Connexions intempestives

Résolu/Fermé
Riketto Messages postés 217 Date d'inscription vendredi 15 décembre 2006 Statut Membre Dernière intervention 13 décembre 2023 - 22 mars 2012 à 07:52
Riketto Messages postés 217 Date d'inscription vendredi 15 décembre 2006 Statut Membre Dernière intervention 13 décembre 2023 - 28 mars 2012 à 08:54
Bjr à ts
Lorsque j'utilise sur mon PC des logiciels comme Word ou excel ou d'autres, des pages web s'affichent régulièrement, alors que je ne suis pas connecté.
Lorsque je suis connecté au web j'utilise Google Chrome, et là aussi s'ouvrent des pages publicitaires via I8E.
Y a t-il moyen d'éradiquer cette gêne? Par quels moyens? Logiciels, paramétrage??
Merci de vos conseils




23 réponses

docsteph Messages postés 8765 Date d'inscription mardi 27 mai 2008 Statut Membre Dernière intervention 19 septembre 2021 1 112
22 mars 2012 à 08:01
tu est virulé
0
Riketto Messages postés 217 Date d'inscription vendredi 15 décembre 2006 Statut Membre Dernière intervention 13 décembre 2023 39
22 mars 2012 à 13:35
Re à ts
Merci l'ami
Je viens de passer
Avast,(version gratuite) Ad Adware, et enfin CCleaner, de plus j'ai installé Stop-Pub, à priori c'est inéluctablement beaucoup mieux.
Est ce suffisant, ou me conseilles-tu autre chose??

PS: J'ai remarqué que le logiciel Avast supérieur au gratuit, n'est en fait pas très cher, cela vaut-il la peine d'investir quelques de roros??
Merci
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
22 mars 2012 à 13:40
Bonjour,

Ad-Aware ne sert à rien, CCleaner n'est pas destiné à supprimer les infections, StopPub ne bloque pas les adwares, Avast peut détecter les adwares mais ne les suppriment pas entièrement et proprement.

Lance une recherche avec AdwCleaner et poste le rapport :
http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
0
Riketto Messages postés 217 Date d'inscription vendredi 15 décembre 2006 Statut Membre Dernière intervention 13 décembre 2023 39
22 mars 2012 à 18:32
Bsr Destrio5
Ci-joint le rapport issu de la recherche du logiciel conseillé.

# AdwCleaner v1.502 - Rapport créé le 22/03/2012 à 18:21:35
# Mis à jour le 17/03/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Henri Rigo - ACER-DC6C4D74B4
# Exécuté depuis : C:\Documents and Settings\Henri Rigo\Mes documents\Downloads\adwcleaner.exe
# Option [Recherche]


***** [Services] *****

Présent : MAJTuto

***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Présent : C:\Documents and Settings\Henri Rigo\Application Data\Babylon
Dossier Présent : C:\Documents and Settings\Henri Rigo\Application Data\BabylonToolbar
Dossier Présent : C:\Documents and Settings\Henri Rigo\Application Data\EoRezo
Dossier Présent : C:\Documents and Settings\Henri Rigo\Application Data\ItsLabel
Dossier Présent : C:\Documents and Settings\Henri Rigo\Application Data\OfferBox
Dossier Présent : C:\Documents and Settings\Henri Rigo\Application Data\OpenCandy
Dossier Présent : C:\Documents and Settings\Henri Rigo\Application Data\PCtuto
Dossier Présent : C:\Documents and Settings\Henri Rigo\Application Data\pdfforge
Dossier Présent : C:\Documents and Settings\Henri Rigo\Application Data\Search Settings
Dossier Présent : C:\Documents and Settings\Henri Rigo\Application Data\PriceGong
Dossier Présent : C:\Documents and Settings\Henri Rigo\Local Settings\Application Data\Babylon
Dossier Présent : C:\Documents and Settings\Henri Rigo\Local Settings\Application Data\comnetwork
Dossier Présent : C:\Documents and Settings\Henri Rigo\Local Settings\Application Data\Conduit
Dossier Présent : C:\Documents and Settings\Henri Rigo\Local Settings\Application Data\EoJet
Dossier Présent : C:\Documents and Settings\Henri Rigo\Local Settings\Application Data\EoRezo
Dossier Présent : C:\Documents and Settings\Henri Rigo\Local Settings\Application Data\MAJTuto
Dossier Présent : C:\Documents and Settings\Henri Rigo\Local Settings\Application Data\OpenCandy
Dossier Présent : C:\Documents and Settings\Henri Rigo\Local Settings\Application Data\PCTuto
Dossier Présent : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\PCTuto
Dossier Présent : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\RelevantKnowledge
Dossier Présent : C:\Program Files\Application Updater
Dossier Présent : C:\Program Files\Babylon
Dossier Présent : C:\Program Files\BabylonToolbar
Dossier Présent : C:\Program Files\Conduit
Dossier Présent : C:\Program Files\EoRezo
Dossier Présent : C:\Program Files\ItsLabel
Dossier Présent : C:\Program Files\myBabylon_English
Dossier Présent : C:\Program Files\Object
Dossier Présent : C:\Program Files\OfferBox
Dossier Présent : C:\Program Files\PCTuto
Dossier Présent : C:\Program Files\pdfforge Toolbar
Dossier Présent : C:\Program Files\Fichiers communs\spigot
Dossier Présent : C:\Documents and Settings\Henri Rigo\Application Data\Mozilla\Firefox\Profiles\zt0e7d6r.default\Conduit
Dossier Présent : C:\Documents and Settings\Henri Rigo\Application Data\Mozilla\Firefox\Profiles\zt0e7d6r.default\ConduitEngine
Dossier Présent : C:\Documents and Settings\Henri Rigo\Application Data\Mozilla\Firefox\Profiles\zt0e7d6r.default\SweetIMToolbarData
Dossier Présent : C:\Documents and Settings\Henri Rigo\Application Data\Mozilla\Firefox\Profiles\zt0e7d6r.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
Dossier Présent : C:\Documents and Settings\Henri Rigo\Application Data\Mozilla\Firefox\Profiles\zt0e7d6r.default\extensions\engine@conduit.com
Dossier Présent : C:\Documents and Settings\Henri Rigo\Application Data\Mozilla\Firefox\Profiles\zt0e7d6r.default\extensions\ffxtlbr@babylon.com
Fichier Présent : C:\Program Files\Mozilla Firefox\.autoreg
Fichier Présent : C:\Program Files\Mozilla Firefox\extensions\pdfforge@mybrowserbar.com
Fichier Présent : C:\Program Files\Mozilla Firefox\extensions\wtxpcom@mybrowserbar.com
Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
Fichier Présent : C:\WINDOWS\system32\conduitEngine.tmp
Fichier Présent : C:\WINDOWS\Tasks\OfferBoxUpdate.job
Fichier Présent : C:\Documents and Settings\Henri Rigo\Application Data\Mozilla\Firefox\Profiles\zt0e7d6r.default\searchplugins\Askcom.xml
Fichier Présent : C:\Documents and Settings\Henri Rigo\Application Data\Mozilla\Firefox\Profiles\zt0e7d6r.default\searchplugins\Conduit.xml
Fichier Présent : C:\Documents and Settings\Henri Rigo\Application Data\Mozilla\Firefox\Profiles\zt0e7d6r.default\searchplugins\Linkury Smartbar Search.xml
Fichier Présent : C:\Documents and Settings\Henri Rigo\Application Data\Mozilla\Firefox\Profiles\zt0e7d6r.default\searchplugins\SweetIm.xml
Fichier Présent : C:\Documents and Settings\Henri Rigo\Application Data\Mozilla\Firefox\Profiles\zt0e7d6r.default\searchplugins\SweetIM Search.xml

***** [H. Navipromo] *****


***** [Registre] *****

Clé Présente : HKCU\Toolbar
Clé Présente : HKCU\Software\BabylonToolbar
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\EoRezo
Clé Présente : HKCU\Software\ItsLabel
Clé Présente : HKCU\Software\Offerbox
Clé Présente : HKCU\Software\PCTuto
Clé Présente : HKCU\Software\PriceGong
Clé Présente : HKCU\Software\SweetIm
Clé Présente : HKCU\Software\AppDataLow\Software\pdfforge
Clé Présente : HKCU\Software\AppDataLow\Software\Search Settings
Clé Présente : HKLM\SOFTWARE\Application Updater
Clé Présente : HKLM\SOFTWARE\Babylon
Clé Présente : HKLM\SOFTWARE\BabylonToolbar
Clé Présente : HKLM\SOFTWARE\Conduit
Clé Présente : HKLM\SOFTWARE\EoRezo
Clé Présente : HKLM\SOFTWARE\ItsLabel
Clé Présente : HKLM\SOFTWARE\Offerbox
Clé Présente : HKLM\SOFTWARE\PCTuto
Clé Présente : HKLM\SOFTWARE\pdfforge
Clé Présente : HKLM\SOFTWARE\Search Settings
Clé Présente : HKLM\SOFTWARE\Software
Clé Présente : HKLM\SOFTWARE\SweetIM
Clé Présente : HKLM\SOFTWARE\Classes\b
Clé Présente : HKLM\SOFTWARE\Classes\Babylon.dskBnd
Clé Présente : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
Clé Présente : HKLM\SOFTWARE\Classes\bbylnApp.appCore
Clé Présente : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Présente : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
Clé Présente : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
Clé Présente : HKLM\SOFTWARE\Classes\EoEngineBHO.EOBHO
Clé Présente : HKLM\SOFTWARE\Classes\EoEngineBHO.EOBHO.1
Clé Présente : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO
Clé Présente : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO.1
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.DllInfo
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFEncryptor
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFLine
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFText
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.Tools
Clé Présente : HKLM\SOFTWARE\Classes\AppID\EoEngineBHO.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Présente : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{291BCCC1-6890-484a-89D3-318C928DAC1B}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{b0d071a1-36b3-4757-a126-14c89c56013a}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
Clé Présente : HKLM\SOFTWARE\Google\chrome\Extensions\kincjchfokkeneeofpeefomkikfkiedl
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\ItsLabel
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1E58A84-95B3-4630-B8C2-D06B77B7A0FC}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{de4e75d3-60aa-4f02-a0e4-c8a40576574c}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\facetheme
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\OfferBox
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PcTuto_is1
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49dd-99D7-DC866BE87DBC}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [AutoUpdater]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PcTuto]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SoftwareHelper]
Valeur Présente : HKCU\Software\Mozilla\Firefox\Extensions [{EB132DB0-A4CA-11DF-9732-0E29E0D72085}]
Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{EB132DB0-A4CA-11DF-9732-0E29E0D72085}]
Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [AgenceChromeBHO@eorezo.com]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://search-us.linkury.com/results.htm?cx=partner-pub-7890126930977991:1926905636&cof=FORID:11&q={searchTerms}&sa=Search&siteurl=search.linkury.com

-\\ Mozilla Firefox v3.6.12 (fr)

Profil : zt0e7d6r.default
Fichier : C:\Documents and Settings\Henri Rigo\Application Data\Mozilla\Firefox\Profiles\zt0e7d6r.default\prefs.js

Présente : user_pref("CommunityToolbar.EngineOwner", "ConduitEngine");
Présente : user_pref("CommunityToolbar.EngineOwnerGuid", "engine@conduit.com");
Présente : user_pref("CommunityToolbar.EngineOwnerToolbarId", "conduitengine");
Présente : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Présente : user_pref("CommunityToolbar.OriginalEngineOwner", "ConduitEngine");
Présente : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "engine@conduit.com");
Présente : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "conduitengine");
Présente : user_pref("CommunityToolbar.ToolbarsList", "ConduitEngine");
Présente : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Présente : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Thu Jan 05 2012 05:38:20 GMT+0100");
Présente : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Présente : user_pref("CommunityToolbar.alert.locale", "en");
Présente : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Présente : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Thu Jan 05 2012 05:38:20 GMT+0100");
Présente : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1313487611");
Présente : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Présente : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Présente : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Présente : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Présente : user_pref("CommunityToolbar.alert.userId", "7bd4e3e6-2c35-472d-a298-1a9b04997b22");
Présente : user_pref("ConduitEngine.CTID", "ConduitEngine");
Présente : user_pref("ConduitEngine.FirstTime", true);
Présente : user_pref("ConduitEngine.FirstTimeFF3", true);
Présente : user_pref("ConduitEngine.HasUserGlobalKeys", true);
Présente : user_pref("ConduitEngine.Initialize", true);
Présente : user_pref("ConduitEngine.InitializeCommonPrefs", true);
Présente : user_pref("ConduitEngine.InstalledDate", "Fri Aug 18 2006 02:41:54 GMT+0200");
Présente : user_pref("ConduitEngine.IsMulticommunity", false);
Présente : user_pref("ConduitEngine.IsOpenThankYouPage", false);
Présente : user_pref("ConduitEngine.IsOpenUninstallPage", true);
Présente : user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
Présente : user_pref("ConduitEngine.componentAlertEnabled", true);
Présente : user_pref("ConduitEngine.engineLocale", "fr");
Présente : user_pref("ConduitEngine.initDone", true);
Présente : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Présente : user_pref("browser.search.defaultengine", "Ask.com");
Présente : user_pref("browser.search.defaultenginename", "SweetIM Search");
Présente : user_pref("browser.search.order.1", "Search the web (Babylon)");
Présente : user_pref("browser.search.selectedEngine", "SweetIM Search");
Présente : user_pref("browser.startup.homepage", "hxxp://home.sweetim.com/?barid={FDF19FE0-62B2-4850-8D7A-FABFB[...]
Présente : user_pref("extensions.BabylonToolbar.bbDpng", 5);
Présente : user_pref("extensions.BabylonToolbar.cntry", "FR");
Présente : user_pref("extensions.BabylonToolbar.hdrMd5", "5429D6B7801585E9E6C3506969B3AAC1");
Présente : user_pref("extensions.BabylonToolbar.lastActv", "5");
Présente : user_pref("extensions.BabylonToolbar.lastDP", 5);
Présente : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.4.30.013:36:15");
Présente : user_pref("extensions.BabylonToolbar.propectorlck", 64298303);
Présente : user_pref("extensions.enabledItems", "{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}:6.0.07,{CAFEEFAC-0016-0[...]
Présente : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
Présente : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
Présente : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
Présente : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
Présente : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
Présente : user_pref("sweetim.toolbar.mode.debug", "false");
Présente : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
Présente : user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "");
Présente : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "Search the web (Babylon)");
Présente : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "hxxp://search.babylon.com/?babsrc=HP[...]
Présente : user_pref("sweetim.toolbar.previous.keyword.URL", "hxxp://redirecterror.sfr.fr/?q=");
Présente : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engin[...]
Présente : user_pref("sweetim.toolbar.search.history.capacity", "10");
Présente : user_pref("sweetim.toolbar.searchguard.enable", "true");
Présente : user_pref("sweetim.toolbar.simapp_id", "{FDF19FE0-62B2-4850-8D7A-FABFBAC75DB5}");
Présente : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/?barid={FDF19FE0-62B2-4850-8D7A-[...]
Présente : user_pref("sweetim.toolbar.version", "1.4.0.0");

-\\ Google Chrome v17.0.963.79

Fichier : C:\Documents and Settings\Henri Rigo\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

Présente : "name": "Search the web (Babylon)",
Présente : "search_url": "hxxp://search.babylon.com/web/{searchTerms}?babsrc=SP_ss&affID=19764&mntrId=cc5[...]

*************************

AdwCleaner[R1].txt - [21969 octets] - [22/03/2012 18:21:35]

########## EOF - C:\AdwCleaner[R1].txt - [22098 octets] ##########
Merci
@++
0
hoststart Messages postés 75 Date d'inscription jeudi 22 mars 2012 Statut Membre Dernière intervention 10 avril 2012 2
25 mars 2012 à 15:16
100% Adware :bave:
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
Modifié par Destrio5 le 22/03/2012 à 19:14
Ton PC est blindé d'adwares.

Relance AdwCleaner, choisis l'option "Suppression" et poste le rapport.
0
Riketto Messages postés 217 Date d'inscription vendredi 15 décembre 2006 Statut Membre Dernière intervention 13 décembre 2023 39
22 mars 2012 à 20:16
Re Bsr
Je viens de faire la manip que tu me conseilles, te joins également le rapport.
Je te remercie pour tes conseils et ta gentillesse


# AdwCleaner v1.502 - Rapport créé le 22/03/2012 à 19:55:11
# Mis à jour le 17/03/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Henri Rigo - ACER-DC6C4D74B4
# Exécuté depuis : C:\Documents and Settings\Henri Rigo\Mes documents\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****

Arrêté & Supprimé : : MAJTuto

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\Henri Rigo\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\Henri Rigo\Application Data\BabylonToolbar
Dossier Supprimé : C:\Documents and Settings\Henri Rigo\Application Data\EoRezo
Dossier Supprimé : C:\Documents and Settings\Henri Rigo\Application Data\ItsLabel
Dossier Supprimé : C:\Documents and Settings\Henri Rigo\Application Data\OfferBox
Dossier Supprimé : C:\Documents and Settings\Henri Rigo\Application Data\OpenCandy
Dossier Supprimé : C:\Documents and Settings\Henri Rigo\Application Data\PCtuto
Dossier Supprimé : C:\Documents and Settings\Henri Rigo\Application Data\pdfforge
Dossier Supprimé : C:\Documents and Settings\Henri Rigo\Application Data\Search Settings
Dossier Supprimé : C:\Documents and Settings\Henri Rigo\Application Data\PriceGong
Dossier Supprimé : C:\Documents and Settings\Henri Rigo\Local Settings\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\Henri Rigo\Local Settings\Application Data\comnetwork
Supprimé au redémarrage : C:\Documents and Settings\Henri Rigo\Local Settings\Application Data\Conduit
Dossier Supprimé : C:\Documents and Settings\Henri Rigo\Local Settings\Application Data\EoJet
Dossier Supprimé : C:\Documents and Settings\Henri Rigo\Local Settings\Application Data\EoRezo
Dossier Supprimé : C:\Documents and Settings\Henri Rigo\Local Settings\Application Data\MAJTuto
Dossier Supprimé : C:\Documents and Settings\Henri Rigo\Local Settings\Application Data\OpenCandy
Dossier Supprimé : C:\Documents and Settings\Henri Rigo\Local Settings\Application Data\PCTuto
Dossier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\PCTuto
Dossier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\RelevantKnowledge
Dossier Supprimé : C:\Program Files\Application Updater
Dossier Supprimé : C:\Program Files\Babylon
Dossier Supprimé : C:\Program Files\BabylonToolbar
Supprimé au redémarrage : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\EoRezo
Dossier Supprimé : C:\Program Files\ItsLabel
Dossier Supprimé : C:\Program Files\myBabylon_English
Dossier Supprimé : C:\Program Files\Object
Dossier Supprimé : C:\Program Files\OfferBox
Dossier Supprimé : C:\Program Files\PCTuto
Dossier Supprimé : C:\Program Files\pdfforge Toolbar
Dossier Supprimé : C:\Program Files\Fichiers communs\spigot
Dossier Supprimé : C:\Documents and Settings\Henri Rigo\Application Data\Mozilla\Firefox\Profiles\zt0e7d6r.default\Conduit
Dossier Supprimé : C:\Documents and Settings\Henri Rigo\Application Data\Mozilla\Firefox\Profiles\zt0e7d6r.default\ConduitEngine
Dossier Supprimé : C:\Documents and Settings\Henri Rigo\Application Data\Mozilla\Firefox\Profiles\zt0e7d6r.default\SweetIMToolbarData
Dossier Supprimé : C:\Documents and Settings\Henri Rigo\Application Data\Mozilla\Firefox\Profiles\zt0e7d6r.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
Dossier Supprimé : C:\Documents and Settings\Henri Rigo\Application Data\Mozilla\Firefox\Profiles\zt0e7d6r.default\extensions\engine@conduit.com
Dossier Supprimé : C:\Documents and Settings\Henri Rigo\Application Data\Mozilla\Firefox\Profiles\zt0e7d6r.default\extensions\ffxtlbr@babylon.com
Fichier Supprimé : C:\Program Files\Mozilla Firefox\.autoreg
Fichier Supprimé : C:\Program Files\Mozilla Firefox\extensions\pdfforge@mybrowserbar.com
Fichier Supprimé : C:\Program Files\Mozilla Firefox\extensions\wtxpcom@mybrowserbar.com
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\WINDOWS\system32\conduitEngine.tmp
Fichier Supprimé : C:\WINDOWS\Tasks\OfferBoxUpdate.job
Fichier Supprimé : C:\Documents and Settings\Henri Rigo\Application Data\Mozilla\Firefox\Profiles\zt0e7d6r.default\searchplugins\Askcom.xml
Fichier Supprimé : C:\Documents and Settings\Henri Rigo\Application Data\Mozilla\Firefox\Profiles\zt0e7d6r.default\searchplugins\Conduit.xml
Fichier Supprimé : C:\Documents and Settings\Henri Rigo\Application Data\Mozilla\Firefox\Profiles\zt0e7d6r.default\searchplugins\Linkury Smartbar Search.xml
Fichier Supprimé : C:\Documents and Settings\Henri Rigo\Application Data\Mozilla\Firefox\Profiles\zt0e7d6r.default\searchplugins\SweetIm.xml
Fichier Supprimé : C:\Documents and Settings\Henri Rigo\Application Data\Mozilla\Firefox\Profiles\zt0e7d6r.default\searchplugins\SweetIM Search.xml

***** [H. Navipromo] *****


***** [Registre] *****

Clé Supprimée : HKCU\Toolbar
Clé Supprimée : HKCU\Software\BabylonToolbar
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\EoRezo
Clé Supprimée : HKCU\Software\ItsLabel
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\PCTuto
Clé Supprimée : HKCU\Software\PriceGong
Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKCU\Software\AppDataLow\Software\pdfforge
Clé Supprimée : HKCU\Software\AppDataLow\Software\Search Settings
Clé Supprimée : HKLM\SOFTWARE\Application Updater
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\BabylonToolbar
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\EoRezo
Clé Supprimée : HKLM\SOFTWARE\ItsLabel
Clé Supprimée : HKLM\SOFTWARE\Offerbox
Clé Supprimée : HKLM\SOFTWARE\PCTuto
Clé Supprimée : HKLM\SOFTWARE\pdfforge
Clé Supprimée : HKLM\SOFTWARE\Search Settings
Clé Supprimée : HKLM\SOFTWARE\Software
Clé Supprimée : HKLM\SOFTWARE\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Classes\b
Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\EoEngineBHO.EOBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\EoEngineBHO.EOBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\PCTutoBHO.PCTBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.DllInfo
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFEncryptor
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFLine
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFText
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.Tools
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\EoEngineBHO.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{291BCCC1-6890-484a-89D3-318C928DAC1B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DF76E9B7-35EC-46FC-AF56-5B79DED9D64F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{b0d071a1-36b3-4757-a126-14c89c56013a}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{18AF7201-4F14-4BCF-93FE-45617CF259FF}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{0BF73E27-2734-4F7B-925A-4BBB1457F5FA}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B4C656C9-F2E9-4E77-B3F4-443DF2BD778F}
Clé Supprimée : HKLM\SOFTWARE\Google\chrome\Extensions\kincjchfokkeneeofpeefomkikfkiedl
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\ItsLabel
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{64F56FC1-1272-44CD-BA6E-39723696E350}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{474597C5-AB09-49d6-A4D5-2E8D7341384E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1E58A84-95B3-4630-B8C2-D06B77B7A0FC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{293A63F7-C3B6-423A-9845-901AC0A7EE6E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{293A63F7-C3B6-423a-9845-901AC0A7EE6E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{B922D405-6D13-4A2B-AE89-08A030DA4402}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{de4e75d3-60aa-4f02-a0e4-c8a40576574c}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\facetheme
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\OfferBox
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PcTuto_is1
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{B922D405-6D13-4A2B-AE89-08A030DA4402}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49dd-99D7-DC866BE87DBC}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [AutoUpdater]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [PcTuto]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SoftwareHelper]
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{EB132DB0-A4CA-11DF-9732-0E29E0D72085}]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{EB132DB0-A4CA-11DF-9732-0E29E0D72085}]
Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [AgenceChromeBHO@eorezo.com]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://search-us.linkury.com/results.htm?cx=partner-pub-7890126930977991:1926905636&cof=FORID:11&q={searchTerms}&sa=Search&siteurl=search.linkury.com --> hxxp://www.google.fr

-\\ Mozilla Firefox v3.6.12 (fr)

Profil : zt0e7d6r.default
Fichier : C:\Documents and Settings\Henri Rigo\Application Data\Mozilla\Firefox\Profiles\zt0e7d6r.default\prefs.js

C:\Documents and Settings\Henri Rigo\Application Data\Mozilla\Firefox\Profiles\zt0e7d6r.default\user.js ... Supprimé !

Supprimée : user_pref("CommunityToolbar.EngineOwner", "ConduitEngine");
Supprimée : user_pref("CommunityToolbar.EngineOwnerGuid", "engine@conduit.com");
Supprimée : user_pref("CommunityToolbar.EngineOwnerToolbarId", "conduitengine");
Supprimée : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwner", "ConduitEngine");
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "engine@conduit.com");
Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "conduitengine");
Supprimée : user_pref("CommunityToolbar.ToolbarsList", "ConduitEngine");
Supprimée : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
Supprimée : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Thu Jan 05 2012 05:38:20 GMT+0100");
Supprimée : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.locale", "en");
Supprimée : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
Supprimée : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Thu Jan 05 2012 05:38:20 GMT+0100");
Supprimée : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1313487611");
Supprimée : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
Supprimée : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
Supprimée : user_pref("CommunityToolbar.alert.showTrayIcon", false);
Supprimée : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
Supprimée : user_pref("CommunityToolbar.alert.userId", "7bd4e3e6-2c35-472d-a298-1a9b04997b22");
Supprimée : user_pref("ConduitEngine.CTID", "ConduitEngine");
Supprimée : user_pref("ConduitEngine.FirstTime", true);
Supprimée : user_pref("ConduitEngine.FirstTimeFF3", true);
Supprimée : user_pref("ConduitEngine.HasUserGlobalKeys", true);
Supprimée : user_pref("ConduitEngine.Initialize", true);
Supprimée : user_pref("ConduitEngine.InitializeCommonPrefs", true);
Supprimée : user_pref("ConduitEngine.InstalledDate", "Fri Aug 18 2006 02:41:54 GMT+0200");
Supprimée : user_pref("ConduitEngine.IsMulticommunity", false);
Supprimée : user_pref("ConduitEngine.IsOpenThankYouPage", false);
Supprimée : user_pref("ConduitEngine.IsOpenUninstallPage", true);
Supprimée : user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("ConduitEngine.componentAlertEnabled", true);
Supprimée : user_pref("ConduitEngine.engineLocale", "fr");
Supprimée : user_pref("ConduitEngine.initDone", true);
Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Supprimée : user_pref("browser.search.defaultengine", "Ask.com");
Supprimée : user_pref("browser.search.defaultenginename", "SweetIM Search");
Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.selectedEngine", "SweetIM Search");
Supprimée : user_pref("browser.startup.homepage", "hxxp://home.sweetim.com/?barid={FDF19FE0-62B2-4850-8D7A-FABFB[...]
Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 5);
Supprimée : user_pref("extensions.BabylonToolbar.cntry", "FR");
Supprimée : user_pref("extensions.BabylonToolbar.hdrMd5", "5429D6B7801585E9E6C3506969B3AAC1");
Supprimée : user_pref("extensions.BabylonToolbar.lastActv", "5");
Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 5);
Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.4.30.013:36:15");
Supprimée : user_pref("extensions.BabylonToolbar.propectorlck", 64298303);
Supprimée : user_pref("extensions.enabledItems", "{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}:6.0.07,{CAFEEFAC-0016-0[...]
Supprimée : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
Supprimée : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
Supprimée : user_pref("sweetim.toolbar.mode.debug", "false");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "Search the web (Babylon)");
Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "hxxp://search.babylon.com/?babsrc=HP[...]
Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "hxxp://redirecterror.sfr.fr/?q=");
Supprimée : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engin[...]
Supprimée : user_pref("sweetim.toolbar.search.history.capacity", "10");
Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "true");
Supprimée : user_pref("sweetim.toolbar.simapp_id", "{FDF19FE0-62B2-4850-8D7A-FABFBAC75DB5}");
Supprimée : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/?barid={FDF19FE0-62B2-4850-8D7A-[...]
Supprimée : user_pref("sweetim.toolbar.version", "1.4.0.0");

-\\ Google Chrome v17.0.963.79

Fichier : C:\Documents and Settings\Henri Rigo\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

Supprimée : "name": "Search the web (Babylon)",
Supprimée : "search_url": "hxxp://search.babylon.com/web/{searchTerms}?babsrc=SP_ss&affID=19764&mntrId=cc5[...]

*************************

AdwCleaner[R1].txt - [22100 octets] - [22/03/2012 18:21:35]
AdwCleaner[S1].txt - [348 octets] - [22/03/2012 18:24:40]
AdwCleaner[S2].txt - [22530 octets] - [22/03/2012 19:55:11]

########## EOF - C:\AdwCleaner[S2].txt - [22659 octets] ##########
Que dois faire maintenant??
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
22 mars 2012 à 20:30
Ton PC doit être plus rapide et sans pubs intempestives.

--> Relance AdwCleaner et choisis "Désinstallation".

--> Télécharge ZHPDiag (de Nicolas Coolman).

--> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (N'oublie pas de cocher "Créer une icône sur le Bureau ").

--> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPDiag et choisir Exécuter en tant qu'administrateur)

--> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

--> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

--> Pour me transmettre le rapport, utilise le site http://pjjoint.malekal.com/ car le rapport ZHPDiag est plutôt long.
0
Riketto Messages postés 217 Date d'inscription vendredi 15 décembre 2006 Statut Membre Dernière intervention 13 décembre 2023 39
22 mars 2012 à 22:05
Suite de mon nettoyage.
https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120322_u10r14v5n8y7
Sur ce lien le résultat du rapport de ZHPDiag,

Par ailleurs je suis sur le PC depuis deux heures et aucunes pages ne se sont ouvertes, c'est donc réussite totale, et peut être plus.

Que dois faire après tout cela?

Je vais m'empresser de mettre toutes ces manips "au chaud"
Merci à CCM et à la compétence de ses animateurs
Cdt
HR
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
22 mars 2012 à 22:14
Secured Toolbar, RadarSyncBar Toolbar, ça sert à quoi ?

"R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:56847"

--> Est-ce toi qui a mis ce proxy ?
0
Bonsoir,
j'ai exactement le même problème, avec des publicités intempestives du type KKO et regiedepub autres, même lorsque je ne surfe pas. Je n'y connais pas grand chose en ordi... Je dois aussi télécharger AdwCleaner, le lancer et poster le rapport ici?
Merci d'avance :)
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
22 mars 2012 à 23:00
Bonjour Tata,

Commence par créer ton propre sujet s'il te plaît :
https://forums.commentcamarche.net/forum/virus-securite-7/new
0
Voilà, c'est fait :)
0
Riketto Messages postés 217 Date d'inscription vendredi 15 décembre 2006 Statut Membre Dernière intervention 13 décembre 2023 39
23 mars 2012 à 06:59
Bjr Destrio5
Secured Toolbar, RadarSyncBar Toolbar, ça sert à quoi ?
Je n'en sais strictement rien

"R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = http=127.0.0.1:56847"
--> Est-ce toi qui a mis ce proxy ?
Pas du tout, par contre Google Chrome m'a demandé de décocher ce serveur pour fonctionner correctement.

Je confirme qu'actuellement tout est OK, pas une page ne s'ouvre, PC nettement plus rapide. Donc ne plus toucher à rien, ou encore des manips??
@++
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
23 mars 2012 à 17:19
--> Désinstalle Secured eMule, Secured_eMule Toolbar, RadarSyncBar Toolbar et Radar Sync Bar.

--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


SysRestore
[HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
G1 - GCS: Preference [User Data\Default] http://search.babylon.com
M3 - MFPP: Plugins - [Henri Rigo] -- C:\Documents and Settings\Henri Rigo\Application Data\Mozilla\Firefox\Profiles\zt0e7d6r.default\searchplugins\iMeshWebSearch.xml
M3 - MFPP: Plugins - [Henri Rigo] -- C:\Documents and Settings\Henri Rigo\Application Data\Mozilla\Firefox\Profiles\zt0e7d6r.default\searchplugins\Linkury Smartbar.xml
M3 - MFPP: Plugins - [Henri Rigo] -- C:\Documents and Settings\Henri Rigo\Application Data\Mozilla\Firefox\Profiles\zt0e7d6r.default\searchplugins\MyStart.xml
M3 - MFPP: Plugins - [Henri Rigo] -- C:\Program Files\Mozilla FireFox\searchplugins\iMeshWebSearch.xml
M2 - MFEP: prefs.js [Henri Rigo - zt0e7d6r.default\{28D35620-51D9-11DE-9D13-2DB156D89593}] [] MediaBar v3.1 (.iMesh Inc. Portions copyright © Visicom Media. Dynamic Toolbar..)
M2 - MFEP: prefs.js [Henri Rigo - zt0e7d6r.default\{6d6b212b-2245-4898-8b16-9a11b81ff9e1}] [] Softonic France FF Community Toolbar v3.2.5.2 (.Conduit Ltd..)
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Search,SearchAssistant = http://search-us.linkury.com
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = app.offerbox.com;<local>
O2 - BHO: (no name) - {0e6d7a5d-b560-4d1c-9713-18dd1ade6011} Clé orpheline
O2 - BHO: Secured - {1d1b60fd-b21f-4b9a-8a5f-64e8544828d7} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Secured_eMule\prxtbSec0.dll
O2 - BHO: EoRezoBHO - {64F56FC1-1272-44CD-BA6E-39723696E350} Clé orpheline
O2 - BHO: RadarSyncBar Toolbar - {7a3a9c78-3715-4fab-a21f-150dbd3d3d90} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\RadarSyncBar\tbRada.dll
O2 - BHO: MediaBar - {ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F} Clé orpheline
O3 - Toolbar: (no name) - {0e6d7a5d-b560-4d1c-9713-18dd1ade6011} . (...) -- (.not file.)
O3 - Toolbar: (no name) - {ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F} . (...) -- (.not file.)
O3 - Toolbar: Secured Toolbar - {1d1b60fd-b21f-4b9a-8a5f-64e8544828d7} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Secured_eMule\prxtbSec0.dll
O3 - Toolbar: RadarSyncBar Toolbar - {7a3a9c78-3715-4fab-a21f-150dbd3d3d90} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\RadarSyncBar\tbRada.dll
O4 - HKLM\..\Run: [offerbox] C:\Program Files\OfferBox\OfferBox.exe (.not file.)
O8 - Extra context menu item: Rechercher sur le Web - (.not file.) - C:\Program Files\SweetIM\Toolbars\Internet Explorer\resources\menuext.html
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\Registry Winner Schedule.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\SLOW-PCfighter.job
[MD5.00000000000000000000000000000000] [APT] [Registry Winner Schedule] (...) -- C:\Program Files\Registry Winner\RegistryWinner.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [SLOW-PCfighter] (...) -- C:\Program Files\Fighters\SLOW-PCfighter\SLOW-PCfighter.exe (.not file.)
O42 - Logiciel: PCTuto Maj 1.0 - (.PC-Tuto.) [HKLM] -- PCTuto Maj_is1
O42 - Logiciel: Radar Sync Bar - (.Pas de propriétaire.) [HKLM] -- Radar Sync Bar
O42 - Logiciel: RadarSyncBar Toolbar - (.Pas de propriétaire.) [HKLM] -- RadarSyncBar Toolbar
O42 - Logiciel: Secured_eMule Toolbar - (.Pas de propriétaire.) [HKLM] -- Secured_eMule Toolbar
O42 - Logiciel: Tuto Powerpoint1.0.0.0 - (.pctuto.) [HKLM] -- Tuto Powerpoint_is1
O42 - Logiciel: pdfforge Toolbar v4.7 - (.Spigot, Inc..) [HKLM] --
O42 - Logiciel: Secured eMule - (.Pas de propriétaire.) [HKLM] -- Secured eMule{22CFB202-3D2D-44E2-BB7C-6F703B99919B}
[HKCU\Software\FreeCompressor]
[HKCU\Software\Freeze.com]
[HKCU\Software\LanConfig]
[HKCU\Software\LdShih]
[HKCU\Software\RDfrNE]
[HKCU\Software\RadarSyncBar]
[HKCU\Software\SoftLocalizer]
[HKCU\Software\iMesh]
[HKLM\Software\Freeze.com]
[HKLM\Software\My-Tool]
[HKLM\Software\RadarSyncBar]
[HKLM\Software\SoftLocalizer]
[HKLM\Software\iMeshMediabarTb]
O43 - CFD: 05/01/2012 - 06:05:40 - [0,292] ----D- C:\Program Files\FreeCompressor
O43 - CFD: 21/12/2010 - 07:41:24 - [0] ----D- C:\Program Files\iMesh Applications
O43 - CFD: 14/08/2011 - 13:20:06 - [3,587] ----D- C:\Program Files\RadarSyncBar
O43 - CFD: 21/10/2009 - 22:30:18 - [0] ----D- C:\Program Files\TorrentSpeeder
O43 - CFD: 05/01/2012 - 06:01:10 - [0,000] ----D- C:\Documents and Settings\Henri Rigo\Application Data\freeCompressor
O43 - CFD: 17/12/2010 - 17:46:56 - [0,000] ----D- C:\Documents and Settings\Henri Rigo\Application Data\imeshmediabartb
O43 - CFD: 05/01/2012 - 06:05:30 - [0,200] ----D- C:\Documents and Settings\Henri Rigo\Local Settings\Application Data\freecompressor Air
O43 - CFD: 17/12/2010 - 17:47:28 - [64,602] ----D- C:\Documents and Settings\Henri Rigo\Local Settings\Application Data\iMesh
O47 - AAKE:Key Export SP - "C:\Documents and Settings\Henri Rigo\Local Settings\Temp\~os2.tmp\rlvknlg.exe" [Enabled] .(...) -- C:\Documents and Settings\Henri Rigo\Local Settings\Temp\~os2.tmp\rlvknlg.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\DOCUME~1\HENRIR~1\LOCALS~1\Temp\~temp\mlp72\mdm.exe" [Enabled] .(...) -- C:\DOCUME~1\HENRIR~1\LOCALS~1\Temp\~temp\mlp72\mdm.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\DOCUME~1\HENRIR~1\LOCALS~1\Temp\~temp\mlp77\mdm.exe" [Enabled] .(...) -- C:\DOCUME~1\HENRIR~1\LOCALS~1\Temp\~temp\mlp77\mdm.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\DOCUME~1\HENRIR~1\LOCALS~1\Temp\~temp\mlp78\mdm.exe" [Enabled] .(...) -- C:\DOCUME~1\HENRIR~1\LOCALS~1\Temp\~temp\mlp78\mdm.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\DOCUME~1\HENRIR~1\LOCALS~1\Temp\~temp\mlp79\mdm.exe" [Enabled] .(...) -- C:\DOCUME~1\HENRIR~1\LOCALS~1\Temp\~temp\mlp79\mdm.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\DOCUME~1\HENRIR~1\LOCALS~1\Temp\~temp\mlp80\mdm.exe" [Enabled] .(...) -- C:\DOCUME~1\HENRIR~1\LOCALS~1\Temp\~temp\mlp80\mdm.exe (.not file.)
O47 - AAKE:Key Export SP - "c:\program files\relevantknowledge\rlvknlg.exe" [Enabled] .(...) -- c:\program files\relevantknowledge\rlvknlg.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Program Files\iMesh Applications\iMesh\iMesh.exe" [Enabled] .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Documents and Settings\Henri Rigo\Mes documents\Downloads\SweetImSetup (1).exe" [Enabled] .(...) -- C:\Documents and Settings\Henri Rigo\Mes documents\Downloads\SweetImSetup (1).exe (.not file.)
O47 - AAKE:Key Export SP - "C:\Documents and Settings\Henri Rigo\Mes documents\Downloads\SweetImSetup.exe" [Enabled] .(.SweetIM Technologies, Ltd. - SweetIM Installer.) -- C:\Documents and Settings\Henri Rigo\Mes documents\Downloads\SweetImSetup.exe
O47 - AAKE:Key Export DP - "C:\Program Files\iMesh Applications\iMesh\iMesh.exe" [Enabled] .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\ItsTV [Key] . (...) -- C:\Program Files\ItsLabel\ItsTV.exe (.not file.)
O69 - SBI: SearchScopes [HKCU] {89566CD9-F413-0460-BD99-8AE6980911A3} - (MyStart) - http://www.mystart101.com
O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59} - (Web Search) - http://search.imesh.net/
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OfferBox]
[HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\62119ef862c6b3a0d853419b87eb3e2f6c78640a]
[HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\7ee743314c844c7f445b8b1d7617612df1fdd50f]
[HKCU\Software\Microsoft\SystemCertificates\TrustedPublisher\Certificates\E6A6A4A475FCE37F8B5AC2F1244DEB2BFCA5615A]
[HKLM\Software\Classes\escort.escrtBtn.1]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d1b60fd-b21f-4b9a-8a5f-64e8544828d7}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1d1b60fd-b21f-4b9a-8a5f-64e8544828d7}]
[HKLM\Software\Classes\CLSID\{1d1b60fd-b21f-4b9a-8a5f-64e8544828d7}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1d1b60fd-b21f-4b9a-8a5f-64e8544828d7}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{28D35620-51D9-11DE-9D13-2DB156D89593}]
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9bb47c17-9c68-4bb3-b188-dd9af0fd2a59}]
[HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1E58A84-95B3-4630-B8C2-D06B77B7A0FC}]
[HKLM\Software\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu\Programs\RelevantKnowledge]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\PCTuto Maj_is1]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Secured_eMule Toolbar]
[HKLM\Software\Phyxion.net\OpenCandy]
[HKLM\Software\Classes\Toolbar.CT789896]
C:\Program Files\FreeCompressor
C:\Program Files\iMesh Applications
C:\Program Files\TorrentSpeeder
C:\Program Files\Mozilla Firefox\Extensions\pdfforge@mybrowserbar.com
C:\Program Files\Mozilla Firefox\Extensions\wtxpcom@mybrowserbar.com
C:\Documents and Settings\Henri Rigo\Application Data\FreeCompressor
C:\Documents and Settings\Henri Rigo\Application Data\iMeshMediabarTb
C:\Documents and Settings\Henri Rigo\Local Settings\Application Data\iMesh
C:\Documents and Settings\Henri Rigo\Application Data\Mozilla\Firefox\Profiles\zt0e7d6r.default\iMeshMediabarTb
C:\Documents and Settings\Henri Rigo\Application Data\Mozilla\Firefox\Profiles\zt0e7d6r.default\Extensions\engine@conduit.com
C:\Documents and Settings\Henri Rigo\Application Data\Mozilla\Firefox\Profiles\zt0e7d6r.default\Extensions\ffxtlbr@babylon.com
C:\Program Files\Mozilla Firefox\searchplugins\iMeshWebSearch.xml
C:\Documents and Settings\Henri Rigo\Application Data\Mozilla\Firefox\Profiles\zt0e7d6r.default\SearchPlugins\iMeshWebSearch.xml
C:\Documents and Settings\Henri Rigo\Application Data\Mozilla\Firefox\Profiles\zt0e7d6r.default\SearchPlugins\MyStart.xml
ProxyFix
FirewallRAZ
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

--> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
0
Riketto Messages postés 217 Date d'inscription vendredi 15 décembre 2006 Statut Membre Dernière intervention 13 décembre 2023 39
25 mars 2012 à 17:30
Re
Ok, j'ai répondu oui à "confirmez le nettoyage des données" le traitement a pris un peu de temps, donc je pense que c'est bon.
https://pjjoint.malekal.com/files.php?id=20120325_m13u6e10f13p5
A bientôt
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
25 mars 2012 à 17:33
Oui, c'est correct.

Comment va le PC ?

Peux-tu me poster un nouveau rapport ZHPDiag ?
0
Riketto Messages postés 217 Date d'inscription vendredi 15 décembre 2006 Statut Membre Dernière intervention 13 décembre 2023 39
25 mars 2012 à 18:43
Plus de pub, PC très nettement plus rapide, donc super satisfait du nettoyage.


https://pjjoint.malekal.com/files.php?id=ZHPDiag_20120325_w14m14w6j11y9

@++
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
25 mars 2012 à 21:54
On va retenter un script ZHPFix.

Par contre, il y a Ask Toolbar qui est installé maintenant, désinstalle-le. Fais attention à ce que tu installes, on repassera un coup d'AdwCleaner au pire.

--> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


SysRestore
G1 - GCS: Preference [User Data\Default] http://search.babylon.com
M2 - MFEP: prefs.js [Henri Rigo - zt0e7d6r.default\{28D35620-51D9-11DE-9D13-2DB156D89593}] [] MediaBar v3.1 (.iMesh Inc. Portions copyright © Visicom Media. Dynamic Toolbar..)
M2 - MFEP: prefs.js [Henri Rigo - zt0e7d6r.default\{6d6b212b-2245-4898-8b16-9a11b81ff9e1}] [] Softonic France FF Community Toolbar v3.2.5.2 (.Conduit Ltd..)
R3 - URLSearchHook: UrlSearchHook Class - {00000000-6E41-4FD3-8538-502F5495E5FC} . (.Ask - Ask Toolbar.) (5.14.1.20007) -- C:\Program Files\Ask.com\GenericAskToolbar.dll
O2 - BHO: Ask Toolbar BHO - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask - Ask Toolbar.) -- C:\Program Files\Ask.com\GenericAskToolbar.dll
O3 - Toolbar: Ask Toolbar - {D4027C7F-154A-4066-A1AD-4243D8127440} . (.Ask - Ask Toolbar.) -- C:\Program Files\Ask.com\GenericAskToolbar.dll
O4 - HKLM\..\Run: [ApnUpdater] . (.Ask - Ask Updater.) -- C:\Program Files\Ask.com\Updater\Updater.exe
[MD5.2A474C9DBB9FBAC669D86149F7CE5FF3] [APT] [Scheduled Update for Ask Toolbar] (...) -- C:\Program Files\Ask.com\UpdateTask.exe
O42 - Logiciel: Ask Toolbar - (.Ask.com.) [HKLM] -- {86D4B82A-ABED-442A-BE86-96357B70F4FE}
O42 - Logiciel: Ask Toolbar Updater - (.Ask.com.) [HKCU] -- {79A765E1-C399-405B-85AF-466F52E918B0}
O42 - Logiciel: pdfforge Toolbar v4.7 - (.Spigot, Inc..) [HKLM] -- {22CFB202-3D2D-44E2-BB7C-6F703B99919B}
[HKCU\Software\Secured_eMule]
[HKLM\Software\Secured_eMule]
O43 - CFD: 23/03/2012 - 08:07:32 - [3,255] ----D- C:\Program Files\Ask.com
O43 - CFD: 04/09/2011 - 00:02:18 - [15,590] ----D- C:\Program Files\Secured eMule
O43 - CFD: 25/03/2012 - 17:13:56 - [8,302] ----D- C:\Program Files\Secured_eMule
O69 - SBI: SearchScopes [HKCU] {C2C1FA61-3D8D-4B8C-8AA4-DF33B4CC7833} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
O69 - SBI: prefs.js [Henri Rigo - zt0e7d6r.default] user_pref("extensions.asktb.ff-original-keyword-url", "http://redirecterror.sfr.fr/?q=");
[HKLM\Software\Classes\AppID\GenericAskToolbar.DLL]
[HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd]
[HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1]
[HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}]
[HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}]
[HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}]
[HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}]
[HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}]
[HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]
[HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}]
[HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}]
[HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF]
[HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF]
[HKCU\Software\APN]
[HKLM\Software\APN]
[HKCU\Software\Ask.com]
[HKCU\Software\Ask.com]
[HKCU\Software\AskToolbar]
[HKLM\Software\AskToolbar]
[HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}]
[HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks]:{00000000-6E41-4FD3-8538-502F5495E5FC}
[HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440}
[HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{D4027C7F-154A-4066-A1AD-4243D8127440}
[HKLM\Software\Microsoft\Windows\CurrentVersion\Run]:ApnUpdater
C:\Program Files\Ask.com
C:\Documents and Settings\Henri Rigo\Application Data\Desktopicon
C:\Documents and Settings\Henri Rigo\Local Settings\Application Data\AskToolbar
O42 - Logiciel: LiveUpdate 3.0 (Symantec Corporation) - (.Symantec Corporation.) [HKLM] -- LiveUpdate
EmptyFlash
EmptyTemp



--> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

--> Une fois ZHPFix ouvert, clique sur le bouton "H" (Coller les lignes Helper).

--> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

--> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

--> Une fois terminé, copie-colle le rapport dans ton prochain message.
0
Riketto Messages postés 217 Date d'inscription vendredi 15 décembre 2006 Statut Membre Dernière intervention 13 décembre 2023 39
26 mars 2012 à 09:10
Résultat issu de ZHPfix.

Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
Fichier d'export Registre :
Run by Henri Rigo at 26/03/2012 08:39:20
Windows XP Professional Service Pack 3 (Build 2600)
Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
Web site : http://nicolascoolman.skyrock.com/

========== Autre ==========
NON TRAITE SysRestore G1 - GCS : Orientation [User Data \ Default] http://search.babylon.com M2 - MFEP: prefs.js [Henri Rigo - zt0e7d6r.default \ {28D35620-51D9-9D13-11de-2DB156D89593}] [] MediaBar v3.1 (iMesh Inc Copyright partiel © Visicom Media Dynamic Toolbar. .\ Updater \ Updater.exe [MD5.2A474C9DBB9FBAC669D86149F7CE5FF3] [APT] [Mise à jour programmée pour barre d'outils Ask] (...) - C: \ Program Files \ Ask.com \ UpdateTask.exe O42 - Logiciel: Ask Toolbar - (Ask.com..) [HKLM] - {86D4B82A-ABED-442A-BE86-96357B70F4FE} O42 - Logiciel: Ask Toolbar Updater - (. . Ask.com) [HKCU] - {79A765E1-C399-405B-85AF-466F52E918B0} O42 - Logiciel:.. la barre d'outils pdfforge v4.7 - (Spigot, Inc) [HKLM] - {22CFB202-3D2D-44E2 -BB7C-6F703B99919B} [HKCU \ Software \ Secured_eMule] [HKLM \ Software \ Secured_eMule] Ø43 - CFD: 23/03/2012 - 08:07:32 - [3255] ---- D-C: Program Files \ Ask.com Ø43 - CFD: 04/09/2011 - 00:02:18 - [15590] ---- D-C: Program Files \ eMule sécurisé Ø43 - CFD: 25/03/2012 - 17:13: 56 - [8302] ---- D-C: Program Fil
NON TRAITE es \ Secured_eMule o69 - SBI: SearchScopes [HKCU] {C2C1FA61-3D8D-4B8C-8AA4-DF33B4CC7833} - (Demandez Recherche) - http://websearch.ask . com o69 - SBI: prefs.js [Henri Rigo - zt0e7d6r.default] user_pref ("extensions.asktb.ff-original-mot-url", Explorer \
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
26 mars 2012 à 15:21
Ce n'est pas bon. Tu vas y arriver, tu as réussi la dernière fois.
0
Riketto Messages postés 217 Date d'inscription vendredi 15 décembre 2006 Statut Membre Dernière intervention 13 décembre 2023 39
26 mars 2012 à 17:18
0
Destrio5 Messages postés 85985 Date d'inscription dimanche 11 juillet 2010 Statut Modérateur Dernière intervention 17 février 2023 10 291
26 mars 2012 à 17:20
Ok.

Passe un coup de cet utilitaire :
ftp://ftp.symantec.com/public/francais/removal_tools/Norton_Removal_Tool.exe

Ensuite, poste un nouveau rapport ZHPDiag.
0