Virus clé usb rapport UsbFix

Résolu/Fermé
Steven2162 - 13 janv. 2014 à 17:32
 steven2162 - 13 janv. 2014 à 20:44
Bonjour, J'ai plusieurs virus sur ma clé usb et je n'arrive pas à les supprimer.
J'ai donc utilisé UsbFix comme préconisé sur certain forum et voici le rapport de ma recherche,

############################## | UsbFix V 7.160 | [Recherche]

Utilisateur: alex (Administrateur) # JUSTINE
Mis à jour le 11/01/2014 par El Desaparecido - Team SosVirus
Lancé à 17:00:30 | 13/01/2014

Site Web : http://www.usbfix.net
Changelog : http://www.usbfix.net/maj/
Support : http://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : http://www.usbfix.net/contact/

PC: Acer (DOTS )
CPU: Intel(R) Atom(TM) CPU N270 @ 1.60GHz
RAM -> [Total : 1014 Mo| Free : 322 Mo]
Bios: Acer
Boot: Normal boot

OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) Service Pack 3
WB: Windows Internet Explorer : 8.0.6001.18702
WB: Mozilla Firefox : 26.0

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 139 Go (102 Go libre(s) - 73%) [OS] # NTFS
D:\ -> Disque amovible # 4 Go (760 Mo libre(s) - 20%) [STEVEN] # FAT32

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (ID: 656 |ParentID: 4)
C:\WINDOWS\system32\csrss.exe (ID: 712 |ParentID: 656)
C:\WINDOWS\system32\winlogon.exe (ID: 736 |ParentID: 656)
C:\WINDOWS\system32\services.exe (ID: 780 |ParentID: 736)
C:\WINDOWS\system32\lsass.exe (ID: 792 |ParentID: 736)
C:\WINDOWS\system32\svchost.exe (ID: 960 |ParentID: 780)
C:\WINDOWS\system32\svchost.exe (ID: 1048 |ParentID: 780)
C:\WINDOWS\System32\svchost.exe (ID: 1088 |ParentID: 780)
C:\WINDOWS\system32\svchost.exe (ID: 1128 |ParentID: 780)
C:\WINDOWS\system32\svchost.exe (ID: 1184 |ParentID: 780)
C:\WINDOWS\system32\svchost.exe (ID: 1240 |ParentID: 780)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1532 |ParentID: 780)
C:\WINDOWS\system32\spoolsv.exe (ID: 1712 |ParentID: 780)
C:\WINDOWS\system32\svchost.exe (ID: 1840 |ParentID: 780)
C:\Program Files\Java\jre7\bin\jqs.exe (ID: 456 |ParentID: 780)
C:\WINDOWS\system32\lxdpcoms.exe (ID: 508 |ParentID: 780)
C:\WINDOWS\system32\igfxtray.exe (ID: 696 |ParentID: 1728)
C:\WINDOWS\system32\hkcmd.exe (ID: 1216 |ParentID: 1728)
C:\WINDOWS\system32\igfxpers.exe (ID: 1264 |ParentID: 1728)
C:\WINDOWS\RTHDCPL.EXE (ID: 1324 |ParentID: 1728)
C:\WINDOWS\system32\svchost.exe (ID: 1424 |ParentID: 780)
C:\WINDOWS\PLFSetL.exe (ID: 1492 |ParentID: 1728)
C:\Program Files\Synaptics\SynTP\SynTPEnh.exe (ID: 1576 |ParentID: 1728)
C:\Program Files\PackardBellXSync\Deployment\Functions\{AA58F999-6D97-42c2-A69F-8CC04D18D944}\OMEA.exe (ID: 1624 |ParentID: 1728)
C:\WINDOWS\system32\igfxsrvc.exe (ID: 1556 |ParentID: 960)
C:\Program Files\AVAST Software\Avast\avastUI.exe (ID: 1780 |ParentID: 1728)
C:\Program Files\TomTom HOME 2\TomTomHOMEService.exe (ID: 1852 |ParentID: 780)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (ID: 900 |ParentID: 1728)
C:\WINDOWS\system32\ctfmon.exe (ID: 1948 |ParentID: 1728)
C:\Program Files\Messenger\msmsgs.exe (ID: 2000 |ParentID: 1728)
C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe (ID: 2036 |ParentID: 1728)
C:\WINDOWS\System32\alg.exe (ID: 3600 |ParentID: 780)
C:\Program Files\Mozilla Firefox\firefox.exe (ID: 2184 |ParentID: 1728)
C:\Program Files\Mozilla Firefox\plugin-container.exe (ID: 1040 |ParentID: 2184)
C:\Program Files\Mozilla Firefox\plugin-container.exe (ID: 988 |ParentID: 2184)
C:\WINDOWS\explorer.exe (ID: 3164 |ParentID: 736)
C:\WINDOWS\system32\wbem\wmiprvse.exe (ID: 2500 |ParentID: 960)

################## | Regedit Run |

04 - HKLM\..\Run : [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
04 - HKLM\..\Run : [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
04 - HKLM\..\Run : [Persistence] C:\WINDOWS\system32\igfxpers.exe
04 - HKLM\..\Run : [RTHDCPL] RTHDCPL.EXE
04 - HKLM\..\Run : [Alcmtr] ALCMTR.EXE
04 - HKLM\..\Run : [AzMixerSel] C:\Program Files\Realtek\Audio\Drivers\AzMixerSel.exe
04 - HKLM\..\Run : [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
04 - HKLM\..\Run : [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
04 - HKLM\..\Run : [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
04 - HKLM\..\Run : [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
04 - HKLM\..\Run : [PLFSetL] C:\WINDOWS\PLFSetL.exe
04 - HKLM\..\Run : [snp2uvc] rundll32.exe C:\WINDOWS\system32\csnp2uvc.dll,ResetCIDS
04 - HKLM\..\Run : [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
04 - HKLM\..\Run : [OMEA] "C:\Program Files\PackardBellXSync\Deployment\Functions\{AA58F999-6D97-42c2-A69F-8CC04D18D944}\OMEA.exe"
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\Run : [ArgenteRC] "C:\Program Files\Argente - Registry Cleaner\ArgenteRC.exe" /AutoClean
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
04 - HKLM\..\Run : [iTunesHelper] wscript.exe //B "C:\DOCUME~1\alex\LOCALS~1\Temp\iTunesHelper.vbe"
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\..\RunOnce : []
04 - HKLM\Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\..\Run : []
04 - HKLM\Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\..\RunOnce : []
04 - HKU\S-1-5-19\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-20\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-21-4168701361-4113303836-1484400983-1007\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
04 - HKU\S-1-5-21-4168701361-4113303836-1484400983-1007\..\Run : [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
04 - HKU\S-1-5-21-4168701361-4113303836-1484400983-1007\..\Run : [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe" -s
04 - HKU\S-1-5-21-4168701361-4113303836-1484400983-1007\..\Run : [iTunesHelper] wscript.exe //B "C:\DOCUME~1\alex\LOCALS~1\Temp\iTunesHelper.vbe"
04 - HKU\S-1-5-18\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE

################## | Recherche générique |

Présent! C:\Documents and Settings\alex\Menu Démarrer\Programmes\Démarrage\iTunesHelper.vbe
Présent! C:\DOCUME~1\alex\LOCALS~1\Temp\iTunesHelper.vbe
Présent! D:\iTunesHelper.vbe
Présent! D:\IMG.lnk
Présent! D:\Affiche UNICEF.lnk
Présent! D:\suite musique.lnk
Présent! D:\musique 2012.lnk
Présent! D:\M6 hits 2013.lnk
Présent! D:\syncguid.dat

################## | Registre |

Présent! HKLM\Software\iTunesHelper
Présent! HKLM64\Software\iTunesHelper
Présent! HKU\S-1-5-21-4168701361-4113303836-1484400983-1007\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKLM64\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Présent! HKCU\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper

################## | Vaccin |

C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | http://www.usbfix.net - http://www.sosvirus.net |


Je voudrais savoir comment désinfecter ma clé usb ?

Merci d'avance



A voir également:

17 réponses

Utilisateur anonyme
13 janv. 2014 à 17:33
Bonsoir

Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) susceptible d avoir été infectés sans les ouvrir

# Double clic sur UsbFix (pour les utilisateurs de windows Vista , windows 7 , windows 8) , clique droit => exécuter en tant qu'administrateur"
# Choisis Suppression

# Ton bureau disparaîtra et le pc redémarrera.

# Au redémarrage, UsbFix scannera ton pc, laisse travailler l outil.

# Ensuite post le rapport UsbFix.txt qui apparaîtra avec le bureau.

# Note : Le rapport UsbFix.txt est sauvegardé a la racine du disque.( C:\UsbFix [Clean ].txt )

( CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller )

@+

0
Merci pour la réponse,

Voici le rapport UsbFix suppression,

############################## | UsbFix V 7.160 | [Suppression]

Utilisateur: alex (Administrateur) # JUSTINE
Mis à jour le 11/01/2014 par El Desaparecido - Team SosVirus
Lancé à 17:38:19 | 13/01/2014

Site Web : http://www.usbfix.net
Changelog : http://www.usbfix.net/maj/
Support : http://www.sosvirus.net/
Upload Malware : http://www.sosvirus.net/upload_malware.php
Contact : http://www.usbfix.net/contact/

PC: Acer (DOTS )
CPU: Intel(R) Atom(TM) CPU N270 @ 1.60GHz
RAM -> [Total : 1014 Mo| Free : 392 Mo]
Bios: Acer
Boot: Normal boot

OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) Service Pack 3
WB: Windows Internet Explorer : 8.0.6001.18702
WB: Mozilla Firefox : 26.0

SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
FW: Windows FireWall Service [Enabled]

C:\ (%systemdrive%) -> Disque fixe # 139 Go (102 Go libre(s) - 73%) [OS] # NTFS
D:\ -> Disque amovible # 4 Go (760 Mo libre(s) - 20%) [STEVEN] # FAT32

################## | Processus Stoppés |

Stoppé! C:\Program Files\AVAST Software\Avast\AvastSvc.exe (ID: 1532 |ParentID: 780)
Stoppé! C:\Program Files\AVAST Software\Avast\avastUI.exe (ID: 1780 |ParentID: 1728)
Stoppé! C:\WINDOWS\explorer.exe (ID: 2368 |ParentID: 736)
Stoppé! C:\WINDOWS\system32\spoolsv.exe (ID: 2724 |ParentID: 780)
Stoppé! C:\Program Files\Mozilla Firefox\firefox.exe (ID: 2828 |ParentID: 2368)
Stoppé! C:\Program Files\Mozilla Firefox\plugin-container.exe (ID: 492 |ParentID: 2828)
Stoppé! C:\Program Files\Mozilla Firefox\plugin-container.exe (ID: 2488 |ParentID: 2828)
Stoppé! C:\Program Files\Mozilla Firefox\plugin-container.exe (ID: 2056 |ParentID: 2828)

################## | Regedit Run |

04 - HKLM\..\Run : [IgfxTray] C:\WINDOWS\system32\igfxtray.exe
04 - HKLM\..\Run : [HotKeysCmds] C:\WINDOWS\system32\hkcmd.exe
04 - HKLM\..\Run : [Persistence] C:\WINDOWS\system32\igfxpers.exe
04 - HKLM\..\Run : [RTHDCPL] RTHDCPL.EXE
04 - HKLM\..\Run : [Alcmtr] ALCMTR.EXE
04 - HKLM\..\Run : [AzMixerSel] C:\Program Files\Realtek\Audio\Drivers\AzMixerSel.exe
04 - HKLM\..\Run : [IMJPMIG8.1] "C:\WINDOWS\IME\imjp8_1\IMJPMIG.EXE" /Spoil /RemAdvDef /Migration32
04 - HKLM\..\Run : [MSPY2002] C:\WINDOWS\system32\IME\PINTLGNT\ImScInst.exe /SYNC
04 - HKLM\..\Run : [PHIME2002ASync] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /SYNC
04 - HKLM\..\Run : [PHIME2002A] C:\WINDOWS\system32\IME\TINTLGNT\TINTSETP.EXE /IMEName
04 - HKLM\..\Run : [PLFSetL] C:\WINDOWS\PLFSetL.exe
04 - HKLM\..\Run : [snp2uvc] rundll32.exe C:\WINDOWS\system32\csnp2uvc.dll,ResetCIDS
04 - HKLM\..\Run : [SynTPEnh] C:\Program Files\Synaptics\SynTP\SynTPEnh.exe
04 - HKLM\..\Run : [OMEA] "C:\Program Files\PackardBellXSync\Deployment\Functions\{AA58F999-6D97-42c2-A69F-8CC04D18D944}\OMEA.exe"
04 - HKLM\..\Run : [Adobe ARM] "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
04 - HKLM\..\Run : [ArgenteRC] "C:\Program Files\Argente - Registry Cleaner\ArgenteRC.exe" /AutoClean
04 - HKLM\..\Run : [SunJavaUpdateSched] "C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe"
04 - HKLM\..\Run : [iTunesHelper] wscript.exe //B "C:\DOCUME~1\alex\LOCALS~1\Temp\iTunesHelper.vbe"
04 - HKLM\..\Run : [AvastUI.exe] "C:\Program Files\AVAST Software\Avast\AvastUI.exe" /nogui
04 - HKLM\..\RunOnce : []
04 - HKLM\Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\..\Run : []
04 - HKLM\Software\Microsoft\Windows NT\CurrentVersion\Terminal Server\Install\..\RunOnce : []
04 - HKU\S-1-5-19\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-20\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE
04 - HKU\S-1-5-21-4168701361-4113303836-1484400983-1007\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\ctfmon.exe
04 - HKU\S-1-5-21-4168701361-4113303836-1484400983-1007\..\Run : [MSMSGS] "C:\Program Files\Messenger\msmsgs.exe" /background
04 - HKU\S-1-5-21-4168701361-4113303836-1484400983-1007\..\Run : [TomTomHOME.exe] "C:\Program Files\TomTom HOME 2\TomTomHOMERunner.exe" -s
04 - HKU\S-1-5-21-4168701361-4113303836-1484400983-1007\..\Run : [iTunesHelper] wscript.exe //B "C:\DOCUME~1\alex\LOCALS~1\Temp\iTunesHelper.vbe"
04 - HKU\S-1-5-18\..\Run : [CTFMON.EXE] C:\WINDOWS\system32\CTFMON.EXE

################## | Recherche générique |

Supprimé! C:\Documents and Settings\alex\Menu Démarrer\Programmes\Démarrage\iTunesHelper.vbe
Supprimé! C:\DOCUME~1\alex\LOCALS~1\Temp\iTunesHelper.vbe
Supprimé! D:\iTunesHelper.vbe
Supprimé! D:\IMG.lnk
Supprimé! D:\Affiche UNICEF.lnk
Supprimé! D:\suite musique.lnk
Supprimé! D:\musique 2012.lnk
Supprimé! D:\M6 hits 2013.lnk
Supprimé! D:\syncguid.dat

(!) Fichiers temporaires supprimés.

################## | Registre |

Supprimé! HKLM\Software\iTunesHelper
Supprimé! HKU\S-1-5-21-4168701361-4113303836-1484400983-1007\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper
Supprimé! HKLM\Software\Microsoft\Windows\CurrentVersion\Run|iTunesHelper

################## | Listing |

[04/07/2010 - 19:25:05 | D] - C:\6936b9addc9d442f3ebc
[05/10/2011 - 16:43:31 | D] - C:\85af5e40be0cfd631f0bee66e49c
[19/06/2012 - 14:32:40 | D] - C:\99172919bb5c792c037d
[02/07/2010 - 01:23:24 | D] - C:\ACER
[09/06/2011 - 20:11:36 | D] - C:\AgendaST
[05/05/2011 - 16:32:13 | D] - C:\Altyse
[01/08/2009 - 05:48:28 | A | 0 Ko] - C:\AUTOEXEC.BAT
[13/01/2014 - 16:41:47 | RASHD] - C:\autorun.inf
[01/08/2009 - 08:25:38 | D] - C:\Book
[02/07/2010 - 01:21:04 | RASH | 0 Ko] - C:\boot.ini
[14/04/2008 - 13:00:00 | N | 5 Ko] - C:\Bootfont.bin
[23/04/2011 - 07:32:34 | D] - C:\c7da0c411632acae9b393dab2be9c5e2
[01/08/2009 - 05:48:28 | N | 0 Ko] - C:\CONFIG.SYS
[25/06/2013 - 11:11:49 | D] - C:\Documents and Settings
[09/06/2011 - 16:45:23 | N | 0 Ko] - C:\DOSmedst
[11/09/2008 - 10:22:07 | D] - C:\DOTNETFX
[01/06/2013 - 13:08:58 | N | 0 Ko] - C:\end
[23/03/2013 - 09:50:03 | D] - C:\found.000
[25/08/2011 - 16:56:05 | D] - C:\Gestimed
[13/01/2014 - 04:33:29 | ASH | 1038396 Ko] - C:\hiberfil.sys
[20/02/2011 - 19:22:45 | D] - C:\HIPPOCRATE Extraction
[09/06/2011 - 20:07:46 | D] - C:\Hygieaa
[11/10/2013 - 09:11:27 | D] - C:\i386
[01/08/2009 - 07:36:39 | D] - C:\Intel
[01/08/2009 - 05:48:28 | N | 0 Ko] - C:\IO.SYS
[01/08/2009 - 05:48:28 | N | 0 Ko] - C:\MSDOS.SYS
[14/04/2008 - 13:00:00 | N | 46 Ko | B2DE3452DE03674C6CEC68B8C8CE7C78] - C:\NTDETECT.COM
[14/04/2008 - 13:00:00 | RASH | 246 Ko] - C:\ntldr
[01/08/2009 - 08:41:45 | D] - C:\OEM
[13/01/2014 - 04:33:27 | ASH | 1560576 Ko] - C:\pagefile.sys
[25/08/2011 - 18:33:10 | N | 13 Ko] - C:\PDOXUSRS.NET
[25/08/2011 - 17:03:59 | D] - C:\Pharmex
[11/01/2014 - 09:59:02 | D] - C:\Program Files
[19/10/2011 - 18:39:30 | SHD] - C:\RECYCLER
[11/07/2011 - 14:53:29 | D] - C:\smartcaisse
[05/05/2011 - 16:35:23 | D] - C:\SoftaMedCab
[17/12/2010 - 08:11:21 | SHD] - C:\System Volume Information
[11/07/2011 - 14:53:02 | D] - C:\temp
[13/01/2014 - 17:38:22 | D] - C:\UsbFix
[13/01/2014 - 17:42:22 | A | 7 Ko | 8B945B43FFFD321AA55303CE84135568] - C:\UsbFix [Clean 1] JUSTINE.txt
[13/01/2014 - 17:05:17 | N | 7 Ko | 2F3E20EB72F51E246DDB89DDC57E1158] - C:\UsbFix [Scan 1] JUSTINE.txt
[21/10/2010 - 11:19:43 | D] - C:\VALUEADD
[03/12/2010 - 10:41:32 | D] - C:\VT-2010
[10/03/2010 - 06:43:44 | N | 0 Ko] - C:\Webcam.log
[13/01/2014 - 16:54:30 | D] - C:\WINDOWS
[01/01/1980 - 00:00:00 | D] - D:\DVR
[12/10/2012 - 14:49:58 | D] - D:\FOUND.000
[01/12/2013 - 21:37:36 | N | 53 Ko] - D:\Sans nom 1.pdf
[06/10/2013 - 15:07:40 | N | 746 Ko] - D:\IMG.pdf
[25/06/2012 - 11:11:26 | D] - D:\Steven V
[13/01/2014 - 16:41:48 | RASHD] - D:\autorun.inf
[06/10/2013 - 15:07:52 | N | 350 Ko] - D:\IMG_0002.pdf
[16/12/2013 - 15:44:58 | N | 299 Ko] - D:\Arras Pôles d'animations 2013.pptx
[31/12/2013 - 15:01:56 | D] - D:\steven musique 2014
[18/12/2013 - 15:20:10 | N | 1682 Ko] - D:\Affiche UNICEF.pptx
[08/01/2014 - 18:58:22 | N | 44 Ko] - D:\ville_amie_des_enfants[1].jpg
[10/01/2014 - 23:37:56 | N | 50 Ko] - D:\Projet UNICEF.docx
[07/06/2012 - 13:18:00 | D] - D:\suite musique
[06/11/2012 - 16:31:04 | D] - D:\musique 2012
[10/08/2013 - 21:21:10 | D] - D:\Fun Radio - Dancefloor Winter 2013 - [ Maxx ]
[10/08/2013 - 21:22:04 | D] - D:\M6 hits 2013
[10/08/2013 - 21:22:42 | D] - D:\Club 401

################## | Vaccin |

D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

################## | E.O.F | http://www.usbfix.net - http://www.sosvirus.net |


Par contre, j'ai cliqué sur suppression mais l'ordinateur ne s'est pas éteint est-ce normal ?

Merci
0
Faeris Messages postés 748 Date d'inscription vendredi 30 octobre 2009 Statut Membre Dernière intervention 29 juin 2014 155
Modifié par Faeris le 13/01/2014 à 17:50
Il ne s'éteint pas, seuls les processus non vitaux sont éteints.
0
D'accord, merci.
0
Utilisateur anonyme
13 janv. 2014 à 17:52
Re

On poursuit

Télécharge Malwaresbytes anti malware ici
https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/


* Installe le (choisis bien "français" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

A la fin de l'installation : Décoches « activer l'esssai gratuit de malwarebytes PRO »

* Potasse le tuto pour te familiariser avec le prg :

https://forum.pcastuces.com/sujet.asp?f=31&s=3

(cela dis, il est très simple d'utilisation).

relance Malwaresbytes en suivant scrupuleusement ces consignes :

! Déconnecte toi et ferme toutes applications en cours !

* Lance Malwarebyte's. Sous Vista ;Seven ou Windows 8 (clic droit de la souris « exécuter en tant que administrateur »)

*Procèdes à une mise à jour

*Fais un examen dit "Rapide"

--> Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
--> à la fin tu cliques sur "Afficher les résultats" " .
--> Vérifie que tous les objets infectés soient validés, puis clique sur " supprimer la sélection " .

Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !


Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwaresbytes, le dernier en date)

@+

0
Voila, je poste le rapport malwarebytes, J'ai du cocher tout les pups optional.

Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2014.01.13.06

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
alex :: JUSTINE [administrateur]

13/01/2014 18:02:20
mbam-log-2014-01-13 (18-02-20).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 204377
Temps écoulé: 10 minute(s), 46 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 51
HKCR\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634} (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\Typelib\{B035BA6B-57CD-4F72-B545-65BE465FCAF6} (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKCR\Typelib\{D44FD6F0-9746-484E-B5C4-C66688393872} (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{0EB3F101-224A-4B2B-9E5B-DF720857529C} (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKCR\Typelib\{F244A744-534D-4A46-855F-C0C7E9F27DAA} (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{030C9927-10FC-4169-97A2-55BECD5D88D8} (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Explorer Bars\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{BDEA95CF-F0E6-41E0-BD3D-B00F39A4E939} (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{4B8C28A7-A9BC-45F8-990D-21499EED643C} (Adware.QuestScan) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{258C9770-1713-4021-8D7E-1F184A2BD754} (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{258C9770-1713-4021-8D7E-1F184A2BD754} (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C} (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0} (PUP.Optional.Bandoo.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{DB38E21A-0133-419D-92AD-ECDFD5244D6D} (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{EB620C54-E229-4942-87CE-E717109FC8C6} (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} (Adware.Softomate) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.HbAx (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.HbAx.1 (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.HbInfoBand (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.HbInfoBand.1 (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.IEButton (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.IEButton.1 (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.IEButtonA (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.IEButtonA.1 (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.RprtCtrl (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCR\ShoppingReport2.RprtCtrl.1 (Adware.ShopperReports) -> Mis en quarantaine et supprimé avec succès.
HKCR\wajam.WajamDownloader (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\wajam.WajamDownloader.1 (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
HKCR\AppID\priam_bho.DLL (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Funmoods (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\InstallCore\funmoods (PUP.FunMoods) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\1ClickDownload (PUP.Optional.1ClickDownload.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\ConduitSearchScopes (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\Datamngr (PUP.Optional.DataMngr.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\PriceGong (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\ShoppingReport2 (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\Conduit\FF (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\Conduit\ValueApps (PUP.Optional.ValueApps.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\CROSSRIDER (PUP.Optional.CrossRider.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings (PUP.Optional.BProtector.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\WAJAM (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\ShoppingReport2 (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\InstallCore\funmoods (PUP.Optional.FunMoods.A) -> Mis en quarantaine et supprimé avec succès.
HKLM\SYSTEM\CurrentControlSet\Enum\Root\LEGACY_QUESTSCAN_SERVICE (Adware.QuestScan) -> Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 9
HKCU\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping|{DB38E21A-0133-419D-92AD-ECDFD5244D6D} (Adware.ShoppingReport2) -> Données: 8196 -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping|{EB620C54-E229-4942-87CE-E717109FC8C6} (Adware.ShoppingReport2) -> Données: 8195 -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{EB620C54-E229-4942-87CE-E717109FC8C6} (Adware.ShoppingReport2) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Internet Explorer\Extensions\CmdMapping\{DB38E21A-0133-419d-92AD-ECDFD5244D6D} (Adware.ShoppingReport2) -> Données: -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\Crossrider|Verifier (PUP.Optional.CrossRider.A) -> Données: d2823659c6f76401dad0239721eab918 -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\Mozilla\Firefox\Extensions|{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2} (PUP.Optional.Wajam.A) -> Données: C:\Program Files\Wajam\Firefox\{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}.xpi -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Données: {FC04E77D-E1A5-11DF-BFE2-705AB632E0C3} -> Mis en quarantaine et supprimé avec succès.
HKCU\Software\Wajam|affiliate_id (PUP.Optional.Wajam.A) -> Données: 6334 -> Mis en quarantaine et supprimé avec succès.
HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Données: {FC04E77D-E1A5-11DF-BFE2-705AB632E0C3} -> Mis en quarantaine et supprimé avec succès.

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 18
C:\Program Files\Boxore\BoxoreClient (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\Babylon (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\ShoppingReport2 (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\ShoppingReport2\cs (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\ShoppingReport2\cs\db (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\ShoppingReport2\cs\dwld (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\ShoppingReport2\cs\report (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\ShoppingReport2\cs\res2 (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\BabSolution (PUP.Optional.BabSolution.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\BabSolution\CR (PUP.Optional.BabSolution.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Local Settings\Temp\Iminent (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Local Settings\Temp\Iminent\Log (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Local Settings\Temp\mt_ffx\Delta (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Local Settings\Temp\mt_ffx\Delta\delta (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Local Settings\Temp\mt_ffx\Delta\delta\1.8.21.5 (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Menu Démarrer\Programmes\Wajam (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.

Fichier(s) détecté(s): 82
C:\Documents and Settings\alex\Bureau\setup-new.exe (PUP.Optional.CrossRider) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Local Settings\Temp\3ED103A5-BAB0-7891-A542-94DD6C71251D\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Local Settings\Temp\3ED103A5-BAB0-7891-A542-94DD6C71251D\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Local Settings\Temp\3ED103A5-BAB0-7891-A542-94DD6C71251D\Latest\MyBabylonTB.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Local Settings\Temp\3ED103A5-BAB0-7891-A542-94DD6C71251D\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Boxore\BoxoreClient\rules.dat (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Boxore\BoxoreClient\COPYING (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Boxore\BoxoreClient\index.dat (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Boxore\BoxoreClient\LICENSE.txt (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Boxore\BoxoreClient\PRIVACY.txt (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Program Files\Boxore\BoxoreClient\README.txt (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\WINDOWS\Tasks\EPUpdater.job (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\ShoppingReport2\cs\Config.xml (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\ShoppingReport2\cs\db\Aliases.dbs (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\ShoppingReport2\cs\db\Sites.dbs (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\ShoppingReport2\cs\dwld\WhiteList.xip (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\ShoppingReport2\cs\report\aggr_storage.xml (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\ShoppingReport2\cs\report\send_storage.xml (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\ShoppingReport2\cs\res2\WhiteList.dbs (Adware.ShoppingReport2) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\BabSolution\CR\Delta.crx (PUP.Optional.BabSolution.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\i.xml (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\1.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\1.xml (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\1740.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\2229.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\2259.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\4489.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\a.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\a.xml (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\b.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\b.xml (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\c.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\c.xml (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\d.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\d.xml (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\e.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\e.xml (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\f.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\f.xml (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\g.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\g.xml (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\h.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\h.xml (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\i.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\j.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\J.xml (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\k.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\k.xml (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\l.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\l.xml (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\m.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\m.xml (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\mru.xml (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\n.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\n.xml (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\o.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\o.xml (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\p.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\p.xml (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\q.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\q.xml (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\r.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\r.xml (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\s.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\s.xml (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\t.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\t.xml (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\u.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\u.xml (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\v.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\v.xml (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\w.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\w.xml (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\wlu.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\x.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\x.xml (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\y.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\y.xml (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\z.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Application Data\PriceGong\Data\z.xml (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\alex\Menu Démarrer\Programmes\Wajam\uninstall.lnk (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.

(fin)


Par contre j'ai quelques questions,
Ce n'est pas grave si je ne fais pas la vaccination de UsbFix ? (comme vous m'avez demandé que la suppression)
J'ai installé Malwarebytes, il n'y aura pas d'interaction avec Avast ?
0

Vous n’avez pas trouvé la réponse que vous recherchez ?

Posez votre question
Utilisateur anonyme
13 janv. 2014 à 18:36
Re

a)Tu peux faire la vaccination.
A noter que seul les supports amovibles seront vaccinés.


b)Tu peux conserver MBAM en complément de ton antivirus


c)Mais on continue avec ceci:

Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
Lance le, clique sur [Scanner] puis patiente le temps du scan.
Une fois le scan terminé clique sur le bouton [Nettoyer]
Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
Poste le rapport

Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

A lire :
Les toolbars, c'est pas obligatoire ( par Malekal ) :https://forum.malekal.com/viewtopic.php?t=6173&start=
Les programmes potentiellement indésirables :
https://forum.malekal.com/viewtopic.php?t=33776&start=
https://www.malekal.com/adwares-pup-protection/



@+
0
Rapport AdwCleaner,

# AdwCleaner v3.017 - Rapport créé le 13/01/2014 à 18:54:38
# Mis à jour le 12/01/2014 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : alex - JUSTINE
# Exécuté depuis : C:\Documents and Settings\alex\Mes documents\Téléchargements\adwcleaner.exe
# Option : Nettoyer

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Ask
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Partner
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Tarma Installer
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\wincert
Dossier Supprimé : C:\Program Files\Boxore
Dossier Supprimé : C:\Program Files\Conduit
Dossier Supprimé : C:\Program Files\Widestream6
Dossier Supprimé : C:\Documents and Settings\alex\Local Settings\Application Data\Conduit
Dossier Supprimé : C:\Documents and Settings\alex\Local Settings\Application Data\jZip
Dossier Supprimé : C:\Documents and Settings\alex\Local Settings\Application Data\widestream6 Air
Dossier Supprimé : C:\Documents and Settings\alex\Application Data\blekko
Dossier Supprimé : C:\Documents and Settings\alex\Application Data\Funmoods
Dossier Supprimé : C:\Documents and Settings\alex\Application Data\OfferBox
Dossier Supprimé : C:\Documents and Settings\alex\Application Data\pccustubinstaller
Dossier Supprimé : C:\Documents and Settings\alex\Application Data\widestream
Dossier Supprimé : C:\Documents and Settings\alex\Application Data\Mozilla\Firefox\Profiles\yey3nvd5.default\Smartbar
Dossier Supprimé : C:\Documents and Settings\alex\Application Data\Mozilla\Firefox\Profiles\yey3nvd5.default\ValueApps
Dossier Supprimé : C:\Documents and Settings\alex\Application Data\Mozilla\Firefox\Profiles\yey3nvd5.default\CT3297966
Dossier Supprimé : C:\Documents and Settings\alex\Application Data\Mozilla\Firefox\Profiles\yey3nvd5.default\Extensions\***@***
Dossier Supprimé : C:\Documents and Settings\alex\Application Data\Mozilla\Firefox\Profiles\yey3nvd5.default\Extensions\{e483a649-efc1-4ceb-bff6-8be71582056d}
Fichier Supprimé : C:\Documents and Settings\alex\Application Data\Mozilla\Firefox\Profiles\yey3nvd5.default\Extensions\***@***
Fichier Supprimé : C:\END
Fichier Supprimé : C:\WINDOWS\system32\conduitEngine.tmp
Fichier Supprimé : C:\Documents and Settings\alex\Application Data\Mozilla\Firefox\Profiles\yey3nvd5.default\bprotector_extensions.sqlite
Fichier Supprimé : C:\Documents and Settings\alex\Application Data\Mozilla\Firefox\Profiles\yey3nvd5.default\bprotector_prefs.js
Fichier Supprimé : C:\Documents and Settings\alex\Application Data\Mozilla\Firefox\Profiles\yey3nvd5.default\invalidprefs.js
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\adawaretb.xml
Fichier Supprimé : C:\Documents and Settings\alex\Application Data\Mozilla\Firefox\Profiles\yey3nvd5.default\searchplugins\Askcom.xml
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\avg-secure-search.xml
Fichier Supprimé : C:\Documents and Settings\alex\Application Data\Mozilla\Firefox\Profiles\yey3nvd5.default\searchplugins\Babylon.xml
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\Babylon.xml
Fichier Supprimé : C:\Documents and Settings\alex\Application Data\Mozilla\Firefox\Profiles\yey3nvd5.default\searchplugins\BrowserProtect.xml
Fichier Supprimé : C:\Documents and Settings\alex\Application Data\Mozilla\Firefox\Profiles\yey3nvd5.default\searchplugins\delta.xml
Fichier Supprimé : C:\Documents and Settings\alex\Application Data\Mozilla\Firefox\Profiles\yey3nvd5.default\searchplugins\Search_Results.xml
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\Search_Results.xml
Fichier Supprimé : C:\Documents and Settings\alex\Application Data\Mozilla\Firefox\Profiles\yey3nvd5.default\user.js
Fichier Supprimé : C:\WINDOWS\Tasks\SoftwareUpdateTaskMachineCore.job
Fichier Supprimé : C:\WINDOWS\Tasks\SoftwareUpdateTaskMachineUA.job

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\nbmafkdmkkckhggblphicnnhlgljnoje
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WLXQuickTimeShellExt.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO.1
Clé Supprimée : HKCU\Software\5928cd9b239ec41
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A1F1ECD3-4806-44C6-A869-F0DADF11C57C}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1A6DC111-B030-4C3E-BE65-299284128B91}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7ABE12CA-E995-4AB4-9A4E-EF8820A20182}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35D-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3614D305-2DBB-4991-9297-750DD60FFC73}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7ABE12CA-E995-4AB4-9A4E-EF8820A20182}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2102}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9D5BD211-422C-4164-9298-BB4186A30F31}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2102}
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
Clé Supprimée : HKCU\Software\APN PIP
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\jZip
Clé Supprimée : HKCU\Software\Offerbox
Clé Supprimée : HKCU\Software\SmartBar
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\WideStream
Clé Supprimée : HKCU\Software\YahooPartnerToolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\InstallCore
Clé Supprimée : HKLM\Software\Offerbox
Clé Supprimée : HKLM\Software\PIP
Clé Supprimée : HKLM\Software\Tarma Installer
Clé Supprimée : HKLM\Software\Toolbar Cleaner
Clé Supprimée : HKLM\Software\Vittalia
Clé Supprimée : HKLM\Software\Wajam
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4

***** [ Navigateurs ] *****

-\\ Internet Explorer v8.0.6001.18702


-\\ Mozilla Firefox v26.0 (fr)

[ Fichier : C:\Documents and Settings\alex\Application Data\Mozilla\Firefox\Profiles\yey3nvd5.default\prefs.js ]

Ligne Supprimée : user_pref("CT3297966.1000082.isPlayDisplay", "true");
Ligne Supprimée : user_pref("CT3297966.1000082.state", "{\"state\":\"stopped\",\"text\":\"Californi...\",\"description\":\"California Rock\",\"url\":\"hxxp://feedlive.net/california.asx\"}");
Ligne Supprimée : user_pref("CT3297966.1000234.TWC_TMP_city", "BOULOGNE-BILLANCOURT");
Ligne Supprimée : user_pref("CT3297966.1000234.TWC_TMP_country", "FR");
Ligne Supprimée : user_pref("CT3297966.1000234.TWC_country", "FRANCE");
Ligne Supprimée : user_pref("CT3297966.1000234.TWC_locId", "FRXX0281");
Ligne Supprimée : user_pref("CT3297966.1000234.TWC_location", "Boulogne-Billancourt, France");
Ligne Supprimée : user_pref("CT3297966.1000234.TWC_region", "FR");
Ligne Supprimée : user_pref("CT3297966.1000234.TWC_temp_dis", "c");
Ligne Supprimée : user_pref("CT3297966.1000234.TWC_wind_dis", "kmh");
Ligne Supprimée : user_pref("CT3297966.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
Ligne Supprimée : user_pref("CT3297966.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
Ligne Supprimée : user_pref("CT3297966.FirstTime", "true");
Ligne Supprimée : user_pref("CT3297966.FirstTimeFF3", "true");
Ligne Supprimée : user_pref("CT3297966.PG_ENABLE", "dHJ1ZQ==");
Ligne Supprimée : user_pref("CT3297966.PG_ENABLE.enc", "dHJ1ZQ==");
Ligne Supprimée : user_pref("CT3297966.SF_JUST_INSTALLED.enc", "RkFMU0U=");
Ligne Supprimée : user_pref("CT3297966.SF_STATUS.enc", "RU5BQkxFRA==");
Ligne Supprimée : user_pref("CT3297966.SF_USER_ID.enc", "Y2lkXzIxNDIwMTM5NTA1NTk5MDA5NTU=");
Ligne Supprimée : user_pref("CT3297966.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3297966&SearchSource=2&CUI=UN98866523197962125&UM=1&q=");
Ligne Supprimée : user_pref("CT3297966.UserID", "UN98866523197962125");
Ligne Supprimée : user_pref("CT3297966.addressBarTakeOverEnabledInHidden", "true");
Ligne Supprimée : user_pref("CT3297966.autoDisableScopes", -1);
Ligne Supprimée : user_pref("CT3297966.browser.search.defaultthis.engineName", true);
Ligne Supprimée : user_pref("CT3297966.cb_experience_000.enc", "Ng==");
Ligne Supprimée : user_pref("CT3297966.cb_firstuse0100.enc", "MQ==");
Ligne Supprimée : user_pref("CT3297966.cb_user_id_000.enc", "Q0I1NDE4Mjk5MjE5NDlfMTM2NjU3ODYyOTExOF9GaXJlZm94");
Ligne Supprimée : user_pref("CT3297966.cbfirsttime.enc", "U3VuIEFwciAyMSAyMDEzIDIzOjEwOjI5IEdNVCswMjAw");
Ligne Supprimée : user_pref("CT3297966.defaultSearch", "true");
Ligne Supprimée : user_pref("CT3297966.discover-experiments-photopop", "%u0101%A8%F4%E7%F3%EB%A8%C0%A8%F6%EE%F5%FA%F5%F6%F5%F6%E5%F4%E7%A8%B2%A8%FC%EB%F8%F9%EF%F5%F4%A8%C0%B7%B6%u0103");
Ligne Supprimée : user_pref("CT3297966.discover-experiments-photopop.enc", "eyJuYW1lIjoicGhvdG9wb3BfbmEiLCJ2ZXJzaW9uIjoxMH0=");
Ligne Supprimée : user_pref("CT3297966.discover-periodic-reports", "%u0101%A8%F6%EF%F4%ED%E5%B6%A8%C0%E1%B7%B9%BE%BD%BC%B7%BB%BB%BE%BC%BA%BB%B6%B2%B7%BA%BA%B6%B6%B6%B6%B6%E3%u0103");
Ligne Supprimée : user_pref("CT3297966.discover-periodic-reports.enc", "eyJwaW5nXzAiOlsxMzg3NjE1NTg2NDUwLDE0NDAwMDAwXX0=");
Ligne Supprimée : user_pref("CT3297966.discover-user-id", "%A8%B6%B8%E9%B9%E9%EA%EB%BD%B3%BB%B9%E8%B8%B3%BA%E8%B8%B9%B3%E8%BB%B9%EA%B3%BF%B7%E9%BC%B8%BE%E9%B6%E7%EC%B7%BB%A8");
Ligne Supprimée : user_pref("CT3297966.discover-user-id.enc", "IjAyYzNjZGU3LTUzYjItNGIyMy1iNTNkLTkxYzYyOGMwYWYxNSI=");
Ligne Supprimée : user_pref("CT3297966.embeddedsData", "[{\"appId\":\"130106771243114082\",\"apiPermissions\":{\"crossDomainAjax\":true,\"getMainFrameTitle\":true,\"getMainFrameUrl\":true,\"getSearchTerm\":true,\"insta[...]
Ligne Supprimée : user_pref("CT3297966.enableFix404ByUser", "TRUE");
Ligne Supprimée : user_pref("CT3297966.enableSearchFromAddressBar", "true");
Ligne Supprimée : user_pref("CT3297966.event_data.enc", "JTVCJTVE");
Ligne Supprimée : user_pref("CT3297966.fired_events.enc", "");
Ligne Supprimée : user_pref("CT3297966.firstTimeDialogOpened", "true");
Ligne Supprimée : user_pref("CT3297966.fixPageNotFoundErrorByUser", "TRUE");
Ligne Supprimée : user_pref("CT3297966.fixPageNotFoundErrorInHidden", "true");
Ligne Supprimée : user_pref("CT3297966.fixUrls", true);
Ligne Supprimée : user_pref("CT3297966.fullUserID", "UN98866523197962125.UP.2145");
Ligne Supprimée : user_pref("CT3297966.ground-country-code", "%A8%CC%D8%A8");
Ligne Supprimée : user_pref("CT3297966.ground-country-code.enc", "IkZSIg==");
Ligne Supprimée : user_pref("CT3297966.impression_session_counter", "%B6");
Ligne Supprimée : user_pref("CT3297966.impression_session_counter.enc", "MA==");
Ligne Supprimée : user_pref("CT3297966.impression_session_id", "%A8%B6%BE%BE%EC%EB%EC%B7%BF%B3%BB%B8%BF%E7%B3%BA%BF%B9%E7%B3%BF%B6%B9%EA%B3%E7%BE%B7%BA%BB%BE%BA%BF%EC%BC%BC%EB%A8");
Ligne Supprimée : user_pref("CT3297966.impression_session_id.enc", "IjA4OGZlZjE5LTUyOWEtNDkzYS05MDNkLWE4MTQ1ODQ5ZjY2ZSI=");
Ligne Supprimée : user_pref("CT3297966.impression_session_last_active", "%B7%B9%BE%BD%BC%B7%BB%BD%B7%BB%B6%B8%BE");
Ligne Supprimée : user_pref("CT3297966.impression_session_last_active.enc", "MTM4NzYxNTcxNTAyOA==");
Ligne Supprimée : user_pref("CT3297966.installSessionId", "685BBA9D-9E56-4579-91CC-4430EAFE5A5C");
Ligne Supprimée : user_pref("CT3297966.installSp", "false");
Ligne Supprimée : user_pref("CT3297966.installType", "xpe");
Ligne Supprimée : user_pref("CT3297966.installerVersion", "1.4.1.3");
Ligne Supprimée : user_pref("CT3297966.isCheckedStartAsHidden", true);
Ligne Supprimée : user_pref("CT3297966.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
Ligne Supprimée : user_pref("CT3297966.isFirstTimeToolbarLoading", "false");
Ligne Supprimée : user_pref("CT3297966.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
Ligne Supprimée : user_pref("CT3297966.key_date.enc", "MTM=");
Ligne Supprimée : user_pref("CT3297966.keyword", true);
Ligne Supprimée : user_pref("CT3297966.lastNewTabSettings", "{\"isEnabled\":true,\"newTabUrl\":\"hxxp://search.conduit.com/?ctid=CT3297966&octid=CT3297966&CUI=UN98866523197962125&UM=1&SearchSource=15\"}");
Ligne Supprimée : user_pref("CT3297966.lastVersion", "10.23.0.822");
Ligne Supprimée : user_pref("CT3297966.mam_gk_appStateReportTime", "%B7%B9%BE%BD%BC%B7%BB%BA%BE%B7%BF%B9%B7");
Ligne Supprimée : user_pref("CT3297966.mam_gk_appStateReportTime.enc", "MTM4NzYxNTQ4MTkzMQ==");
Ligne Supprimée : user_pref("CT3297966.mam_gk_appState_CouponBuddy.enc", "b24=");
Ligne Supprimée : user_pref("CT3297966.mam_gk_appState_Easytobook.enc", "b24=");
Ligne Supprimée : user_pref("CT3297966.mam_gk_appState_Easytobook_targeted.enc", "b24=");
Ligne Supprimée : user_pref("CT3297966.mam_gk_appState_PriceGong.enc", "b24=");
Ligne Supprimée : user_pref("CT3297966.mam_gk_appState_WindowShopper.enc", "b24=");
Ligne Supprimée : user_pref("CT3297966.mam_gk_appsConfig.enc", "eyJBcHBzQ29uZmlndXJhdGlvbiI6W3siaWQiOiJEaXNjb3ZlciIsInVybCI6Imh0dHA6Ly9mYXN0Y29udGVudC5jb25kdWl0LmNvbS90aS5odG1sIiwic2NyaXB0VXJsIjpudWxsLCJjcml0ZXJpYXMiOl[...]
Ligne Supprimée : user_pref("CT3297966.mam_gk_appsDefaultEnabled", "%F4%FB%F2%F2");
Ligne Supprimée : user_pref("CT3297966.mam_gk_appsDefaultEnabled.enc", "bnVsbA==");
Ligne Supprimée : user_pref("CT3297966.mam_gk_calledSetupService", "%B7");
Ligne Supprimée : user_pref("CT3297966.mam_gk_calledSetupService.enc", "MQ==");
Ligne Supprimée : user_pref("CT3297966.mam_gk_currentBadgeValue.enc", "MQ==");
Ligne Supprimée : user_pref("CT3297966.mam_gk_currentVersion", "%B7%B4%B7%B8%B4%B6%B4%BB");
Ligne Supprimée : user_pref("CT3297966.mam_gk_currentVersion.enc", "MS4xMi4wLjU=");
Ligne Supprimée : user_pref("CT3297966.mam_gk_eventsCache.enc", "eyJmZjkwOGU2Mi0xNGM3LTQ2NWQtYTc0Ny04NWE1OTBmZTNlMzgiOnsidG9waWMiOiJzZW5kVXNhZ2UiLCJkYXRhIjp7ImNhdGVnb3J5IjoiV2VsY29tZSIsImFjdGlvbiI6IlZpZXcifSwidW5pcXVlS[...]
Ligne Supprimée : user_pref("CT3297966.mam_gk_existingUsersRecoveryDone", "%B7");
Ligne Supprimée : user_pref("CT3297966.mam_gk_existingUsersRecoveryDone.enc", "MQ==");
Ligne Supprimée : user_pref("CT3297966.mam_gk_first_time", "%B7");
Ligne Supprimée : user_pref("CT3297966.mam_gk_first_time.enc", "MQ==");
Ligne Supprimée : user_pref("CT3297966.mam_gk_gadgetOpen.enc", "d2VsY29tZQ==");
Ligne Supprimée : user_pref("CT3297966.mam_gk_installer_preapproved.enc", "ZmFsc2U=");
Ligne Supprimée : user_pref("CT3297966.mam_gk_lastLoginTime", "%B7%B9%BE%BD%BC%B7%BB%BA%BE%B8%BA%B9%BD");
Ligne Supprimée : user_pref("CT3297966.mam_gk_lastLoginTime.enc", "MTM4NzYxNTQ4MjQzNw==");
Ligne Supprimée : user_pref("CT3297966.mam_gk_localization.enc", "eyJkaWFsb2dPSyI6eyJUZXh0IjoiT0sifSwiZG1ib3gxIjp7IlRleHQiOiJQcm9tb1xuZHUgam91ciJ9LCJkbWJveDIiOnsiVGV4dCI6IkxpdnJhaXNvblxuZ3JhdHVpdGUifSwiZG1idWxsZXQxIjp7[...]
Ligne Supprimée : user_pref("CT3297966.mam_gk_mamEnabled", "%EC%E7%F2%F9%EB");
Ligne Supprimée : user_pref("CT3297966.mam_gk_mamEnabled.enc", "ZmFsc2U=");
Ligne Supprimée : user_pref("CT3297966.mam_gk_newApps", "%E1%E3");
Ligne Supprimée : user_pref("CT3297966.mam_gk_newApps.enc", "W10=");
Ligne Supprimée : user_pref("CT3297966.mam_gk_pgUnloadedOnce.enc", "dHJ1ZQ==");
Ligne Supprimée : user_pref("CT3297966.mam_gk_settings1.12.0.5", "%u0101%A8%D9%FA%E7%FA%FB%F9%A8%C0%A8%F9%FB%E9%E9%EB%EB%EA%EB%EA%A8%B2%A8%CA%E7%FA%E7%A8%C0%u0101%A8%E9%FB%F8%F8%EB%F4%FA%CA%E7%FA%EB%A8%C0%A8%B8%B6%B7%B[...]
Ligne Supprimée : user_pref("CT3297966.mam_gk_settings1.12.0.5.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImN1cnJlbnREYXRlIjoiMjAxMzEyMjEiLCJpbnRlcnZhbCI6MjQwLCJzdGFtcCI6IjEwMDlfMCIsImlzVGVzdCI6dHJ1ZSwiVXNlckNvdW50[...]
Ligne Supprimée : user_pref("CT3297966.mam_gk_settings1.4.4.6.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNjFfLTEiLCJpc1Rlc3QiOmZhbHNlLCJpc1dlbGNvbWVFeHBlcmllbmNlRW5hYmxlZEJ5RGVmYXVsd[...]
Ligne Supprimée : user_pref("CT3297966.mam_gk_settings1.6.0.1.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNjFfLTEiLCJpc1Rlc3QiOmZhbHNlLCJpc1dlbGNvbWVFeHBlcmllbmNlRW5hYmxlZEJ5RGVmYXVsd[...]
Ligne Supprimée : user_pref("CT3297966.mam_gk_settings1.8.0.4.enc", "eyJTdGF0dXMiOiJzdWNjZWVkZWQiLCJEYXRhIjp7ImludGVydmFsIjoyNDAsInN0YW1wIjoiNjFfLTEiLCJpc1Rlc3QiOmZhbHNlLCJpc1dlbGNvbWVFeHBlcmllbmNlRW5hYmxlZEJ5RGVmYXVsd[...]
Ligne Supprimée : user_pref("CT3297966.mam_gk_showCloseButton.enc", "dHJ1ZQ==");
Ligne Supprimée : user_pref("CT3297966.mam_gk_showWelcomeGadget", "%EC%E7%F2%F9%EB");
Ligne Supprimée : user_pref("CT3297966.mam_gk_showWelcomeGadget.enc", "ZmFsc2U=");
Ligne Supprimée : user_pref("CT3297966.mam_gk_stamp", "%B7%B6%B6%BF%E5%B6");
Ligne Supprimée : user_pref("CT3297966.mam_gk_stamp.enc", "MTAwOV8w");
Ligne Supprimée : user_pref("CT3297966.mam_gk_userId", "%BE%E9%BA%E8%EB%BB%E7%BA%B3%BD%B9%B6%BB%B3%BA%EC%EA%B6%B3%E8%BA%B8%E7%B3%BC%EA%EB%B6%BD%BD%BB%E8%EC%E8%BF%EB");
Ligne Supprimée : user_pref("CT3297966.mam_gk_userId.enc", "OGM0YmU1YTQtNzMwNS00ZmQwLWI0MmEtNmRlMDc3NWJmYjll");
Ligne Supprimée : user_pref("CT3297966.mam_gk_user_approval_interacted", "%B7");
Ligne Supprimée : user_pref("CT3297966.mam_gk_user_approval_interacted.enc", "MQ==");
Ligne Supprimée : user_pref("CT3297966.mam_gk_welcomeDialogMode", "%B7");
Ligne Supprimée : user_pref("CT3297966.mam_gk_welcomeDialogMode.enc", "MQ==");
Ligne Supprimée : user_pref("CT3297966.migrateAppsAndComponents", true);
Ligne Supprimée : user_pref("CT3297966.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"hxxps%3A%2F%2Faccounts.google.com%2FServiceLogin%3Fservice%3Dmail%26passive%3Dtrue%26rm%3Dfalse%26continu[...]
Ligne Supprimée : user_pref("CT3297966.openThankYouPage", "true");
Ligne Supprimée : user_pref("CT3297966.openUninstallPage", "true");
Ligne Supprimée : user_pref("CT3297966.originalSearchAddressUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3297966&SearchSource=2&CUI=UN98866523197962125&UM=1&q=");
Ligne Supprimée : user_pref("CT3297966.price-gong.isManagedApp", "true");
Ligne Supprimée : user_pref("CT3297966.revertSettingsEnabled", "true");
Ligne Supprimée : user_pref("CT3297966.sac-country-code.enc", "IkZSIg==");
Ligne Supprimée : user_pref("CT3297966.sac-experiments-aaTest.enc", "eyJuYW1lIjoiYTIiLCJ2ZXJzaW9uIjoxfQ==");
Ligne Supprimée : user_pref("CT3297966.sac-experiments-animation.enc", "eyJuYW1lIjoiMC43NSIsInZlcnNpb24iOjN9");
Ligne Supprimée : user_pref("CT3297966.sac-experiments-hover_effect.enc", "eyJuYW1lIjoic2hvcnQiLCJ2ZXJzaW9uIjoyfQ==");
Ligne Supprimée : user_pref("CT3297966.sac-experiments-image_analysis.enc", "eyJuYW1lIjoid2l0aG91dFN1YnRpdGxlIiwidmVyc2lvbiI6MX0=");
Ligne Supprimée : user_pref("CT3297966.sac-experiments-peoplebar_call_to_action.enc", "eyJuYW1lIjoiMyIsInZlcnNpb24iOjR9");
Ligne Supprimée : user_pref("CT3297966.sac-experiments-placement.enc", "eyJuYW1lIjoid3JlY2std2lkZSIsInZlcnNpb24iOjEzfQ==");
Ligne Supprimée : user_pref("CT3297966.sac-experiments-play_icon.enc", "eyJuYW1lIjoibm8iLCJ2ZXJzaW9uIjoyfQ==");
Ligne Supprimée : user_pref("CT3297966.sac-experiments-taboola_config.enc", "eyJuYW1lIjoiYWxsVHlwZXMiLCJ2ZXJzaW9uIjozfQ==");
Ligne Supprimée : user_pref("CT3297966.sac-periodic-reports.enc", "eyJwaW5nXzAiOlsxMzcwNzU1Mjg0ODcxLDE0NDAwMDAwXX0=");
Ligne Supprimée : user_pref("CT3297966.sac-user-id.enc", "IjQxNmQxMGQ0LTY4ZTYtNDIxYy1hYTQ4LTY1ZmJjYTI3OGRmZiI=");
Ligne Supprimée : user_pref("CT3297966.sac-yt-first-ping.enc", "MTM3MDQ0NzYxNjYxMg==");
Ligne Supprimée : user_pref("CT3297966.search.searchAppId", "130106771243114082");
Ligne Supprimée : user_pref("CT3297966.search.searchCount", "2");
Ligne Supprimée : user_pref("CT3297966.searchFromAddressBarEnabledByUser", "true");
Ligne Supprimée : user_pref("CT3297966.searchInNewTabEnabledByUser", "true");
Ligne Supprimée : user_pref("CT3297966.searchInNewTabEnabledInHidden", "true");
Ligne Supprimée : user_pref("CT3297966.searchRevert", "true");
Ligne Supprimée : user_pref("CT3297966.searchSuggestEnabledByUser", "true");
Ligne Supprimée : user_pref("CT3297966.searchUserMode", "1");
Ligne Supprimée : user_pref("CT3297966.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
Ligne Supprimée : user_pref("CT3297966.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
Ligne Supprimée : user_pref("CT3297966.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
Ligne Supprimée : user_pref("CT3297966.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT3297966\"}");
Ligne Supprimée : user_pref("CT3297966.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://WiseConvert15B2.OurToolbar.com//xpi\"}");
Ligne Supprimée : user_pref("CT3297966.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"WiseConvert 1.5 B2 \"}");
Ligne Supprimée : user_pref("CT3297966.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
Ligne Supprimée : user_pref("CT3297966.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data\":\"2\"}");
Ligne Supprimée : user_pref("CT3297966.serviceLayer_services_Configuration_lastUpdate", "1389584564475");
Ligne Supprimée : user_pref("CT3297966.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1389357498317");
Ligne Supprimée : user_pref("CT3297966.serviceLayer_services_appsMetadata_lastUpdate", "1389584564172");
Ligne Supprimée : user_pref("CT3297966.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1388829774364");
Ligne Supprimée : user_pref("CT3297966.serviceLayer_services_location_lastUpdate", "1387620169904");
Ligne Supprimée : user_pref("CT3297966.serviceLayer_services_login_10.15.2.23_lastUpdate", "1387651975159");
Ligne Supprimée : user_pref("CT3297966.serviceLayer_services_login_10.23.0.822_lastUpdate", "1389629199734");
Ligne Supprimée : user_pref("CT3297966.serviceLayer_services_menu_769c590835a76d075fe33b9a87a87786_lastUpdate", "1389545085028");
Ligne Supprimée : user_pref("CT3297966.serviceLayer_services_menu_d32f45618f5a02bd965c56155a643855_lastUpdate", "1389545084957");
Ligne Supprimée : user_pref("CT3297966.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1388829774149");
Ligne Supprimée : user_pref("CT3297966.serviceLayer_services_searchAPI_lastUpdate", "1389584564260");
Ligne Supprimée : user_pref("CT3297966.serviceLayer_services_serviceMap_lastUpdate", "1389584564631");
Ligne Supprimée : user_pref("CT3297966.serviceLayer_services_setupAPI_lastUpdate", "1366529851583");
Ligne Supprimée : user_pref("CT3297966.serviceLayer_services_toolbarContextMenu_lastUpdate", "1389584564856");
Ligne Supprimée : user_pref("CT3297966.serviceLayer_services_toolbarSettings_lastUpdate", "1389629200418");
Ligne Supprimée : user_pref("CT3297966.serviceLayer_services_translation_lastUpdate", "1389584563639");
Ligne Supprimée : user_pref("CT3297966.settingsINI", true);
Ligne Supprimée : user_pref("CT3297966.shouldFirstTimeDialog", "false");
Ligne Supprimée : user_pref("CT3297966.showToolbarPermission", "false");
Ligne Supprimée : user_pref("CT3297966.smartbar.CTID", "CT3297966");
Ligne Supprimée : user_pref("CT3297966.smartbar.Uninstall", "0");
Ligne Supprimée : user_pref("CT3297966.smartbar.homepage", true);
Ligne Supprimée : user_pref("CT3297966.smartbar.toolbarName", "WiseConvert 1.5 B2 ");
Ligne Supprimée : user_pref("CT3297966.startPage", "true");
Ligne Supprimée : user_pref("CT3297966.toolbarBornServerTime", "21-4-2013");
Ligne Supprimée : user_pref("CT3297966.toolbarCurrentServerTime", "13-1-2014");
Ligne Supprimée : user_pref("CT3297966.toolbarLoginClientTime", "Sun Apr 21 2013 09:37:38 GMT+0200");
Ligne Supprimée : user_pref("CT3297966.url_history0001", "%EE%FA%FA%F6%F9%C0%B5%B5%FD%FD%FD%B4%ED%F5%F5%ED%F2%EB%B4%E9%F5%F3%C0%C0%C0%E9%F2%EF%E9%F1%EE%E7%F4%EA%F2%EB%F8%C0%C0%C0%B7%B9%BE%BD%BC%B8%BD%B9%B7%BB%B6%B6%BB%[...]
Ligne Supprimée : user_pref("CT3297966.url_history0001.enc", "aHR0cHM6Ly93d3cuZ29vZ2xlLmNvbTo6OmNsaWNraGFuZGxlcjo6OjEzODc2MjczMTUwMDUsLCxodHRwczovL3d3dy5nb29nbGUuY29tOjo6Y2xpY2toYW5kbGVyOjo6MTM4NzYyNzMxNTAxNSwsLGh0dHBz[...]
Ligne Supprimée : user_pref("CT3297966.whitelist.enc", "W3sibmFtZSI6IlRpbWUiLCJkb21haW5fcmVneCI6IiguKlxcLik/dGltZS5jb20iLCJkb21haW5fY2xhc3MiOiJOZXdzIn0seyJuYW1lIjoiVGVjaENydW5jaCIsImRvbWFpbl9yZWd4IjoiKC4qXFwuKT90ZWNoY3[...]
Ligne Supprimée : user_pref("CT3297966.whitelist_ts.enc", "MTM3MDc1NTMwNDA3Ng==");
Ligne Supprimée : user_pref("CT3297966.wreck-country-code.enc", "IkZSIg==");
Ligne Supprimée : user_pref("CT3297966.wreck-experiments-design.enc", "eyJuYW1lIjoibGlnaHQiLCJ2ZXJzaW9uIjo0fQ==");
Ligne Supprimée : user_pref("CT3297966.wreck-experiments-feed.enc", "eyJuYW1lIjoid3JlY2tBbmRUYWJvb2xhIiwidmVyc2lvbiI6M30=");
Ligne Supprimée : user_pref("CT3297966.wreck-experiments-hover_effect.enc", "eyJuYW1lIjoiaGFsZiIsInZlcnNpb24iOjF9");
Ligne Supprimée : user_pref("CT3297966.wreck-experiments-trigger.enc", "eyJuYW1lIjoieDAuNSIsInZlcnNpb24iOjF9");
Ligne Supprimée : user_pref("CT3297966.wreck-periodic-reports.enc", "eyJwaW5nXzAiOlsxMzcwNzU1Mjg0MzE3LDE0NDAwMDAwXX0=");
Ligne Supprimée : user_pref("CT3297966.wreck-user-id.enc", "IjRiNzVkNDIzLWNkMjktNGNmNS05NDM1LTU0N2YzYzAwMTE0NSI=");
Ligne Supprimée : user_pref("CT3297966_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\":1389634357517,\"isWithState\":\"\",\"timeFromStart\":0,\"timeFromPrev\":0}]");
Ligne Supprimée : user_pref("Smartbar.ConduitHomepagesList", "");
Ligne Supprimée : user_pref("Smartbar.ConduitSearchEngineList", "WiseConvert 1.5 B2 Customized Web Search");
Ligne Supprimée : user_pref("Smartbar.ConduitSearchUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3297966&SearchSource=2&CUI=UN98866523197962125&UM=1&q=");
Ligne Supprimée : user_pref("Smartbar.keywordURLSelectedCTID", "CT3297966");
Ligne Supprimée : user_pref("browser.search.defaultenginename", "WiseConvert 1.5 B2 Customized Web Search");
Ligne Supprimée : user_pref("browser.search.selectedEngine", "WiseConvert 1.5 B2 Customized Web Search");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
Ligne Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.autoRvrt", "false");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);
Ligne Supprimée : user_pref("extensions.BabylonToolbar.ffxUnstlRst", true);
Ligne Supprimée : user_pref("extensions.BabylonToolbar.id", "24b06500000000000000c417fea12a1f");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15739");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.newTab", false);
Ligne Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.rvrt", "false");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "uninst");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=24b06500000000000000c417fea12a1f&q=");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.8.11.10");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.vrsnTs", "1.8.11.1021:45:43");
Ligne Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.8.11.10");
Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=120095");
Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Ligne Supprimée : user_pref("extensions.crossrider.bic", "1417586bea587b564047e30ab1161a8d");
Ligne Supprimée : user_pref("extensions.delta.admin", false);
Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.dfltLng", "en");
Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
Ligne Supprimée : user_pref("extensions.delta.id", "24b06500000000000000c417fea12a1f");
Ligne Supprimée : user_pref("extensions.delta.instlDay", "15857");
Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
Ligne Supprimée : user_pref("extensions.delta.newTab", false);
Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.21.5");
Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.21.511:42:26");
Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.21.5");
Ligne Supprimée : user_pref("extensions.delta_i.babExt", "");
Ligne Supprimée : user_pref("extensions.delta_i.babTrack", "affID=119556&tt=gc_");
Ligne Supprimée : user_pref("extensions.delta_i.srcExt", "ss");
Ligne Supprimée : user_pref("extensions.funmoods.aflt", "nv2");
Ligne Supprimée : user_pref("extensions.funmoods.appId", "{EA28B360-05E0-4F93-8150-02891F1D8D3C}");
Ligne Supprimée : user_pref("extensions.funmoods.brwsrsrc", "ietlbr");
Ligne Supprimée : user_pref("extensions.funmoods.cntry", "FR");
Ligne Supprimée : user_pref("extensions.funmoods.cv", "cv5");
Ligne Supprimée : user_pref("extensions.funmoods.dfltLng", "");
Ligne Supprimée : user_pref("extensions.funmoods.dfltSrch", true);
Ligne Supprimée : user_pref("extensions.funmoods.dfltlng", "en");
Ligne Supprimée : user_pref("extensions.funmoods.dfltsrch", true);
Ligne Supprimée : user_pref("extensions.funmoods.dnsErr", true);
Ligne Supprimée : user_pref("extensions.funmoods.envrmnt", "production");
Ligne Supprimée : user_pref("extensions.funmoods.excTlbr", false);
Ligne Supprimée : user_pref("extensions.funmoods.hdrMd5", "812E2DBF36A27054CE90294588A44750");
Ligne Supprimée : user_pref("extensions.funmoods.hmpg", true);
Ligne Supprimée : user_pref("extensions.funmoods.hmpgUrl", "hxxp://searchfunmoods.com/?f=1&a=nv2&cd=2XzuyEtN2Y1L1Qzu0CyEtCyB0F0E0AtCtB0AtC0FyCyDtDtDtN0D0Tzu0CyEyByCtN1L2XzutBtFtBtFtCtFyDyByBtN1L1Czu1G2XtB&cr=955929570&[...]
Ligne Supprimée : user_pref("extensions.funmoods.hrdid", "C417FEA12A1F6500");
Ligne Supprimée : user_pref("extensions.funmoods.id", "C417FEA12A1F6500");
Ligne Supprimée : user_pref("extensions.funmoods.instlDay", "15816");
Ligne Supprimée : user_pref("extensions.funmoods.instlRef", "");
Ligne Supprimée : user_pref("extensions.funmoods.instlday", "15816");
Ligne Supprimée : user_pref("extensions.funmoods.instlref", "");
Ligne Supprimée : user_pref("extensions.funmoods.isdcmntcmplt", "false");
Ligne Supprimée : user_pref("extensions.funmoods.keywordurl", "");
Ligne Supprimée : user_pref("extensions.funmoods.mntrvrsn", "1.3.0");
Ligne Supprimée : user_pref("extensions.funmoods.monitorreport", true);
Ligne Supprimée : user_pref("extensions.funmoods.newTabUrl", "hxxp://searchfunmoods.com/?f=2&a=nv2&cd=2XzuyEtN2Y1L1Qzu0CyEtCyB0F0E0AtCtB0AtC0FyCyDtDtDtN0D0Tzu0CyEyByCtN1L2XzutBtFtBtFtCtFyDyByBtN1L1Czu1G2XtB&cr=95592957[...]
Ligne Supprimée : user_pref("extensions.funmoods.newtab", "false");
Ligne Supprimée : user_pref("extensions.funmoods.newtaburl", "hxxp://searchfunmoods.com/?f=2&a=nv2&cd=2XzuyEtN2Y1L1Qzu0CyEtCyB0F0E0AtCtB0AtC0FyCyDtDtDtN0D0Tzu0CyEyByCtN1L2XzutBtFtBtFtCtFyDyByBtN1L1Czu1G2XtB&cr=95592957[...]
Ligne Supprimée : user_pref("extensions.funmoods.prdct", "funmoods");
Ligne Supprimée : user_pref("extensions.funmoods.prtnrId", "funmoods");
Ligne Supprimée : user_pref("extensions.funmoods.prtnrid", "funmoods");
Ligne Supprimée : user_pref("extensions.funmoods.savedVrsnTs", "1");
Ligne Supprimée : user_pref("extensions.funmoods.sg", "none");
Ligne Supprimée : user_pref("extensions.funmoods.smplgrp", "free");
Ligne Supprimée : user_pref("extensions.funmoods.srch", "");
Ligne Supprimée : user_pref("extensions.funmoods.srchPrvdr", "Funmoods");
Ligne Supprimée : user_pref("extensions.funmoods.srchprvdr", "Funmoods");
Ligne Supprimée : user_pref("extensions.funmoods.tlbrId", "base");
Ligne Supprimée : user_pref("extensions.funmoods.tlbrSrchUrl", "hxxp://searchfunmoods.com/?f=3&a=nv2&cd=2XzuyEtN2Y1L1Qzu0CyEtCyB0F0E0AtCtB0AtC0FyCyDtDtDtN0D0Tzu0CyEyByCtN1L2XzutBtFtBtFtCtFyDyByBtN1L1Czu1G2XtB&cr=955929[...]
Ligne Supprimée : user_pref("extensions.funmoods.tlbrid", "base");
Ligne Supprimée : user_pref("extensions.funmoods.tlbrsrchurl", "hxxp://searchfunmoods.com/?f=3&a=nv2&cd=2XzuyEtN2Y1L1Qzu0CyEtCyB0F0E0AtCtB0AtC0FyCyDtDtDtN0D0Tzu0CyEyByCtN1L2XzutBtFtBtFtCtFyDyByBtN1L1Czu1G2XtB&cr=955929[...]
Ligne Supprimée : user_pref("extensions.funmoods.vrsn", "1.8.11.0");
Ligne Supprimée : user_pref("extensions.funmoods.vrsni", "1.8.11.0");
Ligne Supprimée : user_pref("extensions.funmoods.vrsnts", "");
Ligne Supprimée : user_pref("extensions.funmoods_i.hmpg", true);
Ligne Supprimée : user_pref("extensions.funmoods_i.newTab", false);
Ligne Supprimée : user_pref("extensions.funmoods_i.smplGrp", "none");
Ligne Supprimée : user_pref("extensions.funmoods_i.vrsnTs", "1.8.11.08:50:38");
Ligne Supprimée : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3297966&SearchSource=2&CUI=UN98866523197962125&UM=1&q=");
Ligne Supprimée : user_pref("plugin.state.npconduitfirefoxplugin", 2);
Ligne Supprimée : user_pref("smartbar.addressBarOwnerCTID", "CT3297966");
Ligne Supprimée : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3297966&CUI=UN98866523197962125&UM=1&SearchSource=13");
Ligne Supprimée : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3297966&SearchSource=2&CUI=UN98866523197962125&UM=1&q=");
Ligne Supprimée : user_pref("smartbar.defaultSearchOwnerCTID", "CT3297966");
Ligne Supprimée : user_pref("smartbar.machineId", "SZYDN3EYIOREUZ1EWAW0FLZN3MTJGOF9FWHGCQK57DJDTVXSHXVDFMGBC9RMOBXKO+WVSAAWURPJL5F1AWUVXA");
Ligne Supprimée : user_pref("smartbar.originalHomepage", "hxxp://www.google.fr/");
Ligne Supprimée : user_pref("smartbar.originalSearchAddressUrl", "");
Ligne Supprimée : user_pref("smartbar.originalSearchEngine", "Ask.com");
Ligne Supprimée : user_pref("valueApps.CT3297966._key_cl_active", "33396636393531632D643533312D343333652D613138302D623831663462656131356166");
Ligne Supprimée : user_pref("valueApps.CT3297966._key_cl_active.storedInFile", false);
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_appStateReportTime", "31333839363239323139323732");
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_appStateReportTime.storedInFile", false);
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_appState_Clarity_Active", "6F6E");
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_appState_Clarity_Active.storedInFile", false);
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_appState_CouponBuddy", "6F6666");
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_appState_CouponBuddy.storedInFile", false);
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_appState_Discover", "6F6666");
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_appState_Discover.storedInFile", false);
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_appState_Easytobook", "6F6666");
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_appState_Easytobook.storedInFile", false);
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_appState_Easytobook_targeted", "6F6666");
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_appState_Easytobook_targeted.storedInFile", false);
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_appState_PriceGong", "6F6666");
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_appState_PriceGong.storedInFile", false);
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_appState_WindowShopper", "6F6666");
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_appState_WindowShopper.storedInFile", false);
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_appsConfig.storedInFile", true);
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_appsDefaultEnabled", "6E756C6C");
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_appsDefaultEnabled.storedInFile", false);
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_calledSetupService", "31");
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_calledSetupService.storedInFile", false);
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_currentVersion", "312E31322E302E35");
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_currentVersion.storedInFile", false);
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_eventsCache", "7B2238646237333863332D396232652D346539652D613365652D333634383036636437616235223A7B22746F706963223A2273656E645573616765222C2264617461223A7B226361746[...]
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_eventsCache.storedInFile", true);
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_existingUsersRecoveryDone", "31");
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_existingUsersRecoveryDone.storedInFile", false);
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_first_time", "31");
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_first_time.storedInFile", false);
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_gadgetOpen", "30");
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_gadgetOpen.storedInFile", false);
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_lastLoginTime", "31333839363239323230303734");
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_lastLoginTime.storedInFile", false);
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_localization.storedInFile", true);
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_mamEnabled", "66616C7365");
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_mamEnabled.storedInFile", false);
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_migrated_from_ls", "31");
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_migrated_from_ls.storedInFile", false);
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_new_welcome_experience", "31");
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_new_welcome_experience.storedInFile", false);
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_settings1.12.0.5.storedInFile", true);
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_showWelcomeGadget", "66616C7365");
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_showWelcomeGadget.storedInFile", false);
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_stamp", "313033345F30");
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_stamp.storedInFile", false);
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_userId", "65303336656132332D663962372D346135612D613463652D616133343839636161343162");
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_userId.storedInFile", false);
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_user_approval_interacted", "30");
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_user_approval_interacted.storedInFile", false);
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_welcomeDialogMode", "30");
Ligne Supprimée : user_pref("valueApps.CT3297966.mam_gk_welcomeDialogMode.storedInFile", false);

-\\ Google Chrome v

[ Fichier : C:\Documents and Settings\alex\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

Supprimée : keyword
Supprimée : search_url

*************************

AdwCleaner[R0].txt - [43901 octets] - [13/01/2014 18:46:24]
AdwCleaner[S0].txt - [44669 octets] - [13/01/2014 18:54:38]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [44730 octets] ##########


Merci pour les réponses précédentes.
0
Utilisateur anonyme
13 janv. 2014 à 19:13
Re

Je pense qu'on doit être pas mal.

As tu retrouvé tes fichiers?

@+
0
J'ai retrouvé la TOTALITÉ de mes fichiers.

D'après ce que j'ai vu il y avait beaucoup de travail à faire sur mon ordinateur !

Je vous remercie vraiment pour le nettoyage complet que vous m'avez permis de faire. Je n'aurai jamais fait ça tout seul.

Heureusement qu'il y a des personnes comme vous pour des débutants comme moi :)

Bonne soirée à vous !
0
Utilisateur anonyme
13 janv. 2014 à 19:22
Re

On nettoie et finalise.

1)
Tu vides la quarantaine de Malwaresbytes

2) Télécharge DelFix de Xplode

Lance le.
Tu as 5 choix :

Réactiver l'UAC
Supprimer les outils de désinfection (cocher par défaut)
Effectuer une sauvegarde du registre
Purger la restauration de système
Réinitialisation des paramètres usine

Tu coches ceux qui sont en gras
et tu exécutes
Le rapport se trouve ici généralement
C:\DelFix.txt



Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

@+
0
Merci tout est réglé.

Par contre,
DelFix me dit"Error: The requested action with this object has failed"
0
Utilisateur anonyme
13 janv. 2014 à 20:00
Re

DelFix n'a pas fonctionné?

Désinstalle UsbFix via son menu
Désinstalle Adwcleaner via son menu

Purge la restauration comme ceci :
http://www.bibou0007.com/t151-purger-la-restauration-du-systeme-sous-windows-xp

Cela supprime toutes traces des diverses infections ;et permettra une éventuelle restauration sans infections

Crée un nouveau point de restauration

@+

0
Apparemment ils se sont bien supprimé car je ne les vois plus dans mon bureau ni sur le panneau de configuration.
Donc je comprend pas pourquoi je n'ai pas eu ce message.
0
*Je ne comprend pas pk j'ai eu ce message.

J'ai effectué ce que vous m'avez dit le nouveau point de restauration se créer automatiquement ?
0
Utilisateur anonyme
13 janv. 2014 à 20:18
DelFix a du créer ce point alors.
Le rapport est ici:C:\DelFix.txt
0
Voici le rapport :


# DelFix v10.6 - Rapport créé le 13/01/2014 à 19:45:43
# Mis à jour le 11/11/2013 par Xplode
# Nom d'utilisateur : alex - JUSTINE
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)

~ Suppression des outils de désinfection ...


~ Purge de la restauration système ...
0
Re

Tu l'as lancé plusieurs fois?

Dans le doute tu crées un point de restauration
https://www.commentcamarche.net/informatique/windows/147-restaurer-windows-avec-les-points-de-restauration/

@+

--------Contributeur Sécurité---------
On a tous été un jour débutant dans quelque chose.
Mais le savoir est la récompense de l'assiduité.
0
Oui 2 fois !
0
Utilisateur anonyme
13 janv. 2014 à 20:28
Passe à la suite:la création du point
0
Avec le lien que vous m'avez envoyé juste avant ?
0
Utilisateur anonyme
13 janv. 2014 à 20:38
oui
0
Voilà c'est fait.
Je pense qu'on a fait le tour :)
Merci encore, Bonne soirée à vous.
Tous mes voeux et bonne continuation.
Steven
0
Utilisateur anonyme
13 janv. 2014 à 20:43
Re

Meilleurs voeux également

je te propose donc de mettre ce sujet en résolu

@+
0
C'est parfait :) !
0