Se connecter / S'enregistrer
Votre question

[RESOLU] problème de pubs qui s'ouvrent seules

Tags :
  • Sécurité
Dernière réponse : dans Sécurité et virus
24 Décembre 2011 01:35:40

Bonjour à tous,

Cela fait depuis un moment que j'ai des pages de pubs intempestives qui s'ouvrent seules, quoi que je fasse sur l'ordinateur et que ce soit sur internet explorer ou google chrome. Comme j'ai enfin trouvé le temps de m'en occuper, j'ai pu voir une personne qui a eu le même problème que moi => http://www.infos-du-net.com/forum/298496-11-pages-ouvre...

j'ai donc suivi les mêmes instructions que celles données à cette personne
Merci d'avance pour toute aide de votre part, franchement cela commence à me gâcher le plaisir de la navigation :( ...
Ah si cela peut vous aider à mieux cerner mon problème, j'ai souvent des pubs qui proviennent de ads.regiedepub.com....

alors voilà le rapport mbam-log[date-heure].txt :

Malwarebytes' Anti-Malware 1.51.2.1300
www.malwarebytes.org

Version de la base de données: 911122306

Windows 5.1.2600 Service Pack 3
Internet Explorer 7.0.5730.13

24/12/2011 01:04:37
mbam-log-2011-12-24 (01-04-37).txt

Type d'examen: Examen complet (C:\|D:\|)
Elément(s) analysé(s): 303077
Temps écoulé: 1 heure(s), 9 minute(s), 34 seconde(s)

Processus mémoire infecté(s): 2
Module(s) mémoire infecté(s): 0
Clé(s) du Registre infectée(s): 1
Valeur(s) du Registre infectée(s): 2
Elément(s) de données du Registre infecté(s): 0
Dossier(s) infecté(s): 2
Fichier(s) infecté(s): 9

Processus mémoire infecté(s):
c:\program files\agence-exclusive\pctuto.exe (PUP.Tuto4PC) -> 3952 -> Not selected for removal.
c:\documents and settings\Amira\application data\agence-exclusive\agence-exclusive\autoupdater.exe (PUP.Tuto4PC) -> 3968 -> Not selected for removal.

Module(s) mémoire infecté(s):
(Aucun élément nuisible détecté)

Clé(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PcTuto_is1 (Trojan.Eorezo) -> Quarantined and deleted successfully.

Valeur(s) du Registre infectée(s):
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\pctuto (PUP.Tuto4PC) -> Value: pctuto -> Not selected for removal.
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\autoupdater (PUP.Tuto4PC) -> Value: autoupdater -> Not selected for removal.

Elément(s) de données du Registre infecté(s):
(Aucun élément nuisible détecté)

Dossier(s) infecté(s):
c:\program files\agence-exclusive (Trojan.Eorezo) -> Delete on reboot.
c:\documents and settings\Amira\application data\agence-exclusive\agence-exclusive (PUP.Tuto4PC) -> Not selected for removal.

Fichier(s) infecté(s):
c:\program files\agence-exclusive\pctuto.exe (PUP.Tuto4PC) -> Not selected for removal.
c:\documents and settings\Amira\application data\agence-exclusive\agence-exclusive\autoupdater.exe (PUP.Tuto4PC) -> Not selected for removal.
c:\documents and settings\Amira\application data\agence-exclusive\agence-exclusive\updatepctuto.exe (PUP.Tuto4PC) -> Not selected for removal.
c:\program files\agence-exclusive\confmedia.cyp (Trojan.Eorezo) -> Quarantined and deleted successfully.
c:\program files\agence-exclusive\unins000.dat (Trojan.Eorezo) -> Quarantined and deleted successfully.
c:\program files\agence-exclusive\unins000.exe (Trojan.Eorezo) -> Quarantined and deleted successfully.
c:\documents and settings\Amira\application data\agence-exclusive\agence-exclusive\user_config.cyp (PUP.Tuto4PC) -> Not selected for removal.
c:\documents and settings\Amira\application data\agence-exclusive\agence-exclusive\shared.cyp (PUP.Tuto4PC) -> Not selected for removal.
c:\documents and settings\Amira\application data\agence-exclusive\agence-exclusive\user_profil.cyp (PUP.Tuto4PC) -> Not selected for removal.




et voici le rapport UsbFix.txt :

############################## | UsbFix V 7.076 | [Recherche]

Utilisateur: Amira (Administrateur) # GUEDICHE
Mis à jour le 21/12/2011 par El Desaparecido
Lancé à 01:22:05 | 24/12/2011

Site Web: http://eldesaparecido.com
Fichier suspect ? : http://eldesaparecido.com/support.php
Contact: contact@eldesaparecido.com

PC: Gigabyte Technology Co., Ltd. (945GCM-S2L) (X86-based PC) # Desktop Computer
CPU: Intel(R) Pentium(R) Dual CPU E2200 @ 2.20GHz (2199)
RAM -> [ Total : 1015 | Free : 45 ]
BIOS: Award Modular BIOS v6.00PG
BOOT: Normal boot

OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
WB: Windows Internet Explorer 7.0.5730.13

SC: Security Center Service [ Enabled ]
WU: Windows Update Service [ Enabled ]
FW: Windows FireWall Service [ Enabled ]

C:\ (%systemdrive%) -> Disque fixe # 29 Go (2 Go libre(s) - 7%) [] # FAT32
D:\ -> Disque fixe # 204 Go (124 Go libre(s) - 61%) [] # NTFS
E:\ -> CD-ROM
F:\ -> Disque fixe # 932 Go (441 Go libre(s) - 47%) [Amira] # NTFS
G:\ -> CD-ROM

################## | Processus Actif |

C:\WINDOWS\System32\smss.exe (760)
C:\WINDOWS\system32\winlogon.exe (876)
C:\WINDOWS\system32\services.exe (920)
C:\WINDOWS\system32\lsass.exe (932)
C:\WINDOWS\system32\svchost.exe (1088)
C:\WINDOWS\System32\svchost.exe (1208)
C:\WINDOWS\system32\spoolsv.exe (1672)
C:\Program Files\Avira\AntiVir Desktop\sched.exe (1716)
C:\Program Files\Avira\AntiVir Desktop\avguard.exe (1800)
C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1816)
C:\Program Files\Bonjour\mDNSResponder.exe (1840)
C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (1916)
C:\Program Files\Java\jre6\bin\jqs.exe (1968)
d:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (204)
C:\WINDOWS\system32\svchost.exe (300)
C:\WINDOWS\Explorer.EXE (372)
C:\WINDOWS\system32\wbem\wmiapsrv.exe (804)
C:\WINDOWS\system32\wscntfy.exe (2632)
C:\WINDOWS\RTHDCPL.EXE (3704)
C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (3720)
C:\WINDOWS\vsnp325.exe (3760)
C:\Program Files\DivX\DivX Update\DivXUpdate.exe (3892)
C:\Documents and Settings\Amira\Application Data\Agence-Exclusive\Agence-Exclusive\autoupdater.exe (3932)
D:\Program Files\Yuna Software\Messenger Plus!\PlusService.exe (2024)
C:\Program Files\Real\RealPlayer\update\realsched.exe (672)
C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (1312)
D:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (1520)
C:\Program Files\Babylon\Babylon-Pro\Babylon.exe (2116)
C:\Program Files\iTunes\iTunesHelper.exe (2236)
C:\WINDOWS\system32\ctfmon.exe (2284)
C:\Program Files\Windows Live\Messenger\msnmsgr.exe (2292)
C:\Program Files\Messenger\msmsgs.exe (2648)
C:\Program Files\SuperCopier2\SuperCopier2.exe (2756)
C:\Program Files\SFR\Kit\9props.exe (3588)
C:\Program Files\iPod\bin\iPodService.exe (2276)
C:\Documents and Settings\Amira\Local Settings\Application Data\Google\Update\GoogleUpdate.exe (2392)
C:\Documents and Settings\Amira\Local Settings\Application Data\Facebook\Update\FacebookUpdate.exe (2684)
C:\Program Files\6PEO\Winiti\Winiti.exe (3084)
C:\Program Files\Skype\Phone\Skype.exe (1568)
C:\Program Files\ADVANCE\WL-54CB\Mrv8000x.exe (3032)
D:\Program Files\ViiKiiDesktopPlugin\ViiKiiDesktopPlugin.exe (3068)
D:\Program Files\LimeWire\LimeWire.exe (3484)
C:\Program Files\OpenOffice.org 3\program\soffice.exe (3172)
C:\Program Files\OpenOffice.org 3\program\soffice.bin (1708)
C:\Documents and Settings\Amira\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (1284)
C:\WINDOWS\System32\svchost.exe (2200)
C:\Documents and Settings\Amira\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (312)
C:\Documents and Settings\Amira\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (1536)
C:\Documents and Settings\Amira\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3184)
C:\Documents and Settings\Amira\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (640)
C:\Documents and Settings\Amira\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3972)
C:\Documents and Settings\Amira\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3332)
C:\Documents and Settings\Amira\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3160)
C:\Documents and Settings\Amira\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (2976)
C:\Documents and Settings\Amira\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (2680)
C:\Documents and Settings\Amira\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (3220)
C:\Documents and Settings\Amira\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (720)
C:\Documents and Settings\Amira\Local Settings\Application Data\Google\Chrome\Application\chrome.exe (2616)
C:\UsbFix\Go.exe (2512)

################## | Éléments infectieux |

Présent! C:\WINDOWS\system32\winlogon.txt
Présent! C:\DOCUME~1\Amira\LOCALS~1\Temp\AutoRun.exe
Présent! C:\DOCUME~1\Amira\LOCALS~1\Temp\setup_wm.exe
Présent! D:\AUTORUN.INF

################## | Registre |


################## | Mountpoints2 |



################## | Vaccin |

(!) Cet ordinateur n'est pas vacciné!

################## | E.O.F |


voilà, j'espère que quelqu'un pourra m'aider =). Et merci d'avance à cette futur aide =) !

Autres pages sur : probleme pubs ouvrent seules

24 Décembre 2011 07:23:14

Bonjour !
Il ne faut pas suivre une désinfection faite sur un autre sujet chaque cas est différent (risque de planter le PC)

Fais ce qui suit:

Tu supprimes via ajout suppression des programmes
(PUP.Tuto4PC)
Eorezo

Tu mets a jour MBAM, tu fais un scan Rapide!

Si des infections sont présentes, clic sur "Afficher les résultats"
puis sur "Supprimer la sélection".


USBfix

/!\ Déconnecte-toi et ferme toutes les applications en cours /!\
/!\ Branche tous tes périphériques ayant pu être infectés (clés usb, disque dur externe, etc ...) /!\
  • Double-clique sur "UsbFix" pour lancer le programme
    (Utilisateur de Vista/Windows 7, clique droit sur UsbFix et sélectionne "Exécuter en tant qu'administrateur")
  • Clique sur "Suppression".
  • Laisse travailler l'outil.
  • A la fin, un rapport apparaitra (sinon, il est situé ici C:\Usbfix.txt). Poste-le dans ta prochaine réponse
    24 Décembre 2011 13:09:59

    aah d'accord merci pour l'info, je ne le ferai plus.

    Euh j'ai cherché dans ajout/suppression des programmes mais je n'ai rien trouvé ayant le nom de PUPTuto4PC et/ou Eorezo ( je n'ai pas très bien compris si c'était deux noms de programmes différents ou bien le même fichier qui a deux noms noms. Dans tous les cas je n'ai trouvé aucun programme correspondant à ces noms-là :s...)

    Sinon je veux bien mettre à jour MBAM, mais s'il te plait je le fais où ? Enfin c'est sur quel logiciel ?

    merci beaucoup pour ton aide et désolée pour mon ignorance ><...

    je pense que je vais attendre que tu m'éclaires sur ces points-là avant de faire les manipulations que tu me proposais de faire ensuite.... Merci encore pour ton aide !

    Contenus similaires
    24 Décembre 2011 14:23:34

    Hello

    Citation :
    Euh j'ai cherché dans ajout/suppression des programmes mais je n'ai rien trouvé ayant le nom de PUPTuto4PC et/ou Eorezo

    Pas grave laisse on va s'en occuper autrement........

    Excuses moi MBAM = Malwarebytes'
    24 Décembre 2011 19:00:59

    voilà le rapport en question =)


    ############################## | UsbFix V 7.076 | [Suppression]

    Utilisateur: Amira (Administrateur) # GUEDICHE
    Mis à jour le 21/12/2011 par El Desaparecido
    Lancé à 18:49:51 | 24/12/2011

    Site Web: http://eldesaparecido.com
    Fichier suspect ? : http://eldesaparecido.com/support.php
    Contact: contact@eldesaparecido.com

    PC: Gigabyte Technology Co., Ltd. (945GCM-S2L) (X86-based PC) # Desktop Computer
    CPU: Intel(R) Pentium(R) Dual CPU E2200 @ 2.20GHz (2199)
    RAM -> [ Total : 1015 | Free : 549 ]
    BIOS: Award Modular BIOS v6.00PG
    BOOT: Normal boot

    OS: Microsoft Windows XP Édition familiale (5.1.2600 32-Bit) # Service Pack 3
    WB: Windows Internet Explorer 7.0.5730.13

    SC: Security Center Service [ Enabled ]
    WU: Windows Update Service [ Enabled ]
    FW: Windows FireWall Service [ Enabled ]

    C:\ (%systemdrive%) -> Disque fixe # 29 Go (4 Go libre(s) - 13%) [] # FAT32
    D:\ -> Disque fixe # 204 Go (124 Go libre(s) - 61%) [] # NTFS
    E:\ -> CD-ROM
    G:\ -> CD-ROM

    ################## | Processus Actif |

    C:\WINDOWS\System32\smss.exe (756)
    C:\WINDOWS\system32\winlogon.exe (864)
    C:\WINDOWS\system32\services.exe (908)
    C:\WINDOWS\system32\lsass.exe (920)
    C:\WINDOWS\system32\svchost.exe (1088)
    C:\WINDOWS\System32\svchost.exe (1200)
    C:\WINDOWS\system32\spoolsv.exe (1664)
    C:\Program Files\Avira\AntiVir Desktop\sched.exe (1708)
    C:\Program Files\Avira\AntiVir Desktop\avguard.exe (1792)
    C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1808)
    C:\Program Files\Bonjour\mDNSResponder.exe (1832)
    C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (1924)
    C:\Program Files\Java\jre6\bin\jqs.exe (1952)
    d:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (200)
    C:\WINDOWS\system32\svchost.exe (296)
    C:\WINDOWS\Explorer.EXE (1856)
    C:\WINDOWS\system32\wbem\wmiapsrv.exe (680)
    C:\WINDOWS\system32\wscntfy.exe (2308)
    C:\WINDOWS\RTHDCPL.EXE (3596)
    C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (3620)
    C:\WINDOWS\vsnp325.exe (3632)
    C:\Program Files\DivX\DivX Update\DivXUpdate.exe (3716)
    C:\Documents and Settings\Amira\Application Data\Agence-Exclusive\Agence-Exclusive\autoupdater.exe (3792)
    D:\Program Files\Yuna Software\Messenger Plus!\PlusService.exe (3956)
    C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (3984)
    D:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (4000)
    C:\Program Files\iTunes\iTunesHelper.exe (4076)
    C:\WINDOWS\system32\ctfmon.exe (256)
    C:\Program Files\Messenger\msmsgs.exe (2028)
    C:\Program Files\SuperCopier2\SuperCopier2.exe (1224)
    C:\Program Files\SFR\Kit\9props.exe (2076)
    C:\Documents and Settings\Amira\Local Settings\Application Data\Google\Update\GoogleUpdate.exe (2128)
    C:\Documents and Settings\Amira\Local Settings\Application Data\Facebook\Update\FacebookUpdate.exe (2180)
    C:\Program Files\iPod\bin\iPodService.exe (1408)
    C:\Program Files\ADVANCE\WL-54CB\Mrv8000x.exe (2212)
    D:\Program Files\ViiKiiDesktopPlugin\ViiKiiDesktopPlugin.exe (2484)
    C:\Program Files\OpenOffice.org 3\program\soffice.exe (836)
    C:\Program Files\OpenOffice.org 3\program\soffice.bin (4068)
    C:\UsbFix\Go.exe (1524)

    ################## | Processus Stoppés |

    Stoppé! C:\WINDOWS\system32\spoolsv.exe (1664)
    Stoppé! C:\Program Files\Avira\AntiVir Desktop\sched.exe (1708)
    Stoppé! C:\Program Files\Avira\AntiVir Desktop\avguard.exe (1792)
    Stoppé! C:\Program Files\Fichiers communs\Apple\Mobile Device Support\AppleMobileDeviceService.exe (1808)
    Stoppé! C:\Program Files\Bonjour\mDNSResponder.exe (1832)
    Stoppé! C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (1924)
    Stoppé! C:\Program Files\Java\jre6\bin\jqs.exe (1952)
    Stoppé! d:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (200)
    Stoppé! C:\WINDOWS\Explorer.EXE (1856)
    Stoppé! C:\WINDOWS\system32\wbem\wmiapsrv.exe (680)
    Stoppé! C:\WINDOWS\system32\wscntfy.exe (2308)
    Stoppé! C:\WINDOWS\RTHDCPL.EXE (3596)
    Stoppé! C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (3620)
    Stoppé! C:\WINDOWS\vsnp325.exe (3632)
    Stoppé! C:\Program Files\DivX\DivX Update\DivXUpdate.exe (3716)
    Stoppé! C:\Documents and Settings\Amira\Application Data\Agence-Exclusive\Agence-Exclusive\autoupdater.exe (3792)
    Stoppé! D:\Program Files\Yuna Software\Messenger Plus!\PlusService.exe (3956)
    Stoppé! C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (3984)
    Stoppé! D:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (4000)
    Stoppé! C:\Program Files\iTunes\iTunesHelper.exe (4076)
    Stoppé! C:\WINDOWS\system32\ctfmon.exe (256)
    Stoppé! C:\Program Files\Messenger\msmsgs.exe (2028)
    Stoppé! C:\Program Files\SuperCopier2\SuperCopier2.exe (1224)
    Stoppé! C:\Program Files\SFR\Kit\9props.exe (2076)
    Stoppé! C:\Documents and Settings\Amira\Local Settings\Application Data\Google\Update\GoogleUpdate.exe (2128)
    Stoppé! C:\Documents and Settings\Amira\Local Settings\Application Data\Facebook\Update\FacebookUpdate.exe (2180)
    Stoppé! C:\Program Files\iPod\bin\iPodService.exe (1408)
    Stoppé! C:\Program Files\ADVANCE\WL-54CB\Mrv8000x.exe (2212)
    Stoppé! D:\Program Files\ViiKiiDesktopPlugin\ViiKiiDesktopPlugin.exe (2484)
    Stoppé! C:\Program Files\OpenOffice.org 3\program\soffice.exe (836)
    Stoppé! C:\Program Files\OpenOffice.org 3\program\soffice.bin (4068)

    ################## | Éléments infectieux |

    Supprimé! C:\WINDOWS\system32\winlogon.txt
    Supprimé! C:\DOCUME~1\Amira\LOCALS~1\Temp\AutoRun.exe
    Supprimé! C:\DOCUME~1\Amira\LOCALS~1\Temp\setup_wm.exe
    Supprimé! D:\Recycler\S-1-5-21-842925246-813497703-1417001333-1004
    Supprimé! D:\Recycler\S-1-5-21-842925246-813497703-1417001333-501
    Supprimé! D:\AUTORUN.INF

    (!) Fichiers temporaires supprimés.

    ################## | Registre |


    ################## | Mountpoints2 |


    ################## | Listing |

    [10/09/2010 - 18:10:14 | D ] C:\FOUND.011
    [02/08/2010 - 11:46:28 | D ] C:\WINDOWS
    [14/04/2008 - 12:00:00 | N | 4952] C:\Bootfont.bin
    [14/04/2008 - 12:00:00 | N | 252240] C:\ntldr
    [14/04/2008 - 12:00:00 | N | 47564] C:\NTDETECT.COM
    [17/06/2011 - 13:53:40 | N | 250] C:\boot.ini
    [26/04/2011 - 21:42:38 | D ] C:\Documents and Settings
    [02/08/2010 - 12:02:44 | D ] C:\Program Files
    [02/08/2010 - 12:03:22 | N | 0] C:\CONFIG.SYS
    [02/08/2010 - 12:03:22 | N | 0] C:\AUTOEXEC.BAT
    [02/08/2010 - 12:03:22 | N | 0] C:\IO.SYS
    [02/08/2010 - 12:03:22 | N | 0] C:\MSDOS.SYS
    [02/08/2010 - 12:06:44 | SHD ] C:\System Volume Information
    [24/12/2011 - 01:19:02 | D ] C:\UsbFix
    [24/12/2011 - 18:49:28 | N | 5707] C:\UsbFix.txt
    [01/11/2010 - 10:44:24 | D ] C:\FOUND.024
    [04/11/2010 - 12:11:14 | D ] C:\FOUND.025
    [05/09/2010 - 17:26:00 | D ] C:\FOUND.010
    [04/11/2010 - 18:01:18 | D ] C:\FOUND.026
    [02/08/2010 - 12:32:26 | SHD ] C:\Recycled
    [24/12/2011 - 12:46:00 | ASH | 1598029824] C:\pagefile.sys
    [21/09/2010 - 20:27:44 | D ] C:\FOUND.017
    [24/09/2010 - 19:37:32 | D ] C:\FOUND.018
    [14/09/2010 - 17:32:34 | D ] C:\FOUND.012
    [14/09/2010 - 22:36:24 | D ] C:\FOUND.013
    [15/09/2010 - 15:17:44 | D ] C:\FOUND.014
    [17/09/2010 - 17:51:20 | D ] C:\FOUND.015
    [17/09/2010 - 18:52:20 | D ] C:\FOUND.016
    [03/07/2011 - 10:57:04 | D ] C:\FOUND.037
    [05/07/2011 - 14:05:40 | D ] C:\FOUND.038
    [27/09/2010 - 17:54:10 | D ] C:\FOUND.019
    [02/10/2010 - 12:10:46 | D ] C:\FOUND.020
    [07/10/2010 - 17:17:40 | D ] C:\FOUND.021
    [08/10/2010 - 17:45:24 | D ] C:\FOUND.022
    [12/10/2010 - 15:14:04 | D ] C:\FOUND.023
    [06/11/2010 - 16:11:02 | D ] C:\FOUND.027
    [18/11/2010 - 08:33:50 | D ] C:\FOUND.028
    [19/11/2010 - 17:13:32 | D ] C:\FOUND.029
    [25/11/2010 - 21:51:08 | D ] C:\FOUND.030
    [08/01/2011 - 14:03:08 | D ] C:\FOUND.032
    [09/01/2011 - 20:56:24 | D ] C:\FOUND.033
    [31/12/2010 - 19:59:32 | D ] C:\FOUND.031
    [11/01/2011 - 13:02:54 | D ] C:\FOUND.034
    [20/01/2011 - 10:05:20 | D ] C:\FOUND.035
    [20/01/2011 - 17:42:54 | D ] C:\FOUND.036
    [06/07/2011 - 16:03:24 | D ] C:\Downloads
    [07/07/2011 - 15:31:10 | D ] C:\FOUND.039
    [08/07/2011 - 12:22:44 | D ] C:\FOUND.040
    [11/07/2011 - 11:50:02 | D ] C:\FOUND.041
    [04/09/2011 - 13:16:04 | D ] C:\FOUND.042
    [16/09/2011 - 17:45:08 | D ] C:\FOUND.043
    [17/09/2011 - 11:17:32 | D ] C:\FOUND.044
    [17/09/2011 - 12:44:04 | D ] C:\FOUND.045
    [17/09/2011 - 14:16:52 | D ] C:\FOUND.046
    [19/09/2011 - 12:24:06 | D ] C:\FOUND.047
    [20/09/2011 - 18:04:08 | D ] C:\FOUND.048
    [23/09/2011 - 11:44:32 | D ] C:\FOUND.049
    [24/09/2011 - 09:17:18 | D ] C:\FOUND.050
    [25/10/2011 - 14:34:04 | D ] C:\FOUND.052
    [30/10/2011 - 22:03:20 | D ] C:\FOUND.053
    [18/10/2011 - 12:44:48 | D ] C:\FOUND.051
    [02/11/2011 - 18:32:46 | D ] C:\FOUND.054
    [05/11/2011 - 11:09:36 | D ] C:\FOUND.055
    [25/11/2011 - 11:25:12 | D ] C:\FOUND.056
    [02/12/2011 - 12:13:34 | D ] C:\FOUND.057
    [05/12/2011 - 16:08:42 | D ] C:\FOUND.058
    [07/12/2011 - 17:20:16 | D ] C:\FOUND.059
    [23/02/2011 - 19:33:21 | D ] D:\ab4b2c409ebc3988d4284c18
    [19/09/2011 - 20:33:23 | D ] D:\Amira
    [22/09/2010 - 16:59:35 | D ] D:\Faiza
    [07/12/2011 - 13:30:28 | D ] D:\Mmp
    [10/04/2011 - 00:52:06 | D ] D:\musique portable
    [24/12/2011 - 13:17:07 | D ] D:\Program Files
    [24/12/2011 - 18:54:05 | SHD ] D:\RECYCLER
    [19/12/2011 - 16:48:45 | D ] D:\SMRTNTKY
    [10/12/2011 - 12:06:27 | SHD ] D:\System Volume Information
    [13/03/2011 - 09:47:44 | D ] D:\Temp

    ################## | Vaccin |

    C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)
    D:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

    ################## | Upload |

    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_GUEDICHE.zip
    http://eldesaparecido.com/upload.html
    Merci de votre contribution.

    ################## | E.O.F |



    joyeux noël (et réveillon !) !
    25 Décembre 2011 08:56:01

    Bonjour

    Merci joyeuses fêtes également
    Malwarebytes maintenant ?

    Tu as fait ceci ?
    Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_GUEDICHE.zip
    http://eldesaparecido.com/upload.html
    Merci de votre contribution.

    Double-clique sur le raccourci UsbFix présent sur ton Bureau.

  • Choisis l'option Désinstaller
  • Réponds OK aux boites qui s'afficheront.
    25 Décembre 2011 14:54:35

    bonjour,

    voilà c'est fait, mais que veux-tu dire par " Malwarebytes maintenant ?"

    Merci encore =) !
    25 Décembre 2011 16:00:20

    Ok pour USBfix merci pour nos dev!

    Ce que je t'ai demandé ici:.

    Tu mets a jour Malwarebytes, tu fais un scan Rapide!

    Si des infections sont présentes, clic sur "Afficher les résultats"
    puis sur "Supprimer la sélection".


    25 Décembre 2011 19:02:28

    ah désolée je me suis pas fait comprendre apparemment, je l'ai déjà fait =)
    26 Décembre 2011 06:36:34

    Bonjour et le rapport de malwarebytes ?
    26 Décembre 2011 13:44:41

    ah je n'avais pas compris que tu l'attendais

    Bon eh bien j'ai refait la manoeuvre et voici le rapport :


    Malwarebytes' Anti-Malware 1.51.2.1300
    www.malwarebytes.org

    Version de la base de données: 911122602

    Windows 5.1.2600 Service Pack 3
    Internet Explorer 7.0.5730.13

    26/12/2011 13:36:57
    mbam-log-2011-12-26 (13-36-57).txt

    Type d'examen: Examen rapide
    Elément(s) analysé(s): 185516
    Temps écoulé: 6 minute(s), 44 seconde(s)

    Processus mémoire infecté(s): 1
    Module(s) mémoire infecté(s): 0
    Clé(s) du Registre infectée(s): 0
    Valeur(s) du Registre infectée(s): 1
    Elément(s) de données du Registre infecté(s): 0
    Dossier(s) infecté(s): 1
    Fichier(s) infecté(s): 5

    Processus mémoire infecté(s):
    c:\documents and settings\Amira\application data\agence-exclusive\agence-exclusive\autoupdater.exe (PUP.Tuto4PC) -> 3280 -> Unloaded process successfully.

    Module(s) mémoire infecté(s):
    (Aucun élément nuisible détecté)

    Clé(s) du Registre infectée(s):
    (Aucun élément nuisible détecté)

    Valeur(s) du Registre infectée(s):
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\autoupdater (PUP.Tuto4PC) -> Value: autoupdater -> Quarantined and deleted successfully.

    Elément(s) de données du Registre infecté(s):
    (Aucun élément nuisible détecté)

    Dossier(s) infecté(s):
    c:\documents and settings\Amira\application data\agence-exclusive\agence-exclusive (PUP.Tuto4PC) -> Quarantined and deleted successfully.

    Fichier(s) infecté(s):
    c:\documents and settings\Amira\application data\agence-exclusive\agence-exclusive\autoupdater.exe (PUP.Tuto4PC) -> Quarantined and deleted successfully.
    c:\documents and settings\Amira\application data\agence-exclusive\agence-exclusive\user_config.cyp (PUP.Tuto4PC) -> Quarantined and deleted successfully.
    c:\documents and settings\Amira\application data\agence-exclusive\agence-exclusive\shared.cyp (PUP.Tuto4PC) -> Quarantined and deleted successfully.
    c:\documents and settings\Amira\application data\agence-exclusive\agence-exclusive\updatepctuto.exe (PUP.Tuto4PC) -> Quarantined and deleted successfully.
    c:\documents and settings\Amira\application data\agence-exclusive\agence-exclusive\user_profil.cyp (PUP.Tuto4PC) -> Quarantined and deleted successfully.


    merci beaucoup d'être encore là à m'aider haha =) !
    26 Décembre 2011 15:17:19

    Hello

    Citation :
    Cela fait depuis un moment que j'ai des pages de pubs intempestives qui s'ouvrent seules,

    Ca donne quoi Maintenant?


    • Sur cette page AdwCleaner de Xplode , clique sur Télécharger et enregistre le fichier sur ton Bureau

    • Ferme toutes les applications, y compris ton navigateur

    • Relance AdwCleaner par un double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation
      /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

    • Sur le menu principal, clique sur Suppression et patiente le temps de l'analyse

    • A la fin du scan, un rapport AdwCleaner.txt s'ouvre. Poste le contenu de ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\AdwCleaner.txt

    26 Décembre 2011 16:04:07

    eh bien ma foi je crois que plus aucune pub ne s'est ouverte ces deux derniers jours...

    voilà le rapport

    # AdwCleaner v1.403 - Rapport créé le 26/12/2011 à 15:56:51
    # Mis à jour le 24/12/11 à 14h par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : Amira - GUEDICHE (Administrateur)
    # Exécuté depuis : C:\Documents and Settings\Amira\Bureau\adwcleaner0.exe
    # Option [Suppression]


    ***** [Services] *****


    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
    Dossier Supprimé : C:\Documents and Settings\Amira\Application Data\Agence-Exclusive
    Dossier Supprimé : C:\Documents and Settings\Amira\Application Data\Babylon
    Dossier Supprimé : C:\Documents and Settings\Amira\Application Data\cacaoweb
    Dossier Supprimé : C:\Documents and Settings\Amira\Application Data\FissaSearch
    Dossier Supprimé : C:\Documents and Settings\Amira\Application Data\freeTVRadio
    Dossier Supprimé : C:\Documents and Settings\Amira\Application Data\OfferBox
    Dossier Supprimé : C:\Documents and Settings\Amira\Application Data\PriceGong
    Dossier Supprimé : C:\Documents and Settings\Amira\Local Settings\Application Data\Agence-Exclusive
    Dossier Supprimé : C:\Documents and Settings\Amira\Local Settings\Application Data\AskToolbar
    Dossier Supprimé : C:\Documents and Settings\Amira\Local Settings\Application Data\Babylon
    Dossier Supprimé : C:\Documents and Settings\Amira\Local Settings\Application Data\Conduit
    Dossier Supprimé : C:\Documents and Settings\Amira\Local Settings\Application Data\freetvradio Air
    Dossier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Babylon
    Dossier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\PCTuto
    Dossier Supprimé : C:\Program Files\Babylon
    Dossier Supprimé : C:\Program Files\BabylonToolbar
    Dossier Supprimé : C:\Program Files\cacaoweb
    Dossier Supprimé : C:\Program Files\Conduit
    Dossier Supprimé : C:\Program Files\PCTuto
    Dossier Supprimé : C:\Documents and Settings\Amira\Application Data\Mozilla\Firefox\Profiles\t7p4prxs.default\Conduit
    Dossier Supprimé : C:\Documents and Settings\Amira\Application Data\Mozilla\Firefox\Profiles\t7p4prxs.default\ConduitCommon
    Dossier Supprimé : C:\Documents and Settings\Amira\Application Data\Mozilla\Firefox\Profiles\t7p4prxs.default\ConduitEngine
    Dossier Supprimé : C:\Documents and Settings\Amira\Application Data\Mozilla\Firefox\Profiles\t7p4prxs.default\extensions\engine@conduit.com
    Dossier Supprimé : C:\Documents and Settings\Amira\Application Data\Mozilla\Firefox\Profiles\t7p4prxs.default\extensions\ffxtlbr@babylon.com
    Dossier Supprimé : C:\Documents and Settings\Amira\Application Data\Mozilla\Firefox\Profiles\t7p4prxs.default\extensions\@FissaPlugin
    Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
    Fichier Supprimé : C:\Program Files\Windows live\messenger\msimg32.dll
    Fichier Supprimé : C:\WINDOWS\system32\conduitEngine.tmp
    Fichier Supprimé : C:\Documents and Settings\Amira\Application Data\Mozilla\Firefox\Profiles\t7p4prxs.default\searchplugins\SweetIM Search.xml

    ***** [Registre] *****

  • Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2542115
  • Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2567681
    Clé Supprimée : HKCU\Toolbar
    Clé Supprimée : HKCU\Software\Agence-Exclusive
    Clé Supprimée : HKCU\Software\Ask.com.tmp
    Clé Supprimée : HKCU\Software\Babylon
    Clé Supprimée : HKCU\Software\BabylonToolbar
    Clé Supprimée : HKCU\Software\cacaoweb
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\FissaSearch
    Clé Supprimée : HKCU\Software\freeTVRadio
    Clé Supprimée : HKCU\Software\Offerbox
    Clé Supprimée : HKCU\Software\PriceGong
    Clé Supprimée : HKCU\Software\SweetIm
    Clé Supprimée : HKLM\SOFTWARE\Agence-Exclusive
    Clé Supprimée : HKLM\SOFTWARE\Babylon
    Clé Supprimée : HKLM\SOFTWARE\BabylonToolbar
    Clé Supprimée : HKLM\SOFTWARE\Conduit
    Clé Supprimée : HKLM\SOFTWARE\Offerbox
    Clé Supprimée : HKLM\SOFTWARE\OpenCandy NSIS SDK
    Clé Supprimée : HKLM\SOFTWARE\Messenger Plus!\OpenCandy
    Clé Supprimée : HKLM\SOFTWARE\Classes\b
    Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd
    Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore
    Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
    Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
    Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
    Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
    Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PCTutoBHO.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\SoftwareUpdate.exe
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{759F1421-4D31-4c1f-8C51-E4956A037676}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{291BCCC1-6890-484a-89D3-318C928DAC1B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\DE28F4A4FFE5B92FA3C503D1A349A7F9962A8212
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{eee6c358-6118-11dc-9c72-001320c79847}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{eee6c35a-6118-11dc-9c72-001320c79847}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4BD271AB-66E2-4D58-AF88-80FE3B0770C4}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Translate this web page with Babylon
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Translate with Babylon
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\freeTVRadio
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8856F961-340A-11D0-A96B-00C04FD705A2}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ForceRenive
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v7.0.5730.13

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v10.0 (fr)

    Profil : t7p4prxs.default
    Fichier : C:\Documents and Settings\Amira\Application Data\Mozilla\Firefox\Profiles\t7p4prxs.default\prefs.js

    C:\Documents and Settings\Amira\Application Data\Mozilla\Firefox\Profiles\t7p4prxs.default\user.js ... Supprimé !

    Supprimée : user_pref("CT2567681..clientLogIsEnabled", true);
    Supprimée : user_pref("CT2567681..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
    Supprimée : user_pref("CT2567681..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
    Supprimée : user_pref("CT2567681.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
    Supprimée : user_pref("CT2567681.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
    Supprimée : user_pref("CT2567681.BrowserCompStateIsOpen_129454256901950126", true);
    Supprimée : user_pref("CT2567681.BrowserCompStateIsOpen_129454256903356378", true);
    Supprimée : user_pref("CT2567681.BrowserCompStateIsOpen_129633206765139060", true);
    Supprimée : user_pref("CT2567681.CTID", "CT2567681");
    Supprimée : user_pref("CT2567681.CurrentServerDate", "25-12-2011");
    Supprimée : user_pref("CT2567681.DialogsAlignMode", "LTR");
    Supprimée : user_pref("CT2567681.DialogsGetterLastCheckTime", "Sat Dec 24 2011 22:52:32 GMT+0100");
    Supprimée : user_pref("CT2567681.DownloadReferralCookieData", "");
    Supprimée : user_pref("CT2567681.EMailNotifierPollDate", "Mon Aug 02 2010 16:59:01 GMT+0200");
    Supprimée : user_pref("CT2567681.FeedLastCount2929882609848814406", 421);
    Supprimée : user_pref("CT2567681.FeedPollDate129227257783214203", "Sat Dec 24 2011 22:52:16 GMT+0100");
    Supprimée : user_pref("CT2567681.FeedPollDate129227257783214209", "Sat Dec 24 2011 22:52:16 GMT+0100");
    Supprimée : user_pref("CT2567681.FeedPollDate129227257783214215", "Sat Dec 24 2011 22:52:17 GMT+0100");
    Supprimée : user_pref("CT2567681.FeedPollDate129227257783214221", "Sat Dec 24 2011 22:52:17 GMT+0100");
    Supprimée : user_pref("CT2567681.FeedPollDate129227257783214227", "Sat Dec 24 2011 22:52:17 GMT+0100");
    Supprimée : user_pref("CT2567681.FeedPollDate129227257783214233", "Sat Dec 24 2011 22:52:17 GMT+0100");
    Supprimée : user_pref("CT2567681.FeedPollDate129227257783214239", "Sat Dec 24 2011 22:52:17 GMT+0100");
    Supprimée : user_pref("CT2567681.FeedPollDate129227257783214245", "Sat Dec 24 2011 22:52:17 GMT+0100");
    Supprimée : user_pref("CT2567681.FeedPollDate129227257783214251", "Sat Dec 24 2011 22:52:17 GMT+0100");
    Supprimée : user_pref("CT2567681.FeedPollDate129227257783214257", "Sat Dec 24 2011 22:52:17 GMT+0100");
    Supprimée : user_pref("CT2567681.FeedPollDate129227257783214263", "Sat Dec 24 2011 22:52:17 GMT+0100");
    Supprimée : user_pref("CT2567681.FeedPollDate129227257783214269", "Sat Dec 24 2011 22:52:17 GMT+0100");
    Supprimée : user_pref("CT2567681.FeedPollDate129227257783214275", "Sat Dec 24 2011 22:52:17 GMT+0100");
    Supprimée : user_pref("CT2567681.FeedPollDate129227257783214281", "Sat Dec 24 2011 22:52:17 GMT+0100");
    Supprimée : user_pref("CT2567681.FeedPollDate129227257783214287", "Sat Dec 24 2011 22:52:17 GMT+0100");
    Supprimée : user_pref("CT2567681.FeedPollDate129227257783214293", "Sat Dec 24 2011 22:52:17 GMT+0100");
    Supprimée : user_pref("CT2567681.FeedPollDate129227257783214299", "Sat Dec 24 2011 22:52:18 GMT+0100");
    Supprimée : user_pref("CT2567681.FeedPollDate129227257783214305", "Sat Dec 24 2011 22:52:18 GMT+0100");
    Supprimée : user_pref("CT2567681.FeedPollDate129227257783214311", "Sat Dec 24 2011 22:52:18 GMT+0100");
    Supprimée : user_pref("CT2567681.FeedPollDate129227257783214317", "Sat Dec 24 2011 22:52:18 GMT+0100");
    Supprimée : user_pref("CT2567681.FeedPollDate129227257783370573", "Sat Dec 24 2011 22:52:18 GMT+0100");
    Supprimée : user_pref("CT2567681.FeedTTL129227257783214203", 15);
    Supprimée : user_pref("CT2567681.FeedTTL129227257783214209", 2);
    Supprimée : user_pref("CT2567681.FeedTTL129227257783214215", 2);
    Supprimée : user_pref("CT2567681.FeedTTL129227257783214227", 2);
    Supprimée : user_pref("CT2567681.FeedTTL129227257783214233", 2);
    Supprimée : user_pref("CT2567681.FeedTTL129227257783214251", 5);
    Supprimée : user_pref("CT2567681.FeedTTL129227257783214257", 5);
    Supprimée : user_pref("CT2567681.FeedTTL129227257783214263", 5);
    Supprimée : user_pref("CT2567681.FeedTTL129227257783214281", 5);
    Supprimée : user_pref("CT2567681.FirstServerDate", "2-8-2010");
    Supprimée : user_pref("CT2567681.FirstTime", true);
    Supprimée : user_pref("CT2567681.FirstTimeFF3", true);
    Supprimée : user_pref("CT2567681.FirstTimeSettingsDone", true);
    Supprimée : user_pref("CT2567681.FixPageNotFoundErrors", true);
    Supprimée : user_pref("CT2567681.GroupingServerCheckInterval", 1440);
    Supprimée : user_pref("CT2567681.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
    Supprimée : user_pref("CT2567681.HasUserGlobalKeys", true);
    Supprimée : user_pref("CT2567681.HomePageProtectorEnabled", false);
    Supprimée : user_pref("CT2567681.HomepageBeforeUnload", "hxxp://home.sweetim.com");
    Supprimée : user_pref("CT2567681.Initialize", true);
    Supprimée : user_pref("CT2567681.InitializeCommonPrefs", true);
    Supprimée : user_pref("CT2567681.InstallationAndCookieDataSentCount", 2);
    Supprimée : user_pref("CT2567681.InstallationType", "UnknownIntegration");
    Supprimée : user_pref("CT2567681.InstalledDate", "Mon Aug 02 2010 14:38:27 GMT+0200");
    Supprimée : user_pref("CT2567681.InvalidateCache", false);
    Supprimée : user_pref("CT2567681.IsAlertDBUpdated", true);
    Supprimée : user_pref("CT2567681.IsGrouping", false);
    Supprimée : user_pref("CT2567681.IsMulticommunity", false);
    Supprimée : user_pref("CT2567681.IsOpenThankYouPage", false);
    Supprimée : user_pref("CT2567681.IsOpenUninstallPage", true);
    Supprimée : user_pref("CT2567681.LanguagePackLastCheckTime", "Sat Dec 24 2011 22:52:19 GMT+0100");
    Supprimée : user_pref("CT2567681.LanguagePackReloadIntervalMM", 1440);
    Supprimée : user_pref("CT2567681.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
    Supprimée : user_pref("CT2567681.LastLogin_2.6.0.15", "Mon Aug 02 2010 14:38:27 GMT+0200");
    Supprimée : user_pref("CT2567681.LastLogin_3.8.1.0", "Sat Dec 24 2011 22:52:20 GMT+0100");
    Supprimée : user_pref("CT2567681.LatestVersion", "3.8.1.0");
    Supprimée : user_pref("CT2567681.Locale", "fr-fr");
    Supprimée : user_pref("CT2567681.LoginCache", 4);
    Supprimée : user_pref("CT2567681.MCDetectTooltipHeight", "83");
    Supprimée : user_pref("CT2567681.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
    Supprimée : user_pref("CT2567681.MCDetectTooltipWidth", "295");
    Supprimée : user_pref("CT2567681.MyStuffEnabledAtInstallation", true);
    Supprimée : user_pref("CT2567681.RadioIsPodcast", false);
    Supprimée : user_pref("CT2567681.RadioLastCheckTime", "Sat Dec 24 2011 22:52:16 GMT+0100");
    Supprimée : user_pref("CT2567681.RadioLastUpdateIPServer", "3");
    Supprimée : user_pref("CT2567681.RadioLastUpdateServer", "129315462672570000");
    Supprimée : user_pref("CT2567681.RadioMediaID", "9962");
    Supprimée : user_pref("CT2567681.RadioMediaType", "Media Player");
    Supprimée : user_pref("CT2567681.RadioMenuSelectedID", "EBRadioMenu_CT25676819962");
    Supprimée : user_pref("CT2567681.RadioShrinked", "shrinked");
    Supprimée : user_pref("CT2567681.RadioStationName", "California%20Rock");
    Supprimée : user_pref("CT2567681.RadioStationURL", "hxxp://feedlive.net/california.asx");
    Supprimée : user_pref("CT2567681.SHRINK_TOOLBAR", 0);
    Supprimée : user_pref("CT2567681.SearchBoxWidth", 544);
    Supprimée : user_pref("CT2567681.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_[...]
    Supprimée : user_pref("CT2567681.SearchEngineBeforeUnload", "Google");
    Supprimée : user_pref("CT2567681.SearchFromAddressBarIsInit", true);
    Supprimée : user_pref("CT2567681.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT256[...]
    Supprimée : user_pref("CT2567681.SearchInNewTabEnabled", true);
    Supprimée : user_pref("CT2567681.SearchInNewTabIntervalMM", 1440);
    Supprimée : user_pref("CT2567681.SearchInNewTabLastCheckTime", "Sat Dec 24 2011 22:52:20 GMT+0100");
    Supprimée : user_pref("CT2567681.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
    Supprimée : user_pref("CT2567681.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usa[...]
    Supprimée : user_pref("CT2567681.SearchProtectorEnabled", false);
    Supprimée : user_pref("CT2567681.SearchProtectorToolbarDisabled", false);
    Supprimée : user_pref("CT2567681.ServiceMapLastCheckTime", "Sat Dec 24 2011 22:52:16 GMT+0100");
    Supprimée : user_pref("CT2567681.SettingsCheckIntervalMin", 120);
    Supprimée : user_pref("CT2567681.SettingsLastCheckTime", "Sat Dec 24 2011 22:52:16 GMT+0100");
    Supprimée : user_pref("CT2567681.SettingsLastUpdate", "1321973282");
    Supprimée : user_pref("CT2567681.ThirdPartyComponentsInterval", 504);
    Supprimée : user_pref("CT2567681.ThirdPartyComponentsLastCheck", "Sat Dec 24 2011 22:52:16 GMT+0100");
    Supprimée : user_pref("CT2567681.ThirdPartyComponentsLastUpdate", "1255348267");
    Supprimée : user_pref("CT2567681.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2567681");
    Supprimée : user_pref("CT2567681.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...]
    Supprimée : user_pref("CT2567681.UserID", "UN75390714865018378");
    Supprimée : user_pref("CT2567681.ValidationData_Toolbar", 2);
    Supprimée : user_pref("CT2567681.WeatherNetwork", "");
    Supprimée : user_pref("CT2567681.WeatherPollDate", "Mon Aug 02 2010 16:44:29 GMT+0200");
    Supprimée : user_pref("CT2567681.WeatherUnit", "C");
    Supprimée : user_pref("CT2567681.alertChannelId", "960546");
    Supprimée : user_pref("CT2567681.backendstorage.hxxp://cmg1_conduit-widgets_com/miniquarium.miniquarium_closed",[...]
    Supprimée : user_pref("CT2567681.clientLogIsEnabled", false);
    Supprimée : user_pref("CT2567681.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asm[...]
    Supprimée : user_pref("CT2567681.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...]
    Supprimée : user_pref("CT2567681.globalFirstTimeInfoLastCheckTime", "Sat Dec 24 2011 22:52:20 GMT+0100");
    Supprimée : user_pref("CT2567681.homepageProtectorEnableByLogin", true);
    Supprimée : user_pref("CT2567681.initDone", true);
    Supprimée : user_pref("CT2567681.isAppTrackingManagerOn", true);
    Supprimée : user_pref("CT2567681.myStuffEnabled", true);
    Supprimée : user_pref("CT2567681.myStuffPublihserMinWidth", 400);
    Supprimée : user_pref("CT2567681.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
    Supprimée : user_pref("CT2567681.myStuffServiceIntervalMM", 1440);
    Supprimée : user_pref("CT2567681.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
    Supprimée : user_pref("CT2567681.oldAppsList", "129132852751094157,129132852751406660,111,129132852752969202,129[...]
    Supprimée : user_pref("CT2567681.revertSettingsEnabled", true);
    Supprimée : user_pref("CT2567681.searchProtectorDialogDelayInSec", 10);
    Supprimée : user_pref("CT2567681.searchProtectorEnableByLogin", true);
    Supprimée : user_pref("CT2567681.testingCtid", "");
    Supprimée : user_pref("CT2567681.toolbarAppMetaDataLastCheckTime", "Sat Dec 24 2011 22:52:20 GMT+0100");
    Supprimée : user_pref("CT2567681.toolbarContextMenuLastCheckTime", "Sat Dec 24 2011 22:52:20 GMT+0100");
    Supprimée : user_pref("CT2567681.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Reg[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2567681/CT2567681[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1349249/1344910/FR", "\"0\"[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"")[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2567681", [...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.8.[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2567681",[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=1/11/20[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=12/30/2[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/17/20[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/22/20[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/20[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/StarFleet/equalize[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/StarFleet/maxi.gif[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/StarFleet/minimize[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/StarFleet/play.gif[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/StarFleet/play_min[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/StarFleet/stop.gif[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/StarFleet/vol.gif"[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/idel.gif", "[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/maxi.gif", "[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/minimize.gif[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/play.gif", "[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/play_mini.gi[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/stop.gif", "[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/vol.gif", "\[...]
    Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr-fr", "\"[...]
    Supprimée : user_pref("CommunityToolbar.EngineOwner", "ConduitEngine");
    Supprimée : user_pref("CommunityToolbar.EngineOwnerGuid", "engine@conduit.com");
    Supprimée : user_pref("CommunityToolbar.EngineOwnerToolbarId", "conduitengine");
    Supprimée : user_pref("CommunityToolbar.IsEngineShown", true);
    Supprimée : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
    Supprimée : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Documents and Settings\\Amira\\Application[...]
    Supprimée : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.8.1.0");
    Supprimée : user_pref("CommunityToolbar.OriginalEngineOwner", "ConduitEngine");
    Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "engine@conduit.com");
    Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "conduitengine");
    Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr[...]
    Supprimée : user_pref("CommunityToolbar.ToolbarsList", "CT2567681,ConduitEngine");
    Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT2567681");
    Supprimée : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Tue Mar 22 2011 19:10:13 GMT+01[...]
    Supprimée : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
    Supprimée : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Fri May 27 2011 12:24:00 GMT+0200");
    Supprimée : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
    Supprimée : user_pref("CommunityToolbar.alert.locale", "en");
    Supprimée : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
    Supprimée : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Fri May 27 2011 19:46:30 GMT+0200");
    Supprimée : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
    Supprimée : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
    Supprimée : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
    Supprimée : user_pref("CommunityToolbar.alert.showTrayIcon", false);
    Supprimée : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
    Supprimée : user_pref("CommunityToolbar.alert.userId", "11d5d12a-d09d-4d2d-83bd-a1cffcd95d0a");
    Supprimée : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Sat Dec 24 2011 22:52:18 GMT+0100");
    Supprimée : user_pref("CommunityToolbar.globalUserId", "56527f5b-c7cb-408a-af7e-16b64c1bcc32");
    Supprimée : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
    Supprimée : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
    Supprimée : user_pref("ConduitEngine.AppTrackingLastCheckTime", "Fri May 27 2011 12:24:11 GMT+0200");
    Supprimée : user_pref("ConduitEngine.BrowserCompStateIsOpen_3069701653773587274", true);
    Supprimée : user_pref("ConduitEngine.CTID", "ConduitEngine");
    Supprimée : user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Fri May 27 2011 08:57:24 GMT+0200");
    Supprimée : user_pref("ConduitEngine.FirstServerDate", "01/01/2011 23");
    Supprimée : user_pref("ConduitEngine.FirstTime", true);
    Supprimée : user_pref("ConduitEngine.FirstTimeFF3", true);
    Supprimée : user_pref("ConduitEngine.HasUserGlobalKeys", true);
    Supprimée : user_pref("ConduitEngine.Initialize", true);
    Supprimée : user_pref("ConduitEngine.InitializeCommonPrefs", true);
    Supprimée : user_pref("ConduitEngine.InstalledDate", "Sat Jan 01 2011 20:36:32 GMT+0100");
    Supprimée : user_pref("ConduitEngine.IsMulticommunity", false);
    Supprimée : user_pref("ConduitEngine.IsOpenThankYouPage", false);
    Supprimée : user_pref("ConduitEngine.IsOpenUninstallPage", true);
    Supprimée : user_pref("ConduitEngine.LanguagePackLastCheckTime", "Fri May 27 2011 19:46:32 GMT+0200");
    Supprimée : user_pref("ConduitEngine.LastLogin_3.2.5.2", "Thu Mar 10 2011 17:51:47 GMT+0100");
    Supprimée : user_pref("ConduitEngine.LastLogin_3.3.3.2", "Sat May 28 2011 14:27:54 GMT+0200");
    Supprimée : user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
    Supprimée : user_pref("ConduitEngine.SettingsLastCheckTime", "Sat May 28 2011 14:27:56 GMT+0200");
    Supprimée : user_pref("ConduitEngine.UserID", "UN28891605714955504");
    Supprimée : user_pref("ConduitEngine.appApproved.3069701653773587274", true);
    Supprimée : user_pref("ConduitEngine.approveUntrustedApps", false);
    Supprimée : user_pref("ConduitEngine.backendstorage.fb_first_start_time", "31333034323437353536353639");
    Supprimée : user_pref("ConduitEngine.backendstorage.fb_last_notification_time", "313330343234373535363536393A30"[...]
    Supprimée : user_pref("ConduitEngine.backendstorage.leader_change", "");
    Supprimée : user_pref("ConduitEngine.backendstorage.leader_state", "7B2274696D65223A313330363236343733343237382C[...]
    Supprimée : user_pref("ConduitEngine.componentAlertEnabled", true);
    Supprimée : user_pref("ConduitEngine.counterAppsAdded", 1);
    Supprimée : user_pref("ConduitEngine.engineLocale", "fr");
    Supprimée : user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Fri May 27 2011 19:46:32 GMT+0200");
    Supprimée : user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Sat May 28 2011 14:27:55 GMT+0200");
    Supprimée : user_pref("ConduitEngine.initDone", true);
    Supprimée : user_pref("ConduitEngine.isAppTrackingManagerOn", true);
    Supprimée : user_pref("ConduitEngine.usagesFlag", 2);
    Supprimée : user_pref("browser.search.defaultenginename", "SweetIM Search");
    Supprimée : user_pref("browser.startup.homepage", "hxxp://home.sweetim.com");
    Supprimée : user_pref("extensions.@FissaPlugin.install-event-fired", true);
    Supprimée : user_pref("extensions.adapter@babylontc.com.install-event-fired", true);
    Supprimée : user_pref("extensions.ffxtlbr@babylon.com.install-event-fired", true);
    Supprimée : user_pref("extensions.illimitux.ilx_pref_pt_veoh", true);
    Supprimée : user_pref("extensions.ocr@babylon.com.install-event-fired", true);
    Supprimée : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
    Supprimée : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
    Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
    Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
    Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
    Supprimée : user_pref("sweetim.toolbar.mode.debug", "false");
    Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
    Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "hxxp://search.yahoo.com/search?ei=U[...]
    Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "Yahoo");
    Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "hxxp://www.google.fr/firefox");
    Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "hxxp://search.yahoo.com/search?ei=UTF-8&fr=ytff-&[...]
    Supprimée : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engin[...]
    Supprimée : user_pref("sweetim.toolbar.search.history.capacity", "10");
    Supprimée : user_pref("sweetim.toolbar.simapp_id", "{72DB0CBA-A546-11DF-8136-00B08C047E85}");
    Supprimée : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com");
    Supprimée : user_pref("sweetim.toolbar.version", "");

    -\\ Google Chrome v16.0.912.63

    Fichier : C:\Documents and Settings\Amira\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

    Supprimée : "host_referral_list": [ 2, [ "hxxp://0.146.channel.facebook.com/", [ "hxxp://0.146.channel.fac[...]
    Supprimée : "description": "Babylon tool translates texts from within your Google Chrome in a sin[...]
    Supprimée : "128": "babylon48.png",
    Supprimée : "48": "babylon48.png"
    Supprimée : "name": "Babylon Translator",
    Supprimée : "path": "BabylonChromePI.dll",

    *************************

    AdwCleaner[S1].txt - [34037 octets] - [26/12/2011 15:56:51]

    *************************

    Dossier Temporaire : 283 dossier(s)et 3408 fichier(s) supprimés

    ########## EOF - C:\AdwCleaner[S1].txt - [34262 octets] ##########

    26 Décembre 2011 19:26:33

    :D 

    Maintenant tu ne dois plus avoir de pubs c'est OK pour moi ;) 

    Relance le programme adwcleaner0.exe situé sur ton Bureau.(Utilisateur de Vista/Windows 7, clique-droit sur le fichier -> Exécuter en tant qu'administrateur)
    Dans la fenêtre principal, choisis l'option Désinstallation, et valide avec "Oui"

    Supprime ensuite le fichier adwcleaner0.exe sur ton bureau.


    Tu peux Ajoutez [Résolu] au titre. Pour cela :
    * Clique, dans ton premier message, sur le bouton "Modifier" (en bas)

    *Ajoute ensuite "résolu" à coté de ton titre et valide.
    * Clique ensuite sur "Mettre à jour"

    Tu peux aussi,si tu le souhaites et si l'option est disponible (dépend de quel type de sujet ouvert), valider une "meilleure réponse", ton sujet sera alors automatiquement marqué comme "résolu"

    Il ne me reste plus qu'à te souhaiter une bonne fin de soirée et un bon surf!!!


    26 Décembre 2011 19:45:52

    merci beaucoup :D  !!!!!!!, Ah je vais enfin pouvoir regarder des films sans être embêtées par ces pubs :)  !!
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS