Virus sacem

Résolu/Fermé
Alexiia - 28 sept. 2012 à 16:02
 Utilisateur anonyme - 29 sept. 2012 à 21:53
Bonjour à tous,

Je suis à la recherche de quelqu'un qui voudrait bien me venir en aide! ;)
Mon ordi a donc été infecté et verrouillé par le virus sacem. Recemment, il m'est arrivé la même chose avec un virus de la police nationale que j'ai réussi à faire partir grâce à la restauration à une date antérieure en mode sans échec.
Seulement, cette fois ci, le mode sans échec ne fonctionne pas, soit le virus est toujours présent, soit je tombe sur une "page internet" avec ou il est écrit "Naviguation vers la page web annulée, actualisez la page ..." ect, et je n'ai accès ni au bureau, ni à la barre de tâche, enfin je peux rien faire quoi ...
Donc je suis un peu perdue, je ne sais pas comment procéder pour me débrasser de ce virus ..
J'espère en tout cas qu'il existe un moyen de le faire!
Donc please, help me!

Merci

28 réponses

Utilisateur anonyme
28 sept. 2012 à 16:07
Bonjour

De quel système d'exploitation disposes tu?

XP;Vista ;Seven

@+
0
Ah oui j'ai oublié de le préciser!
J'ai windows 7!
0
Utilisateur anonyme
28 sept. 2012 à 16:09
Re

Télécharge ici : http://www.forums-fec.be/gen-hackman/7pe_x86_E.exe => OTLPE sous environnement windows 7 en CD Live (Merci à "g3n-h@ckm@n")

double-clique sur le fichier , patiente quelques secondes , puis un logiciel de gravure va s'ouvrir

insère un cd dans ton graveur puis clique sur "BURN ISO"

(normalement le fichier à graver est déjà sélectionné)
Note : Le CD gravé, il faut maintenant redémarrer la machine sur le lecteur CDROM
Pour ce faire suivre ce lien : Booter sur un CD

Tu lances l'iso d'OTLPE que tu as gravé.
* Double-clique sur l'icone OTLPE
* Une fenêtre s'ouvre: « Choose Windows Directory »

Tu choisis le lecteur qui embarque Windows (C par défaut) et ensuite tu pointes vers ce fichier Windows.
Une autre fenêtre mentionne :"Do you wish to loadremote user profile(s) for scanning ?"
Tu cliques sur Oui
Tu choisis ensuite ta session (logiquement la première ligne de cette fenêtre)
La ligne en bas du tableau est cochée (sinon le faire)

Cliquer sur Ok


Tu cliques sur OK

Ensuite
* sous Custom Scan box
1) copie_colle le contenu du cadre ci dessous:

netsvcs
msconfig
safebootminimal
safebootnetwork
activex
drivers32
%ALLUSERSPROFILE%\Application Data\*.
%ALLUSERSPROFILE%\Application Data\*.exe /s
%SYSTEMDRIVE%\*.exe
/md5start
eventlog.dll
scecli.dll
netlogon.dll
cngaudit.dll
sceclt.dll
ntelogon.dll
logevent.dll
iaStor.sys
nvstor.sys
atapi.sys
cdrom.sys
disk.sys
ndis.sys
mountmgr.sys
aec.sys
rasacd.sys
mrxsmb10.sys
mrxsmb20.sys
termdd.sys
mrxsmb.sys
win32k.sys
storport.sys
IdeChnDr.sys
viasraid.sys
explorer.exe
winlogon.exe
wininit.exe
AGP440.sys
vaxscsi.sys
nvatabus.sys
viamraid.sys
nvata.sys
nvgts.sys
iastorv.sys
ViPrt.sys
eNetHook.dll
ahcix86.sys
KR10N.sys
nvstor32.sys
ahcix86s.sys
nvrd32.sys
/md5stop
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
%systemroot%\System32\config\*.sav
CREATERESTOREPOINT


* copie colle ce texte dans un fichier texte|bloc note que tu enregistres sur clé usb que tu brancheras sous reatogo tu pourras alors facilement le copier\coller.

* 2) Clic Run Scan pour démarrer le scan.
* Une fois terminé , le fichier se trouve là C:\OTL.txt
* Copie_colle le contenu dans ta prochaine réponse.

@+

0
Merci pour ta réponse,
par contre, c'est surement une question bête, mais je dois réaliser bien réaliser tout ça à partir d'un autre ordi?
Celui sur lequel je suis est configuré vista, ça change rien?
0
Utilisateur anonyme
28 sept. 2012 à 17:19
Non;tu peux faire ce CD
0
Ok merci! Je vais faire ça!
Et une fois le CD gravé, je rallume le pc endommagé avec le cd à l'intérieur?
(dsl je suis vraiment peu doué en info)
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Je lance le CD sur le pc infecté mais rien ne se passe ...
Je suis allé sur le lien "Booter sur un CD" mais j'y comprend pas grand chose ...
0
Utilisateur anonyme
28 sept. 2012 à 17:58
Il faut faire en sorte que le PC démarre sur le CD et non le disque dur système
0
Alexiia13 Messages postés 36 Date d'inscription vendredi 28 septembre 2012 Statut Membre Dernière intervention 28 septembre 2012
28 sept. 2012 à 18:05
Oui, c'est ce que je pensais avoir compris, par contre je sais pas du tout comment faire ça, et le lien "Booter sur un cd" ne m'aide pas du tout, j'y comprend pas grand chose
0
Utilisateur anonyme
28 sept. 2012 à 18:16
Re

Tu devrais dans une des rubriques (Advenced BIOS Features) voir la séquence de Boot.

Avec en premier :IDE-0
en second :CD/DVD
En troisième :etc...

c'est cette séquence qu'il faut changer
Faire passer le lecteur CD/DVD en premier


@+
0
Alexiia13 Messages postés 36 Date d'inscription vendredi 28 septembre 2012 Statut Membre Dernière intervention 28 septembre 2012
28 sept. 2012 à 18:23
Comment accéder à cette rubrique?
(Mon ordinateur est quasi inutilisable)
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
28 sept. 2012 à 18:27
bonjour, guillaume si on avais la marque du pc possible que l'on pourrais la guider mieux , car pour le boot menu sur acer c'est F12 et après tu choisis !! désolé guillaume de mon intervention
0
Utilisateur anonyme
28 sept. 2012 à 18:30
Bonsoir jacques

Bonne question ;-)
0
Alexiia13 Messages postés 36 Date d'inscription vendredi 28 septembre 2012 Statut Membre Dernière intervention 28 septembre 2012
28 sept. 2012 à 18:39
Ca tombe bien, mon pc est bien un acer, du coup F12 au démarrage et "Avec en premier :IDE-0
en second :CD/DVD
En troisième :etc...
"
Merci à vous deux en tout cas
0
Utilisateur anonyme
28 sept. 2012 à 18:41
Tu passes le lecteur CD/DVD en premier
0
Alexiia13 Messages postés 36 Date d'inscription vendredi 28 septembre 2012 Statut Membre Dernière intervention 28 septembre 2012
28 sept. 2012 à 18:52
Ah... j'ai bien réussi à mettre le lecteur CD en premier dans le boot menu, mais toujours la page internet et l'ordi bloqué au redemarrage ...
0
Re

Quel scan as tu lancé?

OTLPE ou Pre scan?

@+

---------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
Alexiia13 Messages postés 36 Date d'inscription vendredi 28 septembre 2012 Statut Membre Dernière intervention 28 septembre 2012
28 sept. 2012 à 20:06
Pré scan ...
0
Utilisateur anonyme
28 sept. 2012 à 20:11
Re

Allumage du PC sans CD?
0
Alexiia13 Messages postés 36 Date d'inscription vendredi 28 septembre 2012 Statut Membre Dernière intervention 28 septembre 2012
28 sept. 2012 à 20:34
Je l'ai allumé avec, j'ai fait la scan, et en fait je suis parti pendant que le scan se faisait et quand je suis revenu le pc sétait éteint, du coup je l'ai rallumé toujours avec le cd, et j'ai eu le message précédent
0
Utilisateur anonyme
28 sept. 2012 à 20:36
Tente un démarrage sans CD pour voir
0
Alexiia13 Messages postés 36 Date d'inscription vendredi 28 septembre 2012 Statut Membre Dernière intervention 28 septembre 2012
28 sept. 2012 à 20:44
Le PC s'allume, mais le virus est toujours la ...
0
Utilisateur anonyme
28 sept. 2012 à 20:52
Aucun accès au bureau;Internet?

Le mode sans echec avec prise en charge réseau?

Donne un peu plus d'informations;merci
0
Alexiia13 Messages postés 36 Date d'inscription vendredi 28 septembre 2012 Statut Membre Dernière intervention 28 septembre 2012
28 sept. 2012 à 20:57
Non je n'ai ni accès au bureau, ni à internet.
En mode sans échec seul et avec prise en charge réseau, je n'ai pas la page sacem (celle ou doit payer ect) mais une page web avec marqué "Navigation vers la page web annulée", mais avec aucun accès à quoique soit non plus ...
0
Utilisateur anonyme
28 sept. 2012 à 20:53
poste le bout de rapport que tu trouveras quand meme cité plus haut
0
Alexiia13 Messages postés 36 Date d'inscription vendredi 28 septembre 2012 Statut Membre Dernière intervention 28 septembre 2012
28 sept. 2012 à 20:58
Comment trouver le rapport? J'essaie de rallumer le pc avec le cd? Parce que sans je n'ai accès à rien
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
28 sept. 2012 à 21:02
tu dis que : J'essaie de rallumer le pc avec le cd? Parce que sans je n'ai accès à rien et dans le message 41 tu nous dis que le pc démarres en mode sans echec ????
0
Alexiia13 Messages postés 36 Date d'inscription vendredi 28 septembre 2012 Statut Membre Dernière intervention 28 septembre 2012
28 sept. 2012 à 21:05
Ben je dis que l'ordi s'allume mais que j'ai une page qui s'ouvre, qui ressemble à une page Web, mais qui prend tout l'écran, et qui ne me permet pas d'avoir accès ni au bureau, ni a la barre des tâches. Donc c'est la même chose qu'en mode normal sauf que c'est pas la page sacem qui apparait.
Je sais pas si je suis claire ...
0
Utilisateur anonyme
28 sept. 2012 à 21:00
probleme materiel certainement....un code pareil avec un live cd.....
0
Utilisateur anonyme
28 sept. 2012 à 21:05
Re

Reprend avec le Live CD ;mais OTLPE si cela fonctionne
Merci
0
Alexiia13 Messages postés 36 Date d'inscription vendredi 28 septembre 2012 Statut Membre Dernière intervention 28 septembre 2012
28 sept. 2012 à 21:10
Alors, avec CD, l'ordinateur s'éteintdès qu'apparait l'écran bleu avec la feuille (je sais pas si vous voyez de quoi je parle), j'ai juste le temps de voir qu'il y a un message d'erreur, et il s'éteint ...
0
Alexiia13 Messages postés 36 Date d'inscription vendredi 28 septembre 2012 Statut Membre Dernière intervention 28 septembre 2012
28 sept. 2012 à 21:14
Ah ben maintenant, j'ai directement la page bleu avec le message Fatal Error de tout à l'heure
0
Utilisateur anonyme
28 sept. 2012 à 21:15
c'est ce que je disais probleme materiel....
0
le rapport avec le live cd tu le recupères

il est dans :

c:\Windows\Pre_scan.txt



¤¤¤¤¤¤¤¤¤¤ Pre_Scan_Concept ¤¤¤¤¤¤¤¤¤¤
0
Alexiia13 Messages postés 36 Date d'inscription vendredi 28 septembre 2012 Statut Membre Dernière intervention 28 septembre 2012
28 sept. 2012 à 21:12
Mais j'aimerais, mais comment? Je n'arrive à avoir accès à aucun document ...
Tu penses que je peux le récupérer cmt? Avec ou sans cd? En mode normal ou sans échec?
0
Utilisateur anonyme
28 sept. 2012 à 21:16
j'avais ecrit :

le rapport avec le live cd tu le recupères
0
Utilisateur anonyme
28 sept. 2012 à 21:17
On aimerai aussi ;-))
0
Alexiia13 Messages postés 36 Date d'inscription vendredi 28 septembre 2012 Statut Membre Dernière intervention 28 septembre 2012
28 sept. 2012 à 21:19
^^, bon ben comme dis plus haut, avec le live CD, j'ai le message d'erreur...
Mais problème matériel ça m'étonne .. A moins que le virus est atteint l'ordi ..?
Si c'est ça, il me reste quoi à faire? Jeter le pc?
0
Utilisateur anonyme
28 sept. 2012 à 21:23
mmm...avec le cd le message vient de suite ou tu vois windows charger un peu .?
0
Utilisateur anonyme
28 sept. 2012 à 21:30
carte graphique gifflée à mon avis.....
0
Utilisateur anonyme
28 sept. 2012 à 21:34
Re Alexiia13

Si tes données importantes sont sur une autre partition que la système

Fait une mise à plat du PC si tu disposes bien de ce qu'il faut pour le faire

@+
0
Alexiia13 Messages postés 36 Date d'inscription vendredi 28 septembre 2012 Statut Membre Dernière intervention 28 septembre 2012
28 sept. 2012 à 21:35
N'y a t'il pas d'autres options que le live CD..??
L'ordi n'avait aucun problème avant, j'ai deja eu un virus de ce type qui n'a pas endommagé l'ordi, donc ça m'étonne vraiment ...
0
Utilisateur anonyme
28 sept. 2012 à 21:38
Fait pour le mieux :
Echange carte graphique ou mise à plat du système si tu es sur de la sauvegarde de tes données importantes
0
Alexiia13 Messages postés 36 Date d'inscription vendredi 28 septembre 2012 Statut Membre Dernière intervention 28 septembre 2012
28 sept. 2012 à 21:47
Je ne sais faire ni l'un, ni l'autre ...
Mais faut vraiment en venir jusque la?
La dernière fois,une restauration système a suffit ...
0
jacques.gache Messages postés 33453 Date d'inscription mardi 13 novembre 2007 Statut Contributeur sécurité Dernière intervention 25 janvier 2016 1 616
28 sept. 2012 à 21:49
alexxiia quand tu redémarre sur le cd tu refais bien F12 pour remettre le cd rom en 1 boot ???
0
bah tente ca :

remets le disque dur en premier au demarrage , demarre dessus , tapote comme pour aller en mode sans echec mais tu selectionnes "Reparer" l ordinateur" , si ca apparait pas au menu tu fais F8 ensuite tu choisis la restauration ou ce que tu veux
0
Alexiia13 Messages postés 36 Date d'inscription vendredi 28 septembre 2012 Statut Membre Dernière intervention 28 septembre 2012
28 sept. 2012 à 21:51
Ouioui, la configuration est restée tel quel tout le long ...
0
Utilisateur anonyme
28 sept. 2012 à 22:40
Re

SX Check&Update est un outil développé par Igor51.

De nombreuses infections se propagent via des failles logiciels tels que FlashPlayer, Adobe Reader et Java. Il est donc indispensable de les maintenir à jour.
* SX Check&Update permet très facilement de mettre à jour ces programmes grâce à son interface simplifiée.
* SX Check&Update est compatible: Windows XP (32 / 64 bit), Vista (32 / 64 bit), 2008, Windows 7 (32 / 64 bit)




Télécharger [ https://tools.security-x.fr/SXCU.exe SX Check&Update ] (de igor 51) sur le Bureau.


Utilisateur d'AVAST : Il vous faut désactiver les agents de protections le temps de l'exécution.

Désactiver l'Agent WEB pour que l'outil puisse correctement fonctionner.
* Lancer l'outil.
Il est indispensable que l'ordinateur soit connecté à Internet afin que SX Check&Update puisse vérifier les versions des logiciels à risque.
* Au menu principal, choisir l'option Rapport.
Poste moi ce rapport ;merci


@+
0
sera-t-il possible quand meme de lire le rapport qui doit toujours se trouver dans le dossier Windows ?
0
Je n'arrive pas à lancer le scan, au début il me demandait de mettre à jour Java, ce que j'ai fait, mais maintenant plus rien ne se passe quand je clique sur scan.
C'est peut être que je n'ai pas désactivé l'agent Web, comment fait on?
0
Gen, je sais pas si c'est le bon rapport ..

¤¤¤¤¤¤¤¤¤¤ | Associations

[.exe] : exefile
[exefile | command] : "%1" %*
[.com] : comfile
[comfile | command] : "%1" %*
[.reg] : regfile
[regfile | command] : regedit.exe "%1"
[.scr] : scrfile
[scrfile | command] : "%1" /S
[.bat] : batfile
[batfile | command] : "%1" %*
[.cmd] : cmdfile
[cmdfile | command] : "%1" %*
[.pif] : piffile
[piffile | command] : "%1" %*
[.url] : InternetShortcut
[InternetShortcut | command] : "C:\Windows\System32\rundll32.exe" "C:\Windows\System32\ieframe.dll",OpenURL %l
[Application.Manifest | command] : rundll32.exe dfshim.dll,ShOpenVerbApplication %1
[Application.Reference | command] : rundll32.exe dfshim.dll,ShOpenVerbShortcut %1|%2
[Folder | command] : %SystemRoot%\Explorer.exe -> C:\Windows\explorer.exe

¤
0
Utilisateur anonyme
28 sept. 2012 à 23:09
nan il s'apelle pre_scan.txt il est dans le dossier c:\windows
0
Utilisateur anonyme
28 sept. 2012 à 23:16
si tu ne le trouves pas , ca veut dire que pre_scan n'a pas eu le temps de le créer , donc qu'il n'a rien modifié à ton pc
0
Utilisateur anonyme
28 sept. 2012 à 23:03
Re

On avance

Pour de plus amples informations, fait ceci stp

Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

Ou

https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

Serveur N°2

Ou

http://www.premiumorange.com/zeb-help-process/zhpdiag.html
en bas de la page ZHP avec un numéro de version.

Une fois le téléchargement achevé, dé zippe le fichier obtenu et place ZHPDiag.exe sur ton Bureau. (pense à cocher la case pour créer un raccourci sur le Bureau)

Double-clique sur l'icône pour lancer le programme. Sous Vista ou Seven clic droit « exécuter en tant que administrateur »
- Vérifie si tu trouves une icône "UAC" en haut à droite de ZHPDiag : si c'est le cas clique dessus, sinon passe à l'étape suivante.

Clique sur la loupe pour lancer l'analyse.

Laisse l'outil travailler, il peut être assez long.

Ferme ZHPDiag en fin d'analyse.


Pour transmettre le rapport clique sur ce lien :

https://forums-fec.be/upload

http://pjjoint.malekal.com/

https://www.cjoint.com/

Regarde sur le bureau

Sélectionne le fichier ZHPDiag.txt.

Clique sur "Cliquez ici pour déposer le fichier".

Un lien de cette forme :

http://www.cijoint.fr/cjlink.php?file=cj200905/cijSKAP5fU.txt

est ajouté dans la page.

Copie ce lien dans ta réponse.

Merci

@+

0
Guillaume, le rapport précédent était celui de pre_scan, je n'ai pas réussi à lancer SXCU ..!
0
Utilisateur anonyme
28 sept. 2012 à 23:06
Lance ZHPDiag;merci
0
Voila le rapport!
http://cjoint.com/data3/3ICxosW96Hn.htm
0
Utilisateur anonyme
28 sept. 2012 à 23:19
Re

On commence par cela:

1)
En priorité Mise à jour de Windows via Windows Update >>>Seven SP1

1) Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Suppression] puis patiente le temps du scan.
Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=


2)Télécharge Malwaresbytes anti malware ici
http://www.malwarebytes.org/mbam.php

Bouton »Download free version »

* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista et Seven (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Complet"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+

0
Juste, j'ai juste fait la 1ère étape, à savoir les mises à jour de windows, donc c'est en cours, mais mon antivirus vient de détecter qqchose :
C:\Users\Alexia\AppData\Local\Windows Server\hlp.dat
Choix : deplacer en quarantaine, supprimer, renommer, refuser l'accès, ignorer ...?
0
Utilisateur anonyme
28 sept. 2012 à 23:44
Désactives momentanément ton antivirus si tu ne sais pas le gérer
0
Et j'ai l'impression que ça a bloqué la mise à jour d'ailleurs
0
Utilisateur anonyme
28 sept. 2012 à 23:33
Re

On avance ou non?
0
Rapport AdwCleaner:
# AdwCleaner v2.003 - Rapport créé le 28/09/2012 à 23:56:11
# Mis à jour le 23/09/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium (64 bits)
# Nom d'utilisateur : Alexia - ALEXIA-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Alexia\Documents\Downloads\adwcleaner.exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\RewardsArcade
Dossier Supprimé : C:\Program Files (x86)\SweetIM
Dossier Supprimé : C:\Program Files (x86)\Vuze_Remote
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\ProgramData\Partner
Dossier Supprimé : C:\ProgramData\SweetIM
Dossier Supprimé : C:\Users\Alexia\AppData\Local\Conduit
Dossier Supprimé : C:\Users\Alexia\AppData\Local\Ilivid Player
Dossier Supprimé : C:\Users\Alexia\AppData\Local\RewardsArcade
Dossier Supprimé : C:\Users\Alexia\AppData\Local\Temp\boost_interprocess
Dossier Supprimé : C:\Users\Alexia\AppData\Local\Temp\CT2504091
Dossier Supprimé : C:\Users\Alexia\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\Alexia\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\Alexia\AppData\LocalLow\searchquband
Dossier Supprimé : C:\Users\Alexia\AppData\LocalLow\Toolbar4
Dossier Supprimé : C:\Users\Alexia\AppData\LocalLow\Vuze_Remote
Dossier Supprimé : C:\Users\Alexia\AppData\Roaming\FissaSearch
Dossier Supprimé : C:\Users\Alexia\AppData\Roaming\Mozilla\Firefox\Profiles\t5p1l19d.default\ConduitCommon
Dossier Supprimé : C:\Users\Alexia\AppData\Roaming\Mozilla\Firefox\Profiles\t5p1l19d.default\CT2504091
Dossier Supprimé : C:\Users\Alexia\AppData\Roaming\Mozilla\Firefox\Profiles\t5p1l19d.default\CT2849852
Dossier Supprimé : C:\Users\Alexia\AppData\Roaming\Mozilla\Firefox\Profiles\t5p1l19d.default\extensions\{ba14329e-9550-4989-b3f2-9732e92d17cc}
Dossier Supprimé : C:\Users\Alexia\AppData\Roaming\Mozilla\Firefox\Profiles\t5p1l19d.default\extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023}
Dossier Supprimé : C:\Users\Alexia\AppData\Roaming\Mozilla\Firefox\Profiles\t5p1l19d.default\Smartbar
Dossier Supprimé : C:\Users\Alexia\AppData\Roaming\OfferBox
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\SearchquWebSearch.xml
Fichier Supprimé : C:\user.js
Fichier Supprimé : C:\Users\Alexia\AppData\Local\Temp\searchqutoolbar-manifest.xml
Fichier Supprimé : C:\Users\Alexia\AppData\Roaming\Mozilla\Firefox\Profiles\t5p1l19d.default\searchplugins\SearchquWebSearch.xml

***** [Registre] *****

Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\RewardsArcade
Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Vuze_Remote
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Cr_Installer
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\FissaSearch
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{597A9974-8CB0-4F41-B61F-ED065738A397}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BA14329E-9550-4989-B3F2-9732E92D17CC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C0924543-15FD-4F3D-889C-0B4562A9CB45}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{597A9974-8CB0-4F41-B61F-ED065738A397}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA14329E-9550-4989-B3F2-9732E92D17CC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C0924543-15FD-4F3D-889C-0B4562A9CB45}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\RewardsArcade
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\SweetIm
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43B7-BEA3-87217BDA7406}
Clé Supprimée : HKLM\Software\Bandoo
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbHelper.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
Clé Supprimée : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler
Clé Supprimée : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
Clé Supprimée : HKLM\SOFTWARE\Classes\RewardsArcade.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\RewardsArcade.FBApi
Clé Supprimée : HKLM\SOFTWARE\Classes\RewardsArcade.FBApi.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper
Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB02609.IEToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB02609.IEToolbar.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB02609.TBSB02609
Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB02609.TBSB02609.3
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.TBSB02609
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.TBSB02609.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{60BE6B2E-F2F5-4404-AA1E-4381D4A6EEA2}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EC4085F2-8DB3-45A6-AD0B-CA289F3C5D7E}
Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook
Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook.1
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E30ED111-BD63-48C2-A6CB-AB3C9FFFB07C}
Clé Supprimée : HKLM\Software\SweetIm
Clé Supprimée : HKLM\Software\Vuze_Remote
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{1C950DE5-D31E-42FB-AFB9-91B0161633D8}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{25514C64-8321-494E-BD3E-3DBAB3F8CEBA}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{597A9974-8CB0-4F41-B61F-ED065738A397}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9F34B17E-FF0D-4FAB-97C4-9713FEE79052}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A9A56B8E-2DEB-4ED3-BC92-1FA450BCE1A5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE338F6D-5A7C-4D1D-86E3-C618532079B5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{BA14329E-9550-4989-B3F2-9732E92D17CC}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C0924543-15FD-4F3D-889C-0B4562A9CB45}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C339D489-FABC-41DD-B39D-276101667C70}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CDB982ED-F9D6-4E3B-B94B-96F705D35AD1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D433A9D0-8267-40CB-8AD5-24F22FA5373F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D565B35E-B787-40FA-95E3-E3562F8FC1A0}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D89031C2-10DA-4C90-9A62-FCED012BC46B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E30ED111-BD63-48C2-A6CB-AB3C9FFFB07C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0FA32667-9A8A-4E9C-902F-CA3323180003}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{6427058B-217C-4C7F-A6CE-C7934C0BDCEB}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{6B458F62-592F-4B25-8967-E6A350A59328}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FCC9CDD3-EFFF-11D1-A9F0-00A0244AC403}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0084C77D-6879-48BB-8B03-699D318A8F6C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{2F4A35C1-5215-4BA0-95A2-D86C0608E5C6}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4E1D-BDD0-1E9C9B7799CC}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F000001-DB8E-F89C-2FEC-49BF726F8C12}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4FDE-B055-AE7B0F4CF080}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43B7-BEA3-87217BDA7406}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{597A9974-8CB0-4F41-B61F-ED065738A397}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA14329E-9550-4989-B3F2-9732E92D17CC}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C0924543-15FD-4F3D-889C-0B4562A9CB45}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{DA95E878-B181-4366-A433-6145592707A8}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Fissa
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Vuze_Remote Toolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0FA32667-9A8A-4E9C-902F-CA3323180003}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6427058B-217C-4C7F-A6CE-C7934C0BDCEB}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6B458F62-592F-4B25-8967-E6A350A59328}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FCC9CDD3-EFFF-11D1-A9F0-00A0244AC403}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4E1D-BDD0-1E9C9B7799CC}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F000001-DB8E-F89C-2FEC-49BF726F8C12}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4FDE-B055-AE7B0F4CF080}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{CA3EB689-8F09-4026-AA10-B9534C691CE0}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{BA14329E-9550-4989-B3F2-9732E92D17CC}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.0.8112.16421

Restauré : [HKCU\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
Restauré : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]

-\\ Mozilla Firefox v15.0.1 (fr)

Nom du profil : default
Fichier : C:\Users\Alexia\AppData\Roaming\Mozilla\Firefox\Profiles\t5p1l19d.default\prefs.js

C:\Users\Alexia\AppData\Roaming\Mozilla\Firefox\Profiles\t5p1l19d.default\user.js ... Supprimé !

Supprimée : user_pref("CT2504091.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2504091.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...]
Supprimée : user_pref("CT2504091.FirstTime", "true");
Supprimée : user_pref("CT2504091.FirstTimeFF3", "true");
Supprimée : user_pref("CT2504091.UserID", "UN37654462191373433");
Supprimée : user_pref("CT2504091.addressBarTakeOverEnabledInHidden", "true");
Supprimée : user_pref("CT2504091.autoDisableScopes", -1);
Supprimée : user_pref("CT2504091.defaultSearch", "false");
Supprimée : user_pref("CT2504091.embeddedsData", "[{\"appId\":\"129079840422026594\",\"apiPermissions\":{\"cross[...]
Supprimée : user_pref("CT2504091.enableAlerts", "false");
Supprimée : user_pref("CT2504091.enableSearchFromAddressBar", "true");
Supprimée : user_pref("CT2504091.firstTimeDialogOpened", "true");
Supprimée : user_pref("CT2504091.fixPageNotFoundError", "true");
Supprimée : user_pref("CT2504091.fixPageNotFoundErrorInHidden", "true");
Supprimée : user_pref("CT2504091.fixUrls", true);
Supprimée : user_pref("CT2504091.installId", "ConduitNSISIntegration");
Supprimée : user_pref("CT2504091.installType", "ConduitNSISIntegration");
Supprimée : user_pref("CT2504091.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2504091.isNewTabEnabled", true);
Supprimée : user_pref("CT2504091.isPerformedSmartBarTransition", "true");
Supprimée : user_pref("CT2504091.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Supprimée : user_pref("CT2504091.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"\",\"[...]
Supprimée : user_pref("CT2504091.openThankYouPage", "false");
Supprimée : user_pref("CT2504091.openUninstallPage", "false");
Supprimée : user_pref("CT2504091.search.searchAppId", "129079840422026594");
Supprimée : user_pref("CT2504091.search.searchCount", "0");
Supprimée : user_pref("CT2504091.searchInNewTabEnabledInHidden", "true");
Supprimée : user_pref("CT2504091.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Supprimée : user_pref("CT2504091.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...]
Supprimée : user_pref("CT2504091.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\[...]
Supprimée : user_pref("CT2504091.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...]
Supprimée : user_pref("CT2504091.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...]
Supprimée : user_pref("CT2504091.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...]
Supprimée : user_pref("CT2504091.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...]
Supprimée : user_pref("CT2504091.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data[...]
Supprimée : user_pref("CT2504091.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1348865208126");
Supprimée : user_pref("CT2504091.serviceLayer_services_appsMetadata_lastUpdate", "1348865088907");
Supprimée : user_pref("CT2504091.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1348865208032");
Supprimée : user_pref("CT2504091.serviceLayer_services_login_10.10.20.14_lastUpdate", "1345720164078");
Supprimée : user_pref("CT2504091.serviceLayer_services_login_10.10.27.6_lastUpdate", "1348865089495");
Supprimée : user_pref("CT2504091.serviceLayer_services_optimizer_lastUpdate", "1347551144419");
Supprimée : user_pref("CT2504091.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1348865208087");
Supprimée : user_pref("CT2504091.serviceLayer_services_searchAPI_lastUpdate", "1348865090064");
Supprimée : user_pref("CT2504091.serviceLayer_services_serviceMap_lastUpdate", "1348865087802");
Supprimée : user_pref("CT2504091.serviceLayer_services_toolbarContextMenu_lastUpdate", "1348865207942");
Supprimée : user_pref("CT2504091.serviceLayer_services_toolbarSettings_lastUpdate", "1348865089324");
Supprimée : user_pref("CT2504091.serviceLayer_services_translation_lastUpdate", "1348865088072");
Supprimée : user_pref("CT2504091.settingsINI", true);
Supprimée : user_pref("CT2504091.shouldFirstTimeDialog", "false");
Supprimée : user_pref("CT2504091.smartbar.CTID", "CT2504091");
Supprimée : user_pref("CT2504091.smartbar.Uninstall", "0");
Supprimée : user_pref("CT2504091.smartbar.toolbarName", "Vuze Remote ");
Supprimée : user_pref("CT2504091.startPage", "false");
Supprimée : user_pref("CT2504091.toolbarBornServerTime", "21-8-2012");
Supprimée : user_pref("CT2504091.toolbarCurrentServerTime", "28-9-2012");
Supprimée : user_pref("CT2849852..clientLogIsEnabled", false);
Supprimée : user_pref("CT2849852..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
Supprimée : user_pref("CT2849852..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
Supprimée : user_pref("CT2849852.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
Supprimée : user_pref("CT2849852.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
Supprimée : user_pref("CT2849852.AppTrackingLastCheckTime", "Mon Apr 23 2012 13:26:04 GMT+0200");
Supprimée : user_pref("CT2849852.BrowserCompStateIsOpen_129642290922900978", true);
Supprimée : user_pref("CT2849852.CTID", "CT2849852");
Supprimée : user_pref("CT2849852.CurrentServerDate", "23-4-2012");
Supprimée : user_pref("CT2849852.DSInstall", false);
Supprimée : user_pref("CT2849852.DialogsAlignMode", "LTR");
Supprimée : user_pref("CT2849852.DialogsGetterLastCheckTime", "Sun Apr 22 2012 12:10:27 GMT+0200");
Supprimée : user_pref("CT2849852.DownloadReferralCookieData", "");
Supprimée : user_pref("CT2849852.EMailNotifierPollDate", "Mon Apr 23 2012 13:30:55 GMT+0200");
Supprimée : user_pref("CT2849852.FeedLastCount129349795937781608", 501);
Supprimée : user_pref("CT2849852.FeedPollDate129313974171006416", "Mon Apr 23 2012 13:25:51 GMT+0200");
Supprimée : user_pref("CT2849852.FeedPollDate129313975698350231", "Mon Apr 23 2012 13:25:51 GMT+0200");
Supprimée : user_pref("CT2849852.FeedPollDate129313976370850190", "Mon Apr 23 2012 13:25:51 GMT+0200");
Supprimée : user_pref("CT2849852.FeedPollDate129313976648818968", "Mon Apr 23 2012 13:25:52 GMT+0200");
Supprimée : user_pref("CT2849852.FeedPollDate129313977444757117", "Mon Apr 23 2012 13:25:52 GMT+0200");
Supprimée : user_pref("CT2849852.FeedPollDate129313980389131455", "Mon Apr 23 2012 13:25:52 GMT+0200");
Supprimée : user_pref("CT2849852.FeedPollDate129313980655381977", "Mon Apr 23 2012 13:25:52 GMT+0200");
Supprimée : user_pref("CT2849852.FeedPollDate129313980886163259", "Mon Apr 23 2012 13:25:52 GMT+0200");
Supprimée : user_pref("CT2849852.FeedPollDate129313981234756535", "Mon Apr 23 2012 13:25:52 GMT+0200");
Supprimée : user_pref("CT2849852.FeedPollDate129313983226631720", "Mon Apr 23 2012 13:25:52 GMT+0200");
Supprimée : user_pref("CT2849852.FeedPollDate129313983607725691", "Mon Apr 23 2012 13:25:52 GMT+0200");
Supprimée : user_pref("CT2849852.FeedTTL129313974171006416", 10);
Supprimée : user_pref("CT2849852.FeedTTL129313977444757117", 15);
Supprimée : user_pref("CT2849852.FeedTTL129313980655381977", 5);
Supprimée : user_pref("CT2849852.FeedTTL129313981234756535", 5);
Supprimée : user_pref("CT2849852.FirstServerDate", "30-1-2012");
Supprimée : user_pref("CT2849852.FirstTime", true);
Supprimée : user_pref("CT2849852.FirstTimeFF3", true);
Supprimée : user_pref("CT2849852.FixPageNotFoundErrors", true);
Supprimée : user_pref("CT2849852.GroupingServerCheckInterval", 1440);
Supprimée : user_pref("CT2849852.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
Supprimée : user_pref("CT2849852.HPInstall", false);
Supprimée : user_pref("CT2849852.HasUserGlobalKeys", true);
Supprimée : user_pref("CT2849852.HomePageProtectorEnabled", false);
Supprimée : user_pref("CT2849852.HomepageBeforeUnload", "hxxp://www.searchqu.com/406");
Supprimée : user_pref("CT2849852.Initialize", true);
Supprimée : user_pref("CT2849852.InitializeCommonPrefs", true);
Supprimée : user_pref("CT2849852.InstallationAndCookieDataSentCount", 3);
Supprimée : user_pref("CT2849852.InstallationId", "ConduitXPEIntegration");
Supprimée : user_pref("CT2849852.InstallationType", "ConduitXPEIntegration");
Supprimée : user_pref("CT2849852.InstalledDate", "Mon Jan 30 2012 14:56:55 GMT+0100");
Supprimée : user_pref("CT2849852.IsAlertDBUpdated", true);
Supprimée : user_pref("CT2849852.IsGrouping", false);
Supprimée : user_pref("CT2849852.IsInitSetupIni", true);
Supprimée : user_pref("CT2849852.IsMulticommunity", false);
Supprimée : user_pref("CT2849852.IsOpenThankYouPage", true);
Supprimée : user_pref("CT2849852.IsOpenUninstallPage", false);
Supprimée : user_pref("CT2849852.LanguagePackLastCheckTime", "Sun Apr 22 2012 14:12:56 GMT+0200");
Supprimée : user_pref("CT2849852.LanguagePackReloadIntervalMM", 1440);
Supprimée : user_pref("CT2849852.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
Supprimée : user_pref("CT2849852.LastLogin_3.9.0.3", "Mon Apr 23 2012 13:25:52 GMT+0200");
Supprimée : user_pref("CT2849852.LatestVersion", "3.12.0.7");
Supprimée : user_pref("CT2849852.Locale", "fr");
Supprimée : user_pref("CT2849852.MCDetectTooltipHeight", "83");
Supprimée : user_pref("CT2849852.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
Supprimée : user_pref("CT2849852.MCDetectTooltipWidth", "295");
Supprimée : user_pref("CT2849852.MyStuffEnabledAtInstallation", true);
Supprimée : user_pref("CT2849852.OriginalFirstVersion", "3.9.0.3");
Supprimée : user_pref("CT2849852.SearchCaption", "BittorrentBar_FR Customized Web Search");
Supprimée : user_pref("CT2849852.SearchEngineBeforeUnload", "Search the web (Babylon)");
Supprimée : user_pref("CT2849852.SearchFromAddressBarIsInit", true);
Supprimée : user_pref("CT2849852.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT284[...]
Supprimée : user_pref("CT2849852.SearchInNewTabEnabled", true);
Supprimée : user_pref("CT2849852.SearchInNewTabIntervalMM", 1440);
Supprimée : user_pref("CT2849852.SearchInNewTabLastCheckTime", "Sun Apr 22 2012 14:12:45 GMT+0200");
Supprimée : user_pref("CT2849852.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
Supprimée : user_pref("CT2849852.SearchProtectorEnabled", false);
Supprimée : user_pref("CT2849852.SearchProtectorToolbarDisabled", false);
Supprimée : user_pref("CT2849852.SendProtectorDataViaLogin", true);
Supprimée : user_pref("CT2849852.ServiceMapLastCheckTime", "Sun Apr 22 2012 14:12:54 GMT+0200");
Supprimée : user_pref("CT2849852.SettingsLastCheckTime", "Mon Apr 23 2012 13:25:51 GMT+0200");
Supprimée : user_pref("CT2849852.SettingsLastUpdate", "1334671028");
Supprimée : user_pref("CT2849852.TBHomePageUrl", "hxxp://search.conduit.com/?ctid=CT2849852&SearchSource=13");
Supprimée : user_pref("CT2849852.ThirdPartyComponentsInterval", 504);
Supprimée : user_pref("CT2849852.ThirdPartyComponentsLastCheck", "Sun Apr 08 2012 19:47:19 GMT+0200");
Supprimée : user_pref("CT2849852.ThirdPartyComponentsLastUpdate", "1255344667");
Supprimée : user_pref("CT2849852.ToolbarShrinkedFromSetup", false);
Supprimée : user_pref("CT2849852.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2849852");
Supprimée : user_pref("CT2849852.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...]
Supprimée : user_pref("CT2849852.UserID", "UN58601891738853514");
Supprimée : user_pref("CT2849852.ValidationData_Search", 0);
Supprimée : user_pref("CT2849852.ValidationData_Toolbar", 2);
Supprimée : user_pref("CT2849852.WeatherNetwork", "");
Supprimée : user_pref("CT2849852.WeatherPollDate", "Mon Apr 23 2012 13:25:52 GMT+0200");
Supprimée : user_pref("CT2849852.WeatherUnit", "C");
Supprimée : user_pref("CT2849852.alertChannelId", "1241893");
Supprimée : user_pref("CT2849852.backendstorage.cb_firstuse0100", "31");
Supprimée : user_pref("CT2849852.backendstorage.cb_user_id_000", "43423734323637353037303239375F46697265666F78")[...]
Supprimée : user_pref("CT2849852.backendstorage.cbcountry_000", "4652");
Supprimée : user_pref("CT2849852.backendstorage.cbfirsttime", "4D6F6E204A616E20333020323031322031343A35373A30302[...]
Supprimée : user_pref("CT2849852.backendstorage.url_history0001", "687474703A2F2F7777772E676F6F676C652E66722F757[...]
Supprimée : user_pref("CT2849852.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...]
Supprimée : user_pref("CT2849852.globalFirstTimeInfoLastCheckTime", "Sat Apr 14 2012 18:52:20 GMT+0200");
Supprimée : user_pref("CT2849852.homepageProtectorEnableByLogin", true);
Supprimée : user_pref("CT2849852.initDone", true);
Supprimée : user_pref("CT2849852.isAppTrackingManagerOn", true);
Supprimée : user_pref("CT2849852.myStuffEnabled", true);
Supprimée : user_pref("CT2849852.myStuffPublihserMinWidth", 400);
Supprimée : user_pref("CT2849852.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
Supprimée : user_pref("CT2849852.myStuffServiceIntervalMM", 1440);
Supprimée : user_pref("CT2849852.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
Supprimée : user_pref("CT2849852.oldAppsList", "129349795935594062,129349795935906563,1000234,129349795936062815[...]
Supprimée : user_pref("CT2849852.revertSettingsEnabled", true);
Supprimée : user_pref("CT2849852.searchProtectorDialogDelayInSec", 10);
Supprimée : user_pref("CT2849852.searchProtectorEnableByLogin", true);
Supprimée : user_pref("CT2849852.testingCtid", "");
Supprimée : user_pref("CT2849852.toolbarAppMetaDataLastCheckTime", "Sun Apr 22 2012 14:12:57 GMT+0200");
Supprimée : user_pref("CT2849852.toolbarContextMenuLastCheckTime", "Wed Apr 18 2012 21:37:09 GMT+0200");
Supprimée : user_pref("CT2849852.usagesFlag", 2);
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2849852/CT2849852[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1241893/1237566/FR", "\"0\"[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2849852", [...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.9.[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2849852",[...]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr", "\"2e6[...]
Supprimée : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Alexia\\AppData\\Roaming\\Mozilla\\[...]
Supprimée : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.9.0.3");
Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "hxxp://www.searchqu.com/web?src=ffb&syst[...]
Supprimée : user_pref("CommunityToolbar.ToolbarsList", "CT2849852");
Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT2849852");
Supprimée : user_pref("CommunityToolbar.ToolbarsList4", "CT2849852");
Supprimée : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Mon Apr 16 2012 16:15:57 GMT+0200");
Supprimée : user_pref("CommunityToolbar.globalUserId", "4dc91c04-11e9-4cfd-aa00-11ea3b56ac6e");
Supprimée : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
Supprimée : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2849852");
Supprimée : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Wed Apr 18 2012 21:37:1[...]
Supprimée : user_pref("CommunityToolbar.notifications.alertInfoInterval", 1440);
Supprimée : user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Sun Apr 22 2012 14:12:54 GMT+020[...]
Supprimée : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
Supprimée : user_pref("CommunityToolbar.notifications.locale", "en");
Supprimée : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
Supprimée : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Sun Apr 22 2012 14:12:46 GMT+0200");
Supprimée : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
Supprimée : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
Supprimée : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
Supprimée : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
Supprimée : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
Supprimée : user_pref("CommunityToolbar.notifications.userId", "f227c095-857f-4ee5-a383-1455785e19d4");
Supprimée : user_pref("CommunityToolbar.originalHomepage", "hxxp://www.searchqu.com/406");
Supprimée : user_pref("CommunityToolbar.originalSearchEngine", "Search the web (Babylon)");
Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Supprimée : user_pref("browser.newtab.url", "hxxp://search.babylon.com/?affID=108988&tt=3412_3&babsrc=NT_ss&mntr[...]
Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
Supprimée : user_pref("browser.startup.homepage", "hxxp://search.babylon.com/?affID=108988&tt=3412_3&babsrc=HP_s[...]
Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);
Supprimée : user_pref("extensions.BabylonToolbar.id", "c8934a6100000000000062e4005be350");
Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15572");
Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://www.google.com/search?babsrc=TB_ggl&q=");
Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.6.4.6");
Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.6.4.6");
Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108988&tt=3412_3");
Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?affID=108988&tt=3412_[...]
Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.6.4.617:03:25");
Supprimée : user_pref("extensions.Fissa.Uninstall.lastRunTime", "Tue, 04 Oct 2011 15:12:59 GMT");
Supprimée : user_pref("extensions.crossriderapp498.498.InstallationThankYouPage", true);
Supprimée : user_pref("extensions.crossriderapp498.498.InstallationTime", 1327834590);
Supprimée : user_pref("extensions.crossriderapp498.498.InstallationUserSettings.searchUserConifrmation", false);
Supprimée : user_pref("extensions.crossriderapp498.498.InstallationUserSettings.setHomepage", false);
Supprimée : user_pref("extensions.crossriderapp498.498.InstallationUserSettings.setNewTab", false);
Supprimée : user_pref("extensions.crossriderapp498.498.InstallationUserSettings.setSearch", false);
Supprimée : user_pref("extensions.crossriderapp498.498.active", true);
Supprimée : user_pref("extensions.crossriderapp498.498.addressbar", "");
Supprimée : user_pref("extensions.crossriderapp498.498.affid", "0");
Supprimée : user_pref("extensions.crossriderapp498.498.backgroundjs", "\n\n_GPL_PID = 18;\nfunction parse_url(st[...]
Supprimée : user_pref("extensions.crossriderapp498.498.backgroundver", 9);
Supprimée : user_pref("extensions.crossriderapp498.498.certdomaininstaller", "");
Supprimée : user_pref("extensions.crossriderapp498.498.changeprevious", false);
Supprimée : user_pref("extensions.crossriderapp498.498.cookie.InstallationTime.expiration", "Fri Feb 01 2030 00:[...]
Supprimée : user_pref("extensions.crossriderapp498.498.cookie.InstallationTime.value", "1327834590");
Supprimée : user_pref("extensions.crossriderapp498.498.cookie.InstallerParams.expiration", "Fri Feb 01 2030 00:0[...]
Supprimée : user_pref("extensions.crossriderapp498.498.cookie.InstallerParams.value", "%7B%22sub_id%22%3A%22defa[...]
Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_aoi.expiration", "Fri Feb 01 2030 00:00:00 GM[...]
Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_aoi.value", "1327834590");
Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_geo.expiration", "Wed Apr 25 2012 21:38:07 GM[...]
Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_geo.value", "%7B%22geoplugin_city%22%3A%22Sai[...]
Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_hotfix20111102645.expiration", "Fri Feb 01 20[...]
Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_hotfix20111102645.value", "%221%22");
Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_parent_zoneid.expiration", "Fri Feb 01 2030 0[...]
Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_parent_zoneid.value", "%2212475%22");
Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_zoneid.expiration", "Fri Feb 01 2030 00:00:00[...]
Supprimée : user_pref("extensions.crossriderapp498.498.cookie._GPL_zoneid.value", "%2217361%22");
Supprimée : user_pref("extensions.crossriderapp498.498.description", "RewardsArcade is a platform that allows us[...]
Supprimée : user_pref("extensions.crossriderapp498.498.domain", "www.rewardsarcade.com");
Supprimée : user_pref("extensions.crossriderapp498.498.emailsig", "");
Supprimée : user_pref("extensions.crossriderapp498.498.enablesearch", false);
Supprimée : user_pref("extensions.crossriderapp498.498.exposesites", "");
Supprimée : user_pref("extensions.crossriderapp498.498.fbremoteurl", "");
Supprimée : user_pref("extensions.crossriderapp498.498.group", 0);
Supprimée : user_pref("extensions.crossriderapp498.498.homepage", "");
Supprimée : user_pref("extensions.crossriderapp498.498.iframe", false);
Supprimée : user_pref("extensions.crossriderapp498.498.js", "\n\nvar _GPL_PID = 18;\n\n(function($) { \n\n $.[...]
Supprimée : user_pref("extensions.crossriderapp498.498.manifesturl", "");
Supprimée : user_pref("extensions.crossriderapp498.498.name", "RewardsArcade");
Supprimée : user_pref("extensions.crossriderapp498.498.newtab", "");
Supprimée : user_pref("extensions.crossriderapp498.498.opensearch", "");
Supprimée : user_pref("extensions.crossriderapp498.498.premium", true);
Supprimée : user_pref("extensions.crossriderapp498.498.publisher", "215 Apps");
Supprimée : user_pref("extensions.crossriderapp498.498.searchstatus", 0);
Supprimée : user_pref("extensions.crossriderapp498.498.setnewtab", false);
Supprimée : user_pref("extensions.crossriderapp498.498.settingsurl", "");
Supprimée : user_pref("extensions.crossriderapp498.498.thankyou", "hxxp://www.rewardsarcade.com/r.php?app_id=498[...]
Supprimée : user_pref("extensions.crossriderapp498.498.updateinterval", 360);
Supprimée : user_pref("extensions.crossriderapp498.498.ver", 82);
Supprimée : user_pref("extensions.crossriderapp498.adsOldValue", -1);
Supprimée : user_pref("extensions.crossriderapp498.apps", "498");
Supprimée : user_pref("extensions.crossriderapp498.bic", "1352ee765db922c893824f870a86e4a8");
Supprimée : user_pref("extensions.crossriderapp498.cid", 498);
Supprimée : user_pref("extensions.crossriderapp498.firstrun", false);
Supprimée : user_pref("extensions.crossriderapp498.hadappinstalled", true);
Supprimée : user_pref("extensions.crossriderapp498.installationdate", 1327931811);
Supprimée : user_pref("extensions.crossriderapp498.jsver", 3);
Supprimée : user_pref("extensions.crossriderapp498.lastcheck", 22253006);
Supprimée : user_pref("extensions.crossriderapp498.lastcheckitem", 22253014);
Supprimée : user_pref("extensions.crossriderapp498.misc.lastBgWorkerTimer", "1335180838024");
Supprimée : user_pref("extensions.crossriderapp498.misc.lastDomWorkerTimer", "1335180838017");
Supprimée : user_pref("keyword.URL", "hxxp://search.babylon.com/?affID=108988&tt=3412_3&babsrc=KW_ss&mntrId=c893[...]

*************************

AdwCleaner[S1].txt - [45102 octets] - [28/09/2012 23:56:11]

########## EOF - C:\AdwCleaner[S1].txt - [45163 octets] ##########
0