Qv06

Résolu/Fermé
L'espoir fait vivre - 10 nov. 2013 à 13:42
 Utilisateur anonyme - 26 nov. 2013 à 17:44
Bonjour,

Mon P.C est infecté par '' Qv06'' et ceci perturbe toutes mes navigations, je ne suis pas une ''pro '' ,mais j'ai tout essayée, je suis allée dans '' supprimé/ désinstaller ce virus n'y apparait pas et n 'apparait dans aucun scan de détection, pourriez vous m'aider à me débarrasser de ce satané intrus....j 'ai Malwarebytes anti malware, ainsi que Ad adware installer sur mon P.C
Je me permets de vous joindre le rapport de scan avec HijackThis
Merci de votre compréhension:
Logfile of Trend Micro HijackThis v2.0.4
Scan saved at 13:31:20, on 10/11/2013
Platform: Windows XP SP3 (WinNT 5.01.2600)
MSIE: Internet Explorer v8.00 (8.00.6001.18702)
Boot mode: Normal

Running processes:
C:\WINDOWS\System32\smss.exe
C:\WINDOWS\system32\csrss.exe
C:\WINDOWS\system32\winlogon.exe
C:\WINDOWS\system32\services.exe
C:\WINDOWS\system32\lsass.exe
C:\Documents and Settings\Utilisateur\Mes documents\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareService.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\System32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\AVAST Software\Avast\AvastSvc.exe
C:\WINDOWS\system32\spoolsv.exe
C:\WINDOWS\system32\svchost.exe
C:\WINDOWS\Explorer.EXE
C:\Program Files\Java\jre7\bin\jqs.exe
C:\WINDOWS\system32\KaraokeSer.exe
C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
C:\WINDOWS\system32\hkcmd.exe
C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe
C:\WINDOWS\system32\svchost.exe
C:\Program Files\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
C:\Program Files\Vimicro Corporation\VMUVC\VMonitor.exe
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
C:\Program Files\AVAST Software\Avast\AvastUI.exe
C:\Documents and Settings\All Users\Application Data\Ad-Aware Browsing Protection\adawarebp.exe
C:\Documents and Settings\Utilisateur\Mes documents\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareTray.exe
C:\WINDOWS\system32\ctfmon.exe
C:\Program Files\SFR\Kit\9props.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\WINDOWS\System32\alg.exe
C:\Program Files\Mozilla Firefox\firefox.exe
C:\Program Files\Mozilla Firefox\plugin-container.exe
C:\Program Files\Trend Micro\HiJackThis\HiJackThis.exe
C:\WINDOWS\system32\wbem\wmiprvse.exe
C:\WINDOWS\system32\igfxsrvc.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.bing.com/translator/?ref=IE8Activity
R3 - URLSearchHook: Ad-Aware Security Add-on - {6c97a91e-4524-4019-86af-2aa2d567bf5c} - C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\adawareDx.dll
O2 - BHO: Ad-Aware Security Add-on - {6c97a91e-4524-4019-86af-2aa2d567bf5c} - C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\adawareDx.dll
O2 - BHO: avast! Online Security - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Fichiers communs\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre7\bin\jp2ssv.dll
O3 - Toolbar: Ad-Aware Security Add-on - {6c97a91e-4524-4019-86af-2aa2d567bf5c} - C:\Program Files\Lavasoft\AdAware SecureSearch Toolbar\adawareDx.dll
O4 - HKLM\..\Run: [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [VMonitorVMUVC] "C:\Program Files\Vimicro Corporation\VMUVC\VMonitor.exe" VMUVC
O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
O4 - HKLM\..\Run: [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
O4 - HKLM\..\Run: [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
O4 - HKLM\..\Run: [Ad-Aware Browsing Protection] "C:\Documents and Settings\All Users\Application Data\Ad-Aware Browsing Protection\adawarebp.exe"
O4 - HKLM\..\Run: [Search Protection] C:\Documents and Settings\All Users\Application Data\Search Protection\SearchProtection.exe
O4 - HKLM\..\Run: [AdAwareTray] "C:\Documents and Settings\Utilisateur\Mes documents\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareTray.exe"
O4 - HKCU\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Facebook Update] "C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Facebook\Update\FacebookUpdate.exe" /c /nocrashserver
O4 - HKCU\..\Run: [Neuf Media Center] "C:\Program Files\SFR\Media Center\MediaCenter.exe"
O4 - HKCU\..\Run: [Connexion SFR 9props.exe] "C:\Program Files\SFR\Kit\9props.exe" /trayicon
O4 - HKCU\..\Run: [Skype] "C:\Program Files\Skype\Phone\Skype.exe" /minimized /regrun
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE LOCAL')
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE (User 'SERVICE RÉSEAU')
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\FICHIE~1\Skype\SKYPE4~1.DLL
O23 - Service: Adobe Flash Player Update Service (AdobeFlashPlayerUpdateSvc) - Adobe Systems Incorporated - C:\WINDOWS\system32\Macromed\Flash\FlashPlayerUpdateService.exe
O23 - Service: avast! Antivirus - AVAST Software - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: Service d'administration du Gestionnaire de disque logique (dmadmin) - Unknown owner - C:\WINDOWS\System32\dmadmin.exe
O23 - Service: Journal des événements (Eventlog) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Service COM de gravage de CD IMAPI (ImapiService) - Unknown owner - C:\WINDOWS\system32\imapi.exe
O23 - Service: Java Quick Starter (JavaQuickStarterService) - Oracle Corporation - C:\Program Files\Java\jre7\bin\jqs.exe
O23 - Service: VIA Karaoke digital mixer Service (KaraokeService) - VIA Technologies, Inc. - C:\WINDOWS\system32\KaraokeSer.exe
O23 - Service: Ad-Aware Service 11 (LavasoftAdAwareService11) - Unknown owner - C:\Documents and Settings\Utilisateur\Mes documents\Ad-Aware Antivirus\Ad-Aware Antivirus\11.0.4555.0\AdAwareService.exe
O23 - Service: Intel(R) Management and Security Application Local Management Service (LMS) - Intel Corporation - C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
O23 - Service: MBAMScheduler - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe
O23 - Service: MBAMService - Malwarebytes Corporation - C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe
O23 - Service: Partage de Bureau à distance NetMeeting (mnmsrvc) - Unknown owner - C:\WINDOWS\system32\mnmsrvc.exe
O23 - Service: Mozilla Maintenance Service (MozillaMaintenance) - Mozilla Foundation - C:\Program Files\Mozilla Maintenance Service\maintenanceservice.exe
O23 - Service: Plug-and-Play (PlugPlay) - Unknown owner - C:\WINDOWS\system32\services.exe
O23 - Service: Gestionnaire de session d'aide sur le Bureau à distance (RDSessMgr) - Unknown owner - C:\WINDOWS\system32\sessmgr.exe
O23 - Service: Carte à puce (SCardSvr) - Unknown owner - C:\WINDOWS\System32\SCardSvr.exe
O23 - Service: Skype C2C Service - Skype Technologies S.A. - C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe
O23 - Service: Skype Updater (SkypeUpdate) - Skype Technologies - C:\Program Files\Skype\Updater\Updater.exe
O23 - Service: Journaux et alertes de performance (SysmonLog) - Unknown owner - C:\WINDOWS\system32\smlogsvc.exe
O23 - Service: Intel(R) Management and Security Application User Notification Service (UNS) - Intel Corporation - C:\Program Files\Intel\Intel(R) Management Engine Components\UNS\UNS.exe
O23 - Service: Cliché instantané de volume (VSS) - Unknown owner - C:\WINDOWS\System32\vssvc.exe
O23 - Service: Carte de performance WMI (WmiApSrv) - Unknown owner - C:\WINDOWS\system32\wbem\wmiapsrv.exe
O23 - Service: Service Partage réseau du Lecteur Windows Media (WMPNetworkSvc) - Unknown owner - C:\Program Files\Windows Media Player\WMPNetwk.exe
O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe

111 réponses

Bonsoir tout le monde,

L'espoir fait vivre, tu n'as pas effectué ce qui est demandé.

Fait ceux-ci marqué plus haut :

A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
. Cliques sur Ok pour poursuivre.
. Si des malwares ont été détectés, cliques sur Afficher les résultats
. Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
. Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
. rends toi dans l'onglet rapport/log
. tu cliques dessus pour l'afficher une fois affiché
. tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
. tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
. Tu cliques droit dans le cadre de la réponse et coller
. À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

Si tu as besoin d'aide regarde ce tutoriel :
http://www.malekal.com/tutorial_MalwareBytes_AntiMalware.php
1
Utilisateur anonyme
10 nov. 2013 à 13:44
bonjour,

/!\ Attention :
de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

De plus de ceci, évite fortement les sites comme 01n@t et S@ftonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !

Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !, lis ceci :

https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/




? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

https://toolslib.net

Lance le,

clique sur scanner
Patiente jusqu'à la fin,
Une fois le scan terminé, clique sur le rapport
Copie et colle la totalité du rapport sur ton prochain message


0
L'espoir fait vivre Messages postés 61 Date d'inscription dimanche 10 novembre 2013 Statut Membre Dernière intervention 26 novembre 2013
10 nov. 2013 à 14:07
Bonjour Electricien 69

Je suis désolée j'ai répondue sur une autre page je ne sais pas si tu as lu le message: je te remets le scan demandé et merci de ta réponse rapide:
# AdwCleaner v3.011 - Rapport créé le 10/11/2013 à 13:53:52
# Mis à jour le 03/11/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Utilisateur - UTILISAT-CB57CF
# Exécuté depuis : C:\Documents and Settings\Utilisateur\Bureau\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\Extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}(2)
Dossier Présent : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\Extensions\{AD9A41D2-9A49-4FA6-A79E-71A0785364C8}
Dossier Présent : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\Extensions\ffxtlbr@dalesearch.com
Dossier Présent C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\eIntaller
Dossier Présent C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\eIntaller
Dossier Présent C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\eIntaller
Dossier Présent C:\Documents and Settings\All Users\Application Data\Alawar Stargaze
Dossier Présent C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Présent C:\Documents and Settings\All Users\Application Data\blekko toolbars
Dossier Présent C:\Documents and Settings\All Users\Application Data\BonanzaDealsLive
Dossier Présent C:\Documents and Settings\All Users\Application Data\eSafe
Dossier Présent C:\Documents and Settings\All Users\Application Data\Search Protection
Dossier Présent C:\Documents and Settings\All Users\Application Data\Systweak
Dossier Présent C:\Documents and Settings\All Users\Application Data\Tarma Installer
Dossier Présent C:\Documents and Settings\All Users\Application Data\Trymedia
Dossier Présent C:\Documents and Settings\Utilisateur\Application Data\adawaretb
Dossier Présent C:\Documents and Settings\Utilisateur\Application Data\Alawar Stargaze
Dossier Présent C:\Documents and Settings\Utilisateur\Application Data\Babylon
Dossier Présent C:\Documents and Settings\Utilisateur\Application Data\file scout
Dossier Présent C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\CT2269050
Dossier Présent C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\Smartbar
Dossier Présent C:\Documents and Settings\Utilisateur\Application Data\Mysearchdial
Dossier Présent C:\Documents and Settings\Utilisateur\Application Data\Nosibay
Dossier Présent C:\Documents and Settings\Utilisateur\Application Data\PerformerSoft
Dossier Présent C:\Documents and Settings\Utilisateur\Application Data\PriceGong
Dossier Présent C:\Documents and Settings\Utilisateur\Application Data\quickclick
Dossier Présent C:\Documents and Settings\Utilisateur\Application Data\SpeedAnalysis3
Dossier Présent C:\Documents and Settings\Utilisateur\Application Data\Systweak
Dossier Présent C:\Documents and Settings\Utilisateur\Local Settings\Application Data\BonanzaDealsLive
Dossier Présent C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Conduit
Dossier Présent C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Freesofttoday
Dossier Présent C:\Program Files\BonanzaDeals
Dossier Présent C:\Program Files\BonanzaDealsLive
Dossier Présent C:\Program Files\Conduit
Dossier Présent C:\Program Files\Fichiers communs\spigot
Dossier Présent C:\Program Files\Iminent
Dossier Présent C:\Program Files\IminentToolbar
Dossier Présent C:\Program Files\MyPC Backup
Dossier Présent C:\Program Files\Nosibay
Dossier Présent C:\Program Files\Software
Dossier Présent C:\Program Files\Toolbar Cleaner
Fichier Présent : C:\Documents and Settings\Utilisateur\Application Data\Microsoft\Internet Explorer\Quick Launch\QuickStores.url
Fichier Présent : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\invalidprefs.js
Fichier Présent : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\searchplugins\dalesearch.xml
Fichier Présent : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\searchplugins\holasearch.xml
Fichier Présent : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\searchplugins\iminent.xml
Fichier Présent : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\searchplugins\Mysearchdial.xml
Fichier Présent : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\searchplugins\searchgol.xml
Fichier Présent : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\user.js
Fichier Présent : C:\Documents and Settings\Utilisateur\Application Data\speedanalysis.ico
Fichier Présent : C:\Documents and Settings\Utilisateur\Bureau\MySearchDial.url
Fichier Présent : C:\Documents and Settings\Utilisateur\Menu Démarrer\QuickStores.url
Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\Babylon.xml
Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\qvo6.xml
Fichier Présent : C:\WINDOWS\system32\roboot.exe

***** [ Raccourcis ] *****

Raccourci Présent : C:\Documents and Settings\Utilisateur\Menu Démarrer\Programmes\Internet Explorer.lnk ( hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=sc&from=cor&uid=ST3200827AS_4ND3JM78XXXX4ND3JM78&ts=1381543219 )
Raccourci Présent : C:\Documents and Settings\Utilisateur\Menu Démarrer\Programmes\Accessoires\Outils système\Internet Explorer (sans module complémentaire).lnk ( hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=sc&from=cor&uid=ST3200827AS_4ND3JM78XXXX4ND3JM78&ts=1381543219 )
Raccourci Présent : C:\Documents and Settings\Utilisateur\Application Data\Microsoft\Internet Explorer\Quick Launch\Démarrer Internet Explorer.lnk ( hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=sc&from=cor&uid=ST3200827AS_4ND3JM78XXXX4ND3JM78&ts=1381543219 )

***** [ Registre ] *****

Clé Présente : HKCU\Software\adawaretb
Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
Clé Présente : HKCU\Software\AppDataLow\Software\Search Settings
Clé Présente : HKCU\Software\BabSolution
Clé Présente : HKCU\Software\BonanzaDealsLive
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\ConduitSearchScopes
Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKCU\Software\DataMngr_Toolbar
Clé Présente : HKCU\Software\Delta
Clé Présente : HKCU\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Clé Présente : HKCU\Software\IM
Clé Présente : HKCU\Software\Iminent
Clé Présente : HKCU\Software\ImInstaller
Clé Présente : HKCU\Software\InstallCore
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Iminent
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00078E95-3A4A-4137-8DE7-2824908D1C17}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{112BA211-334C-4A90-90EC-2AD1CDAB287C}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1FAFD711-ABF9-4F6A-8130-5166C7371427}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3004627E-F8E9-4E8B-909D-316753CBA923}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6C97A91E-4524-4019-86AF-2AA2D567BF5C}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8F547BDD-FCD4-48F8-A06F-573D6F404A3C}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A66261FC-B82E-4EC7-9F6D-C2F36B871DF0}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C510DFFB-0AFE-484C-BA40-CED5B74C4EEF}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DFF9B2DA-EF99-4B26-83CB-7058299999D8}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE063412-BEA4-4D76-8ED3-183BE6220D17}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00078E95-3A4A-4137-8DE7-2824908D1C17}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{112BA211-334C-4A90-90EC-2AD1CDAB287C}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1FAFD711-ABF9-4F6A-8130-5166C7371427}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3004627E-F8E9-4E8B-909D-316753CBA923}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6C97A91E-4524-4019-86AF-2AA2D567BF5C}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8F547BDD-FCD4-48F8-A06F-573D6F404A3C}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A66261FC-B82E-4EC7-9F6D-C2F36B871DF0}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C510DFFB-0AFE-484C-BA40-CED5B74C4EEF}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DFF9B2DA-EF99-4B26-83CB-7058299999D8}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063412-BEA4-4D76-8ED3-183BE6220D17}
Clé Présente : HKCU\Software\mysearchdial
Clé Présente : HKCU\Software\Nosibay
Clé Présente : HKCU\Software\performersoft llc
Clé Présente : HKCU\Software\PriceGong
Clé Présente : HKCU\Software\smartbar
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKCU\Software\Tutorials
Clé Présente : HKCU\Software\TutoTag
Clé Présente : HKCU\Software\Vittalia
Clé Présente : HKCU\Software\WEDLMNGR
Clé Présente : HKLM\SOFTWARE\5f2d9dae168e544
Clé Présente : HKLM\Software\adawaretb
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\Software\BonanzaDealsLive
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4277F7CF-0000-46CF-BA49-D624465C4BAB}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{058F0E48-61CA-4964-9FBA-1978A1BB060D}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{18F33C35-8EF2-40D7-8BA4-932B0121B472}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6C97A91E-4524-4019-86AF-2AA2D567BF5C}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
Clé Présente : HKLM\SOFTWARE\Classes\esrv.mysearchdialESrvc
Clé Présente : HKLM\SOFTWARE\Classes\esrv.mysearchdialESrvc.1
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT3244149
Clé Présente : HKLM\Software\Conduit
Clé Présente : HKLM\Software\DataMngr
Clé Présente : HKLM\Software\Delta
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Clé Présente : HKLM\Software\Iminent
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0ABE0FED-50E7-4E42-A125-57C0A11DBCDE}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\BonanzaDealsLive.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\adawaretb
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Iminent
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PC Performer_is1
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wajam
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6C97A91E-4524-4019-86AF-2AA2D567BF5C}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\adawaretb
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Toolbar Cleaner
Clé Présente : HKLM\Software\mysearchdial
Clé Présente : HKLM\Software\qvo6Software
Clé Présente : HKLM\Software\systweak
Clé Présente : HKLM\Software\Tarma Installer
Clé Présente : HKLM\Software\Toolbar Cleaner
Clé Présente : HKLM\Software\Tutorials
Clé Présente : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
Donnée Présente : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [(Default)] - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=sc&from=cor&uid=ST3200827AS_4ND3JM78XXXX4ND3JM78&ts=1381543219
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{6C97A91E-4524-4019-86AF-2AA2D567BF5C}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs [bProtectTabs]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{6C97A91E-4524-4019-86AF-2AA2D567BF5C}]

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702

Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs] - hxxp://start.mysearchdial.com/?f=2&a=irmsd103aw&cd=2XzuyEtN2Y1L1Qzu0CzzyCtDtDtD0CyEzztC0Dzy0E0DzyyDtN0D0Tzu0CyCyByBtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu1L1C1H1B1QtCtDtA1T2W&cr=673984131&ir=
Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [bProtectTabs] - hxxp://www.searchgol.com/?babsrc=NT_ss&mntrId=4473C86000C481D9&affID=125035&tsp=5033

-\\ Mozilla Firefox v25.0 (fr)

[ Fichier : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\prefs.js ]

Ligne Trouvée : user_pref("CT2269050.1000082.isDisplayHidden", "true");
Ligne Trouvée : user_pref("CT2269050.1000082.isPlayDisplay", "true");
Ligne Trouvée : user_pref("CT2269050.1000234.TWC_TMP_city", "PARIS");
Ligne Trouvée : user_pref("CT2269050.1000234.TWC_TMP_country", "FR");
Ligne Trouvée : user_pref("CT2269050.CBOpenMAMSettings.enc", "MA==");
Ligne Trouvée : user_pref("CT2269050.FirstTime", "true");
Ligne Trouvée : user_pref("CT2269050.FirstTimeFF3", "true");
Ligne Trouvée : user_pref("CT2269050.LoginRevertSettingsEnabled", false);
Ligne Trouvée : user_pref("CT2269050.RevertSettingsEnabled", true);
Ligne Trouvée : user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=2&q=");
Ligne Trouvée : user_pref("CT2269050.ShoppingApp.GK.Exipres.enc", "U2F0IE5vdiAxNyAyMDEyIDE4OjMxOjM2IEdNVCswMTAw");
Ligne Trouvée : user_pref("CT2269050.ShoppingApp.GK.GeoLocation.enc", "ZnJhbmNl");
Ligne Trouvée : user_pref("CT2269050.UserID", "UN99794638234626797");
Ligne Trouvée : user_pref("CT2269050.addressBarTakeOverEnabledInHidden", "true");
Ligne Trouvée : user_pref("CT2269050.autoDisableScopes", -1);
Ligne Trouvée : user_pref("CT2269050.browser.search.defaultthis.engineName", true);
Ligne Trouvée : user_pref("CT2269050.cb_experience_000.enc", "NA==");
Ligne Trouvée : user_pref("CT2269050.cb_firstuse0100.enc", "MQ==");
Ligne Trouvée : user_pref("CT2269050.cbcountry_001.enc", "RlI=");
Ligne Trouvée : user_pref("CT2269050.cbfirsttime.enc", "TW9uIE5vdiAxMiAyMDEyIDE4OjMxOjM4IEdNVCswMTAw");
Ligne Trouvée : user_pref("CT2269050.defaultSearch", "true");
Ligne Trouvée : user_pref("CT2269050.enableAlerts", "false");
Ligne Trouvée : user_pref("CT2269050.enableSearchFromAddressBar", "true");
Ligne Trouvée : user_pref("CT2269050.firstTimeDialogOpened", "true");
Ligne Trouvée : user_pref("CT2269050.fixPageNotFoundError", "true");
Ligne Trouvée : user_pref("CT2269050.fixPageNotFoundErrorInHidden", "true");
Ligne Trouvée : user_pref("CT2269050.fixUrls", true);
Ligne Trouvée : user_pref("CT2269050.hxxp___storage_conduit_com_marketplace_83_6d_8399d181_be98_42f2_b035_1616f617316d_.PriceSparrowUuid.enc", "ODJkZWM0ZWYtMTA4Ny00YjQ1LThjYzUtZTE1MTBiZGVkNDk0");
Ligne Trouvée : user_pref("CT2269050.hxxp___www_socialgrowthtechnologies_com_couponbuddy_v001.APP_WIN_FEATURES.enc", "b3BlbnBvc2l0aW9uPW9mZnNldDo1MDs1MCxzYXZlbG9jYXRpb249MCxyZXNpemFibGU9bm8sc2Nyb2xsYmFycz1ubyx0aXRsZW[...]
Ligne Trouvée : user_pref("CT2269050.installId", "ConduitNSISIntegration");
Ligne Trouvée : user_pref("CT2269050.installType", "ConduitNSISIntegration");
Ligne Trouvée : user_pref("CT2269050.isCheckedStartAsHidden", true);
Ligne Trouvée : user_pref("CT2269050.isFirstTimeToolbarLoading", "false");
Ligne Trouvée : user_pref("CT2269050.isNewTabEnabled", true);
Ligne Trouvée : user_pref("CT2269050.isPerformedSmartBarTransition", "true");
Ligne Trouvée : user_pref("CT2269050.keyword", true);
Ligne Trouvée : user_pref("CT2269050.migrateAppsAndComponents", true);
Ligne Trouvée : user_pref("CT2269050.openThankYouPage", "false");
Ligne Trouvée : user_pref("CT2269050.openUninstallPage", "true");
Ligne Trouvée : user_pref("CT2269050.price-gong.isManagedApp", "true");
Ligne Trouvée : user_pref("CT2269050.search.searchAppId", "128834881989343895");
Ligne Trouvée : user_pref("CT2269050.search.searchCount", "2");
Ligne Trouvée : user_pref("CT2269050.searchInNewTabEnabledInHidden", "true");
Ligne Trouvée : user_pref("CT2269050.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1354555821943");
Ligne Trouvée : user_pref("CT2269050.serviceLayer_services_appTracking_lastUpdate", "1352747578437");
Ligne Trouvée : user_pref("CT2269050.serviceLayer_services_appsMetadata_lastUpdate", "1355049965442");
Ligne Trouvée : user_pref("CT2269050.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1353951210744");
Ligne Trouvée : user_pref("CT2269050.serviceLayer_services_login_10.10.27.6_lastUpdate", "1346776829562");
Ligne Trouvée : user_pref("CT2269050.serviceLayer_services_login_10.13.40.15_lastUpdate", "1355078765825");
Ligne Trouvée : user_pref("CT2269050.serviceLayer_services_optimizer_lastUpdate", "1346754681534");
Ligne Trouvée : user_pref("CT2269050.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1353951210718");
Ligne Trouvée : user_pref("CT2269050.serviceLayer_services_searchAPI_lastUpdate", "1355049965980");
Ligne Trouvée : user_pref("CT2269050.serviceLayer_services_serviceMap_lastUpdate", "1355049965087");
Ligne Trouvée : user_pref("CT2269050.serviceLayer_services_toolbarContextMenu_lastUpdate", "1353951210774");
Ligne Trouvée : user_pref("CT3241952.1000082.isPlayDisplay", "true");
Ligne Trouvée : user_pref("CT3241952.1000234.TWC_TMP_city", "BOULOGNE-BILLANCOURT");
Ligne Trouvée : user_pref("CT3241952.1000234.TWC_TMP_country", "FR");
Ligne Trouvée : user_pref("CT3241952.1000234.TWC_country", "FRANCE");
Ligne Trouvée : user_pref("CT3241952.1000234.TWC_locId", "FRXX0281");
Ligne Trouvée : user_pref("CT3241952.1000234.TWC_location", "Boulogne-Billancourt, France");
Ligne Trouvée : user_pref("CT3241952.1000234.TWC_region", "FR");
Ligne Trouvée : user_pref("CT3241952.1000234.TWC_temp_dis", "c");
Ligne Trouvée : user_pref("CT3241952.1000234.TWC_wind_dis", "kmh");
Ligne Trouvée : user_pref("CT3241952.Facebook_Mode.enc", "Mg==");
Ligne Trouvée : user_pref("CT3241952.Facebook_User_Locale.enc", "ZnI=");
Ligne Trouvée : user_pref("CT3241952.Facebook_ctid_Connect_send_new.enc", "c2VuZGVk");
Ligne Trouvée : user_pref("CT3241952.FirstTime", "true");
Ligne Trouvée : user_pref("CT3241952.FirstTimeFF3", "true");
Ligne Trouvée : user_pref("CT3241952.PG_ENABLE", "ZmFsc2U=");
Ligne Trouvée : user_pref("CT3241952.SF_JUST_INSTALLED.enc", "RkFMU0U=");
Ligne Trouvée : user_pref("CT3241952.SF_STATUS.enc", "RU5BQkxFRA==");
Ligne Trouvée : user_pref("CT3241952.SF_USER_ID.enc", "Y2lkXzEyMTAyMDEzMjI1MzIxNzcwNTEwNA==");
Ligne Trouvée : user_pref("CT3241952.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3241952&SearchSource=2&CUI=UN90008641473453418&UM=&q=");
Ligne Trouvée : user_pref("CT3241952.UserID", "UN90008641473453418");
Ligne Trouvée : user_pref("CT3241952._key_cl_active.enc", "ZDM1OTExN2ItNjI5Mi00NWQxLTkxZjQtNGYxZjFmZWZhYTc2");
Ligne Trouvée : user_pref("CT3241952.addressBarTakeOverEnabledInHidden", "true");
Ligne Trouvée : user_pref("CT3241952.browser.search.defaultthis.engineName", true);
Ligne Trouvée : user_pref("CT3241952.cb_experience_000.enc", "Ng==");
Ligne Trouvée : user_pref("CT3241952.cb_firstuse0100.enc", "MQ==");
Ligne Trouvée : user_pref("CT3241952.cb_user_id_000.enc", "Q0I5NjI1NzM2MTM1NDNfMTM4MTc3NDgzMjE1OV9GaXJlZm94");
Ligne Trouvée : user_pref("CT3241952.cbfirsttime.enc", "U2F0IE9jdCAxMiAyMDEzIDE4OjQ2OjI0IEdNVCswMjAw");
Ligne Trouvée : user_pref("CT3241952.countryCode", "FR");
Ligne Trouvée : user_pref("CT3241952.event_data.enc", "JTVCJTVE");
Ligne Trouvée : user_pref("CT3241952.fb_like_flvrunner.enc", "dHJ1ZQ==");
Ligne Trouvée : user_pref("CT3241952.fired_events.enc", "");
Ligne Trouvée : user_pref("CT3241952.firstTimeDialogOpened", "true");
Ligne Trouvée : user_pref("CT3241952.fixPageNotFoundErrorByUser", "TRUE");
Ligne Trouvée : user_pref("CT3241952.fixPageNotFoundErrorInHidden", "true");
Ligne Trouvée : user_pref("CT3241952.fullUserID", "UN90008641473453418.UP.20130626210920");
Ligne Trouvée : user_pref("CT3241952.hxxp___facebook_conduitapps_com.APP_WIN_FEATURES.enc", "cmVzaXphYmxlPTAsaHNjcm9sbD0wLHZzY3JvbGw9MCx0aXRsZWJhcj0xLGNsb3NlYnV0dG9uPTEsc2F2ZXJlc2l6ZWRzaXplPTAsb3BlbnBvc2l0aW9uPWFsaWd[...]
Ligne Trouvée : user_pref("CT3241952.isCheckedStartAsHidden", true);
Ligne Trouvée : user_pref("CT3241952.isFirstTimeToolbarLoading", "false");
Ligne Trouvée : user_pref("CT3241952.isPerformedSmartBarTransition", "true");
Ligne Trouvée : user_pref("CT3241952.key_date.enc", "Mjc=");
Ligne Trouvée : user_pref("CT3241952.keyword", true);
Ligne Trouvée : user_pref("CT3241952.lastVersion", "10.21.1.507");
Ligne Trouvée : user_pref("CT3241952.mam_gk_appStateReportTime.enc", "MTM4MjgyODQ0NDY4MA==");
Ligne Trouvée : user_pref("CT3241952.mam_gk_appState_CouponBuddy.enc", "b24=");
Ligne Trouvée : user_pref("CT3241952.mam_gk_appState_Easytobook.enc", "b24=");
Ligne Trouvée : user_pref("CT3241952.mam_gk_appState_Easytobook_targeted.enc", "b24=");
Ligne Trouvée : user_pref("CT3241952.mam_gk_appState_PriceGong.enc", "b24=");
Ligne Trouvée : user_pref("CT3241952.mam_gk_appState_WindowShopper.enc", "b24=");
Ligne Trouvée : user_pref("CT3241952.mam_gk_appsData.enc", "eyJhcHBzIjpbeyJpZCI6IkNsYXJpdHlfQWN0aXZlIiwidXJsIjoiaHR0cDovL3N0b3JhZ2UuY29uZHVpdC5jb20vbWFtLzNyZHBhcnR5YXBwcy9jbGFyaXR5UmF5L2NyX2FjdGl2ZS5odG1sIiwic2NyaXB0[...]
Ligne Trouvée : user_pref("CT3241952.mam_gk_appsDefaultEnabled.enc", "bnVsbA==");
Ligne Trouvée : user_pref("CT3241952.mam_gk_calledSetupService.enc", "MQ==");
Ligne Trouvée : user_pref("CT3241952.mam_gk_configuration.enc", "eyJjb25maWd1cmF0aW9uIjpbeyJpZCI6IkNsYXJpdHlfQWN0aXZlIiwiY3JpdGVyaWFzIjpbeyJjcml0ZXJpYUlkIjoiNGEzNmJhOGUtZmY3Mi00NDkyLWIxODctZGM0ZGNhNTg5MDA0IiwiZG9tYWl[...]
Ligne Trouvée : user_pref("CT3241952.mam_gk_currentBadgeValue.enc", "MQ==");
Ligne Trouvée : user_pref("CT3241952.mam_gk_currentVersion.enc", "MS4xMC40LjA=");
Ligne Trouvée : user_pref("CT3241952.mam_gk_eventsCache.enc", "eyJmMmJhY2ZmNy0yZGVkLTQzYTgtYWU0Zi01NjI3OTVhOTRhZTQiOnsidG9waWMiOiJjbGVhckJhZGdlIiwiZGF0YSI6IiIsInVuaXF1ZUlkIjoiZjJiYWNmZjctMmRlZC00M2E4LWFlNGYtNTYyNzk1Y[...]
Ligne Trouvée : user_pref("CT3241952.mam_gk_existingUsersRecoveryDone.enc", "MQ==");
Ligne Trouvée : user_pref("CT3241952.mam_gk_first_time.enc", "MQ==");
Ligne Trouvée : user_pref("CT3241952.mam_gk_lastLoginTime.enc", "MTM4MjgyODQ0MDg5Mg==");
Ligne Trouvée : user_pref("CT3241952.mam_gk_localization.enc", "eyJkbWJveDEiOnsiVGV4dCI6IlByb21vXG5kdSBqb3VyIn0sImRtYm94MiI6eyJUZXh0IjoiTGl2cmFpc29uXG5ncmF0dWl0ZSJ9LCJkbWJ1bGxldDEiOnsiVGV4dCI6IkVjb25vbWlzZXogZGUgbOKA[...]
Ligne Trouvée : user_pref("CT3241952.mam_gk_newApps.enc", "W10=");
Ligne Trouvée : user_pref("CT3241952.mam_gk_pgUnloadedOnce.enc", "dHJ1ZQ==");
Ligne Trouvée : user_pref("CT3241952.mam_gk_settings1.10.4.0.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImN1cnJlbnREYXRlIjoiMjAxMzEwMjciLCJpbnRlcnZhbCI6MjQwLCJzdGFtcCI6IjQ2XzAiLCJpc1Rlc3QiOnRydWUsIlVzZXJDb3VudHJ5[...]
Ligne Trouvée : user_pref("CT3241952.mam_gk_settings1.4.4.6.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNjFfLTEiLCJpc1Rlc3QiOmZhbHNlLCJpc1dlbGNvbWVFeHBlcmllbmNlRW5hYmxlZEJ5RGVmYXVsd[...]
Ligne Trouvée : user_pref("CT3241952.mam_gk_settings1.6.0.1.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNjFfLTEiLCJpc1Rlc3QiOmZhbHNlLCJpc1dlbGNvbWVFeHBlcmllbmNlRW5hYmxlZEJ5RGVmYXVsd[...]
Ligne Trouvée : user_pref("CT3241952.mam_gk_settings1.8.0.4.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNDZfMCIsImlzVGVzdCI6dHJ1ZSwiVXNlckNvdW50cnlDb2RlIjoiRlIiLCJpc1dlbGNvbWVFeHBlc[...]
Ligne Trouvée : user_pref("CT3241952.mam_gk_settings1.9.0.4.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNDZfMCIsImlzVGVzdCI6dHJ1ZSwiVXNlckNvdW50cnlDb2RlIjoiRlIiLCJpc1dlbGNvbWVFeHBlc[...]
Ligne Trouvée : user_pref("CT3241952.mam_gk_showCloseButton.enc", "dHJ1ZQ==");
Ligne Trouvée : user_pref("CT3241952.mam_gk_showWelcomeGadget.enc", "ZmFsc2U=");
Ligne Trouvée : user_pref("CT3241952.mam_gk_userId.enc", "YjhjNWViODktODJhYi00MmRhLWI2NDMtOGJmNmM3ZjlkNjhi");
Ligne Trouvée : user_pref("CT3241952.mam_gk_user_approval_interacted.enc", "MQ==");
Ligne Trouvée : user_pref("CT3241952.mam_gk_welcomeDialogMode.enc", "MQ==");
Ligne Trouvée : user_pref("CT3241952.migrateAppsAndComponents", true);
Ligne Trouvée : user_pref("CT3241952.originalHomepage", "chrome://branding/locale/browserconfig.properties");
Ligne Trouvée : user_pref("CT3241952.originalSearchAddressUrl", "hxxp://redirecterror.sfr.fr/?q=");
Ligne Trouvée : user_pref("CT3241952.originalSearchEngine", "Google");
Ligne Trouvée : user_pref("CT3241952.originalSearchEngineName", "Google");
Ligne Trouvée : user_pref("CT3241952.revertSettingsEnabled", "false");
Ligne Trouvée : user_pref("CT3241952.sac-country-code.enc", "IkZSIg==");
Ligne Trouvée : user_pref("CT3241952.sac-experiments-aaTest.enc", "eyJuYW1lIjoiYTIiLCJ2ZXJzaW9uIjoxfQ==");
Ligne Trouvée : user_pref("CT3241952.sac-experiments-animation.enc", "eyJuYW1lIjoiMC43NSIsInZlcnNpb24iOjN9");
Ligne Trouvée : user_pref("CT3241952.sac-experiments-hover_effect.enc", "eyJuYW1lIjoic2hvcnQiLCJ2ZXJzaW9uIjoyfQ==");
Ligne Trouvée : user_pref("CT3241952.sac-experiments-image_analysis.enc", "eyJuYW1lIjoid2l0aG91dFN1YnRpdGxlIiwidmVyc2lvbiI6MX0=");
Ligne Trouvée : user_pref("CT3241952.sac-experiments-peoplebar_call_to_action.enc", "eyJuYW1lIjoiMyIsInZlcnNpb24iOjR9");
Ligne Trouvée : user_pref("CT3241952.sac-experiments-placement.enc", "eyJuYW1lIjoid3JlY2std2lkZSIsInZlcnNpb24iOjEzfQ==");
Ligne Trouvée : user_pref("CT3241952.sac-experiments-play_icon.enc", "eyJuYW1lIjoibm8iLCJ2ZXJzaW9uIjoyfQ==");
Ligne Trouvée : user_pref("CT3241952.sac-experiments-taboola_config.enc", "eyJuYW1lIjoiYWxsVHlwZXMiLCJ2ZXJzaW9uIjozfQ==");
Ligne Trouvée : user_pref("CT3241952.sac-periodic-reports.enc", "eyJwaW5nXzAiOlsxMzcwODA1Mzc3MTU5LDE0NDAwMDAwXX0=");
Ligne Trouvée : user_pref("CT3241952.sac-user-id.enc", "IjAwNDhiM2Q3LWI0NmUtNGYxNC05ZjIwLTA0MjA3YmY4NWNjZiI=");
Ligne Trouvée : user_pref("CT3241952.sac-yt-first-ping.enc", "MTM3MDQ0OTU0MTk1OA==");
Ligne Trouvée : user_pref("CT3241952.sac_impressions_count.enc", "OQ==");
Ligne Trouvée : user_pref("CT3241952.search.searchAppId", "129887071779772271");
Ligne Trouvée : user_pref("CT3241952.search.searchCount", "2");
Ligne Trouvée : user_pref("CT3241952.searchFromAddressBarEnabledByUser", "true");
Ligne Trouvée : user_pref("CT3241952.searchInNewTabEnabled", "false");
Ligne Trouvée : user_pref("CT3241952.searchInNewTabEnabledByUser", "false");
Ligne Trouvée : user_pref("CT3241952.searchInNewTabEnabledInHidden", "true");
Ligne Trouvée : user_pref("CT3241952.searchSuggestEnabledByUser", "false");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_Configuration_lastUpdate", "1382810933582");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1382460841743");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_appTracking_lastUpdate", "1353708348675");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_appsMetadata_lastUpdate", "1382828826750");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1382810929239");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_location_lastUpdate", "1372181282101");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_login_10.13.40.15_lastUpdate", "1358545711689");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_login_10.14.40.128_lastUpdate", "1359323963403");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_login_10.14.42.7_lastUpdate", "1361210737746");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_login_10.14.65.43_lastUpdate", "1364254199975");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_login_10.15.0.562_lastUpdate", "1365974327835");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_login_10.15.2.523_lastUpdate", "1368623091691");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_login_10.16.2.509_lastUpdate", "1372194631282");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_login_10.16.4.519_lastUpdate", "1374686265408");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_login_10.16.70.505_lastUpdate", "1377905657429");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_login_10.19.2.505_lastUpdate", "1378845408656");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_login_10.20.0.513_lastUpdate", "1380335787411");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_login_10.20.1.508_lastUpdate", "1382480453421");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_login_10.21.1.507_lastUpdate", "1382885980122");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_menu_769c590835a76d075fe33b9a87a87786_lastUpdate", "1382738942406");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_menu_d32f45618f5a02bd965c56155a643855_lastUpdate", "1382738941220");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1382810932989");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_searchAPI_lastUpdate", "1382810933513");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_serviceMap_lastUpdate", "1382810933011");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_setupAPI_lastUpdate", "1364240527847");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_toolbarContextMenu_lastUpdate", "1382810929191");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_toolbarSettings_lastUpdate", "1382896279922");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_translation_lastUpdate", "1382810929019");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_userApps_lastUpdate", "1365869180618");
Ligne Trouvée : user_pref("CT3241952.settingsINI", true);
Ligne Trouvée : user_pref("CT3241952.showToolbarPermission", "false");
Ligne Trouvée : user_pref("CT3241952.smartbar.CTID", "CT3241952");
Ligne Trouvée : user_pref("CT3241952.smartbar.Uninstall", "0");
Ligne Trouvée : user_pref("CT3241952.smartbar.homepage", true);
Ligne Trouvée : user_pref("CT3241952.smartbar.isHidden", true);
Ligne Trouvée : user_pref("CT3241952.smartbar.toolbarName", "FileConverter 1.5 ");
Ligne Trouvée : user_pref("CT3241952.toolbarBornServerTime", "24-11-2012");
Ligne Trouvée : user_pref("CT3241952.toolbarCurrentServerTime", "27-10-2013");
Ligne Trouvée : user_pref("CT3241952.toolbarLoginClientTime", "Tue Mar 26 2013 18:48:09 GMT+0100");
Ligne Trouvée : user_pref("CT3241952.url_history0001.enc", "aHR0cHM6Ly93d3cuZmFjZWJvb2suY29tL3Bob3RvLnBocD9mYmlkPTEwMjAxOTI4Njg3NzE0NjAyJnNldD1hLjE0MDM0OTYzMjMyMTguMjA1ODMzMS4xMTA2NjUwMDQ0JnR5cGU9MSZ0aGVhdGVyIzo6OmNs[...]
Ligne Trouvée : user_pref("CT3241952.whitelist.enc", "W3sibmFtZSI6IlRpbWUiLCJkb21haW5fcmVneCI6IiguKlxcLik/dGltZS5jb20iLCJkb21haW5fY2xhc3MiOiJOZXdzIn0seyJuYW1lIjoiVGVjaENydW5jaCIsImRvbWFpbl9yZWd4IjoiKC4qXFwuKT90ZWNoY3[...]
Ligne Trouvée : user_pref("CT3241952.whitelist_ts.enc", "MTM3MDc5Njc1NjA3OA==");
Ligne Trouvée : user_pref("CT3241952.wreck-country-code.enc", "IkZSIg==");
Ligne Trouvée : user_pref("CT3241952.wreck-experiments-design.enc", "eyJuYW1lIjoibGlnaHQiLCJ2ZXJzaW9uIjo0fQ==");
Ligne Trouvée : user_pref("CT3241952.wreck-experiments-feed.enc", "eyJuYW1lIjoidHJ1ZmZsZXMiLCJ2ZXJzaW9uIjozfQ==");
Ligne Trouvée : user_pref("CT3241952.wreck-experiments-hover_effect.enc", "eyJuYW1lIjoiaGFsZiIsInZlcnNpb24iOjF9");
Ligne Trouvée : user_pref("CT3241952.wreck-experiments-trigger.enc", "eyJuYW1lIjoieDAuNSIsInZlcnNpb24iOjF9");
Ligne Trouvée : user_pref("CT3241952.wreck-periodic-reports.enc", "eyJwaW5nXzAiOlsxMzcwODA1Mzc3MDA3LDE0NDAwMDAwXX0=");
Ligne Trouvée : user_pref("CT3241952.wreck-user-id.enc", "ImFhZDllNTliLTRmNzktNDc5NS05MWZlLWY1MzVlZTUwZmVlMSI=");
Ligne Trouvée : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT3241952&SearchSource=13&CUI=UN90008641473453418");
Ligne Trouvée : user_pref("Smartbar.ConduitSearchEngineList", "FileConverter 1.5 Customized Web Search");
Ligne Trouvée : user_pref("Smartbar.ConduitSearchUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3241952&SearchSource=2&CUI=UN90008641473453418&UM=&q=");
Ligne Trouvée : user_pref("Smartbar.keywordURLSelectedCTID", "CT3241952");
Ligne Trouvée : user_pref("browser.search.defaultenginename", "Mysearchdial");
Ligne Trouvée : user_pref("browser.search.selectedEngine", "Mysearchdial");
Ligne Trouvée : user_pref("browser.startup.homepage", "hxxp://start.mysearchdial.com/?f=1&a=irmsd103aw&cd=2XzuyEtN2Y1L1Qzu0CzzyCtDtDtD0CyEzztC0Dzy0E0DzyyDtN0D0Tzu0CyCyByBtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu1L1C1H1B1Q[...]
Ligne Trouvée : user_pref("extensions.BabylonToolbar.admin", false);
Ligne Trouvée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.excTlbr", false);
Ligne Trouvée : user_pref("extensions.BabylonToolbar.id", "4473ed95000000000000c86000c481d9");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.instlDay", "15648");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.tlbrId", "tb9");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=4473ed95000000000000c86000c481d9&q=");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.vrsn", "1.8.3.8");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.vrsni", "1.8.3.8");
Ligne Trouvée : user_pref("extensions.BabylonToolbar_i.newTab", true);
Ligne Trouvée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?affID=110824&tl=gcn18169&tt=4412_5&babsrc=NT_ss&mntrId=4473ed95000000000000c86000c481d9");
Ligne Trouvée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Ligne Trouvée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.3.823:19:12");
Ligne Trouvée : user_pref("extensions.crossrider.bic", "13acd82ef2b757f1c9ae8e7a6076709b");
Ligne Trouvée : user_pref("extensions.dalesearch.admin", false);
Ligne Trouvée : user_pref("extensions.dalesearch.aflt", "babsst");
Ligne Trouvée : user_pref("extensions.dalesearch.appId", "{33CB14BC-58BB-4B3A-9877-7946A3F41BAE}");
Ligne Trouvée : user_pref("extensions.dalesearch.autoRvrt", "false");
Ligne Trouvée : user_pref("extensions.dalesearch.dfltLng", "fr");
Ligne Trouvée : user_pref("extensions.dalesearch.excTlbr", false);
Ligne Trouvée : user_pref("extensions.dalesearch.ffxUnstlRst", false);
Ligne Trouvée : user_pref("extensions.dalesearch.id", "4473ed95000000000000c86000c481d9");
Ligne Trouvée : user_pref("extensions.dalesearch.instlDay", "15989");
Ligne Trouvée : user_pref("extensions.dalesearch.instlRef", "sst");
Ligne Trouvée : user_pref("extensions.dalesearch.newTab", false);
Ligne Trouvée : user_pref("extensions.dalesearch.prdct", "dalesearch");
Ligne Trouvée : user_pref("extensions.dalesearch.prtnrId", "dalesearch");
Ligne Trouvée : user_pref("extensions.dalesearch.rvrt", "false");
Ligne Trouvée : user_pref("extensions.dalesearch.smplGrp", "none");
Ligne Trouvée : user_pref("extensions.dalesearch.tlbrId", "base");
Ligne Trouvée : user_pref("extensions.dalesearch.tlbrSrchUrl", "");
Ligne Trouvée : user_pref("extensions.dalesearch.vrsn", "1.8.16.19");
Ligne Trouvée : user_pref("extensions.dalesearch.vrsnTs", "1.8.16.1923:19:45");
Ligne Trouvée : user_pref("extensions.dalesearch.vrsni", "1.8.16.19");
Ligne Trouvée : user_pref("extensions.delta.admin", false);
Ligne Trouvée : user_pref("extensions.delta.aflt", "babsst");
Ligne Trouvée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Ligne Trouvée : user_pref("extensions.delta.autoRvrt", "false");
Ligne Trouvée : user_pref("extensions.delta.dfltLng", "fr");
Ligne Trouvée : user_pref("extensions.delta.excTlbr", false);
Ligne Trouvée : user_pref("extensions.delta.ffxUnstlRst", true);
Ligne Trouvée : user_pref("extensions.delta.id", "4473ed95000000000000c86000c481d9");
Ligne Trouvée : user_pref("extensions.delta.instlDay", "15990");
Ligne Trouvée : user_pref("extensions.delta.instlRef", "sst");
Ligne Trouvée : user_pref("extensions.delta.newTab", false);
Ligne Trouvée : user_pref("extensions.delta.prdct", "delta");
Ligne Trouvée : user_pref("extensions.delta.prtnrId", "delta");
Ligne Trouvée : user_pref("extensions.delta.rvrt", "false");
Ligne Trouvée : user_pref("extensions.delta.smplGrp", "none");
Ligne Trouvée : user_pref("extensions.delta.tlbrId", "base");
Ligne Trouvée : user_pref("extensions.delta.tlbrSrchUrl", "");
Ligne Trouvée : user_pref("extensions.delta.vrsn", "1.8.24.6");
Ligne Trouvée : user_pref("extensions.delta.vrsnTs", "1.8.24.63:52:58");
Ligne Trouvée : user_pref("extensions.delta.vrsni", "1.8.24.6");
Ligne Trouvée : user_pref("extensions.delta_i.babExt", "");
Ligne Trouvée : user_pref("extensions.delta_i.babTrack", "affID=124187&tt=02102013_mx10rsa&tsp=5033");
Ligne Trouvée : user_pref("extensions.delta_i.srcExt", "ss");
Ligne Trouvée : user_pref("extensions.ffxtlbr@dalesearch.com.install-event-fired", true);
Ligne Trouvée : user_pref("extensions.ffxtlbr@incredibar.com.install-event-fired", true);
Ligne Trouvée : user_pref("extensions.holasearch.admin", false);
Ligne Trouvée : user_pref("extensions.holasearch.aflt", "babsst");
Ligne Trouvée : user_pref("extensions.holasearch.appId", "{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}");
Ligne Trouvée : user_pref("extensions.holasearch.autoRvrt", "false");
Ligne Trouvée : user_pref("extensions.holasearch.dfltLng", "en");
Ligne Trouvée : user_pref("extensions.holasearch.excTlbr", false);
Ligne Trouvée : user_pref("extensions.holasearch.ffxUnstlRst", false);
Ligne Trouvée : user_pref("extensions.holasearch.id", "4473ed95000000000000c86000c481d9");
Ligne Trouvée : user_pref("extensions.holasearch.instlDay", "15818");
Ligne Trouvée : user_pref("extensions.holasearch.instlRef", "sst");
Ligne Trouvée : user_pref("extensions.holasearch.newTab", false);
Ligne Trouvée : user_pref("extensions.holasearch.prdct", "holasearch");
Ligne Trouvée : user_pref("extensions.holasearch.prtnrId", "holasearch");
Ligne Trouvée : user_pref("extensions.holasearch.rvrt", "false");
Ligne Trouvée : user_pref("extensions.holasearch.smplGrp", "none");
Ligne Trouvée : user_pref("extensions.holasearch.tlbrId", "base");
Ligne Trouvée : user_pref("extensions.holasearch.tlbrSrchUrl", "");
Ligne Trouvée : user_pref("extensions.holasearch.vrsn", "1.8.16.16");
Ligne Trouvée : user_pref("extensions.holasearch.vrsnTs", "1.8.16.1617:20:05");
Ligne Trouvée : user_pref("extensions.holasearch.vrsni", "1.8.16.16");
Ligne Trouvée : user_pref("extensions.incredibar_i.aflt", "orgnl");
Ligne Trouvée : user_pref("extensions.incredibar_i.dfltLng", "");
Ligne Trouvée : user_pref("extensions.incredibar_i.did", "10665");
Ligne Trouvée : user_pref("extensions.incredibar_i.excTlbr", false);
Ligne Trouvée : user_pref("extensions.incredibar_i.id", "4473ed95000000000000c86000c481d9");
Ligne Trouvée : user_pref("extensions.incredibar_i.installerproductid", "26");
Ligne Trouvée : user_pref("extensions.incredibar_i.instlDay", "15705");
Ligne Trouvée : user_pref("extensions.incredibar_i.instlRef", "");
Ligne Trouvée : user_pref("extensions.incredibar_i.ms_url_id", "");
Ligne Trouvée : user_pref("extensions.incredibar_i.newTab", false);
Ligne Trouvée : user_pref("extensions.incredibar_i.ppd", "t213");
Ligne Trouvée : user_pref("extensions.incredibar_i.prdct", "incredibar");
Ligne Trouvée : user_pref("extensions.incredibar_i.productid", "26");
Ligne Trouvée : user_pref("extensions.incredibar_i.prtnrId", "Incredibar");
Ligne Trouvée : user_pref("extensions.incredibar_i.smplGrp", "none");
Ligne Trouvée : user_pref("extensions.incredibar_i.tlbrId", "base");
Ligne Trouvée : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6PQUkxAXh7&loc=IB_TB&i=26&search=");
Ligne Trouvée : user_pref("extensions.incredibar_i.upn2", "6PQUkxAXh7");
Ligne Trouvée : user_pref("extensions.incredibar_i.upn2n", "92544188254209921");
Ligne Trouvée : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14");
Ligne Trouvée : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.141:10:08");
Ligne Trouvée : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14");
Ligne Trouvée : user_pref("extensions.mysearchdial.aflt", "irmsd103aw");
Ligne Trouvée : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
Ligne Trouvée : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1Qzu0CzzyCtDtDtD0CyEzztC0Dzy0E0DzyyDtN0D0Tzu0CyCyByBtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu1L1C1H1B1QtCtDtA1T2W");
Ligne Trouvée : user_pref("extensions.mysearchdial.cr", "673984131");
Ligne Trouvée : user_pref("extensions.mysearchdial.dfltLng", "");
Ligne Trouvée : user_pref("extensions.mysearchdial.dfltSrch", true);
Ligne Trouvée : user_pref("extensions.mysearchdial.dnsErr", true);
Ligne Trouvée : user_pref("extensions.mysearchdial.excTlbr", false);
Ligne Trouvée : user_pref("extensions.mysearchdial.hmpg", true);
Ligne Trouvée : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=irmsd103aw&cd=2XzuyEtN2Y1L1Qzu0CzzyCtDtDtD0CyEzztC0Dzy0E0DzyyDtN0D0Tzu0CyCyByBtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu1L1[...]
Ligne Trouvée : user_pref("extensions.mysearchdial.id", "C86000C481D9ED95");
Ligne Trouvée : user_pref("extensions.mysearchdial.instlDay", "16017");
Ligne Trouvée : user_pref("extensions.mysearchdial.instlRef", "");
Ligne Trouvée : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=irmsd103aw&cd=2XzuyEtN2Y1L1Qzu0CzzyCtDtDtD0CyEzztC0Dzy0E0DzyyDtN0D0Tzu0CyCyByBtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu1[...]
Ligne Trouvée : user_pref("extensions.mysearchdial.prdct", "mysearchdial");
Ligne Trouvée : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
Ligne Trouvée : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
Ligne Trouvée : user_pref("extensions.mysearchdial.tlbrId", "base");
Ligne Trouvée : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=irmsd103aw&cd=2XzuyEtN2Y1L1Qzu0CzzyCtDtDtD0CyEzztC0Dzy0E0DzyyDtN0D0Tzu0CyCyByBtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Cz[...]
Ligne Trouvée : user_pref("extensions.mysearchdial.vrsn", "1.8.21.0");
Ligne Trouvée : user_pref("extensions.mysearchdial.vrsni", "1.8.21.0");
Ligne Trouvée : user_pref("extensions.mysearchdial_i.hmpg", true);
Ligne Trouvée : user_pref("extensions.mysearchdial_i.newTab", false);
Ligne Trouvée : user_pref("extensions.mysearchdial_i.smplGrp", "none");
Ligne Trouvée : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.21.02:2:20");
Ligne Trouvée : user_pref("extensions.searchgol.admin", false);
Ligne Trouvée : user_pref("extensions.searchgol.aflt", "babsst");
Ligne Trouvée : user_pref("extensions.searchgol.appId", "{4277F7CF-0000-46CF-BA49-D624465C4BAB}");
Ligne Trouvée : user_pref("extensions.searchgol.autoRvrt", "false");
Ligne Trouvée : user_pref("extensions.searchgol.dfltLng", "fr");
Ligne Trouvée : user_pref("extensions.searchgol.excTlbr", false);
Ligne Trouvée : user_pref("extensions.searchgol.ffxUnstlRst", false);
Ligne Trouvée : user_pref("extensions.searchgol.id", "4473ed95000000000000c86000c481d9");
Ligne Trouvée : user_pref("extensions.searchgol.instlDay", "15990");
Ligne Trouvée : user_pref("extensions.searchgol.instlRef", "sst");
Ligne Trouvée : user_pref("extensions.searchgol.newTab", false);
Ligne Trouvée : user_pref("extensions.searchgol.prdct", "searchgol");
Ligne Trouvée : user_pref("extensions.searchgol.prtnrId", "searchgol");
Ligne Trouvée : user_pref("extensions.searchgol.rvrt", "false");
Ligne Trouvée : user_pref("extensions.searchgol.smplGrp", "none");
Ligne Trouvée : user_pref("extensions.searchgol.tlbrId", "base");
Ligne Trouvée : user_pref("extensions.searchgol.tlbrSrchUrl", "");
Ligne Trouvée : user_pref("extensions.searchgol.vrsn", "1.8.16.19");
Ligne Trouvée : user_pref("extensions.searchgol.vrsnTs", "1.8.16.194:00:51");
Ligne Trouvée : user_pref("extensions.searchgol.vrsni", "1.8.16.19");
Ligne Trouvée : user_pref("plugin.state.npconduitfirefoxplugin", 2);
Ligne Trouvée : user_pref("smartbar.addressBarOwnerCTID", "CT3241952");
Ligne Trouvée : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT2269050&SearchSource=13,hxxp://search.conduit.com/?ctid=CT3241952&SearchSource=13&CUI=UN90008641473453418");
Ligne Trouvée : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=2&q=,hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=2&UM[...]
Ligne Trouvée : user_pref("smartbar.defaultSearchOwnerCTID", "CT3241952");
Ligne Trouvée : user_pref("smartbar.homePageOwnerCTID", "CT3241952");
Ligne Trouvée : user_pref("smartbar.machineId", "EI+ORMKCIOFNNIQOPYIB5IQZQF9FLTK1HBO2UPCMACIYI52UOCOTOH1CRYG2MCDH38ATVS2AP+5BDLQY/2UONG");
Ligne Trouvée : user_pref("smartbar.originalHomepage", "about:home");
Ligne Trouvée : user_pref("smartbar.originalSearchAddressUrl", "");
Ligne Trouvée : user_pref("smartbar.originalSearchEngine", false);

*************************

AdwCleaner[R0].txt - [49591 octets] - [10/11/2013 13:15:40]
AdwCleaner[R1].txt - [52066 octets] - [10/11/2013 13:25:53]
AdwCleaner[R2].txt - [52127 octets] - [10/11/2013 13:26:20]
AdwCleaner[R3].txt - [52188 octets] - [10/11/2013 13:28:30]
AdwCleaner[R4].txt - [52107 octets] - [10/11/2013 13:53:52]

########## EOF - C:\AdwCleaner\AdwCleaner[R4].txt - [52168 octets] ##########
0
Utilisateur anonyme
10 nov. 2013 à 16:30
relance ADWC, clique sur nettoyer,

poste son rapport après le redémarrage du pc


0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
L'espoir fait vivre Messages postés 61 Date d'inscription dimanche 10 novembre 2013 Statut Membre Dernière intervention 26 novembre 2013
10 nov. 2013 à 17:54
Re Bonsoir
J 'ai fait ce que tu m'as demandé et ceci 2 fois mais mon pc c'est figé et en bougeant la page de ADWC ,cette page s'est multipliée sur fond bleu, j'ai été obligée d'éteindre le pc manuellement.
Mais j'avais fait la manipulation de nettoyer avant d'être obligé de partir:
Voici le rapport :
# AdwCleaner v3.011 - Rapport créé le 10/11/2013 à 17:48:16
# Mis à jour le 03/11/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Utilisateur - UTILISAT-CB57CF
# Exécuté depuis : C:\Documents and Settings\Utilisateur\Bureau\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\Extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5}(2)
Dossier Présent : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\Extensions\{AD9A41D2-9A49-4FA6-A79E-71A0785364C8}
Dossier Présent : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\Extensions\ffxtlbr@dalesearch.com
Dossier Présent C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\eIntaller
Dossier Présent C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\eIntaller
Dossier Présent C:\DOCUME~1\UTILIS~1\LOCALS~1\Temp\eIntaller
Dossier Présent C:\Documents and Settings\All Users\Application Data\Alawar Stargaze
Dossier Présent C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Présent C:\Documents and Settings\All Users\Application Data\blekko toolbars
Dossier Présent C:\Documents and Settings\All Users\Application Data\BonanzaDealsLive
Dossier Présent C:\Documents and Settings\All Users\Application Data\eSafe
Dossier Présent C:\Documents and Settings\All Users\Application Data\Search Protection
Dossier Présent C:\Documents and Settings\All Users\Application Data\Systweak
Dossier Présent C:\Documents and Settings\All Users\Application Data\Tarma Installer
Dossier Présent C:\Documents and Settings\All Users\Application Data\Trymedia
Dossier Présent C:\Documents and Settings\Utilisateur\Application Data\adawaretb
Dossier Présent C:\Documents and Settings\Utilisateur\Application Data\Alawar Stargaze
Dossier Présent C:\Documents and Settings\Utilisateur\Application Data\Babylon
Dossier Présent C:\Documents and Settings\Utilisateur\Application Data\file scout
Dossier Présent C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\CT2269050
Dossier Présent C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\Smartbar
Dossier Présent C:\Documents and Settings\Utilisateur\Application Data\Mysearchdial
Dossier Présent C:\Documents and Settings\Utilisateur\Application Data\Nosibay
Dossier Présent C:\Documents and Settings\Utilisateur\Application Data\PerformerSoft
Dossier Présent C:\Documents and Settings\Utilisateur\Application Data\PriceGong
Dossier Présent C:\Documents and Settings\Utilisateur\Application Data\quickclick
Dossier Présent C:\Documents and Settings\Utilisateur\Application Data\SpeedAnalysis3
Dossier Présent C:\Documents and Settings\Utilisateur\Application Data\Systweak
Dossier Présent C:\Documents and Settings\Utilisateur\Local Settings\Application Data\BonanzaDealsLive
Dossier Présent C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Conduit
Dossier Présent C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Freesofttoday
Dossier Présent C:\Program Files\BonanzaDeals
Dossier Présent C:\Program Files\BonanzaDealsLive
Dossier Présent C:\Program Files\Conduit
Dossier Présent C:\Program Files\Fichiers communs\spigot
Dossier Présent C:\Program Files\Iminent
Dossier Présent C:\Program Files\IminentToolbar
Dossier Présent C:\Program Files\MyPC Backup
Dossier Présent C:\Program Files\Nosibay
Dossier Présent C:\Program Files\Software
Dossier Présent C:\Program Files\Toolbar Cleaner
Fichier Présent : C:\Documents and Settings\Utilisateur\Application Data\Microsoft\Internet Explorer\Quick Launch\QuickStores.url
Fichier Présent : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\invalidprefs.js
Fichier Présent : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\searchplugins\dalesearch.xml
Fichier Présent : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\searchplugins\holasearch.xml
Fichier Présent : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\searchplugins\iminent.xml
Fichier Présent : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\searchplugins\Mysearchdial.xml
Fichier Présent : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\searchplugins\searchgol.xml
Fichier Présent : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\user.js
Fichier Présent : C:\Documents and Settings\Utilisateur\Application Data\speedanalysis.ico
Fichier Présent : C:\Documents and Settings\Utilisateur\Bureau\MySearchDial.url
Fichier Présent : C:\Documents and Settings\Utilisateur\Menu Démarrer\QuickStores.url
Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\Babylon.xml
Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\qvo6.xml
Fichier Présent : C:\WINDOWS\system32\roboot.exe

***** [ Raccourcis ] *****

Raccourci Présent : C:\Documents and Settings\Utilisateur\Menu Démarrer\Programmes\Internet Explorer.lnk ( hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=sc&from=cor&uid=ST3200827AS_4ND3JM78XXXX4ND3JM78&ts=1381543219 )
Raccourci Présent : C:\Documents and Settings\Utilisateur\Menu Démarrer\Programmes\Accessoires\Outils système\Internet Explorer (sans module complémentaire).lnk ( hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=sc&from=cor&uid=ST3200827AS_4ND3JM78XXXX4ND3JM78&ts=1381543219 )
Raccourci Présent : C:\Documents and Settings\Utilisateur\Application Data\Microsoft\Internet Explorer\Quick Launch\Démarrer Internet Explorer.lnk ( hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=sc&from=cor&uid=ST3200827AS_4ND3JM78XXXX4ND3JM78&ts=1381543219 )

***** [ Registre ] *****

Clé Présente : HKCU\Software\adawaretb
Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
Clé Présente : HKCU\Software\AppDataLow\Software\Search Settings
Clé Présente : HKCU\Software\BabSolution
Clé Présente : HKCU\Software\BonanzaDealsLive
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\ConduitSearchScopes
Clé Présente : HKCU\Software\DataMngr
Clé Présente : HKCU\Software\DataMngr_Toolbar
Clé Présente : HKCU\Software\Delta
Clé Présente : HKCU\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Clé Présente : HKCU\Software\IM
Clé Présente : HKCU\Software\Iminent
Clé Présente : HKCU\Software\ImInstaller
Clé Présente : HKCU\Software\InstallCore
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Iminent
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00078E95-3A4A-4137-8DE7-2824908D1C17}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{112BA211-334C-4A90-90EC-2AD1CDAB287C}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1FAFD711-ABF9-4F6A-8130-5166C7371427}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3004627E-F8E9-4E8B-909D-316753CBA923}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6C97A91E-4524-4019-86AF-2AA2D567BF5C}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8F547BDD-FCD4-48F8-A06F-573D6F404A3C}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A66261FC-B82E-4EC7-9F6D-C2F36B871DF0}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C510DFFB-0AFE-484C-BA40-CED5B74C4EEF}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DFF9B2DA-EF99-4B26-83CB-7058299999D8}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE063412-BEA4-4D76-8ED3-183BE6220D17}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00078E95-3A4A-4137-8DE7-2824908D1C17}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{03EB0E9C-7A91-4381-A220-9B52B641CDB1}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{112BA211-334C-4A90-90EC-2AD1CDAB287C}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1FAFD711-ABF9-4F6A-8130-5166C7371427}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3004627E-F8E9-4E8B-909D-316753CBA923}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6C97A91E-4524-4019-86AF-2AA2D567BF5C}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8F547BDD-FCD4-48F8-A06F-573D6F404A3C}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A66261FC-B82E-4EC7-9F6D-C2F36B871DF0}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C510DFFB-0AFE-484C-BA40-CED5B74C4EEF}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DFF9B2DA-EF99-4B26-83CB-7058299999D8}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9639E4A-801B-4843-AEE3-03D9DA199E77}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063412-BEA4-4D76-8ED3-183BE6220D17}
Clé Présente : HKCU\Software\mysearchdial
Clé Présente : HKCU\Software\Nosibay
Clé Présente : HKCU\Software\performersoft llc
Clé Présente : HKCU\Software\PriceGong
Clé Présente : HKCU\Software\smartbar
Clé Présente : HKCU\Software\Softonic
Clé Présente : HKCU\Software\Tutorials
Clé Présente : HKCU\Software\TutoTag
Clé Présente : HKCU\Software\Vittalia
Clé Présente : HKCU\Software\WEDLMNGR
Clé Présente : HKLM\SOFTWARE\5f2d9dae168e544
Clé Présente : HKLM\Software\adawaretb
Clé Présente : HKLM\Software\Babylon
Clé Présente : HKLM\Software\BonanzaDealsLive
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4277F7CF-0000-46CF-BA49-D624465C4BAB}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{058F0E48-61CA-4964-9FBA-1978A1BB060D}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{18F33C35-8EF2-40D7-8BA4-932B0121B472}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{6C97A91E-4524-4019-86AF-2AA2D567BF5C}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
Clé Présente : HKLM\SOFTWARE\Classes\esrv.mysearchdialESrvc
Clé Présente : HKLM\SOFTWARE\Classes\esrv.mysearchdialESrvc.1
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT3244149
Clé Présente : HKLM\Software\Conduit
Clé Présente : HKLM\Software\DataMngr
Clé Présente : HKLM\Software\Delta
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
Clé Présente : HKLM\Software\Iminent
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0ABE0FED-50E7-4E42-A125-57C0A11DBCDE}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\BonanzaDealsLive.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\adawaretb
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Iminent
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PC Performer_is1
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wajam
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6C97A91E-4524-4019-86AF-2AA2D567BF5C}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\adawaretb
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Toolbar Cleaner
Clé Présente : HKLM\Software\mysearchdial
Clé Présente : HKLM\Software\qvo6Software
Clé Présente : HKLM\Software\systweak
Clé Présente : HKLM\Software\Tarma Installer
Clé Présente : HKLM\Software\Toolbar Cleaner
Clé Présente : HKLM\Software\Tutorials
Clé Présente : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
Donnée Présente : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [(Default)] - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.qvo6.com/?utm_source=b&utm_medium=cor&utm_campaign=eXQ&utm_content=sc&from=cor&uid=ST3200827AS_4ND3JM78XXXX4ND3JM78&ts=1381543219
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{6C97A91E-4524-4019-86AF-2AA2D567BF5C}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs [bProtectTabs]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{6C97A91E-4524-4019-86AF-2AA2D567BF5C}]

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702

Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs] - hxxp://start.mysearchdial.com/?f=2&a=irmsd103aw&cd=2XzuyEtN2Y1L1Qzu0CzzyCtDtDtD0CyEzztC0Dzy0E0DzyyDtN0D0Tzu0CyCyByBtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu1L1C1H1B1QtCtDtA1T2W&cr=673984131&ir=
Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [bProtectTabs] - hxxp://www.searchgol.com/?babsrc=NT_ss&mntrId=4473C86000C481D9&affID=125035&tsp=5033

-\\ Mozilla Firefox v25.0 (fr)

[ Fichier : C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\prefs.js ]

Ligne Trouvée : user_pref("CT2269050.1000082.isDisplayHidden", "true");
Ligne Trouvée : user_pref("CT2269050.1000082.isPlayDisplay", "true");
Ligne Trouvée : user_pref("CT2269050.1000234.TWC_TMP_city", "PARIS");
Ligne Trouvée : user_pref("CT2269050.1000234.TWC_TMP_country", "FR");
Ligne Trouvée : user_pref("CT2269050.CBOpenMAMSettings.enc", "MA==");
Ligne Trouvée : user_pref("CT2269050.FirstTime", "true");
Ligne Trouvée : user_pref("CT2269050.FirstTimeFF3", "true");
Ligne Trouvée : user_pref("CT2269050.LoginRevertSettingsEnabled", false);
Ligne Trouvée : user_pref("CT2269050.RevertSettingsEnabled", true);
Ligne Trouvée : user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=2&q=");
Ligne Trouvée : user_pref("CT2269050.ShoppingApp.GK.Exipres.enc", "U2F0IE5vdiAxNyAyMDEyIDE4OjMxOjM2IEdNVCswMTAw");
Ligne Trouvée : user_pref("CT2269050.ShoppingApp.GK.GeoLocation.enc", "ZnJhbmNl");
Ligne Trouvée : user_pref("CT2269050.UserID", "UN99794638234626797");
Ligne Trouvée : user_pref("CT2269050.addressBarTakeOverEnabledInHidden", "true");
Ligne Trouvée : user_pref("CT2269050.autoDisableScopes", -1);
Ligne Trouvée : user_pref("CT2269050.browser.search.defaultthis.engineName", true);
Ligne Trouvée : user_pref("CT2269050.cb_experience_000.enc", "NA==");
Ligne Trouvée : user_pref("CT2269050.cb_firstuse0100.enc", "MQ==");
Ligne Trouvée : user_pref("CT2269050.cbcountry_001.enc", "RlI=");
Ligne Trouvée : user_pref("CT2269050.cbfirsttime.enc", "TW9uIE5vdiAxMiAyMDEyIDE4OjMxOjM4IEdNVCswMTAw");
Ligne Trouvée : user_pref("CT2269050.defaultSearch", "true");
Ligne Trouvée : user_pref("CT2269050.enableAlerts", "false");
Ligne Trouvée : user_pref("CT2269050.enableSearchFromAddressBar", "true");
Ligne Trouvée : user_pref("CT2269050.firstTimeDialogOpened", "true");
Ligne Trouvée : user_pref("CT2269050.fixPageNotFoundError", "true");
Ligne Trouvée : user_pref("CT2269050.fixPageNotFoundErrorInHidden", "true");
Ligne Trouvée : user_pref("CT2269050.fixUrls", true);
Ligne Trouvée : user_pref("CT2269050.hxxp___storage_conduit_com_marketplace_83_6d_8399d181_be98_42f2_b035_1616f617316d_.PriceSparrowUuid.enc", "ODJkZWM0ZWYtMTA4Ny00YjQ1LThjYzUtZTE1MTBiZGVkNDk0");
Ligne Trouvée : user_pref("CT2269050.hxxp___www_socialgrowthtechnologies_com_couponbuddy_v001.APP_WIN_FEATURES.enc", "b3BlbnBvc2l0aW9uPW9mZnNldDo1MDs1MCxzYXZlbG9jYXRpb249MCxyZXNpemFibGU9bm8sc2Nyb2xsYmFycz1ubyx0aXRsZW[...]
Ligne Trouvée : user_pref("CT2269050.installId", "ConduitNSISIntegration");
Ligne Trouvée : user_pref("CT2269050.installType", "ConduitNSISIntegration");
Ligne Trouvée : user_pref("CT2269050.isCheckedStartAsHidden", true);
Ligne Trouvée : user_pref("CT2269050.isFirstTimeToolbarLoading", "false");
Ligne Trouvée : user_pref("CT2269050.isNewTabEnabled", true);
Ligne Trouvée : user_pref("CT2269050.isPerformedSmartBarTransition", "true");
Ligne Trouvée : user_pref("CT2269050.keyword", true);
Ligne Trouvée : user_pref("CT2269050.migrateAppsAndComponents", true);
Ligne Trouvée : user_pref("CT2269050.openThankYouPage", "false");
Ligne Trouvée : user_pref("CT2269050.openUninstallPage", "true");
Ligne Trouvée : user_pref("CT2269050.price-gong.isManagedApp", "true");
Ligne Trouvée : user_pref("CT2269050.search.searchAppId", "128834881989343895");
Ligne Trouvée : user_pref("CT2269050.search.searchCount", "2");
Ligne Trouvée : user_pref("CT2269050.searchInNewTabEnabledInHidden", "true");
Ligne Trouvée : user_pref("CT2269050.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1354555821943");
Ligne Trouvée : user_pref("CT2269050.serviceLayer_services_appTracking_lastUpdate", "1352747578437");
Ligne Trouvée : user_pref("CT2269050.serviceLayer_services_appsMetadata_lastUpdate", "1355049965442");
Ligne Trouvée : user_pref("CT2269050.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1353951210744");
Ligne Trouvée : user_pref("CT2269050.serviceLayer_services_login_10.10.27.6_lastUpdate", "1346776829562");
Ligne Trouvée : user_pref("CT2269050.serviceLayer_services_login_10.13.40.15_lastUpdate", "1355078765825");
Ligne Trouvée : user_pref("CT2269050.serviceLayer_services_optimizer_lastUpdate", "1346754681534");
Ligne Trouvée : user_pref("CT2269050.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1353951210718");
Ligne Trouvée : user_pref("CT2269050.serviceLayer_services_searchAPI_lastUpdate", "1355049965980");
Ligne Trouvée : user_pref("CT2269050.serviceLayer_services_serviceMap_lastUpdate", "1355049965087");
Ligne Trouvée : user_pref("CT2269050.serviceLayer_services_toolbarContextMenu_lastUpdate", "1353951210774");
Ligne Trouvée : user_pref("CT3241952.1000082.isPlayDisplay", "true");
Ligne Trouvée : user_pref("CT3241952.1000234.TWC_TMP_city", "BOULOGNE-BILLANCOURT");
Ligne Trouvée : user_pref("CT3241952.1000234.TWC_TMP_country", "FR");
Ligne Trouvée : user_pref("CT3241952.1000234.TWC_country", "FRANCE");
Ligne Trouvée : user_pref("CT3241952.1000234.TWC_locId", "FRXX0281");
Ligne Trouvée : user_pref("CT3241952.1000234.TWC_location", "Boulogne-Billancourt, France");
Ligne Trouvée : user_pref("CT3241952.1000234.TWC_region", "FR");
Ligne Trouvée : user_pref("CT3241952.1000234.TWC_temp_dis", "c");
Ligne Trouvée : user_pref("CT3241952.1000234.TWC_wind_dis", "kmh");
Ligne Trouvée : user_pref("CT3241952.Facebook_Mode.enc", "Mg==");
Ligne Trouvée : user_pref("CT3241952.Facebook_User_Locale.enc", "ZnI=");
Ligne Trouvée : user_pref("CT3241952.Facebook_ctid_Connect_send_new.enc", "c2VuZGVk");
Ligne Trouvée : user_pref("CT3241952.FirstTime", "true");
Ligne Trouvée : user_pref("CT3241952.FirstTimeFF3", "true");
Ligne Trouvée : user_pref("CT3241952.PG_ENABLE", "ZmFsc2U=");
Ligne Trouvée : user_pref("CT3241952.SF_JUST_INSTALLED.enc", "RkFMU0U=");
Ligne Trouvée : user_pref("CT3241952.SF_STATUS.enc", "RU5BQkxFRA==");
Ligne Trouvée : user_pref("CT3241952.SF_USER_ID.enc", "Y2lkXzEyMTAyMDEzMjI1MzIxNzcwNTEwNA==");
Ligne Trouvée : user_pref("CT3241952.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3241952&SearchSource=2&CUI=UN90008641473453418&UM=&q=");
Ligne Trouvée : user_pref("CT3241952.UserID", "UN90008641473453418");
Ligne Trouvée : user_pref("CT3241952._key_cl_active.enc", "ZDM1OTExN2ItNjI5Mi00NWQxLTkxZjQtNGYxZjFmZWZhYTc2");
Ligne Trouvée : user_pref("CT3241952.addressBarTakeOverEnabledInHidden", "true");
Ligne Trouvée : user_pref("CT3241952.browser.search.defaultthis.engineName", true);
Ligne Trouvée : user_pref("CT3241952.cb_experience_000.enc", "Ng==");
Ligne Trouvée : user_pref("CT3241952.cb_firstuse0100.enc", "MQ==");
Ligne Trouvée : user_pref("CT3241952.cb_user_id_000.enc", "Q0I5NjI1NzM2MTM1NDNfMTM4MTc3NDgzMjE1OV9GaXJlZm94");
Ligne Trouvée : user_pref("CT3241952.cbfirsttime.enc", "U2F0IE9jdCAxMiAyMDEzIDE4OjQ2OjI0IEdNVCswMjAw");
Ligne Trouvée : user_pref("CT3241952.countryCode", "FR");
Ligne Trouvée : user_pref("CT3241952.event_data.enc", "JTVCJTVE");
Ligne Trouvée : user_pref("CT3241952.fb_like_flvrunner.enc", "dHJ1ZQ==");
Ligne Trouvée : user_pref("CT3241952.fired_events.enc", "");
Ligne Trouvée : user_pref("CT3241952.firstTimeDialogOpened", "true");
Ligne Trouvée : user_pref("CT3241952.fixPageNotFoundErrorByUser", "TRUE");
Ligne Trouvée : user_pref("CT3241952.fixPageNotFoundErrorInHidden", "true");
Ligne Trouvée : user_pref("CT3241952.fullUserID", "UN90008641473453418.UP.20130626210920");
Ligne Trouvée : user_pref("CT3241952.hxxp___facebook_conduitapps_com.APP_WIN_FEATURES.enc", "cmVzaXphYmxlPTAsaHNjcm9sbD0wLHZzY3JvbGw9MCx0aXRsZWJhcj0xLGNsb3NlYnV0dG9uPTEsc2F2ZXJlc2l6ZWRzaXplPTAsb3BlbnBvc2l0aW9uPWFsaWd[...]
Ligne Trouvée : user_pref("CT3241952.isCheckedStartAsHidden", true);
Ligne Trouvée : user_pref("CT3241952.isFirstTimeToolbarLoading", "false");
Ligne Trouvée : user_pref("CT3241952.isPerformedSmartBarTransition", "true");
Ligne Trouvée : user_pref("CT3241952.key_date.enc", "Mjc=");
Ligne Trouvée : user_pref("CT3241952.keyword", true);
Ligne Trouvée : user_pref("CT3241952.lastVersion", "10.21.1.507");
Ligne Trouvée : user_pref("CT3241952.mam_gk_appStateReportTime.enc", "MTM4MjgyODQ0NDY4MA==");
Ligne Trouvée : user_pref("CT3241952.mam_gk_appState_CouponBuddy.enc", "b24=");
Ligne Trouvée : user_pref("CT3241952.mam_gk_appState_Easytobook.enc", "b24=");
Ligne Trouvée : user_pref("CT3241952.mam_gk_appState_Easytobook_targeted.enc", "b24=");
Ligne Trouvée : user_pref("CT3241952.mam_gk_appState_PriceGong.enc", "b24=");
Ligne Trouvée : user_pref("CT3241952.mam_gk_appState_WindowShopper.enc", "b24=");
Ligne Trouvée : user_pref("CT3241952.mam_gk_appsData.enc", "eyJhcHBzIjpbeyJpZCI6IkNsYXJpdHlfQWN0aXZlIiwidXJsIjoiaHR0cDovL3N0b3JhZ2UuY29uZHVpdC5jb20vbWFtLzNyZHBhcnR5YXBwcy9jbGFyaXR5UmF5L2NyX2FjdGl2ZS5odG1sIiwic2NyaXB0[...]
Ligne Trouvée : user_pref("CT3241952.mam_gk_appsDefaultEnabled.enc", "bnVsbA==");
Ligne Trouvée : user_pref("CT3241952.mam_gk_calledSetupService.enc", "MQ==");
Ligne Trouvée : user_pref("CT3241952.mam_gk_configuration.enc", "eyJjb25maWd1cmF0aW9uIjpbeyJpZCI6IkNsYXJpdHlfQWN0aXZlIiwiY3JpdGVyaWFzIjpbeyJjcml0ZXJpYUlkIjoiNGEzNmJhOGUtZmY3Mi00NDkyLWIxODctZGM0ZGNhNTg5MDA0IiwiZG9tYWl[...]
Ligne Trouvée : user_pref("CT3241952.mam_gk_currentBadgeValue.enc", "MQ==");
Ligne Trouvée : user_pref("CT3241952.mam_gk_currentVersion.enc", "MS4xMC40LjA=");
Ligne Trouvée : user_pref("CT3241952.mam_gk_eventsCache.enc", "eyJmMmJhY2ZmNy0yZGVkLTQzYTgtYWU0Zi01NjI3OTVhOTRhZTQiOnsidG9waWMiOiJjbGVhckJhZGdlIiwiZGF0YSI6IiIsInVuaXF1ZUlkIjoiZjJiYWNmZjctMmRlZC00M2E4LWFlNGYtNTYyNzk1Y[...]
Ligne Trouvée : user_pref("CT3241952.mam_gk_existingUsersRecoveryDone.enc", "MQ==");
Ligne Trouvée : user_pref("CT3241952.mam_gk_first_time.enc", "MQ==");
Ligne Trouvée : user_pref("CT3241952.mam_gk_lastLoginTime.enc", "MTM4MjgyODQ0MDg5Mg==");
Ligne Trouvée : user_pref("CT3241952.mam_gk_localization.enc", "eyJkbWJveDEiOnsiVGV4dCI6IlByb21vXG5kdSBqb3VyIn0sImRtYm94MiI6eyJUZXh0IjoiTGl2cmFpc29uXG5ncmF0dWl0ZSJ9LCJkbWJ1bGxldDEiOnsiVGV4dCI6IkVjb25vbWlzZXogZGUgbOKA[...]
Ligne Trouvée : user_pref("CT3241952.mam_gk_newApps.enc", "W10=");
Ligne Trouvée : user_pref("CT3241952.mam_gk_pgUnloadedOnce.enc", "dHJ1ZQ==");
Ligne Trouvée : user_pref("CT3241952.mam_gk_settings1.10.4.0.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImN1cnJlbnREYXRlIjoiMjAxMzEwMjciLCJpbnRlcnZhbCI6MjQwLCJzdGFtcCI6IjQ2XzAiLCJpc1Rlc3QiOnRydWUsIlVzZXJDb3VudHJ5[...]
Ligne Trouvée : user_pref("CT3241952.mam_gk_settings1.4.4.6.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNjFfLTEiLCJpc1Rlc3QiOmZhbHNlLCJpc1dlbGNvbWVFeHBlcmllbmNlRW5hYmxlZEJ5RGVmYXVsd[...]
Ligne Trouvée : user_pref("CT3241952.mam_gk_settings1.6.0.1.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNjFfLTEiLCJpc1Rlc3QiOmZhbHNlLCJpc1dlbGNvbWVFeHBlcmllbmNlRW5hYmxlZEJ5RGVmYXVsd[...]
Ligne Trouvée : user_pref("CT3241952.mam_gk_settings1.8.0.4.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNDZfMCIsImlzVGVzdCI6dHJ1ZSwiVXNlckNvdW50cnlDb2RlIjoiRlIiLCJpc1dlbGNvbWVFeHBlc[...]
Ligne Trouvée : user_pref("CT3241952.mam_gk_settings1.9.0.4.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNDZfMCIsImlzVGVzdCI6dHJ1ZSwiVXNlckNvdW50cnlDb2RlIjoiRlIiLCJpc1dlbGNvbWVFeHBlc[...]
Ligne Trouvée : user_pref("CT3241952.mam_gk_showCloseButton.enc", "dHJ1ZQ==");
Ligne Trouvée : user_pref("CT3241952.mam_gk_showWelcomeGadget.enc", "ZmFsc2U=");
Ligne Trouvée : user_pref("CT3241952.mam_gk_userId.enc", "YjhjNWViODktODJhYi00MmRhLWI2NDMtOGJmNmM3ZjlkNjhi");
Ligne Trouvée : user_pref("CT3241952.mam_gk_user_approval_interacted.enc", "MQ==");
Ligne Trouvée : user_pref("CT3241952.mam_gk_welcomeDialogMode.enc", "MQ==");
Ligne Trouvée : user_pref("CT3241952.migrateAppsAndComponents", true);
Ligne Trouvée : user_pref("CT3241952.originalHomepage", "chrome://branding/locale/browserconfig.properties");
Ligne Trouvée : user_pref("CT3241952.originalSearchAddressUrl", "hxxp://redirecterror.sfr.fr/?q=");
Ligne Trouvée : user_pref("CT3241952.originalSearchEngine", "Google");
Ligne Trouvée : user_pref("CT3241952.originalSearchEngineName", "Google");
Ligne Trouvée : user_pref("CT3241952.revertSettingsEnabled", "false");
Ligne Trouvée : user_pref("CT3241952.sac-country-code.enc", "IkZSIg==");
Ligne Trouvée : user_pref("CT3241952.sac-experiments-aaTest.enc", "eyJuYW1lIjoiYTIiLCJ2ZXJzaW9uIjoxfQ==");
Ligne Trouvée : user_pref("CT3241952.sac-experiments-animation.enc", "eyJuYW1lIjoiMC43NSIsInZlcnNpb24iOjN9");
Ligne Trouvée : user_pref("CT3241952.sac-experiments-hover_effect.enc", "eyJuYW1lIjoic2hvcnQiLCJ2ZXJzaW9uIjoyfQ==");
Ligne Trouvée : user_pref("CT3241952.sac-experiments-image_analysis.enc", "eyJuYW1lIjoid2l0aG91dFN1YnRpdGxlIiwidmVyc2lvbiI6MX0=");
Ligne Trouvée : user_pref("CT3241952.sac-experiments-peoplebar_call_to_action.enc", "eyJuYW1lIjoiMyIsInZlcnNpb24iOjR9");
Ligne Trouvée : user_pref("CT3241952.sac-experiments-placement.enc", "eyJuYW1lIjoid3JlY2std2lkZSIsInZlcnNpb24iOjEzfQ==");
Ligne Trouvée : user_pref("CT3241952.sac-experiments-play_icon.enc", "eyJuYW1lIjoibm8iLCJ2ZXJzaW9uIjoyfQ==");
Ligne Trouvée : user_pref("CT3241952.sac-experiments-taboola_config.enc", "eyJuYW1lIjoiYWxsVHlwZXMiLCJ2ZXJzaW9uIjozfQ==");
Ligne Trouvée : user_pref("CT3241952.sac-periodic-reports.enc", "eyJwaW5nXzAiOlsxMzcwODA1Mzc3MTU5LDE0NDAwMDAwXX0=");
Ligne Trouvée : user_pref("CT3241952.sac-user-id.enc", "IjAwNDhiM2Q3LWI0NmUtNGYxNC05ZjIwLTA0MjA3YmY4NWNjZiI=");
Ligne Trouvée : user_pref("CT3241952.sac-yt-first-ping.enc", "MTM3MDQ0OTU0MTk1OA==");
Ligne Trouvée : user_pref("CT3241952.sac_impressions_count.enc", "OQ==");
Ligne Trouvée : user_pref("CT3241952.search.searchAppId", "129887071779772271");
Ligne Trouvée : user_pref("CT3241952.search.searchCount", "2");
Ligne Trouvée : user_pref("CT3241952.searchFromAddressBarEnabledByUser", "true");
Ligne Trouvée : user_pref("CT3241952.searchInNewTabEnabled", "false");
Ligne Trouvée : user_pref("CT3241952.searchInNewTabEnabledByUser", "false");
Ligne Trouvée : user_pref("CT3241952.searchInNewTabEnabledInHidden", "true");
Ligne Trouvée : user_pref("CT3241952.searchSuggestEnabledByUser", "false");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_Configuration_lastUpdate", "1382810933582");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1382460841743");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_appTracking_lastUpdate", "1353708348675");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_appsMetadata_lastUpdate", "1382828826750");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1382810929239");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_location_lastUpdate", "1372181282101");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_login_10.13.40.15_lastUpdate", "1358545711689");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_login_10.14.40.128_lastUpdate", "1359323963403");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_login_10.14.42.7_lastUpdate", "1361210737746");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_login_10.14.65.43_lastUpdate", "1364254199975");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_login_10.15.0.562_lastUpdate", "1365974327835");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_login_10.15.2.523_lastUpdate", "1368623091691");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_login_10.16.2.509_lastUpdate", "1372194631282");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_login_10.16.4.519_lastUpdate", "1374686265408");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_login_10.16.70.505_lastUpdate", "1377905657429");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_login_10.19.2.505_lastUpdate", "1378845408656");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_login_10.20.0.513_lastUpdate", "1380335787411");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_login_10.20.1.508_lastUpdate", "1382480453421");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_login_10.21.1.507_lastUpdate", "1382885980122");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_menu_769c590835a76d075fe33b9a87a87786_lastUpdate", "1382738942406");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_menu_d32f45618f5a02bd965c56155a643855_lastUpdate", "1382738941220");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1382810932989");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_searchAPI_lastUpdate", "1382810933513");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_serviceMap_lastUpdate", "1382810933011");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_setupAPI_lastUpdate", "1364240527847");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_toolbarContextMenu_lastUpdate", "1382810929191");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_toolbarSettings_lastUpdate", "1382896279922");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_translation_lastUpdate", "1382810929019");
Ligne Trouvée : user_pref("CT3241952.serviceLayer_services_userApps_lastUpdate", "1365869180618");
Ligne Trouvée : user_pref("CT3241952.settingsINI", true);
Ligne Trouvée : user_pref("CT3241952.showToolbarPermission", "false");
Ligne Trouvée : user_pref("CT3241952.smartbar.CTID", "CT3241952");
Ligne Trouvée : user_pref("CT3241952.smartbar.Uninstall", "0");
Ligne Trouvée : user_pref("CT3241952.smartbar.homepage", true);
Ligne Trouvée : user_pref("CT3241952.smartbar.isHidden", true);
Ligne Trouvée : user_pref("CT3241952.smartbar.toolbarName", "FileConverter 1.5 ");
Ligne Trouvée : user_pref("CT3241952.toolbarBornServerTime", "24-11-2012");
Ligne Trouvée : user_pref("CT3241952.toolbarCurrentServerTime", "27-10-2013");
Ligne Trouvée : user_pref("CT3241952.toolbarLoginClientTime", "Tue Mar 26 2013 18:48:09 GMT+0100");
Ligne Trouvée : user_pref("CT3241952.url_history0001.enc", "aHR0cHM6Ly93d3cuZmFjZWJvb2suY29tL3Bob3RvLnBocD9mYmlkPTEwMjAxOTI4Njg3NzE0NjAyJnNldD1hLjE0MDM0OTYzMjMyMTguMjA1ODMzMS4xMTA2NjUwMDQ0JnR5cGU9MSZ0aGVhdGVyIzo6OmNs[...]
Ligne Trouvée : user_pref("CT3241952.whitelist.enc", "W3sibmFtZSI6IlRpbWUiLCJkb21haW5fcmVneCI6IiguKlxcLik/dGltZS5jb20iLCJkb21haW5fY2xhc3MiOiJOZXdzIn0seyJuYW1lIjoiVGVjaENydW5jaCIsImRvbWFpbl9yZWd4IjoiKC4qXFwuKT90ZWNoY3[...]
Ligne Trouvée : user_pref("CT3241952.whitelist_ts.enc", "MTM3MDc5Njc1NjA3OA==");
Ligne Trouvée : user_pref("CT3241952.wreck-country-code.enc", "IkZSIg==");
Ligne Trouvée : user_pref("CT3241952.wreck-experiments-design.enc", "eyJuYW1lIjoibGlnaHQiLCJ2ZXJzaW9uIjo0fQ==");
Ligne Trouvée : user_pref("CT3241952.wreck-experiments-feed.enc", "eyJuYW1lIjoidHJ1ZmZsZXMiLCJ2ZXJzaW9uIjozfQ==");
Ligne Trouvée : user_pref("CT3241952.wreck-experiments-hover_effect.enc", "eyJuYW1lIjoiaGFsZiIsInZlcnNpb24iOjF9");
Ligne Trouvée : user_pref("CT3241952.wreck-experiments-trigger.enc", "eyJuYW1lIjoieDAuNSIsInZlcnNpb24iOjF9");
Ligne Trouvée : user_pref("CT3241952.wreck-periodic-reports.enc", "eyJwaW5nXzAiOlsxMzcwODA1Mzc3MDA3LDE0NDAwMDAwXX0=");
Ligne Trouvée : user_pref("CT3241952.wreck-user-id.enc", "ImFhZDllNTliLTRmNzktNDc5NS05MWZlLWY1MzVlZTUwZmVlMSI=");
Ligne Trouvée : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT3241952&SearchSource=13&CUI=UN90008641473453418");
Ligne Trouvée : user_pref("Smartbar.ConduitSearchEngineList", "FileConverter 1.5 Customized Web Search");
Ligne Trouvée : user_pref("Smartbar.ConduitSearchUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3241952&SearchSource=2&CUI=UN90008641473453418&UM=&q=");
Ligne Trouvée : user_pref("Smartbar.keywordURLSelectedCTID", "CT3241952");
Ligne Trouvée : user_pref("browser.startup.homepage", "hxxp://start.mysearchdial.com/?f=1&a=irmsd103aw&cd=2XzuyEtN2Y1L1Qzu0CzzyCtDtDtD0CyEzztC0Dzy0E0DzyyDtN0D0Tzu0CyCyByBtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu1L1C1H1B1Q[...]
Ligne Trouvée : user_pref("extensions.BabylonToolbar.admin", false);
Ligne Trouvée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.excTlbr", false);
Ligne Trouvée : user_pref("extensions.BabylonToolbar.id", "4473ed95000000000000c86000c481d9");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.instlDay", "15648");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.tlbrId", "tb9");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=4473ed95000000000000c86000c481d9&q=");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.vrsn", "1.8.3.8");
Ligne Trouvée : user_pref("extensions.BabylonToolbar.vrsni", "1.8.3.8");
Ligne Trouvée : user_pref("extensions.BabylonToolbar_i.newTab", true);
Ligne Trouvée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?affID=110824&tl=gcn18169&tt=4412_5&babsrc=NT_ss&mntrId=4473ed95000000000000c86000c481d9");
Ligne Trouvée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Ligne Trouvée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.3.823:19:12");
Ligne Trouvée : user_pref("extensions.crossrider.bic", "13acd82ef2b757f1c9ae8e7a6076709b");
Ligne Trouvée : user_pref("extensions.dalesearch.admin", false);
Ligne Trouvée : user_pref("extensions.dalesearch.aflt", "babsst");
Ligne Trouvée : user_pref("extensions.dalesearch.appId", "{33CB14BC-58BB-4B3A-9877-7946A3F41BAE}");
Ligne Trouvée : user_pref("extensions.dalesearch.autoRvrt", "false");
Ligne Trouvée : user_pref("extensions.dalesearch.dfltLng", "fr");
Ligne Trouvée : user_pref("extensions.dalesearch.excTlbr", false);
Ligne Trouvée : user_pref("extensions.dalesearch.ffxUnstlRst", false);
Ligne Trouvée : user_pref("extensions.dalesearch.id", "4473ed95000000000000c86000c481d9");
Ligne Trouvée : user_pref("extensions.dalesearch.instlDay", "15989");
Ligne Trouvée : user_pref("extensions.dalesearch.instlRef", "sst");
Ligne Trouvée : user_pref("extensions.dalesearch.newTab", false);
Ligne Trouvée : user_pref("extensions.dalesearch.prdct", "dalesearch");
Ligne Trouvée : user_pref("extensions.dalesearch.prtnrId", "dalesearch");
Ligne Trouvée : user_pref("extensions.dalesearch.rvrt", "false");
Ligne Trouvée : user_pref("extensions.dalesearch.smplGrp", "none");
Ligne Trouvée : user_pref("extensions.dalesearch.tlbrId", "base");
Ligne Trouvée : user_pref("extensions.dalesearch.tlbrSrchUrl", "");
Ligne Trouvée : user_pref("extensions.dalesearch.vrsn", "1.8.16.19");
Ligne Trouvée : user_pref("extensions.dalesearch.vrsnTs", "1.8.16.1923:19:45");
Ligne Trouvée : user_pref("extensions.dalesearch.vrsni", "1.8.16.19");
Ligne Trouvée : user_pref("extensions.delta.admin", false);
Ligne Trouvée : user_pref("extensions.delta.aflt", "babsst");
Ligne Trouvée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Ligne Trouvée : user_pref("extensions.delta.autoRvrt", "false");
Ligne Trouvée : user_pref("extensions.delta.dfltLng", "fr");
Ligne Trouvée : user_pref("extensions.delta.excTlbr", false);
Ligne Trouvée : user_pref("extensions.delta.ffxUnstlRst", true);
Ligne Trouvée : user_pref("extensions.delta.id", "4473ed95000000000000c86000c481d9");
Ligne Trouvée : user_pref("extensions.delta.instlDay", "15990");
Ligne Trouvée : user_pref("extensions.delta.instlRef", "sst");
Ligne Trouvée : user_pref("extensions.delta.newTab", false);
Ligne Trouvée : user_pref("extensions.delta.prdct", "delta");
Ligne Trouvée : user_pref("extensions.delta.prtnrId", "delta");
Ligne Trouvée : user_pref("extensions.delta.rvrt", "false");
Ligne Trouvée : user_pref("extensions.delta.smplGrp", "none");
Ligne Trouvée : user_pref("extensions.delta.tlbrId", "base");
Ligne Trouvée : user_pref("extensions.delta.tlbrSrchUrl", "");
Ligne Trouvée : user_pref("extensions.delta.vrsn", "1.8.24.6");
Ligne Trouvée : user_pref("extensions.delta.vrsnTs", "1.8.24.63:52:58");
Ligne Trouvée : user_pref("extensions.delta.vrsni", "1.8.24.6");
Ligne Trouvée : user_pref("extensions.delta_i.babExt", "");
Ligne Trouvée : user_pref("extensions.delta_i.babTrack", "affID=124187&tt=02102013_mx10rsa&tsp=5033");
Ligne Trouvée : user_pref("extensions.delta_i.srcExt", "ss");
Ligne Trouvée : user_pref("extensions.ffxtlbr@dalesearch.com.install-event-fired", true);
Ligne Trouvée : user_pref("extensions.ffxtlbr@incredibar.com.install-event-fired", true);
Ligne Trouvée : user_pref("extensions.holasearch.admin", false);
Ligne Trouvée : user_pref("extensions.holasearch.aflt", "babsst");
Ligne Trouvée : user_pref("extensions.holasearch.appId", "{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}");
Ligne Trouvée : user_pref("extensions.holasearch.autoRvrt", "false");
Ligne Trouvée : user_pref("extensions.holasearch.dfltLng", "en");
Ligne Trouvée : user_pref("extensions.holasearch.excTlbr", false);
Ligne Trouvée : user_pref("extensions.holasearch.ffxUnstlRst", false);
Ligne Trouvée : user_pref("extensions.holasearch.id", "4473ed95000000000000c86000c481d9");
Ligne Trouvée : user_pref("extensions.holasearch.instlDay", "15818");
Ligne Trouvée : user_pref("extensions.holasearch.instlRef", "sst");
Ligne Trouvée : user_pref("extensions.holasearch.newTab", false);
Ligne Trouvée : user_pref("extensions.holasearch.prdct", "holasearch");
Ligne Trouvée : user_pref("extensions.holasearch.prtnrId", "holasearch");
Ligne Trouvée : user_pref("extensions.holasearch.rvrt", "false");
Ligne Trouvée : user_pref("extensions.holasearch.smplGrp", "none");
Ligne Trouvée : user_pref("extensions.holasearch.tlbrId", "base");
Ligne Trouvée : user_pref("extensions.holasearch.tlbrSrchUrl", "");
Ligne Trouvée : user_pref("extensions.holasearch.vrsn", "1.8.16.16");
Ligne Trouvée : user_pref("extensions.holasearch.vrsnTs", "1.8.16.1617:20:05");
Ligne Trouvée : user_pref("extensions.holasearch.vrsni", "1.8.16.16");
Ligne Trouvée : user_pref("extensions.incredibar_i.aflt", "orgnl");
Ligne Trouvée : user_pref("extensions.incredibar_i.dfltLng", "");
Ligne Trouvée : user_pref("extensions.incredibar_i.did", "10665");
Ligne Trouvée : user_pref("extensions.incredibar_i.excTlbr", false);
Ligne Trouvée : user_pref("extensions.incredibar_i.id", "4473ed95000000000000c86000c481d9");
Ligne Trouvée : user_pref("extensions.incredibar_i.installerproductid", "26");
Ligne Trouvée : user_pref("extensions.incredibar_i.instlDay", "15705");
Ligne Trouvée : user_pref("extensions.incredibar_i.instlRef", "");
Ligne Trouvée : user_pref("extensions.incredibar_i.ms_url_id", "");
Ligne Trouvée : user_pref("extensions.incredibar_i.newTab", false);
Ligne Trouvée : user_pref("extensions.incredibar_i.ppd", "t213");
Ligne Trouvée : user_pref("extensions.incredibar_i.prdct", "incredibar");
Ligne Trouvée : user_pref("extensions.incredibar_i.productid", "26");
Ligne Trouvée : user_pref("extensions.incredibar_i.prtnrId", "Incredibar");
Ligne Trouvée : user_pref("extensions.incredibar_i.smplGrp", "none");
Ligne Trouvée : user_pref("extensions.incredibar_i.tlbrId", "base");
Ligne Trouvée : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6PQUkxAXh7&loc=IB_TB&i=26&search=");
Ligne Trouvée : user_pref("extensions.incredibar_i.upn2", "6PQUkxAXh7");
Ligne Trouvée : user_pref("extensions.incredibar_i.upn2n", "92544188254209921");
Ligne Trouvée : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14");
Ligne Trouvée : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.141:10:08");
Ligne Trouvée : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14");
Ligne Trouvée : user_pref("extensions.mysearchdial.aflt", "irmsd103aw");
Ligne Trouvée : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
Ligne Trouvée : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1Qzu0CzzyCtDtDtD0CyEzztC0Dzy0E0DzyyDtN0D0Tzu0CyCyByBtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu1L1C1H1B1QtCtDtA1T2W");
Ligne Trouvée : user_pref("extensions.mysearchdial.cr", "673984131");
Ligne Trouvée : user_pref("extensions.mysearchdial.dfltLng", "");
Ligne Trouvée : user_pref("extensions.mysearchdial.dfltSrch", true);
Ligne Trouvée : user_pref("extensions.mysearchdial.dnsErr", true);
Ligne Trouvée : user_pref("extensions.mysearchdial.excTlbr", false);
Ligne Trouvée : user_pref("extensions.mysearchdial.hmpg", true);
Ligne Trouvée : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=irmsd103aw&cd=2XzuyEtN2Y1L1Qzu0CzzyCtDtDtD0CyEzztC0Dzy0E0DzyyDtN0D0Tzu0CyCyByBtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu1L1[...]
Ligne Trouvée : user_pref("extensions.mysearchdial.id", "C86000C481D9ED95");
Ligne Trouvée : user_pref("extensions.mysearchdial.instlDay", "16017");
Ligne Trouvée : user_pref("extensions.mysearchdial.instlRef", "");
Ligne Trouvée : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=irmsd103aw&cd=2XzuyEtN2Y1L1Qzu0CzzyCtDtDtD0CyEzztC0Dzy0E0DzyyDtN0D0Tzu0CyCyByBtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Czu1[...]
Ligne Trouvée : user_pref("extensions.mysearchdial.prdct", "mysearchdial");
Ligne Trouvée : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
Ligne Trouvée : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
Ligne Trouvée : user_pref("extensions.mysearchdial.tlbrId", "base");
Ligne Trouvée : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=irmsd103aw&cd=2XzuyEtN2Y1L1Qzu0CzzyCtDtDtD0CyEzztC0Dzy0E0DzyyDtN0D0Tzu0CyCyByBtN1L2XzutBtFtBtFzztFtCtByEyBtN1L1Cz[...]
Ligne Trouvée : user_pref("extensions.mysearchdial.vrsn", "1.8.21.0");
Ligne Trouvée : user_pref("extensions.mysearchdial.vrsni", "1.8.21.0");
Ligne Trouvée : user_pref("extensions.mysearchdial_i.hmpg", true);
Ligne Trouvée : user_pref("extensions.mysearchdial_i.newTab", false);
Ligne Trouvée : user_pref("extensions.mysearchdial_i.smplGrp", "none");
Ligne Trouvée : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.21.02:2:20");
Ligne Trouvée : user_pref("extensions.searchgol.admin", false);
Ligne Trouvée : user_pref("extensions.searchgol.aflt", "babsst");
Ligne Trouvée : user_pref("extensions.searchgol.appId", "{4277F7CF-0000-46CF-BA49-D624465C4BAB}");
Ligne Trouvée : user_pref("extensions.searchgol.autoRvrt", "false");
Ligne Trouvée : user_pref("extensions.searchgol.dfltLng", "fr");
Ligne Trouvée : user_pref("extensions.searchgol.excTlbr", false);
Ligne Trouvée : user_pref("extensions.searchgol.ffxUnstlRst", false);
Ligne Trouvée : user_pref("extensions.searchgol.id", "4473ed95000000000000c86000c481d9");
Ligne Trouvée : user_pref("extensions.searchgol.instlDay", "15990");
Ligne Trouvée : user_pref("extensions.searchgol.instlRef", "sst");
Ligne Trouvée : user_pref("extensions.searchgol.newTab", false);
Ligne Trouvée : user_pref("extensions.searchgol.prdct", "searchgol");
Ligne Trouvée : user_pref("extensions.searchgol.prtnrId", "searchgol");
Ligne Trouvée : user_pref("extensions.searchgol.rvrt", "false");
Ligne Trouvée : user_pref("extensions.searchgol.smplGrp", "none");
Ligne Trouvée : user_pref("extensions.searchgol.tlbrId", "base");
Ligne Trouvée : user_pref("extensions.searchgol.tlbrSrchUrl", "");
Ligne Trouvée : user_pref("extensions.searchgol.vrsn", "1.8.16.19");
Ligne Trouvée : user_pref("extensions.searchgol.vrsnTs", "1.8.16.194:00:51");
Ligne Trouvée : user_pref("extensions.searchgol.vrsni", "1.8.16.19");
Ligne Trouvée : user_pref("plugin.state.npconduitfirefoxplugin", 2);
Ligne Trouvée : user_pref("smartbar.addressBarOwnerCTID", "CT3241952");
Ligne Trouvée : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT2269050&SearchSource=13,hxxp://search.conduit.com/?ctid=CT3241952&SearchSource=13&CUI=UN90008641473453418");
Ligne Trouvée : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=2&q=,hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=2&UM[...]
Ligne Trouvée : user_pref("smartbar.defaultSearchOwnerCTID", "CT3241952");
Ligne Trouvée : user_pref("smartbar.homePageOwnerCTID", "CT3241952");
Ligne Trouvée : user_pref("smartbar.machineId", "EI+ORMKCIOFNNIQOPYIB5IQZQF9FLTK1HBO2UPCMACIYI52UOCOTOH1CRYG2MCDH38ATVS2AP+5BDLQY/2UONG");
Ligne Trouvée : user_pref("smartbar.originalHomepage", "about:home");
Ligne Trouvée : user_pref("smartbar.originalSearchAddressUrl", "");
Ligne Trouvée : user_pref("smartbar.originalSearchEngine", false);

*************************

AdwCleaner[R0].txt - [49591 octets] - [10/11/2013 13:15:40]
AdwCleaner[R1].txt - [52066 octets] - [10/11/2013 13:25:53]
AdwCleaner[R2].txt - [52127 octets] - [10/11/2013 13:26:20]
AdwCleaner[R3].txt - [52188 octets] - [10/11/2013 13:28:30]
AdwCleaner[R4].txt - [52249 octets] - [10/11/2013 13:53:52]
AdwCleaner[R5].txt - [61 octets] - [10/11/2013 17:35:09]
AdwCleaner[R6].txt - [52270 octets] - [10/11/2013 17:36:54]
AdwCleaner[R7].txt - [52390 octets] - [10/11/2013 17:42:55]
AdwCleaner[R8].txt - [52191 octets] - [10/11/2013 17:48:17]
AdwCleaner[S0].txt - [399 octets] - [10/11/2013 14:13:10]
AdwCleaner[S1].txt - [399 octets] - [10/11/2013 17:37:32]
AdwCleaner[S2].txt - [399 octets] - [10/11/2013 17:43:55]

########## EOF - C:\AdwCleaner\AdwCleaner[R8].txt - [52429 octets] ##########
0
Utilisateur anonyme
10 nov. 2013 à 17:59
laisse tomber ADWC,

suis ceci :

* Télécharge et enregistre ZHPDiag sur ton bureau :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

ou
http://www.premiumorange.com/zeb-help-process/zhpdiag.html


* Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

/!\Utilisateur de Vista, Seven et W8 :

* Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

=> L'icône est sous forme de parchemin.

* Clique sur configurer, puis sur la loupe + .

* Laisse travailler l'outil, même s'il semble bloqué !

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



tuto zhpdiag :

http://nicolascoolman.webs.com/tutorials.htm

0
L'espoir fait vivre Messages postés 61 Date d'inscription dimanche 10 novembre 2013 Statut Membre Dernière intervention 26 novembre 2013
10 nov. 2013 à 18:24
re

quand j'arrive a'' enregistrer ''sur le bureau, un message d'erreur s'affiche et me dit que le bureau n'est pas accessible
0
Utilisateur anonyme
10 nov. 2013 à 18:27
ton pc est bien malade !


vas dans le panneau de configuration, ajout surpression de programmes, désinstalle ceux là si tu les vois :

BonanzaDeals
BonanzaDealsLive
Conduit
spigot
Iminent
IminentToolbar
MyPC Backup
Nosibay
Toolbar Cleaner

0
L'espoir fait vivre Messages postés 61 Date d'inscription dimanche 10 novembre 2013 Statut Membre Dernière intervention 26 novembre 2013
10 nov. 2013 à 18:44
Oui très malade, c'est pour cela que j'ai besoin d'un docteur en informatique comme toi :

il n'y a aucun nom de ta liste dans ajout / suppression, le seul qui pourrait ressembler est '' Ccleaner Packages et quand je clique pour désinstaller ,une page s'ouvre et voici ce que je vois: juste une page grise sans rien écris pour désinstaller sauf ceci Remove this manager from Add/ remove programs et un petit carrer à coté pour cocher. a part ça rien d'autre
0
Utilisateur anonyme
10 nov. 2013 à 18:52
tu peux aussi désinstaller tous ces logiciels dont j'ai donné les noms au dessus, avec Ccleaner


bref :

* [*] Télécharge et enregistre Roguekiller sur le bureau :

https://www.luanagames.com/index.fr.html
(by tigzy)

/!\ le lien de téléchargement se trouve en bas)
[*] Quitter tous les programmes
[*] Lancer RogueKiller.exe.
[*] Attendre que le Prescan ait fini ...
[*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du notepad

Note : Si RogueKiller ne se lance pas, change son nom en Winlogon.

Tuto :
http://tigzyrk.blogspot.fr/2012/10/fr-roguekiller-tutoriel-officiel.html



0
L'espoir fait vivre Messages postés 61 Date d'inscription dimanche 10 novembre 2013 Statut Membre Dernière intervention 26 novembre 2013
10 nov. 2013 à 19:19
Voici le rapport:

RogueKiller V8.7.6 [Oct 28 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : Utilisateur [Droits d'admin]
Mode : Recherche -- Date : 11/10/2013 19:17:54
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 7 ¤¤¤
[RUN][SUSP PATH] HKLM\[...]\Run : Search Protection (C:\Documents and Settings\All Users\Application Data\Search Protection\SearchProtection.exe [x][x][x]) -> TROUVÉ
[RUN][SUSP PATH] HKCU\[...]\RunOnce : adawarebp_DATA_FOLDER (cmd.exe /c rmdir "C:\Documents and Settings\All Users\Application Data\Ad-Aware Browsing Protection" /s /q [x][-]) -> TROUVÉ
[RUN][SUSP PATH] HKCU\[...]\RunOnce : adawarebp_INSTALL_FOLDER (cmd.exe /c rmdir "C:\Documents and Settings\Utilisateur\Local Settings\Application Data\adawarebp" /s /q [x][-]) -> TROUVÉ
[RUN][SUSP PATH] HKLM\[...]\RunOnce : Browsersafeguard-pitch-unmonetized FF:0 (C:\Program Files\Browsersafeguard\Resources\certutil.exe -A -n "DO_NOT_TRUST_FiddlerRoot" -t "TCu,TCu,TCu" -i "C:\Program Files\Browsersafeguard\TrustedRoot.cer" -d "C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default" [x][x][x][x][-]) -> TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-583907252-842925246-682003330-1004\[...]\RunOnce : adawarebp_DATA_FOLDER (cmd.exe /c rmdir "C:\Documents and Settings\All Users\Application Data\Ad-Aware Browsing Protection" /s /q [x][-]) -> TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-583907252-842925246-682003330-1004\[...]\RunOnce : adawarebp_INSTALL_FOLDER (cmd.exe /c rmdir "C:\Documents and Settings\Utilisateur\Local Settings\Application Data\adawarebp" /s /q [x][-]) -> TROUVÉ
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST3200827AS +++++
--- User ---
[MBR] 92abfb0fbed26559ed0439dfcd4fb550
[BSP] b68aa0c19ecfae6990ea1fbd7d1c1caf : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 190771 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_S_11102013_191754.txt >>
0
Utilisateur anonyme
10 nov. 2013 à 19:27
désinstalle Adaware, il est inutile !



relance Roguekiller,

clique sur Supprimer,

poster son rapport,

puis passe à ADWC en mode Nettoyage,

poste son rapport après le redémarrage du pc !



0
L'espoir fait vivre Messages postés 61 Date d'inscription dimanche 10 novembre 2013 Statut Membre Dernière intervention 26 novembre 2013
10 nov. 2013 à 19:36
Voici le rapport de Roguekiller après suppression

RogueKiller V8.7.6 [Oct 28 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.adlice.com/forum/
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : Utilisateur [Droits d'admin]
Mode : Suppression -- Date : 11/10/2013 19:34:04
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 0 ¤¤¤

¤¤¤ Entrees de registre : 7 ¤¤¤
[RUN][SUSP PATH] HKLM\[...]\Run : Search Protection (C:\Documents and Settings\All Users\Application Data\Search Protection\SearchProtection.exe [x][x][x]) -> SUPPRIMÉ
[RUN][SUSP PATH] HKCU\[...]\RunOnce : adawarebp_DATA_FOLDER (cmd.exe /c rmdir "C:\Documents and Settings\All Users\Application Data\Ad-Aware Browsing Protection" /s /q [x][-]) -> SUPPRIMÉ
[RUN][SUSP PATH] HKCU\[...]\RunOnce : adawarebp_INSTALL_FOLDER (cmd.exe /c rmdir "C:\Documents and Settings\Utilisateur\Local Settings\Application Data\adawarebp" /s /q [x][-]) -> SUPPRIMÉ
[RUN][SUSP PATH] HKLM\[...]\RunOnce : Browsersafeguard-pitch-unmonetized FF:0 (C:\Program Files\Browsersafeguard\Resources\certutil.exe -A -n "DO_NOT_TRUST_FiddlerRoot" -t "TCu,TCu,TCu" -i "C:\Program Files\Browsersafeguard\TrustedRoot.cer" -d "C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default" [x][x][x][x][-]) -> SUPPRIMÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-583907252-842925246-682003330-1004\[...]\RunOnce : adawarebp_DATA_FOLDER (cmd.exe /c rmdir "C:\Documents and Settings\All Users\Application Data\Ad-Aware Browsing Protection" /s /q [x][-]) -> [0x2] Le fichier spécifié est introuvable.
[RUN][SUSP PATH] HKUS\S-1-5-21-583907252-842925246-682003330-1004\[...]\RunOnce : adawarebp_INSTALL_FOLDER (cmd.exe /c rmdir "C:\Documents and Settings\Utilisateur\Local Settings\Application Data\adawarebp" /s /q [x][-]) -> [0x2] Le fichier spécifié est introuvable.
[HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Tâches planifiées : 0 ¤¤¤

¤¤¤ Entrées Startup : 0 ¤¤¤

¤¤¤ Navigateurs web : 0 ¤¤¤

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤

¤¤¤ Infection : ¤¤¤

¤¤¤ Fichier HOSTS: ¤¤¤
--> %SystemRoot%\System32\drivers\etc\hosts


127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST3200827AS +++++
--- User ---
[MBR] 92abfb0fbed26559ed0439dfcd4fb550
[BSP] b68aa0c19ecfae6990ea1fbd7d1c1caf : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 190771 Mo
User = LL1 ... OK!
User = LL2 ... OK!

Termine : << RKreport[0]_D_11102013_193404.txt >>
RKreport[0]_S_11102013_191754.txt;RKreport[0]_S_11102013_193349.txt
0
Utilisateur anonyme
10 nov. 2013 à 19:38
tu as déjà AdwCleaner sur le pc,

lance le, clique directement sur Nettoyer

poste son rapport après le redémarrage du pc



0
l espoir fait vivre
10 nov. 2013 à 19:54
j'ai vraiment un gros soucis quand j'ouvre ADWX je ne peux pas cliquer sur nettoyer directement, et si je scan et qu'après je veux nettoyer mon pc se bloque et je ne peux plus rien faire, sauf éteindre mon pc manuellement
0
Utilisateur anonyme
10 nov. 2013 à 20:06
est ce que tu arrives à télécharger Zhpdiag ?


0
L'espoir fait vivre Messages postés 61 Date d'inscription dimanche 10 novembre 2013 Statut Membre Dernière intervention 26 novembre 2013
10 nov. 2013 à 20:07
oui je peux!
0
Utilisateur anonyme
10 nov. 2013 à 20:14
aide toi de ceci pour m'envoyer le rapport de Zhpdiag, on verra ce qu'il a ton pc :


https://forums.commentcamarche.net/forum/affich-29079545-qv06#5
0
L'espoir fait vivre Messages postés 61 Date d'inscription dimanche 10 novembre 2013 Statut Membre Dernière intervention 26 novembre 2013
10 nov. 2013 à 20:40
voici le rapport en espérant que j'ai bien fait la bonne manipulation, car ceci me paraît très long!!

~ Rapport de ZHPDiag v2013.11.10.24 - Nicolas Coolman (10/11/2013)
~ Lancé par Utilisateur (10/11/2013 20:22:19)
~ Adresse du Site Web https://nicolascoolman.webs.com/
~ Forums gratuits d'Assistance à la désinfection : https://nicolascoolman.webs.com/
~ Traduit par Nicolas Coolman
~ Etat de la version :
~ Liste blanche : Activée par le programme
~ Elévation des Privilèges : OK
~ User Account Control (UAC):


---\\ Navigateurs Internet
MSIE: Internet Explorer v8.0.6001.18702 (Defaut)
MFIE: Mozilla Firefox 25.0

---\\ Informations sur les produits Windows
~ Langage: Français
Windows XP Home Edition Service Pack 3 (Build 2600)
Windows Automatic Updates : OK
Windows Genuine Advantage : KO

---\\ Logiciels de protection du système
avast! Free Antivirus v9.0.2006
Malwarebytes Anti-Malware version 1.75.0.1300

---\\ Logiciels d'optimisation du système
CCleaner v4.07 =>Piriform Ltd

---\\ Logiciels de partage PeerToPeer

---\\ Surveillance de Logiciels
Adobe Flash Player 11 Plugin
Adobe Reader XI
Java 7 Update 45

---\\ Informations sur le système
~ Processor: x86 Family 6 Model 42 Stepping 7, GenuineIntel
~ Operating System: 32 Bits
Boot mode: Normal (Normal boot)
Total RAM: 1954 MB (50% free)
System Restore: Activé (Enable)
System drive C: has 128 GB (68%) free of 186 GB

---\\ Mode de connexion au système
~ Computer Name: UTILISAT-CB57CF
~ User Name: Utilisateur
~ All Users Names: Utilisateur, SUPPORT_388945a0, HelpAssistant, Administrateur,
~ Unselected Option: None
Logged in as Administrator

---\\ Variables d'environnement
~ System Unit : C:\
~ %AppZHP% : C:\Documents and Settings\Utilisateur\Application Data\ZHP\
~ %AppData% : C:\Documents and Settings\Utilisateur\Application Data\
~ %Desktop% : C:\Documents and Settings\Utilisateur\Bureau\
~ %Favorites% : C:\Documents and Settings\Utilisateur\Favoris\
~ %LocalAppData% : C:\Documents and Settings\Utilisateur\Local Settings\Application Data\
~ %StartMenu% : C:\Documents and Settings\Utilisateur\Menu Démarrer\
~ %Windir% : C:\WINDOWS\
~ %System% : C:\WINDOWS\system32\

---\\ Enumération des unités disques
C: Hard drive, Flash drive, Thumb drive (Free 128 Go of 186 Go)
D: CD-ROM drive (Not Inserted)
E: Floppy drive, Flash card reader, USB Key (Not Inserted)
F: Floppy drive, Flash card reader, USB Key (Not Inserted)
G: Floppy drive, Flash card reader, USB Key (Not Inserted)
H: Floppy drive, Flash card reader, USB Key (Not Inserted)



---\\ Etat du Centre de Sécurité Windows
~ Security Center: 38 Legitimates Filtered in 00mn 00s



---\\ Recherche particulière de fichiers génériques
[MD5.F2317622D29F9FF0F88AEECD5F60F0DD] - (.Microsoft Corporation - Explorateur Windows.) (.14/04/2008 - 13:00:00.) -- C:\WINDOWS\Explorer.exe [1037824]
[MD5.F8DD21FC65131E064FBF11F01E4F4BFD] - (.Microsoft Corporation - Internet Extensions for Win32.) (.23/09/2013 - 19:23:33.) -- C:\WINDOWS\system32\wininet.dll [920064]
[MD5.DD73D6B9F6B4CB630CF35B438B540174] - (.Microsoft Corporation - Application d'ouverture de session Windows NT.) (.14/04/2008 - 13:00:00.) -- C:\WINDOWS\system32\Winlogon.exe [512000]
[MD5.1E44BC1E83D8FD2305F8D452DB109CF9] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.17/08/2011 - 14:49:54.) -- C:\WINDOWS\system32\Drivers\AFD.sys [138496]
[MD5.9F3A2F5AA6875C72BF062C712CFA2674] - (.Microsoft Corporation - IDE/ATAPI Port Driver.) (.13/04/2008 - 10:40:32.) -- C:\WINDOWS\system32\Drivers\atapi.sys [96512]
[MD5.C885B02847F5D2FD45A24E219ED93B32] - (.Microsoft Corporation - CD-ROM File System Driver.) (.14/04/2008 - 13:00:00.) -- C:\WINDOWS\system32\Drivers\Cdfs.sys [63744]
[MD5.1F4260CC5B42272D71F79E570A27A4FE] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.14/04/2008 - 13:00:00.) -- C:\WINDOWS\system32\Drivers\Cdrom.sys [62976]
[MD5.31F923EB2170FC172C81ABDA0045D18C] - (.Microsoft Corporation - Pilote de cryptographie FIPS.) (.14/04/2008 - 13:00:00.) -- C:\WINDOWS\system32\Drivers\Fips.sys [44672]
[MD5.573C7D0A32852B48F3058CFD8026F511] - (.Windows (R) Server 2003 DDK provider - High Definition Audio Bus Driver v1.0a.) (.14/04/2008 - 13:00:00.) -- C:\WINDOWS\system32\Drivers\HDAudBus.sys [144384]
[MD5.A09BDC4ED10E3B2E0EC27BB94AF32516] - (.Microsoft Corporation - Pilote de port i8042.) (.14/04/2008 - 13:00:00.) -- C:\WINDOWS\system32\Drivers\i8042prt.sys [54144]
[MD5.083A052659F5310DD8B6A6CB05EDCF8E] - (.Microsoft Corporation - IMAPI Kernel Driver.) (.14/04/2008 - 13:00:00.) -- C:\WINDOWS\system32\Drivers\Imapi.sys [42112]
[MD5.CC748EA12C6EFFDE940EE98098BF96BB] - (.Microsoft Corporation - IP Network Address Translator.) (.14/04/2008 - 13:00:00.) -- C:\WINDOWS\system32\Drivers\IpNat.sys [152832]
[MD5.23C74D75E36E7158768DD63D92789A91] - (.Microsoft Corporation - IPSec Driver.) (.14/04/2008 - 13:00:00.) -- C:\WINDOWS\system32\Drivers\IPSec.sys [75264]
[MD5.7D304A5EB4344EBEEAB53A2FE3FFB9F0] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.15/07/2011 - 14:29:31.) -- C:\WINDOWS\system32\Drivers\MRxSmb.sys [456320]
[MD5.74B2B2F5BEA5E9A3DC021D685551BD3D] - (.Microsoft Corporation - MBT Transport driver.) (.14/04/2008 - 13:00:00.) -- C:\WINDOWS\system32\Drivers\netBT.sys [162816]
[MD5.78A08DD6A8D65E697C18E1DB01C5CDCA] - (.Microsoft Corporation - NT File System Driver.) (.14/04/2008 - 13:00:00.) -- C:\WINDOWS\system32\Drivers\ntfs.sys [574976]
[MD5.8FD0BDBEA875D06CCF6C945CA9ABAF75] - (.Microsoft Corporation - Pilote de port parallèle.) (.14/04/2008 - 13:00:00.) -- C:\WINDOWS\system32\Drivers\Parport.sys [80384]
[MD5.11B4A627BC9614B885C4969BFA5FF8A6] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.14/04/2008 - 13:00:00.) -- C:\WINDOWS\system32\Drivers\Rasl2tp.sys [51328]
[MD5.15CABD0F7C00C47C70124907916AF3F1] - (.Microsoft Corporation - Microsoft RDP Device redirector.) (.13/04/2008 - 10:32:52.) -- C:\WINDOWS\system32\Drivers\rdpdr.sys [196224]
[MD5.D8EB2A7904DB6C916EB5361878DDCBAE] - (.Microsoft Corporation - Pilote de filtre audio Livre rouge.) (.13/04/2008 - 19:57:36.) -- C:\WINDOWS\system32\Drivers\redbook.sys [58752]
[MD5.46DE1126684369BACE4849E4FC8C43CA] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.14/04/2008 - 13:00:00.) -- C:\WINDOWS\system32\Drivers\volsnap.sys [53376]
~ Generic Processes: Scanned in 00mn 00s



---\\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 2/1853
~ Mes musiques (My Musics) : 1/209
~ Mes Videos (My Videos) : 1/6
~ Mes Favoris (My Favorites) : 1/58
~ Mes Documents (My Documents) : 2/4774
~ Mon Bureau (My Desktop) : 1/1542
~ Menu demarrer (Programs) : 1/54
~ Hidden Files: Scanned in 00mn 00s



---\\ Processus lancés
[MD5.4BE7EC02133544CDE7A580875E130208] - (.AVAST Software - avast! Service.) -- C:\Program Files\AVAST Software\Avast\AvastSvc.exe [50344] [PID.1436]
[MD5.80A79264302910C7C24BA7E44267EFEF] - (.Oracle Corporation - Java Quick Starter Service.) -- C:\Program Files\Java\jre7\bin\jqs.exe [182696] [PID.1228]
[MD5.BC109071D88710BFE366ED8596C24F6B] - (.VIA Technologies, Inc. - Service binary.) -- C:\WINDOWS\system32\KaraokeSer.exe [88688] [PID.1260]
[MD5.7F32D4C47A50E7223491E8FB9359907D] - (.Intel Corporation - Local Manageability Service.) -- C:\Program Files\Intel\Intel(R) Management Engine Components\LMS\LMS.exe [325656] [PID.1472]
[MD5.65085456FD9A74D7F1A999520C299ECB] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe [418376] [PID.1280]
[MD5.E0D7732F2D2E24B2DB3F67B6750295B8] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe [701512] [PID.1528]
[MD5.D1D5DAB39DCB4BE0359943738D87409B] - (.Malwarebytes Corporation - Malwarebytes Anti-Malware.) -- C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe [532040] [PID.1644]
[MD5.1B1AD24374A904D190E581A507010BEE] - (.Intel Corporation - hkcmd Module.) -- C:\WINDOWS\system32\hkcmd.exe [182552] [PID.1968]
[MD5.9CC83F60C71DAEAFF79971E5D94C11E1] - (.Vimicro Corporation - Monitor SnapShot Button.) -- C:\Program Files\Vimicro Corporation\VMUVC\VMonitor.exe [143360] [PID.1976]
[MD5.5B6E8E09BE6401A7E022F52FDFCB2FF8] - (.Oracle Corporation - Java(TM) Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe [254336] [PID.1996]
[MD5.7C0704D4523BA671AFE6D028399942D3] - (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\AvastUI.exe [3567800] [PID.2004]
[MD5.DF45594CBD8FE78C46DFB15C4E134BD0] - (.Aedge Performance BCN SL - OfferBox.) -- C:\Program Files\OfferBox\OfferBox.exe [8627008] [PID.764] =>PUP.OfferBox
[MD5.6EFBB9B03EBB14A59DA3A14795323D16] - (.SFR - Media Center.) -- C:\Program Files\SFR\Media Center\MediaCenter.exe [742720] [PID.972]
[MD5.F6573840989C4E8ED2EBF8B0644CF500] - (.SFR - Propriétés de la connexion SFR.) -- C:\Program Files\SFR\Kit\9props.exe [959880] [PID.1188]
[MD5.753D254205E0A62100A050BD8B458D06] - (.Skype Technologies S.A. - Skype C2C Service.) -- C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe [3064000] [PID.2332]
[MD5.2C16648A12999AE69A9EBF41974B0BA2] - (.Intel Corporation - User Notification Service.) -- C:\Program Files\Intel\Intel(R) Management Engine Components\UNS\UNS.exe [2656280] [PID.1672]
[MD5.DD0042F0C3B606A6A8B92D49AFB18AD6] - (.Yahoo! Inc. - AutoUpater Service Module.) -- C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe [602392] [PID.2356]
[MD5.EF01D104449CC654FDCF423C92BD8846] - (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe [275568] [PID.2716]
[MD5.2A1BE3D0B2F439ABB52EF1570D8EB4F7] - (.Skype Technologies S.A. - Skype.) -- C:\Program Files\Skype\Phone\Skype.exe [20549280] [PID.2732]
[MD5.5E9A6658A2A69AE7EB195113B7A2E7A9] - (.Microsoft Corporation - Application Layer Gateway Service.) -- C:\WINDOWS\System32\alg.exe [44544] [PID.2760]
[MD5.DA8FC3729127B9ED26A023010AEE3C07] - (.Aedge Performance BCN SL - OfferBoxHTTPProxy.) -- C:\Program Files\OfferBox\OfferBoxHTTPProxy.exe [177984] [PID.3764] =>PUP.OfferBox
[MD5.07D0AF06A5D2445C9DC5824C567E36B8] - (.Apache Software Foundation - Apache HTTP Server.) -- C:\Program Files\SFR\Media Center\httpd\httpd.exe [24635] [PID.236]
[MD5.2A43A30EF7FCFD1284F8C3318B784A68] - (.Mozilla Corporation - Plugin Container for Firefox.) -- C:\Program Files\Mozilla Firefox\plugin-container.exe [18544] [PID.3368]
[MD5.65936C60384BED1DE30881DCA03F3DAC] - (.Nicolas Coolman - ZHPDiag.) -- C:\Program Files\ZHPDiag\ZHPDiag.exe [8201216] [PID.3592]
~ Processes Running: Scanned in 00mn 00s



---\\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\prefs.js
C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\user.js
M3 - MFPP: Plugins - [Utilisateur] -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\searchplugins\dalesearch.xml =>Hijacker.Dalesearch
M3 - MFPP: Plugins - [Utilisateur] -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\searchplugins\holasearch.xml =>Hijacker.HolaSearch
M3 - MFPP: Plugins - [Utilisateur] -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\searchplugins\iminent.xml =>Adware.IMBooster
M3 - MFPP: Plugins - [Utilisateur] -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\searchplugins\Mysearchdial.xml =>Adware.MyWebSearch
M3 - MFPP: Plugins - [Utilisateur] -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\searchplugins\searchgol.xml =>Hijacker.SearchGol
M3 - MFPP: Plugins - [Utilisateur] -- C:\Program Files\Mozilla FireFox\searchplugins\babylon.xml =>Toolbar.Babylon
M3 - MFPP: Plugins - [Utilisateur] -- C:\Program Files\Mozilla FireFox\searchplugins\dosearches.xml =>PUP.DoSearches
M3 - MFPP: Plugins - [Utilisateur] -- C:\Program Files\Mozilla FireFox\searchplugins\qvo6.xml =>Hijacker.Qvo6
M0 - MFSP: prefs.js [Utilisateur - 2rohal67.default] http://www.do
M2 - MFEP: prefs.js [Utilisateur - 2rohal67.default\ffxtlbr@dalesearch.com] [] DaleSearch v1.6.0 (..) =>Hijacker.Dalesearch
M2 - MFEP: prefs.js [Utilisateur - 2rohal67.default\toolbar@gnoosi.net] [] Toolbar Gnoosi v1.04.5 (..) =>Toolbar.Gnoosi
M2 - MFEP: prefs.js [Utilisateur - 2rohal67.default\twoo@twoo.com] [] v (..)
M2 - MFEP: prefs.js [Utilisateur - 2rohal67.default\{872b5b88-9db5-4310-bdd0-ac189557e5f5}(2)] [] DVDVideoSoftTB v10.13.40.15 (..)
M2 - MFEP: prefs.js [Utilisateur - 2rohal67.default\{ad9a41d2-9a49-4fa6-a79e-71a0785364c8}] [] MySearchDial NewTab v10.13.40.15 (..) =>Adware.MyWebSearch
~ Firefox Browser: 24 Legitimates Filtered in 00mn 00s



---\\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://google/
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://www.do
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.do
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://search.do =>Hijacker.SearchDo
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Search,CustomizeSearch = http://search.do =>Hijacker.SearchDo
~ IE Browser: 9 Legitimates Filtered in 00mn 00s



---\\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = <local>;*.offerbox.com =>PUP.OfferBox
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:56847 =>Hijacker.Proxy
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyHttp1.1 = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
~ Proxy management: Scanned in 00mn 00s



---\\ Analyse des lignes F0, F1, F2, F3 - IniFiles, Autoloading programs
F2 - REG:system.ini: USERINIT=C:\WINDOWS\system32\userinit.exe,
F2 - REG:system.ini: Shell=C:\WINDOWS\explorer.exe
F2 - REG:system.ini: VMApplet=rundll32 shell32,Control_RunDLL "sysdm.cpl"
~ Keys: Scanned in 00mn 00s



---\\ Hosts file redirection (O1)
~ Le fichier hosts est sain (The hosts file is clean).
~ Hosts File: Scanned in 00mn 00s
~ Nombre de lignes (Lines number): 20



---\\ Internet Explorer Toolbars (O3)
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{01E04581-4EEE-11D0-BFE9-00AA005B4383} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{0E5CBF21-D15F-11D0-8301-00AA005B4383} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{EF99BD32-C1FB-11D2-892F-0090271D4F88} Clé orpheline
O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
~ Toolbar: Scanned in 00mn 00s



---\\ Autres liens utilisateurs (O4)
O4 - GS\Program [AllUsers]: Encore plus de jeux.lnk - Clé orpheline
O4 - GS\Program [AllUsers]: HD ADeck.lnk . (.VIA Technologies, Inc. - HDeck MFC Application.) -- C:\Program Files\VIA\VIAudioi\HDADeck\HDeck.exe
O4 - GS\Program [AllUsers]: Mozilla Firefox.lnk . (.Mozilla Corporation - Firefox.) -- C:\Program Files\Mozilla Firefox\firefox.exe http://www.do =>Hijacker.wwwDo
O4 - GS\Program [AllUsers]: OfferBox.lnk . (.Aedge Performance BCN SL - OfferBox.) -- C:\Program Files\OfferBox\OfferBox.exe =>PUP.OfferBox
O4 - GS\Program [AllUsers]: Windows Messenger.lnk . (.Microsoft Corporation - Windows Messenger.) -- C:\Program Files\Messenger\msmsgs.exe
O4 - GS\Program [Utilisateur]: Badoo Desktop.lnk . (.Badoo - Badoo Desktop.) -- C:\Documents and Settings\All Users\Application Data\Badoo\Badoo desktop\1.6.58.1220\Badoo.desktop.exe
O4 - GS\Program [Utilisateur]: Internet Explorer.lnk . (.Microsoft Corporation - Internet Explorer.) -- C:\Program Files\Internet Explorer\iexplore.exe http://www.do =>Hijacker.wwwDo
~ Global Startup: 14 Legitimates Filtered in 00mn 00s



---\\ Applications lancées au démarrage du sytème (O4)
O4 - GS\Program [AllUsers]: OfferBox.lnk . (.Aedge Performance BCN SL - OfferBox.) -- C:\Program Files\OfferBox\OfferBox.exe =>PUP.OfferBox
O4 - HKLM\..\Run: [HotKeysCmds] . (.Intel Corporation - hkcmd Module.) -- C:\WINDOWS\system32\hkcmd.exe
O4 - HKLM\..\Run: [VMonitorVMUVC] . (.Vimicro Corporation - Monitor SnapShot Button.) -- C:\Program Files\Vimicro Corporation\VMUVC\VMonitor.exe
O4 - HKLM\..\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) -- C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe =>.Adobe Systems Incorporated
O4 - HKLM\..\Run: [fst_fr_9] Clé orpheline =>PUA.FSTfr9
O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Oracle Corporation - Java(TM) Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe =>.Oracle Corporation
O4 - HKLM\..\Run: [AvastUI.exe] . (.AVAST Software - avast! Antivirus.) -- C:\Program Files\AVAST Software\Avast\AvastUI.exe
O4 - HKLM\..\Run: [offerbox] . (.Aedge Performance BCN SL - OfferBox.) -- C:\Program Files\OfferBox\OfferBox.exe =>PUP.OfferBox
O4 - HKCU\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O4 - HKCU\..\Run: [Facebook Update] . (.Facebook Inc. - Programme d'installation de Facebook.) -- C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Facebook\Update\FacebookUpdate.exe
O4 - HKCU\..\Run: [Neuf Media Center] . (.SFR - Media Center.) -- C:\Program Files\SFR\Media Center\MediaCenter.exe
O4 - HKCU\..\Run: [Connexion SFR 9props.exe] . (.SFR - Propriétés de la connexion SFR.) -- C:\Program Files\SFR\Kit\9props.exe
O4 - HKCU\..\Run: [Skype] . (.Skype Technologies S.A. - Skype.) -- C:\Program Files\Skype\Phone\Skype.exe =>.Skype Technologies S.A.
O4 - HKUS\S-1-5-19\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-20\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\CTFMON.exe
O4 - HKUS\S-1-5-21-583907252-842925246-682003330-1004\..\Run: [CTFMON.EXE] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
O4 - HKUS\S-1-5-21-583907252-842925246-682003330-1004\..\Run: [Facebook Update] . (.Facebook Inc. - Programme d'installation de Facebook.) -- C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Facebook\Update\FacebookUpdate.exe
O4 - HKUS\S-1-5-21-583907252-842925246-682003330-1004\..\Run: [Neuf Media Center] . (.SFR - Media Center.) -- C:\Program Files\SFR\Media Center\MediaCenter.exe
O4 - HKUS\S-1-5-21-583907252-842925246-682003330-1004\..\Run: [Connexion SFR 9props.exe] . (.SFR - Propriétés de la connexion SFR.) -- C:\Program Files\SFR\Kit\9props.exe
O4 - HKUS\S-1-5-21-583907252-842925246-682003330-1004\..\Run: [Skype] . (.Skype Technologies S.A. - Skype.) -- C:\Program Files\Skype\Phone\Skype.exe =>.Skype Technologies S.A.
~ Application: Scanned in 00mn 00s



---\\ Objets ActiveX (Downloaded Program Files)(O16)
O16 - DPF: {17492023-C23A-453E-A040-C7C580BBF700} ((no name)) - http://download.microsoft.com/download/E/5/6/E5611B10-0D6D-4117-8430-A67417AA88CD/LegitCheckControl.cab
O16 - DPF: {B479199A-1242-4E3C-AD81-7F0DF801B4AE} ((no name)) - http://download.microsoft.com/download/C/9/C/C9C3D86D-84AC-4AF0-8584-842756A66467/MicrosoftDownloadManager.cab
~ Objets ActiveX: Scanned in 00mn 00s



---\\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip\..\{68C56330-9382-4293-ACC4-8FE9CEA709D6}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip\..\{68C56330-9382-4293-ACC4-8FE9CEA709D6}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip\..\{68C56330-9382-4293-ACC4-8FE9CEA709D6}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip\Parameters: DhcpNameServer = 192.168.1.1
~ Domain: Scanned in 00mn 00s



---\\ Protocole additionnel (O18)
O18 - Handler: wia - {13F3EA8B-91D7-4F0A-AD76-D2853AC8BECE} . (.Microsoft Corporation - WIA Scripting Layer.) -- C:\WINDOWS\system32\wiascr.dll
O18 - Filter: text/webviewhtml - {733AC4CB-F1A4-11d0-B951-00A0C90312E1} . (.Microsoft Corporation - DLL commune du shell Windows.) -- C:\WINDOWS\system32\SHELL32.dll
~ Protocole Additionnel: Scanned in 00mn 00s



---\\ Valeur de Registre AppInit_DLLs et sous-clés Winlogon Notify (autorun) (O20)
O20 - Winlogon Notify: crypt32chain . (.Microsoft Corporation - Crypto API32.) -- C:\WINDOWS\system32\crypt32.dll
O20 - Winlogon Notify: cryptnet . (.Microsoft Corporation - Crypto Network Related API.) -- C:\WINDOWS\system32\cryptnet.dll
O20 - Winlogon Notify: cscdll . (.Microsoft Corporation - Agent réseau hors connexion.) -- C:\WINDOWS\system32\cscdll.dll
O20 - Winlogon Notify: dimsntfy . (.Microsoft Corporation - DIMS Notification Handler.) -- C:\WINDOWS\system32\dimsntfy.dll
O20 - Winlogon Notify: igfxcui . (.Intel Corporation - igfxdev Module.) -- C:\WINDOWS\system32\igfxdev.dll
O20 - Winlogon Notify: ScCertProp . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
O20 - Winlogon Notify: Schedule . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
O20 - Winlogon Notify: sclgntfy . (.Microsoft Corporation - DLL secondaire de notification de service d.) -- C:\WINDOWS\system32\sclgntfy.dll
O20 - Winlogon Notify: SensLogn . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\WlNotify.dll
O20 - Winlogon Notify: termsrv . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
O20 - Winlogon Notify: wlballoon . (.Microsoft Corporation - DLL commune de réception des notifications.) -- C:\WINDOWS\system32\wlnotify.dll
~ Winlogon: Scanned in 00mn 00s



---\\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: OfferBox update service (OfferBox update service) . (.Aedge Performance BCN SL - OfferBox.) - C:\Program Files\OfferBox\OfferBoxUpdateService.exe =>PUP.OfferBox
O23 - Service: Wsys Service (WsysSvc) . (.Wsys Co., Ltd. - Wsys Control 10.2.1.2652.) - C:\Documents and Settings\All Users\Application Data\eSafe\eGdpSvc.exe =>PUP.eSafeSecurity
~ Services: 11 Legitimates Filtered in 00mn 03s



---\\ Enumération Active Desktop & MHTML Editor (O24)
O24 - Desktop General: BackupWallPaper - .(...) - C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
O24 - Desktop General: WallPaper - .(...) - C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Microsoft\Wallpaper1.bmp
~ Desktop Component: 4 Legitimates Filtered in 00mn 00s



---\\ Logiciels installés (O42)
O42 - Logiciel: 100% Objets Cachés - (...) [HKLM] -- BFG-100 Pourcent Objets Caches
O42 - Logiciel: Apothecarium: The Renaissance of Evil - (...) [HKLM] -- BFG-Apothecarium - The Renaissance of Evil
O42 - Logiciel: Arabesque 2: Retour à Cabot Cove - (...) [HKLM] -- BFG-Arabesque 2- Retour a Cabot Cove
O42 - Logiciel: Cruel Games: Le Petit Chaperon Rouge - (...) [HKLM] -- BFG-Cruel Games - Le Petit Chaperon Rouge
O42 - Logiciel: Derrière le Miroir - (...) [HKLM] -- BFG-Derriere le Miroir
O42 - Logiciel: Fallen: Les Fleurs du Mal - (...) [HKLM] -- BFG-Fallen - Les Fleurs du Mal
O42 - Logiciel: Motor Town: Ames et Machines - (...) [HKLM] -- BFG-Motor Town - Ames et Machines
O42 - Logiciel: Mountain Trap: Piège au Sommet - (...) [HKLM] -- BFG-Mountain Trap - Piege au Sommet
O42 - Logiciel: Off the Record: Linden Shades Edition Collector - (...) [HKLM] -- BFG-Off the Record - Linden Shades Edition Collector
O42 - Logiciel: Theatre of Shadows: Les Ombres - (...) [HKLM] -- BFG-Theatre of Shadows - Les Ombres
O42 - Logiciel: Time Relics: Les Rouages de Lumière - (...) [HKLM] -- BFG-Time Relics - Les Rouages de Lumiere
O42 - Logiciel: Top Secret Finders - (...) [HKLM] -- BFG-Top Secret Finders
O42 - Logiciel: Vampire Secrets: Eternal Love - (...) [HKLM] -- BFG-Vampire Secrets - Eternal Love
O42 - Logiciel: Wsys Control 10.2.1.2652 - (.Wsys Co., Ltd..) [HKLM] -- WsysControl =>PUP.eSafeSecurity
O42 - Logiciel: Yahoo! Toolbar - (.Yahoo! Inc..) [HKLM] -- Yahoo! Companion
~ Logic: 129 Legitimates Filtered in 00mn 01s



---\\ HKCU & HKLM Software Keys
[HKCU\Software\BabSolution] =>Hijacker.BabSolution
[HKCU\Software\BearShare] =>PUP.BearShare
[HKCU\Software\BonanzaDealsLive] =>Adware.BonanzaDeals
[HKCU\Software\ConduitSearchScopes]
[HKCU\Software\Conduit] =>Toolbar.Conduit
[HKCU\Software\DataMngr] =>PUP.Datamngr
[HKCU\Software\DataMngr_Toolbar] =>PUP.Datamngr
[HKCU\Software\Delta]
[HKCU\Software\IM]
[HKCU\Software\Iminent] =>Adware.IMBooster
[HKCU\Software\IncrediMail]
[HKCU\Software\InstallCore] =>Adware.InstallCore
[HKCU\Software\Nordcurrent]
[HKCU\Software\OfferBox] =>PUP.OfferBox
[HKCU\Software\PriceGong] =>Adware.PriceGong
[HKCU\Software\QuanticLab]
[HKCU\Software\Smartbar] =>Hijacker.SmartBar
[HKCU\Software\Softonic] =>Toolbar.Conduit
[HKCU\Software\TutoTag] =>Spyware.AgenceExclusive
[HKCU\Software\Tutorials] =>Spyware.AgenceExclusive
[HKCU\Software\Vittalia] =>PUP.Vittalia
[HKCU\Software\WEDLMNGR] =>PUP.weDownloadManager
[HKCU\Software\mysearchdial] =>Adware.MyWebSearch
[HKLM\Software\5f2d9dae168e544]
[HKLM\Software\Babylon] =>Toolbar.Babylon
[HKLM\Software\BonanzaDealsLive] =>Adware.BonanzaDeals
[HKLM\Software\Boxore] =>Adware.Boxore
[HKLM\Software\Conduit] =>Toolbar.Conduit
[HKLM\Software\DataMngr] =>PUP.Datamngr
[HKLM\Software\Delta]
[HKLM\Software\Iminent] =>Adware.IMBooster
[HKLM\Software\IncrediMail]
[HKLM\Software\Tarma Installer] =>PUP.Tarma
[HKLM\Software\Tutorials] =>Spyware.AgenceExclusive
[HKLM\Software\eSafeSecControl] =>PUP.eSafeSecurity
[HKLM\Software\mysearchdial] =>Adware.MyWebSearch
~ Key Software: 261 Legitimates Filtered in 00mn 01s



---\\ Contenu des dossiers Programs/ProgramFiles/ProgramData/AppData (O43)
O43 - CFD: 15/05/2013 - 00:54:59 - [154,541] ----D C:\Program Files\100 Pourcent Objets Caches
O43 - CFD: 09/12/2012 - 23:11:00 - [133,518] ----D C:\Program Files\Ancient Spirits - Columbus' Legacy
O43 - CFD: 20/10/2013 - 02:13:13 - [1101,245] ----D C:\Program Files\Apothecarium - The Renaissance of Evil
O43 - CFD: 14/06/2013 - 23:30:57 - [386,386] ----D C:\Program Files\Arabesque 2- Retour a Cabot Cove
O43 - CFD: 08/11/2013 - 02:09:18 - [0,851] ----D C:\Program Files\BonanzaDeals =>Adware.BonanzaDeals
O43 - CFD: 08/11/2013 - 21:07:32 - [0] ----D C:\Program Files\BonanzaDealsLive =>Adware.BonanzaDeals
O43 - CFD: 24/06/2013 - 00:00:26 - [0] ----D C:\Program Files\Chimeras - L Air de la Vengeance
O43 - CFD: 23/08/2012 - 19:10:51 - [0,609] ----D C:\Program Files\Conduit
O43 - CFD: 22/06/2013 - 23:48:18 - [662,303] ----D C:\Program Files\Cruel Games - Le Petit Chaperon Rouge
O43 - CFD: 18/08/2013 - 03:30:08 - [153,535] ----D C:\Program Files\Derriere le Miroir
O43 - CFD: 10/08/2013 - 14:51:44 - [919,643] ----D C:\Program Files\Fallen - Les Fleurs du Mal
O43 - CFD: 09/11/2013 - 12:08:57 - [0] ----D C:\Program Files\fst_fr_9 =>PUA.FSTfr9
O43 - CFD: 12/10/2013 - 17:38:15 - [0,001] ----D C:\Program Files\Iminent =>Adware.IMBooster
O43 - CFD: 12/10/2013 - 02:49:58 - [0] ----D C:\Program Files\IminentToolbar =>Adware.IMBooster
O43 - CFD: 12/08/2013 - 14:13:18 - [522,106] ----D C:\Program Files\Motor Town - Ames et Machines
O43 - CFD: 25/06/2013 - 23:45:14 - [769,715] ----D C:\Program Files\Mountain Trap - Piege au Sommet
O43 - CFD: 08/11/2013 - 02:23:33 - [10,079] ----D C:\Program Files\MyPC Backup =>PUP.MyPCBackup
O43 - CFD: 22/08/2013 - 20:52:11 - [711,771] ----D C:\Program Files\Off the Record - Linden Shades Edition Collector
O43 - CFD: 10/11/2013 - 19:03:25 - [9,172] ----D C:\Program Files\OfferBox =>PUP.OfferBox
O43 - CFD: 01/06/2013 - 19:13:04 - [719,831] ----D C:\Program Files\Time Relics - Les Rouages de Lumiere
O43 - CFD: 21/07/2013 - 01:53:55 - [341,153] ----D C:\Program Files\Top Secret Finders
O43 - CFD: 11/10/2013 - 22:33:56 - [0] ----D C:\Program Files\Uninstaller
O43 - CFD: 30/07/2013 - 20:55:33 - [765,883] ----D C:\Program Files\Vampire Secrets - Eternal Love
O43 - CFD: 23/04/2013 - 22:26:58 - [0,043] ----D C:\Program Files\Fichiers communs\Spigot =>PUP.Dealio
O43 - CFD: 10/11/2013 - 02:27:19 - [1,284] ----D C:\Documents and Settings\All Users\Application Data\Ad-Aware Browsing Protection
O43 - CFD: 23/04/2013 - 16:19:46 - [0] ----D C:\Documents and Settings\All Users\Application Data\Babylon =>Toolbar.Babylon
O43 - CFD: 12/10/2013 - 03:00:25 - [0,180] ----D C:\Documents and Settings\All Users\Application Data\BonanzaDealsLive =>Adware.BonanzaDeals
O43 - CFD: 10/11/2013 - 19:02:17 - [0,169] ----D C:\Documents and Settings\All Users\Application Data\BoxUpdChk =>Adware.Boxore
O43 - CFD: 14/05/2013 - 00:02:14 - [0] ----D C:\Documents and Settings\All Users\Application Data\Curious Sense
O43 - CFD: 10/11/2013 - 19:01:35 - [1,629] ----D C:\Documents and Settings\All Users\Application Data\eSafe
O43 - CFD: 22/07/2013 - 10:15:15 - [0,004] ----D C:\Documents and Settings\All Users\Application Data\F33C
O43 - CFD: 15/02/2013 - 15:36:54 - [0,001] ----D C:\Documents and Settings\All Users\Application Data\JuliettesFashionEmpire
O43 - CFD: 02/10/2012 - 20:40:20 - [1,043] ----D C:\Documents and Settings\All Users\Application Data\Orchid Games
O43 - CFD: 04/08/2013 - 16:27:34 - [0] ----D C:\Documents and Settings\All Users\Application Data\REXARD
O43 - CFD: 03/07/2013 - 21:55:55 - [0] ----D C:\Documents and Settings\All Users\Application Data\T1 Games
O43 - CFD: 04/09/2012 - 19:37:23 - [0,282] ----D C:\Documents and Settings\All Users\Application Data\Tarma Installer =>PUP.Tarma
O43 - CFD: 15/09/2013 - 15:57:03 - [0,552] ----D C:\Documents and Settings\All Users\Application Data\Trymedia =>Adware.Trymedia
O43 - CFD: 08/11/2013 - 02:23:28 - [1,063] ----D C:\Documents and Settings\Utilisateur\Application Data\0V1L2Z2Z1T1I1L1T
O43 - CFD: 04/11/2012 - 23:18:31 - [0,020] ----D C:\Documents and Settings\Utilisateur\Application Data\Babylon =>Toolbar.Babylon
O43 - CFD: 14/05/2013 - 00:02:14 - [0,002] ----D C:\Documents and Settings\Utilisateur\Application Data\Curious Sense
O43 - CFD: 29/05/2013 - 21:29:20 - [0,240] ----D C:\Documents and Settings\Utilisateur\Application Data\DominiGames
O43 - CFD: 23/04/2013 - 16:19:56 - [0,308] ----D C:\Documents and Settings\Utilisateur\Application Data\File Scout =>PUP.FileScout
O43 - CFD: 03/11/2013 - 00:24:27 - [0,093] ----D C:\Documents and Settings\Utilisateur\Application Data\HotLava
O43 - CFD: 19/08/2013 - 02:06:01 - [0] ----D C:\Documents and Settings\Utilisateur\Application Data\Liam games
O43 - CFD: 30/10/2013 - 21:12:00 - [3,591] ----D C:\Documents and Settings\Utilisateur\Application Data\MoonriseInteractive
O43 - CFD: 08/11/2013 - 02:23:33 - [0,073] ----D C:\Documents and Settings\Utilisateur\Application Data\mysearchdial =>Adware.MyWebSearch
O43 - CFD: 24/10/2013 - 23:33:31 - [0,008] ----D C:\Documents and Settings\Utilisateur\Application Data\Nordcurrent
O43 - CFD: 10/11/2013 - 19:03:36 - [0,304] ----D C:\Documents and Settings\Utilisateur\Application Data\OfferBox =>PUP.OfferBox
O43 - CFD: 23/08/2012 - 20:17:06 - [0,410] ----D C:\Documents and Settings\Utilisateur\Application Data\PriceGong =>Adware.PriceGong
O43 - CFD: 04/08/2013 - 16:27:34 - [0,355] ----D C:\Documents and Settings\Utilisateur\Application Data\REXARD
O43 - CFD: 12/10/2013 - 02:52:30 - [0,980] ----D C:\Documents and Settings\Utilisateur\Application Data\SpeedAnalysis3 =>PUP.SpeedAnalysis
O43 - CFD: 03/07/2013 - 21:55:55 - [0,005] ----D C:\Documents and Settings\Utilisateur\Application Data\T1 Games
O43 - CFD: 03/11/2013 - 10:15:37 - [3,306] ----D C:\Documents and Settings\Utilisateur\Application Data\Tap It Games
O43 - CFD: 12/10/2013 - 03:00:25 - [0] ----D C:\Documents and Settings\Utilisateur\Local Settings\Application Data\BonanzaDealsLive =>Adware.BonanzaDeals
O43 - CFD: 10/11/2013 - 19:10:29 - [0,002] ----D C:\Documents and Settings\Utilisateur\Local Settings\Application Data\BrowserSafeguard =>PUP.BrowserSafeguard
O43 - CFD: 10/12/2012 - 00:01:53 - [0,195] ----D C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Conduit
O43 - CFD: 12/10/2013 - 02:38:11 - [0] ----D C:\Documents and Settings\Utilisateur\Local Settings\Application Data\freeSOFTtoday =>Adware.FreeSoftToday
O43 - CFD: 12/10/2013 - 02:48:27 - [3,008] ----D C:\Documents and Settings\Utilisateur\Local Settings\Application Data\fst_fr_9 =>PUA.FSTfr9
O43 - CFD: 24/10/2012 - 17:00:41 - [3,342] ----D C:\Documents and Settings\Utilisateur\Local Settings\Application Data\N_Tri studio
O43 - CFD: 30/07/2013 - 21:01:20 - [0,472] ----D C:\Documents and Settings\Utilisateur\Local Settings\Application Data\QuanticLab
O43 - CFD: 03/11/2012 - 00:20:23 - [0,001] ----D C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Slapdash Games
~ Program Folder: 410 Legitimates Filtered in 00mn 43s



---\\ Derniers fichiers modifiés ou crées sous Windows et System32 (O44)
O44 - LFC:[MD5.6D6F4B1886E91EB37ABCCAD19C561EE0] - 01/11/2013 - 02:15:28 ---A- . (...) -- C:\WINDOWS\system32\amcompat.tlb [16832]
O44 - LFC:[MD5.A32B14BE5EDAE794FCE1A9E970827509] - 01/11/2013 - 02:15:28 ---A- . (...) -- C:\WINDOWS\system32\nscompat.tlb [23392]
O44 - LFC:[MD5.ADA70EBB42491DAB7D3CA3436C239301] - 10/11/2013 - 19:48:41 ---A- . (...) -- C:\WINDOWS\wiadebug.log [159]
O44 - LFC:[MD5.14F6063A2EED3A9AFEFB807E253E85DE] - 10/11/2013 - 19:48:41 ---A- . (...) -- C:\WINDOWS\wiaservc.log [50]
~ Files: 104 Legitimates Filtered in 00mn 11s



---\\ Derniers fichiers créés dans Windows Prefetcher (O45)
O45 - LFCP:[MD5.2E4EB2E2B166D19C2B8B3FAFE9052DD4] - 06/11/2013 - 10:18:30 ---A- - C:\WINDOWS\Prefetch\GMACTIVATOR.EXE-1ECA6271.pf
O45 - LFCP:[MD5.C8A8EA18EF7B9ECCAE18E9E6369E70C3] - 08/11/2013 - 21:07:11 ---A- - C:\WINDOWS\Prefetch\BONANZADEALSLIVE.EXE-0BC8F4D6.pf =>Adware.BonanzaDeals
O45 - LFCP:[MD5.425C1A804A682D62276D770832015B30] - 09/11/2013 - 12:12:20 ---A- - C:\WINDOWS\Prefetch\VMONITOR.EXE-38A4861A.pf
O45 - LFCP:[MD5.68D01C435221E721B95B639E0349FAE5] - 10/11/2013 - 02:24:12 ---A- - C:\WINDOWS\Prefetch\ADAWARE_INSTALLER[1].EXE-1D26A461.pf
O45 - LFCP:[MD5.C6376E89023036A9C2DFB8F4CF291EB6] - 10/11/2013 - 02:27:12 ---A- - C:\WINDOWS\Prefetch\99214FD4-C6D4-40F8-8E5A-27A77-1D072ABD.pf
O45 - LFCP:[MD5.06C9276BF070CB63143E2F00633493A3] - 10/11/2013 - 02:27:19 ---A- - C:\WINDOWS\Prefetch\ADAWAREBROWSINGPROTECTION_SET-03008326.pf
O45 - LFCP:[MD5.4F43236D6ADD4B3D638F8F4D32A456B0] - 10/11/2013 - 02:27:25 ---A- - C:\WINDOWS\Prefetch\SEARCHPROTECTION.EXE-0C4DE471.pf =>Toolbar.Conduit
O45 - LFCP:[MD5.B7F6D24A11DFA6577DC8E1BE7C032D35] - 10/11/2013 - 02:28:52 ---A- - C:\WINDOWS\Prefetch\ADAWARETRAY.EXE-20C1E351.pf
O45 - LFCP:[MD5.AC64BE03F7FBDBCB7FE2067C998B18F9] - 10/11/2013 - 02:51:27 ---A- - C:\WINDOWS\Prefetch\ADAWARESERVICE.EXE-31470046.pf
O45 - LFCP:[MD5.55A4DC9D1F7220E3F977F0135ADD096D] - 10/11/2013 - 02:57:19 ---A- - C:\WINDOWS\Prefetch\DTUSER.EXE-25AE4B0B.pf
O45 - LFCP:[MD5.92604399C11D0FEACDCB07CCF149A889] - 10/11/2013 - 13:19:20 ---A- - C:\WINDOWS\Prefetch\FIREFOX%20SETUP%20STUB%2025.0-05D33EFF.pf
O45 - LFCP:[MD5.E70B7F28B945CB7DBE06FF6092AF4482] - 10/11/2013 - 13:19:20 ---A- - C:\WINDOWS\Prefetch\SETUP-STUB.EXE-385EFA1E.pf
O45 - LFCP:[MD5.D84D605E4603E4EB41DF53FC04DD2B6C] - 10/11/2013 - 13:19:48 ---A- - C:\WINDOWS\Prefetch\DOWNLOAD.EXE-2BD27427.pf
O45 - LFCP:[MD5.1E6CC32EEE8EAF2AB903D10FE09FE993] - 10/11/2013 - 13:20:00 ---A- - C:\WINDOWS\Prefetch\NS16.TMP-06EC2C61.pf
O45 - LFCP:[MD5.4086B30588B39C3C1A6F7F77707BD7A4] - 10/11/2013 - 13:20:00 ---A- - C:\WINDOWS\Prefetch\NS19.TMP-3A1F5BC8.pf
O45 - LFCP:[MD5.5C81B7668F7C40E160C87224BCE9D33A] - 10/11/2013 - 13:53:45 ---A- - C:\WINDOWS\Prefetch\ADAWAREDESKTOP.EXE-2AFBA176.pf
O45 - LFCP:[MD5.D06C68B73106D6943DE221C6288E0F7F] - 10/11/2013 - 19:00:34 ---A- - C:\WINDOWS\Prefetch\INSTALLER.EXE-1DF9616E.pf
O45 - LFCP:[MD5.55BF2380247C0F2DBF2D49939BBC15FF] - 10/11/2013 - 19:00:54 ---A- - C:\WINDOWS\Prefetch\BROWSERSAFEGUARD.EXE-1CFEFF17.pf =>PUP.BrowserSafeguard
O45 - LFCP:[MD5.D6EAB0D950222C964288DBD9AE3B5386] - 10/11/2013 - 19:01:12 ---A- - C:\WINDOWS\Prefetch\ADKS_DOSEARCHES_2013114182319-3B1E54C4.pf =>PUP.DoSearches
O45 - LFCP:[MD5.4FE21B802CC1C33BB5081613605741EF] - 10/11/2013 - 19:01:35 ---A- - C:\WINDOWS\Prefetch\BAOFENG.EXE-079BA83A.pf
O45 - LFCP:[MD5.A8E58B85842BF4F91ADF3BAFD0728292] - 10/11/2013 - 19:01:39 ---A- - C:\WINDOWS\Prefetch\EGDPSVC.EXE-1FDFDC9E.pf
O45 - LFCP:[MD5.E032B45742AEF6C2168B14F1418F76DE] - 10/11/2013 - 19:01:40 ---A- - C:\WINDOWS\Prefetch\EGDPSVC.EXE-29E2ACBA.pf
O45 - LFCP:[MD5.D3B48D59BE9C4F51416C3942069FFC3C] - 10/11/2013 - 19:01:50 ---A- - C:\WINDOWS\Prefetch\OBBOXORE.EXE-1056ABC1.pf =>Adware.Boxore
O45 - LFCP:[MD5.633435EA7BF331A6748B7DDE86AEEB59] - 10/11/2013 - 19:30:03 ---A- - C:\WINDOWS\Prefetch\ADAWARESECURITYCENTER.EXE-0B663DC6.pf
O45 - LFCP:[MD5.773C92BB74408002C2C0BA4A0483EE04] - 10/11/2013 - 19:42:01 ---A- - C:\WINDOWS\Prefetch\MEDIACENTER.EXE-0902802B.pf
O45 - LFCP:[MD5.CF95B387E5EE02FF7C6549DC4A1E95DB] - 10/11/2013 - 19:50:07 ---A- - C:\WINDOWS\Prefetch\HTTPD.EXE-36D4BEA6.pf
O45 - LFCP:[MD5.D7977881CD5A055D662A39CFB509F187] - 10/11/2013 - 20:11:10 ---A- - C:\WINDOWS\Prefetch\INSTUP.EXE-2B8BA16F.pf
~ Prefetcher: 130 Legitimates Filtered in 00mn 02s



---\\ Opérations et fonctions au démarrage de Windows Explorer (O46)
O46 - SEH:ShellExecuteHooks - URL Exec Hook - {AEB6717E-7E19-11d0-97EE-00C04FD91972} - shell32.dll
~ ShellExecuteHooks: Scanned in 00mn 00s



---\\ Export de clé d'application autorisée (O47)
O47 - AAKE:Key Export SP - "C:\Program Files\BearShare Applications\BearShare\BearShare.exe" [Enabled] .(...) -- C:\Program Files\BearShare Applications\BearShare\BearShare.exe (.not file.) =>PUP.BearShare
O47 - AAKE:Key Export DP - "C:\Program Files\BearShare Applications\BearShare\BearShare.exe" [Enabled] .(...) -- C:\Program Files\BearShare Applications\BearShare\BearShare.exe (.not file.) =>PUP.BearShare
~ Keys Export: 16 Legitimates Filtered in 00mn 01s



---\\ Image File Execution Options (IFEO) (O50)
O50 - IFEO:Image File Execution Options - Your Image File Name Here without a path - ntsd -d
~ IFEO: Scanned in 00mn 00s



---\\ Clé de registre Shell MountPoints2 (MPKS) (O51)
O51 - MPSK:{3366b09a-6f11-11e2-b73f-e0b0d4e52f0d}\AutoRun\command. (...) -- I:\Startme.exe (.not file.)
~ Keys: Scanned in 00mn 00s



---\\ Liste des pilotes du système (SDL) (O58)
O58 - SDL:[MD5.19166026A93206F9C6A8CD3A1F010AE4] - 02/04/2009 - 13:30:14 ---A- . (...) -- C:\WINDOWS\system32\Drivers\ASUSHWIO.SYS [10296]
O58 - SDL:[MD5.6D3ADA4CE95CECA7BCE527A08C4C474E] - 14/04/2008 - 13:00:00 ---A- . (...) -- C:\WINDOWS\system32\ansi.sys [9037]
~ Drivers: 5 Legitimates Filtered in 00mn 00s



---\\ Derniers fichiers modifiés ou crées (Utilisateur) (O61)
O61 - LFC: 10/11/2013 - 20:24:39 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\LavasoftStatistics\adaware.xml [788]
O61 - LFC: 10/11/2013 - 20:24:52 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Microsoft\Internet Explorer\Quick Launch\Démarrer Internet Explorer.lnk [1111]
O61 - LFC: 10/11/2013 - 20:24:52 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk [1038]
O61 - LFC: 10/11/2013 - 20:24:52 -S-A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Microsoft\Crypto\RSA\S-1-5-21-583907252-842925246-682003330-1004\43ebb69fad00f2342ebdb470db033aca_d0123175-364c-4632-9877-58f4486d3e46 [1303]
O61 - LFC: 10/11/2013 - 20:24:52 -S-A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Microsoft\Crypto\RSA\S-1-5-21-583907252-842925246-682003330-1004\7b90a71bfc56f2582e916a51aed6df9a_d0123175-364c-4632-9877-58f4486d3e46 [1274]
O61 - LFC: 10/11/2013 - 20:24:52 -S-A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Microsoft\Crypto\RSA\S-1-5-21-583907252-842925246-682003330-1004\8cc43d74a6fc04c02cea9d5be3473135_d0123175-364c-4632-9877-58f4486d3e46 [1303]
O61 - LFC: 10/11/2013 - 20:24:52 -SHA- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Microsoft\Internet Explorer\Desktop.htt [2710]
O61 - LFC: 10/11/2013 - 20:24:53 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Microsoft\Windows\Themes\Custom.theme [5388]
O61 - LFC: 10/11/2013 - 20:24:53 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Crash Reports\InstallTime20131025151332 [10]
O61 - LFC: 10/11/2013 - 20:24:56 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\addons.json [13541]
O61 - LFC: 10/11/2013 - 20:24:56 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\blocklist.xml [84841]
O61 - LFC: 10/11/2013 - 20:24:56 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\bookmarkbackups\bookmarks-2013-11-10_19.json [7700]
O61 - LFC: 10/11/2013 - 20:24:56 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\cert8.db [327680]
O61 - LFC: 10/11/2013 - 20:24:56 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\content-prefs.sqlite [229376]
O61 - LFC: 10/11/2013 - 20:24:56 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\cookies.sqlite [1572864]
O61 - LFC: 10/11/2013 - 20:24:56 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\cookies.sqlite-shm [32768]
O61 - LFC: 10/11/2013 - 20:24:56 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\cookies.sqlite-wal [688664]
O61 - LFC: 10/11/2013 - 20:24:58 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\downloads.sqlite [98304]
O61 - LFC: 10/11/2013 - 20:24:58 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\extensions\toolbar@muzeen.com\YG_toolbar.xml [3629]
O61 - LFC: 10/11/2013 - 20:25:04 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\extensions.sqlite [458752]
O61 - LFC: 10/11/2013 - 20:25:04 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\extensions.sqlite-journal [393824]
O61 - LFC: 10/11/2013 - 20:25:04 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\healthreport.sqlite [1146880]
O61 - LFC: 10/11/2013 - 20:25:04 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\healthreport.sqlite-shm [32768]
O61 - LFC: 10/11/2013 - 20:25:04 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\healthreport.sqlite-wal [787040]
O61 - LFC: 10/11/2013 - 20:25:04 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\healthreport\state.json [123]
O61 - LFC: 10/11/2013 - 20:25:05 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\Telemetry.ShutdownTime.txt [5]
O61 - LFC: 10/11/2013 - 20:25:05 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\indexedDB\moz-safe-about+home\.metadata [0]
O61 - LFC: 10/11/2013 - 20:25:05 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\indexedDB\moz-safe-about+home\idb\818200132aebmoouht.sqlite [524288]
O61 - LFC: 10/11/2013 - 20:25:05 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\key3.db [16384]
O61 - LFC: 10/11/2013 - 20:25:05 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\localstore.rdf [10583]
O61 - LFC: 10/11/2013 - 20:25:05 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\permissions.sqlite [65536]
O61 - LFC: 10/11/2013 - 20:25:05 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\places.sqlite [10485760]
O61 - LFC: 10/11/2013 - 20:25:05 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\places.sqlite-shm [32768]
O61 - LFC: 10/11/2013 - 20:25:05 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\places.sqlite-wal [426328]
O61 - LFC: 10/11/2013 - 20:25:05 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\pluginreg.dat [6212]
O61 - LFC: 10/11/2013 - 20:25:05 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\prefs.js [93545]
O61 - LFC: 10/11/2013 - 20:25:05 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\saved-telemetry-pings\0457a153-6521-475a-a386-4c7bc14f5786 [48200]
O61 - LFC: 10/11/2013 - 20:25:05 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\saved-telemetry-pings\15b9593d-b1d1-4a26-b814-81f37774ba71 [50354]
O61 - LFC: 10/11/2013 - 20:25:05 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\saved-telemetry-pings\3ae55fd5-b93c-4b50-b52e-45deecad8f6a [50682]
O61 - LFC: 10/11/2013 - 20:25:05 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\saved-telemetry-pings\7c96a6a6-f1e3-436f-b8f6-f9f05e15a7b0 [49663]
O61 - LFC: 10/11/2013 - 20:25:05 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\saved-telemetry-pings\89b35b8b-4f7c-415a-a856-ffda5cb2041b [49312]
O61 - LFC: 10/11/2013 - 20:25:05 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\search.json [15654]
O61 - LFC: 10/11/2013 - 20:25:05 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\searchplugins\Mysearchdial.xml [2411] =>Adware.MyWebSearch
O61 - LFC: 10/11/2013 - 20:25:05 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\sessionstore.bak [396418]
O61 - LFC: 10/11/2013 - 20:25:05 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\sessionstore.js [803414]
O61 - LFC: 10/11/2013 - 20:25:05 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\urlclassifierkey3.txt [154]
O61 - LFC: 10/11/2013 - 20:25:05 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\webapps\webapps.json [2]
O61 - LFC: 10/11/2013 - 20:25:05 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\webappsstore.sqlite [5439488]
O61 - LFC: 10/11/2013 - 20:25:05 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\webappsstore.sqlite-shm [32768]
O61 - LFC: 10/11/2013 - 20:25:05 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\webappsstore.sqlite-wal [852624]
O61 - LFC: 10/11/2013 - 20:25:06 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\OfferBox\config.xml [2657] =>PUP.OfferBox
O61 - LFC: 10/11/2013 - 20:25:06 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\OfferBox\http_app.offerbox.com\country.sxe [272942] =>PUP.OfferBox
O61 - LFC: 10/11/2013 - 20:25:06 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\OfferBox\http_app.offerbox.com\extracountry.sxe [1733] =>PUP.OfferBox
O61 - LFC: 10/11/2013 - 20:25:06 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\OfferBox\http_app.offerbox.com\history.db [34816] =>PUP.OfferBox
O61 - LFC: 10/11/2013 - 20:25:06 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\OfferBox\http_app.offerbox.com\profile.sxe [5012] =>PUP.OfferBox
O61 - LFC: 10/11/2013 - 20:25:07 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\OfferBox\http_app.offerbox.com\update.sxe [1207] =>PUP.OfferBox
O61 - LFC: 10/11/2013 - 20:25:07 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\OfferBox\http_app.offerbox.com\update.xml [412] =>PUP.OfferBox
O61 - LFC: 10/11/2013 - 20:25:25 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\ZHP\Log.txt [18964] =>.Nicolas Coolman
O61 - LFC: 10/11/2013 - 20:25:25 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Application Data\ZHP\TestsZHPDiag.txt [3413] =>.Nicolas Coolman
O61 - LFC: 10/11/2013 - 20:25:25 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Bureau\Adaware_Installer.exe [1723528]
O61 - LFC: 10/11/2013 - 20:25:25 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Bureau\adwcleaner.exe [1073262]
O61 - LFC: 10/11/2013 - 20:25:26 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Bureau\HiJackThis.lnk [2459]
O61 - LFC: 10/11/2013 - 20:25:30 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Bureau\ZHPDiag.lnk [1523] =>.Nicolas Coolman
O61 - LFC: 10/11/2013 - 20:25:30 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Bureau\ZHPFix.lnk [1628] =>.Nicolas Coolman
O61 - LFC: 10/11/2013 - 20:25:30 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Favoris\40 hadiths An-Nawawi.url [122]
O61 - LFC: 10/11/2013 - 20:25:30 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Favoris\Liens\? Amr Diab - Te'dar Titkalem ???? ???? - ???? ????? - YouTube.url [353]
O61 - LFC: 10/11/2013 - 20:25:30 -SHA- . (...) -- C:\Documents and Settings\Utilisateur\IECompatCache\index.dat [65536]
O61 - LFC: 10/11/2013 - 20:25:30 -SHA- . (...) -- C:\Documents and Settings\Utilisateur\IETldCache\index.dat [262144]
O61 - LFC: 10/11/2013 - 20:25:31 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Local Settings\Application Data\BrowserSafeguard\cookies.dat [2412] =>PUP.BrowserSafeguard
O61 - LFC: 10/11/2013 - 20:25:38 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Web Data [0]
O61 - LFC: 10/11/2013 - 20:25:52 -SHA- . (...) -- C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Microsoft\Credentials\S-1-5-21-583907252-842925246-682003330-1004\Credentials [402]
O61 - LFC: 10/11/2013 - 20:25:53 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Microsoft\Internet Explorer\frameiconcache.dat [17876]
O61 - LFC: 10/11/2013 - 20:25:53 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Microsoft\Media Player\CurrentDatabase_360.wmdb [9785344]
O61 - LFC: 10/11/2013 - 20:25:53 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Microsoft\Media Player\LocalMLS_2.wmdb [553440]
O61 - LFC: 10/11/2013 - 20:25:53 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Microsoft\Media Player\lastplayed.wpl [466]
O61 - LFC: 10/11/2013 - 20:25:53 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Microsoft\Media Player\wmpfolders.wmdb [23152]
O61 - LFC: 10/11/2013 - 20:25:58 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Microsoft\Wallpaper1.bmp [952254]
O61 - LFC: 10/11/2013 - 20:27:42 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\2rohal67.default\startupCache\startupCache.4.little [2034153]
O61 - LFC: 10/11/2013 - 20:28:10 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Menu Démarrer\Programmes\Accessoires\Outils système\Internet Explorer (sans module complémentaire).lnk [1111]
O61 - LFC: 10/11/2013 - 20:28:10 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Menu Démarrer\Programmes\HiJackThis\HiJackThis.lnk [2471]
O61 - LFC: 10/11/2013 - 20:28:10 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Menu Démarrer\Programmes\Internet Explorer.lnk [1099]
O61 - LFC: 10/11/2013 - 20:28:26 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Mes documents\Optimizer Pro\CookiesException.txt [49] =>PUP.OptimizerPro
O61 - LFC: 10/11/2013 - 20:28:26 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Mes documents\Téléchargements\adwcleaner(1).exe [1073262]
O61 - LFC: 10/11/2013 - 20:28:26 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Mes documents\Téléchargements\adwcleaner.exe [1073262]
O61 - LFC: 10/11/2013 - 20:28:29 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Mes documents\Téléchargements\RogueKiller.exe [3538944]
O61 - LFC: 10/11/2013 - 20:28:29 ---A- . (.Premium Installer.) -- C:\Documents and Settings\Utilisateur\Mes documents\Téléchargements\Setup.exe [2132776]
O61 - LFC: 10/11/2013 - 20:28:30 -SHA- . (...) -- C:\Documents and Settings\Utilisateur\Mes documents\Téléchargements\Thumbs.db [66048]
O61 - LFC: 10/11/2013 - 20:28:33 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Recent\380656_404275529619748_585882664_n.lnk [947]
O61 - LFC: 10/11/2013 - 20:28:33 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Recent\Divers.lnk [562]
O61 - LFC: 10/11/2013 - 20:28:33 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Recent\RogueKiller.lnk [655]
O61 - LFC: 10/11/2013 - 20:28:33 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Recent\ZHPDiag (2).lnk [508] =>.Nicolas Coolman
O61 - LFC: 10/11/2013 - 20:28:33 ---A- . (...) -- C:\Documents and Settings\Utilisateur\Recent\ZHPDiag.lnk [666] =>.Nicolas Coolman
O61 - LFC: 10/11/2013 - 20:28:33 -SHA- . (...) -- C:\Documents and Settings\Utilisateur\PrivacIE\index.dat [16187392]
O61 - LFC: 10/11/2013 - 20:28:34 ---A- . (...) -- C:\Documents and Settings\Utilisateur\UserData\index.dat [32768]
~ 20 Fichiers temporaires (Temporary files)
~ 32 Fichiers cookies (Cookies files)
~ Files: 297 Legitimates Filtered in 05mn 08s



---\\ Liste des outils de désinfection (LATC) (O63)
O63 - Logiciel: ZHPDiag 2013 - (.Nicolas Coolman.) [HKLM] -- ZHPDiag_is1 =>.Nicolas Coolman
O63 - Logiciel: HiJackThis - (.Trend Micro.) [HKLM] -- {45A66726-69BC-466B-A7A4-12FCBA4883D7}
~ ADS: Scanned in 00mn 00s



---\\ Liste les services legacy du registre (LALS) (O64)
O64 - Services: CurCS - 09/11/2008 - C:\Program Files\Yahoo!\SoftwareUpdate\YahooAUService.exe (YahooAUService) .(.Yahoo! Inc. - AutoUpater Service Module.) - LEGACY_YAHOOAUSERVICE
~ Legacy: 130 Legitimates Filtered in 00mn 02s



---\\ Associations Shell Spawning (O67)
O67 - Shell Spawning: <.html> <htmlfile>[HKCU\..\open\Command] (.Not Key.)
O67 - Shell Spawning: <.com> <>[HKU\..\open\Command] (.Not Key.)
O67 - Shell Spawning: <.exe> <>[HKU\..\open\Command] (.Not Key.)
~ FASS Keys: 12 Legitimates Filtered in 00mn 00s



---\\ Menu de démarrage Internet (SMI) (O68)
O68 - StartMenuInternet: <FIREFOX.EXE> <Mozilla Firefox>[HKLM\..\Shell\open\Command] (...) -- searches.com\?utm_source=b&utm_medium=adks&utm_campaign=rg&utm_content=sc&from=adks&uid=ST3200827AS_4ND3JM78XXXX4ND3JM78&ts=1384106472 C:\Program Files\Mozilla Firefox\firefox.exe" http://www.do =>Hijacker.wwwDo
O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\Internet Explorer\iexplore.exe http://www.qvo6.com =>Hijacker.Qvo6
~ Keys: Scanned in 00mn 00s



---\\ Recherche d'infection sur les navigateurs internet (SBI) (O69)
O69 - SBI: prefs.js [Utilisateur - 2rohal67.default] user_pref("CT2269050.1000082.isDisplayHidden", "true");
O69 - SBI: prefs.js [Utilisateur - 2rohal67.default] user_pref("CT2269050.1000082.isPlayDisplay", "true");
O69 - SBI: prefs.js [Utilisateur - 2rohal67.default] user_pref("CT2269050.1000234.TWC_TMP_city", "PARIS");
O69 - SBI: prefs.js [Utilisateur - 2rohal67.default] user_pref("CT2269050.1000234.TWC_TMP_country", "FR");
O69 - SBI: prefs.js [Utilisateur - 2rohal67.default] user_pref("CT2269050.CBOpenMAMSettings.enc", "MA==");
O69 - SBI: prefs.js [Utilisateur - 2rohal67.default] user_pref("CT2269050.FirstTime", "true");
O69 - SBI: prefs.js [Utilisateur - 2rohal67.default] user_pref("CT2269050.FirstTimeFF3", "true");
O69 - SBI: prefs.js [Utilisateur - 2rohal67.default] user_pref("CT2269050.LoginRevertSettingsEnabled", false);
O69 - SBI: prefs.js [Utilisateur - 2rohal67.default] user_pref("CT2269050.RevertSettingsEnabled", true);
O69 - SBI: prefs.js [Utilisateur - 2rohal67.default] user_pref("CT2269050.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=2&q=");
O69 - SBI: prefs.js [Utilisateur - 2rohal67.default] user_pref("CT2269050.ShoppingApp.GK.Exipres.enc", "U2F0IE5vdiAxNyAyMDEyIDE4OjMxOjM2IEdNVCswMTAw");
O69 - SBI: prefs.js [Utilisateur - 2rohal67.default] user_pref("CT2269050.ShoppingApp.GK.GeoLocation.enc", "ZnJhbmNl");
O69 - SBI: prefs.js [Utilisateur - 2rohal67.default] user_pref("CT2269050.UserID", "UN99794638234626797");
O69 - SBI: prefs.js [Utilisateur - 2rohal67.default] user_pref("CT2269050.addressBarTakeOverEnabledInHidden", "true");
O69 - SBI: prefs.js [Utilisateur - 2rohal67.default] user_pref("CT2269050.autoDisableScopes", -1);
O69 - SBI: prefs.js [Utilisateur - 2rohal67.default] user_pref("CT2269050.browser.search.defaultthis.engineName", true);
O69 - SBI: prefs.js [Utilisateur - 2rohal67.default] user_pref("CT2269050.cb_experience_000.enc", "NA==");
O69 - SBI: prefs.js [Utilisateur - 2rohal67.default] user_pref("CT2269050.cb_firstuse0100.enc", "MQ==");
O69 - SBI: prefs.js [Utilisateur - 2rohal67.default] user_pref("CT2269050.cbcountry_001.enc&qu
0
Utilisateur anonyme
10 nov. 2013 à 21:20
oui, mais il va falloir héberger le rapport sur Cjoint :

* Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
* Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :


https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


0