supprimée : user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Tue Jul 26 2011 21:25:58 GMT-0400");
Supprimée : user_pref("ConduitEngine.initDone", true);
Supprimée : user_pref("ConduitEngine.isAppTrackingManagerOn", true);
Supprimée : user_pref("ConduitEngine.usagesFlag", 2);
Supprimée : user_pref("browser.search.order.1", "Search Results");
Supprimée : user_pref("extensions.3499ur3ur4hfsudfs.scode", "\n(function(){var bdomains={\"search.babylon.com\":[...]
Supprimée : user_pref("extensions.4fcda4f920131.scode", "\n(function(){var bdomains={\"premiumreports.info\":1,\[...]
Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=111361");
Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "7eb05b520000000000000025111a2bdb");
Supprimée : user_pref("extensions.BabylonToolbar_i.id", "7eb05b520000000000000025111a2bdb");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15411");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1713:39:14");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
Supprimée : user_pref("extensions.illimitux.ilx_pref_pt_veoh", true);

-\\ Google Chrome v19.0.1084.52

Fichier : C:\Users\Maryse\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : "path": "C:\\Users\\Maryse\\AppData\\LocalLow\\Unity\\WebPlayer\\loader\\npUnity3D32.dll",

*************************

AdwCleaner[S1].txt - [41493 octets] - [06/06/2012 15:51:03]

########## EOF - C:\AdwCleaner[S1].txt - [41622 octets] ##########
0
Creepy-Chan Messages postés 45 Date d'inscription samedi 28 mars 2009 Statut Membre Dernière intervention 10 janvier 2015
6 juin 2012 à 21:57
Après le redémarrage que fait AdwCleaner, il y a deux toolbars qui se sont installés sans que je le sache. C'est normal? Parce que je les ai désinstallé...
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
6 juin 2012 à 22:06
Re,

ADWCleaner supprime les adwares et n'installe pas les toolbars! lol

============================
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag
(de Nicolas Coolman) à partir l'un des deux liens : Lien 1 ou Lien 2
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>

@+
0
Creepy-Chan Messages postés 45 Date d'inscription samedi 28 mars 2009 Statut Membre Dernière intervention 10 janvier 2015
6 juin 2012 à 23:09
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
7 juin 2012 à 14:02
Salut,
O43 - CFD: 2012-01-04 - 20:12:06 - [0,006] ----D C:\Users\Maryse\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MinecraftCrack
Tu peux lire : les dangers des cracks

===============================
Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le

* Une fenêtre apparait : clique sur "Disable"

* Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

===================================================

Attention, avant de commencer, lis attentivement la procédure

********************************************************

/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

* Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
Voici Aide combofix

* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

*Note : Le rapport se trouve également là : C:\ComboFix.txt

@+
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
7 juin 2012 à 14:04
Salut,
Supprime le fichier indiqué dans mon MP puis fais ceci :

===============================
Avant d'utiliser ComboFix :

Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

* Télécharge Defogger (de jpshortstuff) sur ton Bureau
* Lance le

* Une fenêtre apparait : clique sur "Disable"

* Fais redémarrer l'ordinateur si l'outil te le demande

Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

===================================================

Attention, avant de commencer, lis attentivement la procédure

********************************************************

/!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

* Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
Voici Aide combofix

* /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


*Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
(si il te propose de l'installer remets internet)

? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

*En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

* Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

*Note : Le rapport se trouve également là : C:\ComboFix.txt

@+
0
Malware Eraser
0