Tcbhn a rencontrer un probleme

Fermé
pepegentil Messages postés 190 Date d'inscription dimanche 10 avril 2005 Statut Membre Dernière intervention 31 octobre 2022 - 10 févr. 2013 à 09:52
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 - 21 févr. 2013 à 19:30
Bonjour,



anti virus microsoft security essentials.

depuis quelques jours , à l'ouverture , le message tcbhn à rencontrer un problème .

comment le résoudre ?

Merci pour information

pepegentil

49 réponses

Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
10 févr. 2013 à 10:00
Bonjour,
* Télécharge puis enregistre sur le bureau de ton PC ZHPDiag(de Nicolas Coolman) à partir : ce lien
* Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
* Clique sur l'icône en forme de loupe pour lancer le diagnostique
* Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
* Fais copier/coller le lien fourni dans ta prochaine réponse
* Aide ZHPDiag : <<< ICI >>>
0
pepegentil Messages postés 190 Date d'inscription dimanche 10 avril 2005 Statut Membre Dernière intervention 31 octobre 2022 2
Modifié par pepegentil le 10/02/2013 à 10:43
https://www.cjoint.com/?CBkkLyLHzx4 .

merci de la rapidité.

il doit y avoir d'autres problèmes , genre pages qui s'ouvrent difficilement curseurs qui bloquent parfois , enfin je dois être un peu infesté ....

l'informatique est agréable quand ça fonctionne bien ( sourire)
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
10 févr. 2013 à 12:37
Re,
Effectivement ton PC est bien infecté! :-)
---------------
1/
Télécharge AdwCleaner (merci à Xplode)
Lance AdwCleaner
Clique sur le bouton [ Suppression ]
Patiente...
Poste le rapport qui apparait en fin de recherche.
(Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
==============================
Pour éviter d'avoir des publicités et des toolbars, tu peux lire <<< ceci >>>

2/
* Télécharge sur le bureau RogueKiller (par tigzy)
https://www.luanagames.com/index.fr.html
* ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )
* Quitte tous tes programmes en cours
* Lance RogueKiller.exe
Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe
* Laisse le prescan se terminer, clique sur Scan
* Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message

@+
0
pepegentil Messages postés 190 Date d'inscription dimanche 10 avril 2005 Statut Membre Dernière intervention 31 octobre 2022 2
10 févr. 2013 à 16:25
https://www.cjoint.com/?CBkqx46lrjU

voilà le lien .

j'espère avoir suivi la manoeuvre
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 10/02/2013 à 17:21
Je n'ai rien trouvé! :-), tu peux faire : copier/coller chacun des 2 rapports directement ici ...
C:\ AdwCleaner[S1].Txt et RogueKiller

@+
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
pepegentil Messages postés 190 Date d'inscription dimanche 10 avril 2005 Statut Membre Dernière intervention 31 octobre 2022 2
10 févr. 2013 à 20:57
# AdwCleaner v2.111 - Rapport créé le 10/02/2013 à 16:11:10
# Mis à jour le 05/02/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : ernesto - ERNESTO-
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\ernesto\Mes documents\Téléchargements\adwcleaner(1).exe
# Option [Suppression]


***** [Services] *****


***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\DOCUME~1\ernesto\LOCALS~1\Temp\BabylonToolbar
Dossier Supprimé : C:\DOCUME~1\marianne\LOCALS~1\Temp\Babylon
Dossier Supprimé : C:\Documents and Settings\alison\Application Data\Mozilla\Firefox\Profiles\xplspn5l.default\extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023}
Dossier Supprimé : C:\Documents and Settings\alison\Application Data\Mozilla\Firefox\Profiles\xplspn5l.default\extensions\bbrs_002@blabbers.com
Dossier Supprimé : C:\Documents and Settings\alison\Application Data\Mozilla\Firefox\Profiles\xplspn5l.default\extensions\crossriderapp2258@crossrider.com
Dossier Supprimé : C:\Documents and Settings\alison\Application Data\Mozilla\Firefox\Profiles\xplspn5l.default\extensions\ffxtlbr@babylon.com
Dossier Supprimé : C:\Documents and Settings\alison\Application Data\Mozilla\Firefox\Profiles\xplspn5l.default\extensions\staged
Dossier Supprimé : C:\Documents and Settings\alison\Local Settings\Application Data\Conduit
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\GinyasBrowserCompanion
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\SweetIM
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Tarma Installer
Dossier Supprimé : C:\Documents and Settings\ernesto\AppData\LocalLow\bbrs_002.tb
Dossier Supprimé : C:\Documents and Settings\ernesto\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\ernesto\Application Data\BabylonToolbar
Dossier Supprimé : C:\Documents and Settings\ernesto\Application Data\Mozilla\Firefox\Profiles\98otyjhd.default\extensions\bbrs_002@blabbers.com
Dossier Supprimé : C:\Documents and Settings\ernesto\Application Data\Mozilla\Firefox\Profiles\98otyjhd.default\extensions\crossriderapp2258@crossrider(2).com
Dossier Supprimé : C:\Documents and Settings\ernesto\Application Data\Mozilla\Firefox\Profiles\98otyjhd.default\extensions\helperbar@helperbar.com
Dossier Supprimé : C:\Documents and Settings\ernesto\Application Data\Mozilla\Firefox\Profiles\98otyjhd.default\extensions\plugin@yontoo.com
Dossier Supprimé : C:\Documents and Settings\ernesto\Application Data\Mozilla\Firefox\Profiles\98otyjhd.default\extensions\staged
Dossier Supprimé : C:\Documents and Settings\ernesto\Application Data\OpenCandy
Dossier Supprimé : C:\Documents and Settings\ernesto\Application Data\pdfforge
Dossier Supprimé : C:\Documents and Settings\ernesto\Local Settings\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\ernesto\Local Settings\Application Data\Conduit
Dossier Supprimé : C:\Documents and Settings\ernesto\Local Settings\Application Data\lollipop
Dossier Supprimé : C:\Documents and Settings\ernesto\Local Settings\Application Data\Smartbar
Dossier Supprimé : C:\Documents and Settings\marianne\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\marianne\Application Data\BabylonToolbar
Dossier Supprimé : C:\Documents and Settings\marianne\Application Data\Mozilla\Firefox\Profiles\2pc1cwko.default\extensions\bbrs_002@blabbers.com
Dossier Supprimé : C:\Documents and Settings\marianne\Application Data\Mozilla\Firefox\Profiles\2pc1cwko.default\extensions\crossriderapp2258@crossrider(2).com
Dossier Supprimé : C:\Documents and Settings\marianne\Local Settings\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\marianne\Local Settings\Application Data\Conduit
Dossier Supprimé : C:\Documents and Settings\theo\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\theo\Application Data\BabylonToolbar
Dossier Supprimé : C:\Documents and Settings\theo\Application Data\Mozilla\Firefox\Profiles\714qfjhq.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}
Dossier Supprimé : C:\Documents and Settings\theo\Application Data\Mozilla\Firefox\Profiles\714qfjhq.default\extensions\{EB9394A3-4AD6-4918-9537-31A1FD8E8EDF}
Dossier Supprimé : C:\Documents and Settings\theo\Application Data\Mozilla\Firefox\Profiles\714qfjhq.default\extensions\bbrs_002@blabbers.com
Dossier Supprimé : C:\Documents and Settings\theo\Application Data\Mozilla\Firefox\Profiles\714qfjhq.default\extensions\crossriderapp2258@crossrider.com
Dossier Supprimé : C:\Documents and Settings\theo\Application Data\Mozilla\Firefox\Profiles\714qfjhq.default\extensions\ffxtlbra@softonic.com
Dossier Supprimé : C:\Documents and Settings\theo\Application Data\Nosibay
Dossier Supprimé : C:\Documents and Settings\theo\Application Data\PriceGong
Dossier Supprimé : C:\Documents and Settings\theo\Local Settings\Application Data\Conduit
Dossier Supprimé : C:\Documents and Settings\tiffen\Application Data\BabylonToolbar
Dossier Supprimé : C:\Documents and Settings\tiffen\Application Data\Mozilla\Firefox\Profiles\cq16yqcx.default\extensions\bbrs_002@blabbers.com
Dossier Supprimé : C:\Documents and Settings\tiffen\Application Data\pdfforge
Dossier Supprimé : C:\Documents and Settings\tiffen\Application Data\PriceGong
Dossier Supprimé : C:\Documents and Settings\tiffen\Local Settings\Application Data\Conduit
Dossier Supprimé : C:\Program Files\1ClickDownload
Dossier Supprimé : C:\Program Files\BabylonToolbar
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\GinyasBrowserCompanion
Dossier Supprimé : C:\Program Files\I Want This
Dossier Supprimé : C:\Program Files\SweetIM
Dossier Supprimé : C:\Program Files\Yontoo
Dossier Supprimé : C:\WINDOWS\Installer\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
Fichier Supprimé : C:\DOCUME~1\theo\LOCALS~1\Temp\Searchqu.ini
Fichier Supprimé : C:\Documents and Settings\ernesto\Application Data\Mozilla\Firefox\Profiles\98otyjhd.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
Fichier Supprimé : C:\Documents and Settings\ernesto\Application Data\Mozilla\Firefox\Profiles\98otyjhd.default\searchplugins\SweetIm.xml
Fichier Supprimé : C:\Documents and Settings\theo\Application Data\Mozilla\Firefox\Profiles\714qfjhq.default\searchplugins\softonic.xml
Fichier Supprimé : C:\Documents and Settings\theo\Application Data\Mozilla\Firefox\Profiles\714qfjhq.default\searchplugins\SweetIm.xml
Fichier Supprimé : C:\Documents and Settings\theo\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_home.sweetim.com_0.localstorage
Fichier Supprimé : C:\Documents and Settings\theo\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_home.sweetim.com_0.localstorage-journal
Fichier Supprimé : C:\Documents and Settings\theo\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_search.sweetim.com_0.localstorage
Fichier Supprimé : C:\Documents and Settings\theo\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_search.sweetim.com_0.localstorage-journal
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\user.js
Supprimé au redémarrage : C:\Documents and Settings\ernesto\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\bodddioamolcibagionmmobehnbhiakf
Supprimé au redémarrage : C:\Documents and Settings\ernesto\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
Supprimé au redémarrage : C:\Documents and Settings\ernesto\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\elhjaoldnkkbifioodjndkijecdeinld
Supprimé au redémarrage : C:\Documents and Settings\ernesto\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Supprimé au redémarrage : C:\Documents and Settings\ernesto\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\jplinpmadfkdgipabgcdchbdikologlh

***** [Registre] *****

Clé Supprimée : HKCU\Software\1ClickDownload
Clé Supprimée : HKCU\Software\BabylonToolbar
Clé Supprimée : HKCU\Software\BrowserCompanion
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\I Want This
Clé Supprimée : HKCU\Software\IGearSettings
Clé Supprimée : HKCU\Software\IM
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Babylon
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Rechercher sur le Web
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{30F5AB16-9F1E-4E99-93F2-ECB9ABB0EC12}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4327FABE-3C22-4689-8DBF-D226CF777FE9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\lollipop
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9CFACCB6-2F3F-4177-94EA-0D2B72D384C1}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F72841F0-4EF1-4DF5-BCE5-B3AC8ACF5478}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\lollipop
Clé Supprimée : HKCU\Software\PriceGong
Clé Supprimée : HKCU\Software\SmartBar
Clé Supprimée : HKCU\Software\SmartbarBackup
Clé Supprimée : HKCU\Software\SmartbarLog
Clé Supprimée : HKLM\Software\AVG Secure Search
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\BabylonToolbar
Clé Supprimée : HKLM\Software\BrowserCompanion
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{20EDC024-43C5-423E-B7F5-FD93523E0D9F}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{373ED12D-B306-43AC-9485-A7C5133DC34C}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{ED6535E7-F778-48A5-A060-549D30024511}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\tdataprotocol.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\updatebho.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\wit4ie.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\b
Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00CBB66B-1D3B-46D3-9577-323A336ACB50}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{291BCCC1-6890-484A-89D3-318C928DAC1B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5ACE96C0-C70A-4A4D-AF14-2E7B869345E1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escrtBtn.1
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
Clé Supprimée : HKLM\Software\Classes\Installer\Features\254796BF4AC84B64891B61C529A2E23F
Clé Supprimée : HKLM\Software\Classes\Installer\Features\3192AA38321C641458DBDAF83979D193
Clé Supprimée : HKLM\Software\Classes\Installer\Products\254796BF4AC84B64891B61C529A2E23F
Clé Supprimée : HKLM\Software\Classes\Installer\Products\3192AA38321C641458DBDAF83979D193
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\base64
Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\chrome
Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\prox
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
Clé Supprimée : HKLM\SOFTWARE\Classes\tdataprotocol.CTData
Clé Supprimée : HKLM\SOFTWARE\Classes\tdataprotocol.CTData.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2849852
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{830B56CB-FD22-44AA-9887-7898F4F4158D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8830DDF0-3042-404D-A62C-384A85E34833}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Classes\updatebho.TimerBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\updatebho.TimerBHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\wit4ie.WitBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\wit4ie.WitBHO.2
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\GinyasBrowserCompanion
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\elhjaoldnkkbifioodjndkijecdeinld
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jplinpmadfkdgipabgcdchbdikologlh
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{30F5AB16-9F1E-4E99-93F2-ECB9ABB0EC12}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\Babylon Client
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SweetPacks Communicator
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4183178B-4D4E-48A7-9257-454BA90A760E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{83AA2913-C123-4146-85BD-AD8F93971D39}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A7BC02AF-1128-4A31-BCF8-1A3EE803D3B3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\1ClickDownloader
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BabylonToolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00CBB66B-1D3B-46D3-9577-323A336ACB50}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1DA5BD2D3CA2D6943A1A233CD3F88CE7
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2124D8A8CF720FD44866190AF560228E
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\27A325ACED8CA4743A30127638591ADB
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\350D17402BD84234EAF7D32F08172D7C
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3EE8C5F419057E1478A654868CEE60B5
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\45FC9EFC5C3366B4DB850DAB49330C52
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4735D908D66E1BA46B6C2D7185A12B2B
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4B2468513CA2D6943A1A233CD3F88CE7
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76D8378E2DDAED3428720A631F6E3BF0
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7E98451C7CA808F47AFE467BDABD02FA
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A001B259DB7D694E818BE29B973992C
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAE2EC163C6A68A48921573E0E7E199D
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BFD11FD45FC7B9E46A8F4B69F3A66E35
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C06C6662FA5B04646829E4A460857770
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CEEB3E14ABE8270419B0FD762E18F7C6
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D5979AD63CA2D6943A1A233CD3F88CE7
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DF9BD2952384A9C49B4A5D3D95329890
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1B5E9A3BDB51349BF96E842C062D98
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FABA2A33488410A4AA40489BD2224282
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FECBC2BC14DA6CD459BD59A041709836
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\254796BF4AC84B64891B61C529A2E23F
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\3192AA38321C641458DBDAF83979D193
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4183178B-4D4E-48A7-9257-454BA90A760E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{83AA2913-C123-4146-85BD-AD8F93971D39}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownloader
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\GinyasBrowserCompanion
Clé Supprimée : HKLM\SOFTWARE\Software
Clé Supprimée : HKLM\Software\Tarma Installer
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.plusnetwork.com/?sp=hp&t=a0814 --> hxxp://www.google.com
Supprimée : [HKCU\Software\Microsoft\Internet Explorer\Main - Backup.Old.Start Page]
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://searchya.com/?s=2&chnl=ft-200&cd=2XzutAtN2Y1L1QzutDtDtCtCyCyByByEtBzy0ByDzy0DtCyByDtN0D0TzutBtDtCtBtDyDtBtC&cr=126746890 --> hxxp://www.google.com
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://searchya.com/?s=0&chnl=ft-200&cd=2XzutAtN2Y1L1QzutDtDtCtCyCyByByEtBzy0ByDzy0DtCyByDtN0D0TzutBtDtCtBtDyDtBtC&cr=126746890 --> hxxp://www.google.com

-\\ Mozilla Firefox v18.0.2 (fr)

Fichier : C:\Documents and Settings\ernesto\Application Data\Mozilla\Firefox\Profiles\98otyjhd.default\prefs.js

C:\Documents and Settings\ernesto\Application Data\Mozilla\Firefox\Profiles\98otyjhd.default\user.js ... Supprimé !

Supprimée : user_pref("Backup.old.browser.search.defaultenginename", "SweetIM Search");
Supprimée : user_pref("Backup.old.browser.search.selectedEngine", "SweetIM Search");
Supprimée : user_pref("Backup.old.browser.startup.homepage", "hxxp://search.babylon.com/?affID=110819&babsrc=HP_[...]
Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Supprimée : user_pref("browser.search.defaultenginename", "SweetIM Search");
Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.selectedEngine", "SweetIM Search");
Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=110819");
Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "44d9d1750000000000000011677429b5");
Supprimée : user_pref("extensions.BabylonToolbar_i.id", "44d9d1750000000000000011677429b5");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15481");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?affID=110819&babsrc=N[...]
Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "tb9");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1710:32:53");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
Supprimée : user_pref("extensions.helperbar.SmartbarDisabled", false);
Supprimée : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
Supprimée : user_pref("keyword.URL", "hxxp://search.sweetim.com/search.asp?src=2&crg=3.1010000&q=");
Supprimée : user_pref("sweetim.toolbar.Visibility.VisibilityGuardLastUnHide", "0");
Supprimée : user_pref("sweetim.toolbar.Visibility.enable", "true");
Supprimée : user_pref("sweetim.toolbar.Visibility.intervaldays", "7");
Supprimée : user_pref("sweetim.toolbar.cargo", "3.1010000");
Supprimée : user_pref("sweetim.toolbar.cda.DisableOveride.enable", "true");
Supprimée : user_pref("sweetim.toolbar.cda.HideOveride.enable", "true");
Supprimée : user_pref("sweetim.toolbar.cda.RemoveOveride.enable", "true");
Supprimée : user_pref("sweetim.toolbar.cda.returnValue", "none");
Supprimée : user_pref("sweetim.toolbar.dialogs.0.enable", "true");
Supprimée : user_pref("sweetim.toolbar.dialogs.0.handler", "chrome://sim_toolbar_package/content/optionsdialog-h[...]
Supprimée : user_pref("sweetim.toolbar.dialogs.0.height", "335");
Supprimée : user_pref("sweetim.toolbar.dialogs.0.id", "id_options_dialog");
Supprimée : user_pref("sweetim.toolbar.dialogs.0.title", "$string.config.label;");
Supprimée : user_pref("sweetim.toolbar.dialogs.0.url", "hxxp://www.sweetim.com/simffbar/options_remote_ff_1_6.ht[...]
Supprimée : user_pref("sweetim.toolbar.dialogs.0.width", "761");
Supprimée : user_pref("sweetim.toolbar.dialogs.1.enable", "true");
Supprimée : user_pref("sweetim.toolbar.dialogs.1.handler", "chrome://sim_toolbar_package/content/exampledialog-h[...]
Supprimée : user_pref("sweetim.toolbar.dialogs.1.height", "300");
Supprimée : user_pref("sweetim.toolbar.dialogs.1.id", "id_example_dialog");
Supprimée : user_pref("sweetim.toolbar.dialogs.1.title", "Example (unit-test) dialog");
Supprimée : user_pref("sweetim.toolbar.dialogs.1.url", "chrome://sim_toolbar_package/content/exampledialog.html"[...]
Supprimée : user_pref("sweetim.toolbar.dialogs.1.width", "500");
Supprimée : user_pref("sweetim.toolbar.dialogs.2.enable", "true");
Supprimée : user_pref("sweetim.toolbar.dialogs.2.handler", "chrome://sim_toolbar_package/content/cdadialog-handl[...]
Supprimée : user_pref("sweetim.toolbar.dialogs.2.height", "150");
Supprimée : user_pref("sweetim.toolbar.dialogs.2.id", "id_dialog_hide_disable_remove");
Supprimée : user_pref("sweetim.toolbar.dialogs.2.title", "Option Dialog");
Supprimée : user_pref("sweetim.toolbar.dialogs.2.url", "hxxp://www.sweetim.com/simffbar/simcdadialog.asp");
Supprimée : user_pref("sweetim.toolbar.dialogs.2.width", "530");
Supprimée : user_pref("sweetim.toolbar.dnscatch.domain-blacklist", ".*.sweetim.com/.*|.*.facebook.com/.*|.*.goog[...]
Supprimée : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
Supprimée : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
Supprimée : user_pref("sweetim.toolbar.mode.debug", "false");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "Search the web (Babylon)");
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "hxxp://search.sweetim.com/search.as[...]
Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "Search the web (Babylon)");
Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "hxxp://search.sweetim.com/search.asp?src=2&q=");
Supprimée : user_pref("sweetim.toolbar.scripts.0.addcontextdiv", "true");
Supprimée : user_pref("sweetim.toolbar.scripts.0.callback", "simVerification");
Supprimée : user_pref("sweetim.toolbar.scripts.0.domain-blacklist", "");
Supprimée : user_pref("sweetim.toolbar.scripts.0.domain-whitelist", "hxxp://(www.|apps.)?facebook\\.com.*");
Supprimée : user_pref("sweetim.toolbar.scripts.0.elementid", "id_script_sim_fb");
Supprimée : user_pref("sweetim.toolbar.scripts.0.enable", "true");
Supprimée : user_pref("sweetim.toolbar.scripts.0.id", "id_script_fb");
Supprimée : user_pref("sweetim.toolbar.scripts.0.url", "hxxp://sc.sweetim.com/apps/in/fb/infb.js");
Supprimée : user_pref("sweetim.toolbar.scripts.1.addcontextdiv", "true");
Supprimée : user_pref("sweetim.toolbar.scripts.1.callback", "simVerification");
Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-whitelist", "hxxps://(www.|apps.)?facebook\\.com.*");
Supprimée : user_pref("sweetim.toolbar.scripts.1.elementid", "id_script_sim_fb");
Supprimée : user_pref("sweetim.toolbar.scripts.1.enable", "false");
Supprimée : user_pref("sweetim.toolbar.scripts.1.id", "id_script_fb_hxxpS");
Supprimée : user_pref("sweetim.toolbar.scripts.1.url", "hxxps://sc.sweetim.com/apps/in/fb/infb.js");
Supprimée : user_pref("sweetim.toolbar.scripts.2.addcontextdiv", "false");
Supprimée : user_pref("sweetim.toolbar.scripts.2.callback", "");
Supprimée : user_pref("sweetim.toolbar.scripts.2.domain-blacklist", ".*.google..*|.*.bing..*|.*.live..*|.*.msn..[...]
Supprimée : user_pref("sweetim.toolbar.scripts.2.domain-whitelist", "");
Supprimée : user_pref("sweetim.toolbar.scripts.2.elementid", "id_predict_include_script");
Supprimée : user_pref("sweetim.toolbar.scripts.2.enable", "false");
Supprimée : user_pref("sweetim.toolbar.scripts.2.id", "id_script_prad");
Supprimée : user_pref("sweetim.toolbar.scripts.2.url", "hxxp://cdn1.certified-apps.com/scripts/shared/enable.js?[...]
Supprimée : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engin[...]
Supprimée : user_pref("sweetim.toolbar.search.history.capacity", "10");
Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "false");
Supprimée : user_pref("sweetim.toolbar.searchguard.initialized_by_rc", "true");
Supprimée : user_pref("sweetim.toolbar.simapp_id", "{4BCF43E1-8C4C-49EE-B8B6-FD9C8F518144}");
Supprimée : user_pref("sweetim.toolbar.version", "1.6.0.3");

Fichier : C:\Documents and Settings\marianne\Application Data\Mozilla\Firefox\Profiles\2pc1cwko.default\prefs.js

Supprimée : user_pref("extensions.crossriderapp2258.2258.InstallationTime", 1337600875);
Supprimée : user_pref("extensions.crossriderapp2258.2258.active", true);
Supprimée : user_pref("extensions.crossriderapp2258.2258.addressbar", "");
Supprimée : user_pref("extensions.crossriderapp2258.2258.affid", "0");
Supprimée : user_pref("extensions.crossriderapp2258.2258.backgroundjs", "\n\n\"undefined\"!=typeof _GPL_BG_NEW&&[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.backgroundver", 15);
Supprimée : user_pref("extensions.crossriderapp2258.2258.can_run_bg_code", true);
Supprimée : user_pref("extensions.crossriderapp2258.2258.certdomaininstaller", "");
Supprimée : user_pref("extensions.crossriderapp2258.2258.changeprevious", false);
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie.InstallationTime.expiration", "Fri Feb 01 2030 0[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie.InstallationTime.value", "1337600875");
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_aoi.expiration", "Fri Feb 01 2030 00:00:00 [...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_aoi.value", "1337600875");
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_blocklist.expiration", "Mon Sep 24 2012 19:[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_blocklist.value", "%22nonexistantdomain.com[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_country_code.expiration", "Mon Oct 01 2012 [...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_country_code.value", "%22FR%22");
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_crr.expiration", "Fri Feb 01 2030 00:00:00 [...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_crr.value", "1348505974");
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_hotfix20111102645.expiration", "Fri Feb 01 [...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_hotfix20111102645.value", "%221%22");
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_installer_params.expiration", "Fri Feb 01 2[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_installer_params.value", "%7B%22source_id%2[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_parent_zoneid.expiration", "Fri Feb 01 2030[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_parent_zoneid.value", "%2214019%22");
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_pc_20120828.expiration", "Fri Feb 01 2030 0[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_pc_20120828.value", "1346253053559");
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_product_id.expiration", "Fri Feb 01 2030 00[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_product_id.value", "%2221%22");
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_zoneid.expiration", "Fri Feb 01 2030 00:00:[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_zoneid.value", "%2238622%22");
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie.dbtest.expiration", "Fri Feb 01 2030 00:00:00 GM[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie.dbtest.value", "1346068348203");
Supprimée : user_pref("extensions.crossriderapp2258.2258.description", "I Want This!");
Supprimée : user_pref("extensions.crossriderapp2258.2258.domain", "");
Supprimée : user_pref("extensions.crossriderapp2258.2258.emailsig", "");
Supprimée : user_pref("extensions.crossriderapp2258.2258.enablesearch", false);
Supprimée : user_pref("extensions.crossriderapp2258.2258.exposesites", "");
Supprimée : user_pref("extensions.crossriderapp2258.2258.fbremoteurl", "");
Supprimée : user_pref("extensions.crossriderapp2258.2258.group", 0);
Supprimée : user_pref("extensions.crossriderapp2258.2258.homepage", "");
Supprimée : user_pref("extensions.crossriderapp2258.2258.iframe", false);
Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_appVer.expiration", "Fri Feb 01 20[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_appVer.value", "86");
Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_lastVersion.expiration", "Fri Feb [...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_lastVersion.value", "0");
Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_meta.expiration", "Fri Feb 01 2030[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_meta.value", "%7B%7D");
Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_nextCheck.expiration", "Mon Sep 24[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_nextCheck.value", "true");
Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_queue.expiration", "Fri Feb 01 203[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_queue.value", "%7B%7D");
Supprimée : user_pref("extensions.crossriderapp2258.2258.js", "\n\nif(\"undefined\"!=typeof _GPL_PLUGIN){var _GP[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.manifesturl", "");
Supprimée : user_pref("extensions.crossriderapp2258.2258.name", "I Want This");
Supprimée : user_pref("extensions.crossriderapp2258.2258.newtab", "");
Supprimée : user_pref("extensions.crossriderapp2258.2258.opensearch", "");
Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_1000014.code", "Array.prototype.indexOf|[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_1000014.name", "GPL Plugin (Loader)");
Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_1000014.ver", 6);
Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_1000015.code", "var _GPL_BG={vars:{},rul[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_1000015.name", "GPL Background (BG)");
Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_1000015.ver", 3);
Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_13.code", "(function(a){a.selectedText=f[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_13.name", "CrossriderAppUtils");
Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_13.ver", 2);
Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_14.code", "if(typeof(appAPI)===\"undefin[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_14.name", "CrossriderUtils");
Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_14.ver", 2);
Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_15.code", "(function(e){function u(c,b){[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_15.name", "FacebookFFIE");
Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_15.ver", 1);
Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_16.code", "(function(b,a){function h(){v[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_16.name", "FFAppAPIWrapper");
Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_16.ver", 3);
Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_17.code", "if(typeof window!==\"undefine[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_17.name", "jQuery");
Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_17.ver", 3);
Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_47.code", "(function(){appAPI.ready=func[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_47.name", "resources_background");
Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins.plugin_47.ver", 1);
Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins_lists.plugins_0", "17,14,16,47,1000015");
Supprimée : user_pref("extensions.crossriderapp2258.2258.plugins_lists.plugins_1", "17,14,13,16,15,1000014");
Supprimée : user_pref("extensions.crossriderapp2258.2258.pluginsurl", "hxxp://app-static.crossrider.com/plugin/a[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.pluginsversion", 15);
Supprimée : user_pref("extensions.crossriderapp2258.2258.premium", true);
Supprimée : user_pref("extensions.crossriderapp2258.2258.publisher", "215 Apps");
Supprimée : user_pref("extensions.crossriderapp2258.2258.searchstatus", 0);
Supprimée : user_pref("extensions.crossriderapp2258.2258.setnewtab", false);
Supprimée : user_pref("extensions.crossriderapp2258.2258.settingsurl", "");
Supprimée : user_pref("extensions.crossriderapp2258.2258.thankyou", "hxxp://iw.antthis.com/thankyou.html");
Supprimée : user_pref("extensions.crossriderapp2258.2258.updateinterval", 360);
Supprimée : user_pref("extensions.crossriderapp2258.2258.ver", 86);
Supprimée : user_pref("extensions.crossriderapp2258.adsOldValue", -1);
Supprimée : user_pref("extensions.crossriderapp2258.apps", "2258");
Supprimée : user_pref("extensions.crossriderapp2258.bic", "1376f39990dda18e2d71d02234117224");
Supprimée : user_pref("extensions.crossriderapp2258.cid", 2258);
Supprimée : user_pref("extensions.crossriderapp2258.firstrun", false);
Supprimée : user_pref("extensions.crossriderapp2258.hadappinstalled", true);
Supprimée : user_pref("extensions.crossriderapp2258.installationdate", 1337600875);
Supprimée : user_pref("extensions.crossriderapp2258.lastcheck", 22474878);
Supprimée : user_pref("extensions.crossriderapp2258.lastcheckitem", 22475102);
Supprimée : user_pref("extensions.crossriderapp2258.misc.lastBgWorkerTimer", "1340718729530");
Supprimée : user_pref("extensions.crossriderapp2258.misc.lastDomWorkerTimer", "1340718729530");
Supprimée : user_pref("extensions.crossriderapp2258.modetype", "production");

Fichier : C:\Documents and Settings\alison\Application Data\Mozilla\Firefox\Profiles\xplspn5l.default\prefs.js

C:\Documents and Settings\alison\Application Data\Mozilla\Firefox\Profiles\xplspn5l.default\user.js ... Supprimé !

Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.selectedEngine", "Search the web (Babylon)");
Supprimée : user_pref("browser.startup.homepage", "hxxp://search.babylon.com/home?AF=100582");
Supprimée : user_pref("extensions.crossriderapp2258.adsOldValue", -1);
Supprimée : user_pref("extensions.enabledAddons", "crossriderapp2258%40crossrider.com:0.81.57,%7BCAFEEFAC-0016-0[...]
Supprimée : user_pref("keyword.URL", "hxxp://search.babylon.com/?babsrc=adbartrp&AF=100582&q=");

Fichier : C:\Documents and Settings\theo\Application Data\Mozilla\Firefox\Profiles\714qfjhq.default\prefs.js

C:\Documents and Settings\theo\Application Data\Mozilla\Firefox\Profiles\714qfjhq.default\user.js ... Supprimé !

Supprimée : user_pref("browser.search.defaultenginename", "SweetIM Search");
Supprimée : user_pref("browser.search.selectedEngine", "SweetIM Search");
Supprimée : user_pref("browser.startup.homepage", "hxxp://home.sweetim.com/?barid={4BCF43E1-8C4C-49EE-B8B6-FD9C8[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.InstallationTime", 1338723475);
Supprimée : user_pref("extensions.crossriderapp2258.2258.active", true);
Supprimée : user_pref("extensions.crossriderapp2258.2258.addressbar", "");
Supprimée : user_pref("extensions.crossriderapp2258.2258.affid", "0");
Supprimée : user_pref("extensions.crossriderapp2258.2258.backgroundjs", "\n\n\"undefined\"!=typeof _GPL_BG_NEW&&[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.backgroundver", 15);
Supprimée : user_pref("extensions.crossriderapp2258.2258.can_run_bg_code", true);
Supprimée : user_pref("extensions.crossriderapp2258.2258.certdomaininstaller", "");
Supprimée : user_pref("extensions.crossriderapp2258.2258.changeprevious", false);
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie.InstallationTime.expiration", "Fri Feb 01 2030 0[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie.InstallationTime.value", "1338723475");
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_aoi.expiration", "Fri Feb 01 2030 00:00:00 [...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_aoi.value", "1338723475");
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_blocklist.expiration", "Sun Oct 28 2012 17:[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_blocklist.value", "%22nonexistantdomain.com[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_crr.expiration", "Fri Feb 01 2030 00:00:00 [...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_crr.value", "1349541741");
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_hotfix20111102645.expiration", "Fri Feb 01 [...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_hotfix20111102645.value", "%221%22");
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_installer_params.expiration", "Fri Feb 01 2[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_installer_params.value", "%7B%22source_id%2[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_parent_zoneid.expiration", "Fri Feb 01 2030[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_parent_zoneid.value", "%2214019%22");
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_pc_20120828.expiration", "Fri Feb 01 2030 0[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_pc_20120828.value", "1346235760069");
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_product_id.expiration", "Fri Feb 01 2030 00[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_product_id.value", "%2221%22");
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_zoneid.expiration", "Fri Feb 01 2030 00:00:[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie._GPL_zoneid.value", "%2242156%22");
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie.dbtest.expiration", "Fri Feb 01 2030 00:00:00 GM[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.cookie.dbtest.value", "1346077291835");
Supprimée : user_pref("extensions.crossriderapp2258.2258.description", "I Want This!");
Supprimée : user_pref("extensions.crossriderapp2258.2258.domain", "");
Supprimée : user_pref("extensions.crossriderapp2258.2258.emailsig", "");
Supprimée : user_pref("extensions.crossriderapp2258.2258.enablesearch", false);
Supprimée : user_pref("extensions.crossriderapp2258.2258.exposesites", "");
Supprimée : user_pref("extensions.crossriderapp2258.2258.fbremoteurl", "");
Supprimée : user_pref("extensions.crossriderapp2258.2258.group", 0);
Supprimée : user_pref("extensions.crossriderapp2258.2258.homepage", "");
Supprimée : user_pref("extensions.crossriderapp2258.2258.iframe", false);
Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_appVer.expiration", "Fri Feb 01 20[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_appVer.value", "86");
Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_lastVersion.expiration", "Fri Feb [...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_lastVersion.value", "0");
Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_meta.expiration", "Fri Feb 01 2030[...]
Supprimée : user_pref("extensions.crossriderapp2258.2258.internaldb.Resources_meta.value", "%7B%7D");
Supprimée : user_pref("extensions.crossriderapp2258.2
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
10 févr. 2013 à 21:08
Il manque le rapport RogueKiller..
0
pepegentil Messages postés 190 Date d'inscription dimanche 10 avril 2005 Statut Membre Dernière intervention 31 octobre 2022 2
11 févr. 2013 à 10:20
RogueKiller V8.5.0 [Feb 9 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : ernesto [Droits d'admin]
Mode : Recherche -- Date : 11/02/2013 10:18:03
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 1 ¤¤¤
[SUSP PATH] ALCWZRD.EXE -- C:\WINDOWS\ALCWZRD.EXE -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 5 ¤¤¤
[TASK][SUSP PATH] GinyasBrowserCompanion Update Checker.job : C:\Documents and Settings\All Users\Application Data\GinyasBrowserCompanion\tbhcn.exe /task=3 /closebr=1 /InstallOn=7 /active=24 /update=24 /interval=2880 /pubId=ginyas_469 /affId=g469_msgplus /uId={AFC0E36F-CEEC-498D-81E4-23E6247F6E1A} /version=1.0.0.5 /Override=false /IEhome=0 /IEsearch=0 /FFhome=0 /FFsearch=0 /CHhome=0 /CHsearch=0 /FFaddon= -> TROUVÉ
[TASK][SUSP PATH] GinyasBrowserCompanion Stats Report.job : C:\Documents and Settings\All Users\Application Data\GinyasBrowserCompanion\tbhcn.exe /task=2 /closebr=1 /InstallOn=7 /active=24 /update=24 /interval=2880 /pubId=ginyas_469 /affId=g469_msgplus /uId={AFC0E36F-CEEC-498D-81E4-23E6247F6E1A} /version=1.0.0.5 /Override=false /IEhome=0 /IEsearch=0 /FFhome=0 /FFsearch=0 /CHhome=0 /CHsearch=0 /FFaddon= -> TROUVÉ
[TASK][SUSP PATH] GinyasBrowserCompanion FireFox Watcher.job : C:\Documents and Settings\All Users\Application Data\GinyasBrowserCompanion\tbhcn.exe /task=0 /closebr=1 /InstallOn=7 /active=24 /update=24 /interval=2880 /pubId=ginyas_469 /affId=g469_msgplus /uId={AFC0E36F-CEEC-498D-81E4-23E6247F6E1A} /version=1.0.0.5 /Override=false /IEhome=0 /IEsearch=0 /FFhome=0 /FFsearch=0 /CHhome=0 /CHsearch=0 /FFaddon= -> TROUVÉ
[TASK][SUSP PATH] GinyasBrowserCompanion Chrome Watcher.job : C:\Documents and Settings\All Users\Application Data\GinyasBrowserCompanion\tbhcn.exe /task=1 /closebr=1 /InstallOn=7 /active=24 /update=24 /interval=2880 /pubId=ginyas_469 /affId=g469_msgplus /uId={AFC0E36F-CEEC-498D-81E4-23E6247F6E1A} /version=1.0.0.5 /Override=false /IEhome=0 /IEsearch=0 /FFhome=0 /FFsearch=0 /CHhome=0 /CHsearch=0 /FFaddon= -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤
-> H:\Documents and Settings\utilisateur\NTUSER.DAT

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Maxtor 6L120M0 +++++
--- User ---
[MBR] edacc90eabdeb9e23dcead7027b44186
[BSP] 0c9830fa312319e0b3ef1dddb1cbc835 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 117232 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: WDC WD20 0BB-00AUA1 USB Device +++++
--- User ---
[MBR] 4846be81de27900a58f1409d854a776e
[BSP] bd6ecf2f5b5c40852f4553d512bc6277 : Windows XP MBR Code
Partition table:
0 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 16065 | Size: 16276 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 33350940 | Size: 2800 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[2]_S_11022013_101803.txt >>
RKreport[1]_S_10022013_163220.txt ; RKreport[2]_S_11022013_101803.txt
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 févr. 2013 à 11:22
Bonjour,
Suivant l'ordre fais ceci stp :
1/
Relance RogueKiller puis choisis "suppression" et poste le rapport stp

2/
Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tout ce qu'il trouve puis poste le rapport stp

3/
Lance ZHPDiag depuis le bureau,ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse

@+
0
pepegentil Messages postés 190 Date d'inscription dimanche 10 avril 2005 Statut Membre Dernière intervention 31 octobre 2022 2
11 févr. 2013 à 13:40
11 fevrier 13h40


RogueKiller V8.5.0 [Feb 9 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : https://www.luanagames.com/index.fr.html
Site Web : https://www.luanagames.com/index.fr.html
Blog : http://tigzyrk.blogspot.com/

Systeme d'exploitation : Windows XP (5.1.2600 Service Pack 3) 32 bits version
Demarrage : Mode normal
Utilisateur : ernesto [Droits d'admin]
Mode : Suppression -- Date : 11/02/2013 13:38:39
| ARK || FAK || MBR |

¤¤¤ Processus malicieux : 1 ¤¤¤
[SUSP PATH] ALCWZRD.EXE -- C:\WINDOWS\ALCWZRD.EXE -> TUÉ [TermProc]

¤¤¤ Entrees de registre : 5 ¤¤¤
[TASK][SUSP PATH] GinyasBrowserCompanion Update Checker.job : C:\Documents and Settings\All Users\Application Data\GinyasBrowserCompanion\tbhcn.exe /task=3 /closebr=1 /InstallOn=7 /active=24 /update=24 /interval=2880 /pubId=ginyas_469 /affId=g469_msgplus /uId={AFC0E36F-CEEC-498D-81E4-23E6247F6E1A} /version=1.0.0.5 /Override=false /IEhome=0 /IEsearch=0 /FFhome=0 /FFsearch=0 /CHhome=0 /CHsearch=0 /FFaddon= -> SUPPRIMÉ
[TASK][SUSP PATH] GinyasBrowserCompanion Stats Report.job : C:\Documents and Settings\All Users\Application Data\GinyasBrowserCompanion\tbhcn.exe /task=2 /closebr=1 /InstallOn=7 /active=24 /update=24 /interval=2880 /pubId=ginyas_469 /affId=g469_msgplus /uId={AFC0E36F-CEEC-498D-81E4-23E6247F6E1A} /version=1.0.0.5 /Override=false /IEhome=0 /IEsearch=0 /FFhome=0 /FFsearch=0 /CHhome=0 /CHsearch=0 /FFaddon= -> SUPPRIMÉ
[TASK][SUSP PATH] GinyasBrowserCompanion FireFox Watcher.job : C:\Documents and Settings\All Users\Application Data\GinyasBrowserCompanion\tbhcn.exe /task=0 /closebr=1 /InstallOn=7 /active=24 /update=24 /interval=2880 /pubId=ginyas_469 /affId=g469_msgplus /uId={AFC0E36F-CEEC-498D-81E4-23E6247F6E1A} /version=1.0.0.5 /Override=false /IEhome=0 /IEsearch=0 /FFhome=0 /FFsearch=0 /CHhome=0 /CHsearch=0 /FFaddon= -> SUPPRIMÉ
[TASK][SUSP PATH] GinyasBrowserCompanion Chrome Watcher.job : C:\Documents and Settings\All Users\Application Data\GinyasBrowserCompanion\tbhcn.exe /task=1 /closebr=1 /InstallOn=7 /active=24 /update=24 /interval=2880 /pubId=ginyas_469 /affId=g469_msgplus /uId={AFC0E36F-CEEC-498D-81E4-23E6247F6E1A} /version=1.0.0.5 /Override=false /IEhome=0 /IEsearch=0 /FFhome=0 /FFsearch=0 /CHhome=0 /CHsearch=0 /FFaddon= -> SUPPRIMÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

¤¤¤ Driver : [CHARGE] ¤¤¤

¤¤¤ Ruches Externes: ¤¤¤
-> H:\Documents and Settings\utilisateur\NTUSER.DAT

¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\WINDOWS\system32\drivers\etc\hosts

127.0.0.1 localhost


¤¤¤ MBR Verif: ¤¤¤

+++++ PhysicalDrive0: Maxtor 6L120M0 +++++
--- User ---
[MBR] edacc90eabdeb9e23dcead7027b44186
[BSP] 0c9830fa312319e0b3ef1dddb1cbc835 : Windows XP MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 117232 Mo
User = LL1 ... OK!
User = LL2 ... OK!

+++++ PhysicalDrive1: WDC WD20 0BB-00AUA1 USB Device +++++
--- User ---
[MBR] 4846be81de27900a58f1409d854a776e
[BSP] bd6ecf2f5b5c40852f4553d512bc6277 : Windows XP MBR Code
Partition table:
0 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 16065 | Size: 16276 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 33350940 | Size: 2800 Mo
User = LL1 ... OK!
Error reading LL2 MBR!

+++++ PhysicalDrive2: HP USB Device +++++
Error reading User MBR!
User = LL1 ... OK!
Error reading LL2 MBR!

Termine : << RKreport[4]_D_11022013_133839.txt >>
RKreport[1]_S_10022013_163220.txt ; RKreport[2]_S_11022013_101803.txt ; RKreport[3]_S_11022013_133743.txt ; RKreport[4]_D_11022013_133839.txt
0
pepegentil Messages postés 190 Date d'inscription dimanche 10 avril 2005 Statut Membre Dernière intervention 31 octobre 2022 2
11 févr. 2013 à 15:24
Malwarebytes Anti-Malware 1.70.0.1100
www.malwarebytes.org

Version de la base de données: v2013.02.11.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
ernesto :: ERNESTO- [administrateur]

11/02/2013 13:58:49
mbam-log-2013-02-11 (13-58-49).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 385762
Temps écoulé: 1 heure(s), 23 minute(s), 13 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
C:\RECYCLER\S-1-5-21-1085031214-1677128483-725345543-1004\Dc132.exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.

(fin)
0
pepegentil Messages postés 190 Date d'inscription dimanche 10 avril 2005 Statut Membre Dernière intervention 31 octobre 2022 2
11 févr. 2013 à 15:33
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
11 févr. 2013 à 17:22
Salut,

=> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").



[MD5.20269DCA8CAB6EC88A2781592611441A] - (.Systweak - Advanced System Protector.) -- C:\Program Files\Advanced System Protector\AdvancedSystemProtector.exe [6381496] [PID.2464]
O4 - HKLM\..\Run: [Advanced System Protector_startup] . (.Systweak - Advanced System Protector.) -- C:\Program Files\Advanced System Protector\AdvancedSystemProtector.exe
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\RegClean Pro_DEFAULT.job
O39 - APT:Automatic Planified Task - C:\WINDOWS\Tasks\RegClean Pro_UPDATES.job
[HKCU\Software\YahooPartnerToolbar] => Toolbar.Yahoo
O64 - Services: CurCS - 02/10/2012 - C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe (Skype C2C Service) .(.Skype Technologies S.A. - Skype C2C Service.) - LEGACY_SKYPE_C2C_SERVICE
[HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
[HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
[HKLM\Software\Classes\CLSID\{ea551c00-2ae5-11d3-8592-00a0c98e9ea4}]
[HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SKYPE_C2C_SERVICE]
O43 - CFD: 08/11/2012 - 09:52:05 - [18,161] ----D C:\Program Files\Advanced System Protector => Infection PUP (PUP.AdvancedSystemProtector)
O43 - CFD: 03/01/2012 - 09:41:03 - [1,047] ----D C:\Program Files\Moozy
O43 - CFD: 21/05/2012 - 09:56:20 - [0] ----D C:\Program Files\Searchya
O47 - AAKE:Key Export SP - "C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe" [Enabled] .(...) -- C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
O53 - SMSR:HKLM\...\startupreg\lollipop [Key] . (...) -- c:\documents and settings\ernesto\local settings\application data\lollipop\lollipop.exe (.not file.)
[HKLM\Software\Classes\Installer\Features\B8713814E4D47A84297554B49AA067E0]
[HKLM\Software\Classes\Installer\Products\B8713814E4D47A84297554B49AA067E0]
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\B8713814E4D47A84297554B49AA067E0]
[HKCU\Software\SweetIM]
C:\Program Files\Moozy
C:\Program Files\SearchYa
O90 - PUC: "B8713814E4D47A84297554B49AA067E0" . (.SweetPacks Toolbar for Internet Explorer 4.6.) -- C:\WINDOWS\Installer\{4183178B-4D4E-48A7-9257-454BA90A760E}\ARPPRODUCTICON.exe
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\lollipop]

EmptyFlash
EmptyTemp



=> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
(Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

=> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

=> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

=> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

=> Une fois terminé, copie-colle le rapport dans ton prochain message.

=========================================
Aide : <<< ZHPFix ICI >>>
0
pepegentil Messages postés 190 Date d'inscription dimanche 10 avril 2005 Statut Membre Dernière intervention 31 octobre 2022 2
11 févr. 2013 à 21:02
Rapport de ZHPFix 1.3.14 par Nicolas Coolman, Update du 05/02/2013
Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-11-02-2013-20-59-41.txt
Run by ernesto at 11/02/2013 20:59:30
Windows XP Home Edition Service Pack 3 (Build 2600)



========== Processus mémoire ==========
SUPPRIME Memory Process: C:\Program Files\Advanced System Protector\AdvancedSystemProtector.exe

========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\YahooPartnerToolbar
SUPPRIME Key: Service Legacy: LEGACY_SKYPE_C2C_SERVICE
SUPPRIME Key: HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
SUPPRIME Key: HKLM\Software\Classes\CLSID\{ea551c00-2ae5-11d3-8592-00a0c98e9ea4}
ABSENT Key: HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_SKYPE_C2C_SERVICE
SUPPRIME Key: StartupReg: lollipop
SUPPRIME Key: HKLM\Software\Classes\Installer\Features\B8713814E4D47A84297554B49AA067E0
SUPPRIME Key: HKLM\Software\Classes\Installer\Products\B8713814E4D47A84297554B49AA067E0
SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\B8713814E4D47A84297554B49AA067E0
SUPPRIME Key: HKCU\Software\SweetIM
ABSENT Key: \Software\Classes\Installer\Products\\B8713814E4D47A84297554B49AA067E0
ABSENT Key: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\lollipop

========== Valeur(s) du Registre ==========
SUPPRIME RunValue: Advanced System Protector_startup
SUPPRIME AAKE KeyValue: C:\Program Files\SweetIM\Communicator\SweetPacksUpdateManager.exe

========== Dossier(s) ==========
SUPPRIME Folder: C:\Program Files\Advanced System Protector
SUPPRIME Folder: C:\Program Files\Moozy
SUPPRIME Folder: C:\Program Files\Searchya
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:

========== Fichier(s) ==========
SUPPRIME File***: c:\program files\advanced system protector\advancedsystemprotector.exe
ABSENT File: c:\program files\advanced system protector\advancedsystemprotector.exe
SUPPRIME c:\windows\tasks\regclean pro_default.job
SUPPRIME c:\windows\tasks\regclean pro_updates.job
ABSENT File: c:\program files\sweetim\communicator\sweetpacksupdatemanager.exe
ABSENT File: c:\documents and settings\ernesto\local settings\application data\lollipop\lollipop.exe
ABSENT Folder/File: c:\program files\moozy
ABSENT Folder/File: c:\program files\searchya
SUPPRIME Flash Cookies:
SUPPRIME Temporaires Windows:


========== Récapitulatif ==========
1 : Processus mémoire
15 : Clé(s) du Registre
2 : Valeur(s) du Registre
5 : Dossier(s)
10 : Fichier(s)


End of clean in 00mn 47s

========== Chemin de fichier rapport ==========
C:\ZHP\ZHPFix[R1].txt - 11/02/2013 20:59:41 [2898]
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
Modifié par Fish66 le 12/02/2013 à 08:18
Bonjour,
1/
Supprime les extensions inutiles de ton navigateur .
Aide : <<< ICI >>> ou encore : <<< ICI >>>

2/
Est ce que le message :
"tcbhn à rencontrer un problème "
existe encore?

@+


¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
0
pepegentil Messages postés 190 Date d'inscription dimanche 10 avril 2005 Statut Membre Dernière intervention 31 octobre 2022 2
12 févr. 2013 à 09:46
le message ne s'affiche plus ....

google chrome n'est pas mon navigateur , je ne m'en sert jamais .

Firefox , désactivé les modules ...

ça a l'air propre ....

Merci de ton aide ...

par contre un petit truc , j'ai souvent , pas toujours à l'ouverture du pc une demande d'analyse d'un disque secondaire ....

ce n'est pas gênant , mais s'il y a une astuce....

merci encore pour tout

pepegentil
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 févr. 2013 à 10:31
On va vérifier s'il existe des infections de disques amovibles :

* Telecharge et install link officiel : >>>USBFix ICI<<<
ou : >>> ICI <<<

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

* Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

* Clique sur "Recherche"
* Laisse travailler l'outil

* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )
0
pepegentil Messages postés 190 Date d'inscription dimanche 10 avril 2005 Statut Membre Dernière intervention 31 octobre 2022 2
12 févr. 2013 à 21:22
## | UsbFix V 7.106 | [Recherche]

Utilisateur: ernesto (Administrateur) # ERNESTO-
Mis à jour le 12/02/2013 par El Desaparecido
Lancé à 21:08:38 | 12/02/2013

Site Web: https://www.sosvirus.net/
Contact: contact@sosvirus.org

PC: INTEL_ (D915GEV_) (X86-based PC)
CPU: Intel(R) Pentium(R) 4 CPU 2.66GHz (2667)
RAM -> [Total : 2943 | Free : 1803]
BIOS: BIOS Date: 06/09/04 17:22:53 Ver: 08.00.10
BOOT: Normal boot

OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 114 Go (52 Go libre(s) - 46%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
F:\ -> Disque fixe # 112 Go (68 Go libre(s) - 61%) [120gb secours] # NTFS
G:\ -> Disque fixe # 3 Go (1 Go libre(s) - 43%) [SAUVEGARDE ] # NTFS
H:\ -> Disque fixe # 16 Go (798 Mo libre(s) - 5%) [SECONDAIRE] # NTFS

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (676)
C:\WINDOWS\system32\winlogon.exe (764)
C:\WINDOWS\system32\services.exe (808)
C:\WINDOWS\system32\lsass.exe (820)
C:\WINDOWS\system32\svchost.exe (976)
c:\Program Files\Microsoft Security Client\MsMpEng.exe (1180)
C:\WINDOWS\System32\svchost.exe (1216)
C:\WINDOWS\system32\svchost.exe (1248)
C:\WINDOWS\system32\spoolsv.exe (1728)
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\FTRTSVC\0\FTRTSVC.exe (568)
C:\WINDOWS\system32\svchost.exe (252)
C:\Program Files\Java\jre7\bin\jqs.exe (1124)
C:\Program Files\Malwarebytes' Anti-Malware\mbamscheduler.exe (1300)
C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (344)
C:\WINDOWS\Explorer.EXE (444)
C:\Program Files\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe (460)
C:\WINDOWS\System32\svchost.exe (512)
C:\WINDOWS\system32\nvsvc32.exe (620)
C:\WINDOWS\System32\svchost.exe (640)
C:\Documents and Settings\All Users\Application Data\Skype\Toolbars\Skype C2C Service\c2c_service.exe (520)
C:\WINDOWS\System32\svchost.exe (1524)
C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (1884)
C:\WINDOWS\SOUNDMAN.EXE (1944)
C:\WINDOWS\ALCWZRD.EXE (1984)
C:\Program Files\Orange\Systray\SystrayApp.exe (2024)
C:\Program Files\Microsoft Security Client\msseces.exe (2076)
C:\WINDOWS\system32\rundll32.exe (2148)
C:\Program Files\Yuna Software\Messenger Plus!\PlusService.exe (2184)
C:\WINDOWS\system32\ctfmon.exe (2200)
C:\PROGRA~1\FICHIE~1\France Telecom\Shared Modules\AlertModule\0\AlertModule.exe (2240)
C:\Program Files\Mozilla Firefox\firefox.exe (2820)
C:\WINDOWS\System32\wbem\wmiapsrv.exe (3844)
C:\Program Files\Mozilla Firefox\plugin-container.exe (2000)
C:\WINDOWS\System32\msiexec.exe (2036)
C:\WINDOWS\system32\wuauclt.exe (216)
C:\UsbFix\Go.exe (1308)

################## | Éléments infectieux |

Présent! G:\Raccourci vers OOo_3.0.0_Win32Intel_install_wJRE_fr.lnk
Présent! H:\Outlook Express.lnk
Présent! E:\autoJob.exe
Présent! E:\AUTORUN.INF
Présent! G:\Recycled\desktop.ini
Présent! H:\captura.bmp
Présent! H:\Recycled\desktop.ini
Présent! H:\msvcr71.dll

################## | Registre |


################## | Mountpoints2 |



################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F | https://www.sosvirus.net/ |
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
12 févr. 2013 à 22:09
Bonsoir,

(!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

* Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

:exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

automatiquement

* Clique sur "Suppression"
* Laisse travailler l'outil

* A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur : C:\UsbFix.txt )

A demain

Bonne nuit
0
pepegentil Messages postés 190 Date d'inscription dimanche 10 avril 2005 Statut Membre Dernière intervention 31 octobre 2022 2
13 févr. 2013 à 11:18
############################## | UsbFix V 7.106 | [Listing]

Utilisateur: ernesto (Administrateur) # ERNESTO-
Mis à jour le 12/02/2013 par El Desaparecido
Lancé à 11:16:36 | 13/02/2013

Site Web: https://www.sosvirus.net/
Contact: contact@sosvirus.org

PC: INTEL_ (D915GEV_) (X86-based PC)
CPU: Intel(R) Pentium(R) 4 CPU 2.66GHz (2666)
RAM -> [Total : 2943 | Free : 1767]
BIOS: BIOS Date: 06/09/04 17:22:53 Ver: 08.00.10
BOOT: Normal boot

OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 8.0.6001.18702

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 114 Go (52 Go libre(s) - 45%) [] # NTFS
D:\ -> CD-ROM
E:\ -> CD-ROM
G:\ -> Disque fixe # 112 Go (68 Go libre(s) - 61%) [120gb secours] # NTFS

################## | Listing |

[30/08/2010 - 13:35:30 | D ] C:\12e86e24eba16d60c14de4
[01/09/2010 - 21:07:12 | D ] C:\3197fe13a764d38af406
[11/11/2010 - 09:39:50 | D ] C:\7956d7ce641362fb0b99
[01/09/2010 - 14:41:28 | D ] C:\8d70dfdc283358035ac279b91077
[01/11/2012 - 11:22:19 | A | 60637] C:\AdwCleaner[R1].txt
[10/02/2013 - 16:10:15 | A | 71170] C:\AdwCleaner[R2].txt
[10/02/2013 - 16:12:49 | A | 71036] C:\AdwCleaner[S1].txt
[12/05/2012 - 08:35:38 | D ] C:\AeriaGames
[30/08/2010 - 08:29:49 | A | 0] C:\AUTOEXEC.BAT
[07/02/2013 - 09:20:36 | RASH | 216] C:\boot.ini
[24/04/2003 - 13:00:00 | RASH | 4952] C:\Bootfont.bin
[31/08/2010 - 07:53:04 | HD ] C:\CanoScan
[13/02/2013 - 10:11:45 | HD ] C:\Config.Msi
[30/08/2010 - 08:29:49 | A | 0] C:\CONFIG.SYS
[24/09/2012 - 08:37:39 | A | 367] C:\content_update_notification.xml
[11/11/2010 - 09:39:50 | D ] C:\de325f5a7a4d64703ef02b1896e04c
[05/09/2012 - 15:55:43 | D ] C:\Documents and Settings
[01/09/2010 - 18:15:47 | D ] C:\e7c87c98144281430820941c306cdc33
[02/09/2010 - 09:16:02 | D ] C:\EPSON
[30/08/2010 - 10:15:18 | D ] C:\Intel
[30/08/2010 - 08:29:49 | RASH | 0] C:\IO.SYS
[21/09/2010 - 08:30:21 | D ] C:\Media
[30/08/2010 - 08:29:49 | RASH | 0] C:\MSDOS.SYS
[30/08/2010 - 13:07:30 | RHD ] C:\MSOCache
[30/08/2010 - 11:19:37 | RASH | 47564] C:\NTDETECT.COM
[30/08/2010 - 11:19:37 | RASH | 252240] C:\ntldr
[13/02/2013 - 09:11:53 | ASH | 2145386496] C:\pagefile.sys
[11/11/2010 - 09:39:44 | D ] C:\photos isabelle
[08/03/2011 - 11:08:58 | D ] C:\pmw
[11/02/2013 - 20:59:14 | RD ] C:\Program Files
[21/05/2012 - 09:56:45 | D ] C:\Program1
[27/10/2011 - 12:08:32 | SHD ] C:\RECYCLER
[30/08/2010 - 08:45:43 | A | 396] C:\RtlSetup.log
[30/08/2010 - 08:54:00 | A | 159] C:\Setup.log
[13/02/2013 - 09:12:40 | A | 608] C:\sti.log
[25/07/2011 - 12:12:35 | SHD ] C:\System Volume Information
[13/02/2013 - 09:44:22 | D ] C:\TEMP
[01/09/2010 - 10:07:29 | D ] C:\TempEI4
[02/05/2012 - 14:16:18 | D ] C:\tiffen
[21/07/2012 - 10:08:29 | D ] C:\Uniblue
[12/02/2013 - 18:57:46 | A | 316940] C:\Update_UsbFix.exe
[13/02/2013 - 11:16:38 | D ] C:\UsbFix
[13/02/2013 - 11:16:46 | A | 3079] C:\UsbFix [Listing 1 ] ERNESTO-.txt
[12/02/2013 - 21:18:48 | A | 3431] C:\UsbFix [Scan 1] ERNESTO-.txt
[13/02/2013 - 11:06:56 | A | 3594] C:\UsbFix [Scan 2] ERNESTO-.txt
[13/02/2013 - 10:12:29 | D ] C:\WINDOWS
[11/02/2013 - 20:59:41 | D ] C:\ZHP
[11/10/2009 - 14:15:31 | SHD ] G:\$RECYCLE.BIN
[24/08/2009 - 08:28:10 | D ] G:\Adobe
[15/06/2012 - 08:39:59 | D ] G:\alison photos
[15/06/2012 - 09:17:41 | D ] G:\depense fixe mensuelles
[15/06/2012 - 08:41:17 | D ] G:\dino .deces heredité livret de famille
[28/05/2009 - 08:15:39 | D ] G:\divorce dino
[15/06/2012 - 08:45:30 | D ] G:\dossier alison
[21/04/2012 - 10:25:40 | D ] G:\dossier anna
[15/06/2012 - 08:46:30 | D ] G:\dossier dino et les jumeaux
[01/01/2011 - 10:31:21 | D ] G:\dossiers divers , lettres
[15/12/2008 - 13:24:44 | A | 1442] G:\ERNESTO-.sv2i
[20/10/2010 - 10:36:28 | D ] G:\facture gaz.electricité
[28/05/2009 - 08:16:02 | D ] G:\factures telephones et accord
[01/05/2011 - 08:31:33 | D ] G:\factures telephones et internet
[15/06/2012 - 08:49:35 | D ] G:\fdj
[17/05/2009 - 12:30:27 | D ] G:\fichier pps rigolo
[16/08/2012 - 09:17:53 | D ] G:\films
[01/01/2011 - 10:36:18 | D ] G:\juin 2009
[15/06/2012 - 08:48:16 | D ] G:\MEDICAL
[28/05/2009 - 08:16:42 | D ] G:\mes ecrits
[17/05/2009 - 12:33:20 | D ] G:\michel lenaerts
[12/10/2009 - 13:25:35 | D ] G:\montcuq 2009 film
[16/10/2009 - 09:07:45 | D ] G:\nero 9
[17/09/2011 - 10:43:21 | A | 29184] G:\Note d'honoraire alison.doc
[28/05/2009 - 08:17:42 | D ] G:\notices photo shop patrick
[15/06/2012 - 08:48:27 | D ] G:\petanque
[22/12/2012 - 09:29:32 | D ] G:\PHOTOS
[04/05/2012 - 13:46:20 | D ] G:\photos correspondants
[01/01/2011 - 09:38:54 | D ] G:\pochette disques
[15/06/2012 - 08:35:34 | D ] G:\print master gold
[18/01/2011 - 13:55:53 | SHD ] G:\RECYCLER
[21/04/2012 - 10:24:47 | D ] G:\relevés de banque
[15/12/2008 - 11:49:15 | SHD ] G:\System Volume Information
[04/09/2009 - 10:47:42 | RD ] G:\telechargements
[16/08/2012 - 09:17:45 | ASH | 150016] G:\Thumbs.db
[17/05/2009 - 15:25:38 | D ] G:\vie courante81 a 90
[30/08/2010 - 08:33:30 | A | 693] G:\Échantillons d'images.lnk

################## | E.O.F |
0
Fish66 Messages postés 17505 Date d'inscription dimanche 24 juillet 2011 Statut Contributeur sécurité Dernière intervention 16 juin 2021 1 318
13 févr. 2013 à 11:45
Bonjour,

le rapport est incomplet, poste la totalité du rapport stp
0
pepegentil Messages postés 190 Date d'inscription dimanche 10 avril 2005 Statut Membre Dernière intervention 31 octobre 2022 2
13 févr. 2013 à 13:29
je n'ai rien d'autre que ça , comme tu peux voir , je l'ai fais 2 fois et j'ai poster les deux rapports ....

??????
0