Se connecter / S'enregistrer
Votre question
Résolu

Comment supprimer Nation Zoom

Tags :
  • Nation-Zoom
  • Désinstaller
  • Windows 7
  • Adware
  • Sécurité
Dernière réponse : dans Sécurité et virus
22 Janvier 2014 03:58:45

Bonjour,

J'ai un problème, je n'arrive pas à désinstaller Nation Zoom.

Je suis sur Windows 7 Editon intégrale 64 bits.

Merci d'avance.

Autres pages sur : supprimer nation zoom

a c 614 8 Sécurité
a c 79 $ Windows 7
22 Janvier 2014 16:39:49

Bonjour,

C'est un adware, un logiciel publicitaire installé "volontairement" car tu n'as pas été assez vigilant et n'a pas décoché les sponsors proposés à l'installation de logiciels "gratuits" ou avec les fausses mises à jours. (java)

Pour débuter le ménage :

1) Télécharge Farbar Recovery Scan Tool (de Farbar) sur ton Bureau.

Attention: Tu dois lancer la version compatible avec ton système : 32 ou 64bits.

Sous IE9 ou IE10, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

  • Double-clique sur l'outil pour le lancer. Quand l'outil se lance, clique sur Yes pour accepter le disclamer.
  • Clique sur le bouton Scan.
  • L'outil va créer un rapport nommé FRST.txt, enregistré dans le même dossier que l'outil.
  • A son premier lancement, l'outil va aussi créer un fichier nommé Addition.txt).


  • Poste les deux rapports générés.

    ~~~~~~~~~~~~~~~~~~~~~~~~

    2) Télécharge AdwCleaner (de Xplode) sur ton Bureau.

  • Double-clique sur adwcleaner.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7/8, clique-droit sur le fichier adwcleaner.exe -> Exécuter en tant qu'administrateur)

  • Dans la fenêtre principal, choisis l'option Scanner.
  • Attend la fin de la recherche puis clique sur l'option Rapport.
  • Un fichier texte apparaitra (sinon, il est situé ici C:\AdwCleaner[Rx].txt). Poste-le dans ta prochaine réponse.

  • Pour les rapports, merci d'utiliser ce service de rapport en ligne : dépose le fichier via "parcourir" et poste simplement le lien obtenu dans ta réponse.
    Une aide à l'utilisation ici

    m
    0
    l
    Contenus similaires
    a c 614 8 Sécurité
    a c 79 $ Windows 7
    23 Janvier 2014 09:46:39

    Re,

    Ok, à suivre :

    Ton disque dur système est saturé
    Drive c: () (Fixed) (Total:100 GB) (Free:2.26 GB)
    Cela peut provoquer ralentissement et blocage.
    Tu dois absolument faire de la place, en désinstallant les logiciels inutiles, en supprimant les fichiers et dossiers inutiles et en archivant les documents à conserver sur d'autres supports (disque externe, DVD, etc ...)


    1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :

    Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure

    - Autosurf2 (sauf réelle utilité)
    - Casino King (idem)
    - Casino.com (idem)
    - Java(TM) 6 Update 32 (version obsolète et vulnérable, tu possèdes une plus récente)
    - Java(TM) 7 Update 4 (idem)
    - OpenAL (sauf réelle utilité, généralement purement commercial)
    - TuneUp Utilities 2014 (pas ou peu utile, et prend des ressources pour rien)

    - SweetIM for Messenger 3.6 (adware : logiciel publicitaire)
    - SweetPacks Toolbar for Internet Explorer 4.5 (idem)


    [Info]Suite Windows Live : Windows live messenger ayant été remplacé par Skype, il peut être intéressant dès à présent de supprimer les logiciels devenus inutile de la suite Windows Live.
    Pour cela, dans la liste des programmes, cliquer sur "Windows Live"/"Installation Windows Live" puis "Désinstaller" et choisir les logiciels à supprimer (ex : Windows Live Messenger, Complément Messenger, Windows Live Writer, Windows Live Mesh, etc ...)

    ~~~~~~~~~~~~~~~~~~~~~~~~~~

    2) /!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\

    • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
    • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

      start
      Task: {0247D790-3EBE-492B-8763-66F249F1ABBC} - System32\Tasks\BitGuard => Sc.exe start BitGuard <==== ATTENTION
      Task: {54D29BDB-CABE-45DB-8AC7-AE95CE66C674} - System32\Tasks\EPUpdater => C:\Users\OLIVIE~1\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe <==== ATTENTION
      Task: {746DB103-8BCE-40DB-9CFA-119BA4044293} - System32\Tasks\RunAsStdUser Task => C:\Users\Olivier et Patrice\AppData\Local\Oxy\Application\oxy.exe <==== ATTENTION
      AppInit_DLLs-x32: c:\progra~3\bitguard\261694~1.246\{c16c1~1\bitguard.dll => File Not Found
      IFEO\AcroRd32.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe"
      IFEO\omnipage.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe"
      IFEO\scannerwizard.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe"
      IFEO\skype.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe"
      IFEO\teamviewer.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe"
      C:\Users\Olivier et Patrice\AppData\Local\Oxy
      HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.nationzoom.com/?type=hp&ts=1390018627&from=tugs&uid=SAMSUNGXHD103SJ_S246J90Z515685
      HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.nationzoom.com/?type=hp&ts=1390018627&from=tugs&uid=SAMSUNGXHD103SJ_S246J90Z515685
      SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://start.qone8.com/web/?type=ds&ts=1383346153&from=tugs&uid=SAMSUNGXHD103SJ_S246J90Z515685&q={searchTerms}
      SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://start.qone8.com/web/?type=ds&ts=1383346153&from=tugs&uid=SAMSUNGXHD103SJ_S246J90Z515685&q={searchTerms}
      SearchScopes: HKLM-x32 - {EEE6C360-6118-11DC-9C72-001320C79847} URL = http://search.sweetim.com/search.asp?src=6&q={searchTerms}&barid={249FDE1D-2C16-40B5-A37E-FD41F41B39D9}
      SearchScopes: HKCU - DefaultScope 006ee092-9658-4fd6-bd8e-a21a348e59f5 URL =
      SearchScopes: HKCU - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = http://feed.snapdo.com/?publisher=Tuguu&dpid=Tuguu&co=FR&userid=01795946-eb50-a37e-afa3-48b59481c015&searchtype=ds&q={searchTerms}&installDate={installDate}
      SearchScopes: HKCU - {23537B69-D219-4510-97BA-434C5F17A17A} URL = http://search.softonic.com/MOY00005/tb_v1?q={searchTerms}&SearchSource=4&cc=&mi=6036242600000000000000248c037142&r=717
      SearchScopes: HKCU - {8A244612-A1F7-11E0-95C0-E71F4824019B} URL = http://badoo.com/startpage/?source=bsb&q={searchTerms}
      SearchScopes: HKCU - {E88E0043-C9D4-4e33-8555-FEE4F5B63060} URL = http://go.mail.ru/search?q={searchTerms}&utf8in=1&fr=ietb
      SearchScopes: HKCU - {EEE6C360-6118-11DC-9C72-001320C79847} URL = http://search.sweetim.com/search.asp?src=6&q={searchTerms}&barid={249FDE1D-2C16-40B5-A37E-FD41F41B39D9}
      BHO: Snap.DoEngine - {31ad400d-1b06-4e33-a59a-90c2c140cba0} - C:\Windows\system32\mscoree.dll (Microsoft Corporation)
      Toolbar: HKLM - Snap.Do - {ae07101b-46d4-4a98-af68-0333ea26e113} - C:\Windows\system32\mscoree.dll (Microsoft Corporation)
      FF SearchPlugin: C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\ia0hprg7.Olivier\searchplugins\softonic.xml
      FF SearchPlugin: C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\ia0hprg7.Olivier\searchplugins\sweetim.xml
      FF SearchPlugin: C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\ia0hprg7.Olivier\searchplugins\Web Search.xml
      FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\nationzoom.xml
      FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\Web Search.xml
      FF Extension: Delta Toolbar - C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\ia0hprg7.Olivier\Extensions\ffxtlbr@delta.com [2013-10-15]
      FF Extension: PricePeep - C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\ia0hprg7.Olivier\Extensions\pricepeep@getpricepeep.com.xpi [2013-09-04]
      FF Extension: SweetPacks Toolbar for Firefox - C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\ia0hprg7.Olivier\Extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi [2012-04-08]
      FF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\extensions\ffxtlbr@babylon.com [2013-10-15]
      FF StartMenuInternet: FIREFOX.EXE - C:\Program Files (x86)\Mozilla Firefox\firefox.exe http://www.nationzoom.com/?type=sc&ts=1390018627&from=tugs&uid=SAMSUNGXHD103SJ_S246J90Z515685
      CHR HKLM-x32\...\Chrome\Extension: [chdboodilddefglllfoimeceomkpmkbi] - C:\Program Files (x86)\SaltarSmart\chdboodilddefglllfoimeceomkpmkbi.crx [2012-05-27]
      CHR HKLM-x32\...\Chrome\Extension: [egnimkioipookhfihpljiedpgjffibpa] - C:\Program Files (x86)\MyBrowserCash\MBC_chrome.crx [2012-05-27]
      2014-01-18 05:18 - 2014-01-21 19:05 - 00000000 ____D C:\Users\Olivier et Patrice\AppData\Local\Mobogenie
      2014-01-18 05:18 - 2014-01-21 19:05 - 00000000 ____D C:\Program Files (x86)\Mobogenie
      2014-01-18 05:18 - 2014-01-21 17:58 - 00000000 ____D C:\Users\Olivier et Patrice\AppData\Local\genienext
      2014-01-18 05:18 - 2014-01-18 05:18 - 00000000 ____D C:\Users\Olivier et Patrice\Documents\Mobogenie
      2014-01-18 05:18 - 2014-01-18 05:18 - 00000000 ____D C:\Users\Olivier et Patrice\AppData\Roaming\newnext.me
      2014-01-18 05:18 - 2014-01-18 05:18 - 00000000 ____D C:\Users\Olivier et Patrice\.android
      2014-01-18 05:18 - 2014-01-18 05:18 - 00000000 _____ C:\Users\Olivier et Patrice\daemonprocess.txt
      2014-01-18 05:17 - 2014-01-18 05:17 - 00000000 ____D C:\ProgramData\WPM
      C:\ProgramData\1Av8MG3r.exe
      end


    • Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur FRST.exe
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

    • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.


  • /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

    ~~~~~~~~~~~~

    3) Relance Adwcleaner :

    /!\ Désactive tes protections résidentes : antivirus, antispyware ... Ferme toutes les applications en cours (notamment ton navigateur)/!\

  • Double-clique sur adwcleaner.exe pour lancer le programme.
    (Utilisateur de Vista/Windows 7/8, clique-droit sur le fichier adwcleaner.exe -> Exécuter en tant qu'administrateur)

  • Dans la fenêtre principal, choisis l'option Scanner.
  • Attend la fin de la recherche puis clique sur l'option Nettoyer.
  • Valide l'avertissement.
  • Si le pc demande à redémarrer, accepte.
  • Un rapport apparaitra (sinon, il est situé ici C:\AdwCleaner[Sx].txt). Poste-le dans ta prochaine réponse.
    m
    0
    l
    29 Janvier 2014 06:04:53

    Rapport Fixlog :

    Fix result of Farbar Recovery Tool (FRST written by Farbar) (x64) Version: 29-01-2014
    Ran by Olivier et Patrice at 2014-01-29 05:46:30 Run:1
    Running from C:\Users\Olivier et Patrice\Desktop
    Boot Mode: Normal
    ==============================================

    Content of fixlist:
    *****************
    Task: {0247D790-3EBE-492B-8763-66F249F1ABBC} - System32\Tasks\BitGuard => Sc.exe start BitGuard <==== ATTENTION

    Task: {54D29BDB-CABE-45DB-8AC7-AE95CE66C674} - System32\Tasks\EPUpdater => C:\Users\OLIVIE~1\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe <==== ATTENTION

    Task: {746DB103-8BCE-40DB-9CFA-119BA4044293} - System32\Tasks\RunAsStdUser Task => C:\Users\Olivier et Patrice\AppData\Local\Oxy\Application\oxy.exe <==== ATTENTION

    AppInit_DLLs-x32: c:\progra~3\bitguard\261694~1.246\{c16c1~1\bitguard.dll => File Not Found

    IFEO\AcroRd32.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe"

    IFEO\omnipage.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe"

    IFEO\scannerwizard.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe"

    IFEO\skype.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe"

    IFEO\teamviewer.exe: [Debugger] "C:\Program Files (x86)\TuneUp Utilities 2014\TUAutoReactivator64.exe"

    C:\Users\Olivier et Patrice\AppData\Local\Oxy

    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.nationzoom.com/?type=hp&ts=1390018627&from=t...

    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.nationzoom.com/?type=hp&ts=1390018627&from=t...

    SearchScopes: HKLM - DefaultScope {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://start.qone8.com/web/?type=ds&ts=1383346153&from=...{searchTerms}

    SearchScopes: HKLM - {33BB0A4E-99AF-4226-BDF6-49120163DE86} URL = http://start.qone8.com/web/?type=ds&ts=1383346153&from=...{searchTerms}

    SearchScopes: HKLM-x32 - {EEE6C360-6118-11DC-9C72-001320C79847} URL = http://search.sweetim.com/search.asp?src=6&q={searchTerms}&barid={249FDE1D-2C16-40B5-A37E-FD41F41B39D9}

    SearchScopes: HKCU - DefaultScope 006ee092-9658-4fd6-bd8e-a21a348e59f5 URL =

    SearchScopes: HKCU - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = http://feed.snapdo.com/?publisher=Tuguu&dpid=Tuguu&co=F...{searchTerms}&installDate={installDate}

    SearchScopes: HKCU - {23537B69-D219-4510-97BA-434C5F17A17A} URL = http://search.softonic.com/MOY00005/tb_v1?q={searchTerms}

    &SearchSource=4&cc=&mi=6036242600000000000000248c037142&r=717

    SearchScopes: HKCU - {8A244612-A1F7-11E0-95C0-E71F4824019B} URL = http://badoo.com/startpage/?source=bsb&q={searchTerms}

    SearchScopes: HKCU - {E88E0043-C9D4-4e33-8555-FEE4F5B63060} URL = http://go.mail.ru/search?q={searchTerms}&utf8in=1&fr=ietb

    SearchScopes: HKCU - {EEE6C360-6118-11DC-9C72-001320C79847} URL = http://search.sweetim.com/search.asp?src=6&q={searchTerms}&barid={249FDE1D-2C16-40B5-A37E-FD41F41B39D9}

    BHO: Snap.DoEngine - {31ad400d-1b06-4e33-a59a-90c2c140cba0} - C:\Windows\system32\mscoree.dll (Microsoft Corporation)

    Toolbar: HKLM - Snap.Do - {ae07101b-46d4-4a98-af68-0333ea26e113} - C:\Windows\system32\mscoree.dll (Microsoft Corporation)

    FF SearchPlugin: C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\ia0hprg7.Olivier\searchplugins\softonic.xml

    FF SearchPlugin: C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\ia0hprg7.Olivier\searchplugins\sweetim.xml

    FF SearchPlugin: C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\ia0hprg7.Olivier\searchplugins\Web Search.xml

    FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\nationzoom.xml

    FF SearchPlugin: C:\Program Files (x86)\mozilla firefox\searchplugins\Web Search.xml

    FF Extension: Delta Toolbar - C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\ia0hprg7.Olivier\Extensions\ffxtlbr@delta.com [2013-10-15]

    FF Extension: PricePeep - C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\ia0hprg7.Olivier\Extensions\pricepeep@getpricepeep.com.xpi [2013-09-04]

    FF Extension: SweetPacks Toolbar for Firefox - C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\ia0hprg7.Olivier\Extensions\{EEE6C361-6118-11DC-9C72-

    001320C79847}.xpi [2012-04-08]

    FF Extension: No Name - C:\Program Files (x86)\Mozilla Firefox\extensions\ffxtlbr@babylon.com [2013-10-15]

    FF StartMenuInternet: FIREFOX.EXE - C:\Program Files (x86)\Mozilla Firefox\firefox.exe http://www.nationzoom.com/?type=sc&ts=1390018627&from=t...

    CHR HKLM-x32\...\Chrome\Extension: [chdboodilddefglllfoimeceomkpmkbi] - C:\Program Files (x86)\SaltarSmart\chdboodilddefglllfoimeceomkpmkbi.crx [2012-05-27]

    CHR HKLM-x32\...\Chrome\Extension: [egnimkioipookhfihpljiedpgjffibpa] - C:\Program Files (x86)\MyBrowserCash\MBC_chrome.crx [2012-05-27]

    2014-01-18 05:18 - 2014-01-21 19:05 - 00000000 ____D C:\Users\Olivier et Patrice\AppData\Local\Mobogenie

    2014-01-18 05:18 - 2014-01-21 19:05 - 00000000 ____D C:\Program Files (x86)\Mobogenie

    2014-01-18 05:18 - 2014-01-21 17:58 - 00000000 ____D C:\Users\Olivier et Patrice\AppData\Local\genienext

    2014-01-18 05:18 - 2014-01-18 05:18 - 00000000 ____D C:\Users\Olivier et Patrice\Documents\Mobogenie

    2014-01-18 05:18 - 2014-01-18 05:18 - 00000000 ____D C:\Users\Olivier et Patrice\AppData\Roaming\newnext.me

    2014-01-18 05:18 - 2014-01-18 05:18 - 00000000 ____D C:\Users\Olivier et Patrice\.android

    2014-01-18 05:18 - 2014-01-18 05:18 - 00000000 _____ C:\Users\Olivier et Patrice\daemonprocess.txt

    2014-01-18 05:17 - 2014-01-18 05:17 - 00000000 ____D C:\ProgramData\WPM

    C:\ProgramData\1Av8MG3r.exe

    end
    *****************

    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0247D790-3EBE-492B-8763-66F249F1ABBC} => Key deleted successfully.
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0247D790-3EBE-492B-8763-66F249F1ABBC} => Key deleted successfully.
    C:\Windows\System32\Tasks\BitGuard => Moved successfully.
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BitGuard => Key deleted successfully.
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{54D29BDB-CABE-45DB-8AC7-AE95CE66C674} => Key deleted successfully.
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{54D29BDB-CABE-45DB-8AC7-AE95CE66C674} => Key deleted successfully.
    C:\Windows\System32\Tasks\EPUpdater => Moved successfully.
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\EPUpdater => Key deleted successfully.
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{746DB103-8BCE-40DB-9CFA-119BA4044293} => Key deleted successfully.
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{746DB103-8BCE-40DB-9CFA-119BA4044293} => Key deleted successfully.
    C:\Windows\System32\Tasks\RunAsStdUser Task => Moved successfully.
    HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\RunAsStdUser Task => Key deleted successfully.
    "c:\\progra~3\\bitguard\\261694~1.246\\{c16c1~1\\bitguard.dll" => Value Data removed successfully.
    HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\AcroRd32.exe => Key deleted successfully.
    HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\omnipage.exe => Key deleted successfully.
    HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\scannerwizard.exe => Key deleted successfully.
    HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\skype.exe => Key deleted successfully.
    HKLM\Software\microsoft\windows nt\currentversion\Image File Execution Options\teamviewer.exe => Key deleted successfully.
    C:\Users\Olivier et Patrice\AppData\Local\Oxy => Moved successfully.
    HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Value was restored successfully.
    HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => Value was restored successfully.
    HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value deleted successfully.
    HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => Key deleted successfully.
    HKCR\CLSID\{33BB0A4E-99AF-4226-BDF6-49120163DE86} => Key not found.
    HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} => Key deleted successfully.
    HKCR\Wow6432Node\CLSID\{EEE6C360-6118-11DC-9C72-001320C79847} => Key not found.
    HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value deleted successfully.
    HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5} => Key deleted successfully.
    HKCR\CLSID\{006ee092-9658-4fd6-bd8e-a21a348e59f5} => Key not found.
    HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{23537B69-D219-4510-97BA-434C5F17A17A} => Key deleted successfully.
    HKCR\CLSID\{23537B69-D219-4510-97BA-434C5F17A17A} => Key not found.
    HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{8A244612-A1F7-11E0-95C0-E71F4824019B} => Key deleted successfully.
    HKCR\CLSID\{8A244612-A1F7-11E0-95C0-E71F4824019B} => Key not found.
    HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{E88E0043-C9D4-4e33-8555-FEE4F5B63060} => Key deleted successfully.
    HKCR\CLSID\{E88E0043-C9D4-4e33-8555-FEE4F5B63060} => Key not found.
    HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} => Key deleted successfully.
    HKCR\CLSID\{EEE6C360-6118-11DC-9C72-001320C79847} => Key not found.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31ad400d-1b06-4e33-a59a-90c2c140cba0} => Key deleted successfully.
    HKCR\CLSID\{31ad400d-1b06-4e33-a59a-90c2c140cba0} => Key deleted successfully.
    HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{ae07101b-46d4-4a98-af68-0333ea26e113} => Value deleted successfully.
    HKCR\CLSID\{ae07101b-46d4-4a98-af68-0333ea26e113} => Key deleted successfully.
    C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\ia0hprg7.Olivier\searchplugins\softonic.xml => Moved successfully.
    C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\ia0hprg7.Olivier\searchplugins\sweetim.xml => Moved successfully.
    C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\ia0hprg7.Olivier\searchplugins\Web Search.xml => Moved successfully.
    C:\Program Files (x86)\mozilla firefox\searchplugins\nationzoom.xml => Moved successfully.
    C:\Program Files (x86)\mozilla firefox\searchplugins\Web Search.xml => Moved successfully.
    C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\ia0hprg7.Olivier\Extensions\ffxtlbr@delta.com => Moved successfully.
    C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\ia0hprg7.Olivier\Extensions\pricepeep@getpricepeep.com.xpi => Moved successfully.
    C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\ia0hprg7.Olivier\Extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi => Moved successfully.
    C:\Program Files (x86)\Mozilla Firefox\extensions\ffxtlbr@babylon.com => Moved successfully.
    HKLM\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command\\Default => Value was restored successfully.
    HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\chdboodilddefglllfoimeceomkpmkbi => Key deleted successfully.
    "C:\Program Files (x86)\SaltarSmart\chdboodilddefglllfoimeceomkpmkbi.crx" => File/Directory not found.
    HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\egnimkioipookhfihpljiedpgjffibpa => Key deleted successfully.
    "C:\Program Files (x86)\MyBrowserCash\MBC_chrome.crx" => File/Directory not found.
    C:\Users\Olivier et Patrice\AppData\Local\Mobogenie => Moved successfully.
    C:\Program Files (x86)\Mobogenie => Moved successfully.
    C:\Users\Olivier et Patrice\AppData\Local\genienext => Moved successfully.
    C:\Users\Olivier et Patrice\Documents\Mobogenie => Moved successfully.
    C:\Users\Olivier et Patrice\AppData\Roaming\newnext.me => Moved successfully.
    C:\Users\Olivier et Patrice\.android => Moved successfully.
    C:\Users\Olivier et Patrice\daemonprocess.txt => Moved successfully.
    C:\ProgramData\WPM => Moved successfully.
    C:\ProgramData\1Av8MG3r.exe => Moved successfully.

    ==== End of Fixlog ====


    Rapport AdwCleaner[S0] :

    # AdwCleaner v3.017 - Rapport créé le 29/01/2014 à 06:14:28
    # Mis à jour le 12/01/2014 par Xplode
    # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)
    # Nom d'utilisateur : Olivier et Patrice - PCBUREAU
    # Exécuté depuis : C:\Users\Olivier et Patrice\Desktop\adwcleaner_3-017_fr_430277.exe
    # Option : Nettoyer

    ***** [ Services ] *****


    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\apn
    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\BitGuard
    Dossier Supprimé : C:\ProgramData\DSearchLink
    Dossier Supprimé : C:\ProgramData\SweetIM
    Dossier Supprimé : C:\Program Files (x86)\Delta
    Dossier Supprimé : C:\Program Files (x86)\Duuqu
    Dossier Supprimé : C:\Program Files (x86)\Mail.Ru
    Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
    Dossier Supprimé : C:\Program Files (x86)\SweetIM
    Dossier Supprimé : C:\Users\Olivier et Patrice\AppData\Local\Duuqu
    Dossier Supprimé : C:\Users\OLIVIE~1\AppData\Local\Temp\apn
    Dossier Supprimé : C:\Users\OLIVIE~1\AppData\Local\Temp\TempDir
    Dossier Supprimé : C:\Users\Olivier et Patrice\AppData\LocalLow\boost_interprocess
    Dossier Supprimé : C:\Users\Olivier et Patrice\AppData\LocalLow\Mail.Ru
    Dossier Supprimé : C:\Users\Olivier et Patrice\AppData\Roaming\Oxy
    Dossier Supprimé : C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\3jm2wy5v.default\ConduitCommon
    Dossier Supprimé : C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\3jm2wy5v.default\FoxTab
    Dossier Supprimé : C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\3jm2wy5v.default\Smartbar
    Dossier Supprimé : C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\3jm2wy5v.default\CT2549680
    Dossier Supprimé : C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\7o8vjtnv.default\ConduitCommon
    Dossier Supprimé : C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\7o8vjtnv.default\FoxTab
    Dossier Supprimé : C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\7o8vjtnv.default\ICQToolbarData
    Dossier Supprimé : C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\7o8vjtnv.default\Smartbar
    Dossier Supprimé : C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\7o8vjtnv.default\CT2549680
    Dossier Supprimé : C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\3jm2wy5v.default\Extensions\{800B5000-A755-47E1-992B-48A1C1357F07}
    Dossier Supprimé : C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\7o8vjtnv.default\Extensions\{800B5000-A755-47E1-992B-48A1C1357F07}
    Dossier Supprimé : C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\3jm2wy5v.default\Extensions\ffxtlbr@babylon.com
    Dossier Supprimé : C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\3jm2wy5v.default\Extensions\{2c80c23a-1ac3-4987-bfec-a33335aeb236}
    Dossier Supprimé : C:\Users\Olivier et Patrice\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
    Fichier Supprimé : C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\7o8vjtnv.default\Extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
    Fichier Supprimé : C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\3jm2wy5v.default\Extensions\pricepeep@getpricepeep.com.xpi
    Fichier Supprimé : C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\7o8vjtnv.default\.autoreg
    Fichier Supprimé : C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\7o8vjtnv.default\bprotector_extensions.sqlite
    Fichier Supprimé : C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\7o8vjtnv.default\bprotector_prefs.js
    Fichier Supprimé : C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\7o8vjtnv.default\invalidprefs.js
    Fichier Supprimé : C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\3jm2wy5v.default\searchplugins\icqplugin.xml
    Fichier Supprimé : C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\3jm2wy5v.default\searchplugins\icqplugin-1.xml
    Fichier Supprimé : C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\3jm2wy5v.default\searchplugins\Web Search.xml
    Fichier Supprimé : C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\7o8vjtnv.default\searchplugins\Web Search.xml
    Fichier Supprimé : C:\Users\Pour jouer aux jeux\AppData\Roaming\Mozilla\Firefox\Profiles\a8ccyqeb.default\searchplugins\Web Search.xml
    Fichier Supprimé : C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\3jm2wy5v.default\user.js
    Fichier Supprimé : C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\7o8vjtnv.default\user.js
    Fichier Supprimé : C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\ia0hprg7.Olivier\user.js
    Fichier Supprimé : C:\Users\Pour jouer aux jeux\AppData\Roaming\Mozilla\Firefox\Profiles\a8ccyqeb.default\user.js
    Fichier Supprimé : C:\Users\Olivier et Patrice\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtab.crx
    Fichier Supprimé : C:\Users\Olivier et Patrice\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ifohbjbgfchkkfhphahclmkpgejiplfo_0.localstorage
    Fichier Supprimé : C:\Windows\System32\Tasks\spmonitor

    ***** [ Raccourcis ] *****

    Raccourci Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk
    Raccourci Désinfecté : C:\Users\Public\Desktop\Opera 12.16 1860.lnk
    Raccourci Désinfecté : C:\Users\Public\Desktop\Opera.lnk
    Raccourci Désinfecté : C:\Users\Olivier et Patrice\Desktop\Google Chrome.lnk
    Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
    Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera 12.16 1860.lnk
    Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Opera.lnk
    Raccourci Désinfecté : C:\Users\Olivier et Patrice\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
    Raccourci Désinfecté : C:\Users\Olivier et Patrice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Google Chrome.lnk
    Raccourci Désinfecté : C:\Users\Olivier et Patrice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk
    Raccourci Désinfecté : C:\Users\Olivier et Patrice\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Opera12.15 1748.lnk

    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate
    Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform
    Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
    Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetim_rasapi32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetim_rasmancs
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetimsetup_rasapi32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetimsetup_rasmancs
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetpacksupdatemanager_rasapi32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateSaltarSmart_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\updateSaltarSmart_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
    Clé Supprimée : HKCU\Software\5d6dddfb638ee47
    Clé Supprimée : HKLM\SOFTWARE\5d6dddfb638ee47
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{75BF416E-4326-45B5-8A2D-AE32D05B930B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1B97A696-5576-43AC-A73B-E1D2C78F21E8}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3408AC0D-510E-4808-8F7B-6B70B1F88534}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{6C21E753-381F-4430-9E5D-1EFC696EBE88}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{75BF416E-4326-45B5-8A2D-AE32D05B930B}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
    Clé Supprimée : HKCU\Software\APN PIP
    Clé Supprimée : HKCU\Software\Duuqu
    Clé Supprimée : HKCU\Software\Escolade
    Clé Supprimée : HKCU\Software\simplytech
    Clé Supprimée : HKCU\Software\SmartBar
    Clé Supprimée : HKLM\Software\DataMngr
    Clé Supprimée : HKLM\Software\Duuqu
    Clé Supprimée : HKLM\Software\nationzoomSoftware
    Clé Supprimée : HKLM\Software\supWPM
    Clé Supprimée : HKLM\Software\Uniblue
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{0965F857-DAAD-4F93-8054-0E2EC3C8C5B0}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5B58EF61-85F2-4977-97A5-84C19F926579}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
    Clé Supprimée : [x64] HKLM\SOFTWARE\DomaIQ
    Clé Supprimée : HKLM\Software\Classes\Installer\Features\16FE85B52F587794795A481CF9295697
    Clé Supprimée : HKLM\Software\Classes\Installer\Features\254796BF4AC84B64891B61C529A2E23F
    Clé Supprimée : HKLM\Software\Classes\Installer\Features\758F5690DAAD39F40845E0E23C8C5C0B
    Clé Supprimée : HKLM\Software\Classes\Installer\Products\16FE85B52F587794795A481CF9295697
    Clé Supprimée : HKLM\Software\Classes\Installer\Products\254796BF4AC84B64891B61C529A2E23F
    Clé Supprimée : HKLM\Software\Classes\Installer\Products\758F5690DAAD39F40845E0E23C8C5C0B

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v0.0.0.0

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Search Bar]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Search Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Bar]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [Search Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [(Default)]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [(Default)]

    -\\ Mozilla Firefox v24.0 (fr)

    [ Fichier : C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\3jm2wy5v.default\prefs.js ]

    Ligne Supprimée : user_pref("129575446641248613_Context", "{\"appId\":\"129575446641248613\",\"viewId\":3,\"frameTitle\":\"\",\"windowId\":\"1\",\"allowScrollInFrame\":false,

    \"context\":\"popup\",\"popupId\":\"3\",\"in[...]
    Ligne Supprimée : user_pref("129597136176869614_Context", "{\"appId\":\"129597136176869614\",\"viewId\":1,\"frameTitle\":\"\",\"windowId\":\"1\",\"allowScrollInFrame\":false,

    \"context\":\"popup\",\"popupId\":\"2\",\"in[...]
    Ligne Supprimée : user_pref("CT2549680..clientLogIsEnabled", true);
    Ligne Supprimée : user_pref("CT2549680..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");
    Ligne Supprimée : user_pref("CT2549680..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");
    Ligne Supprimée : user_pref("CT2549680.1000082.currentList", "[]");
    Ligne Supprimée : user_pref("CT2549680.1000082.isPlayDisplay", "true");
    Ligne Supprimée : user_pref("CT2549680.1000082.localStations", "[{\"stationId\":\"9962\",\"url\":\"hxxp://feedlive.net/california.asx\",\"description\":\"California Rock\",

    \"text\":\"Californi...\",\"type\":\"STREAM\"}[...]
    Ligne Supprimée : user_pref("CT2549680.1000082.nowPlaying", "{\"stationId\":\"9962\",\"url\":\"hxxp://feedlive.net/california.asx\",\"description\":\"California Rock\",\"text

    \":\"Californi...\",\"type\":\"STREAM\"}");
    Ligne Supprimée : user_pref("CT2549680.1000082.publisherStations", "[]");
    Ligne Supprimée : user_pref("CT2549680.1000082.state", "{\"state\":\"stopped\",\"text\":\"Californi...\",\"description\":\"California Rock\",\"url\":

    \"hxxp://feedlive.net/california.asx\"}");
    Ligne Supprimée : user_pref("CT2549680.129597136176869614.googletranslateFirstStart", "0");
    Ligne Supprimée : user_pref("CT2549680.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
    Ligne Supprimée : user_pref("CT2549680.AppTrackingLastCheckTime", "Sat Aug 27 2011 09:12:52 GMT+0200");
    Ligne Supprimée : user_pref("CT2549680.CurrentServerDate", "27-8-2011");
    Ligne Supprimée : user_pref("CT2549680.DialogsAlignMode", "LTR");
    Ligne Supprimée : user_pref("CT2549680.DialogsGetterLastCheckTime", "Sat Aug 27 2011 09:12:41 GMT+0200");
    Ligne Supprimée : user_pref("CT2549680.DownloadReferralCookieData", "{\"BannerName\":\"\",\"BannerTypeId\":\"\",\"BannerCulture\":\"\",\"DownloadTime\":\"8/27/2011 4:01:52 AM

    \",\"SourceId\":0,\"OriginSource\":0,\"Refer[...]
    Ligne Supprimée : user_pref("CT2549680.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Ligne Supprimée : user_pref("CT2549680.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Ligne Supprimée : user_pref("CT2549680.ExternalComponentPollDate129121453516405048", "Sat Aug 27 2011 09:12:41 GMT+0200");
    Ligne Supprimée : user_pref("CT2549680.Facebook_Mode", "2");
    Ligne Supprimée : user_pref("CT2549680.Facebook_User_Locale", "fr");
    Ligne Supprimée : user_pref("CT2549680.FeedLastCount129121412647655123", 49);
    Ligne Supprimée : user_pref("CT2549680.FeedPollDate129121412647655123", "Sat Aug 27 2011 09:12:41 GMT+0200");
    Ligne Supprimée : user_pref("CT2549680.FirstServerDate", "27-8-2011");
    Ligne Supprimée : user_pref("CT2549680.FirstTimeFF3", true);
    Ligne Supprimée : user_pref("CT2549680.GTRANS_DaysActivity", "1321916401099");
    Ligne Supprimée : user_pref("CT2549680.GTRANS_DaysOpenActivity", "1321909765712");
    Ligne Supprimée : user_pref("CT2549680.GroupingServerCheckInterval", 1440);
    Ligne Supprimée : user_pref("CT2549680.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
    Ligne Supprimée : user_pref("CT2549680.HasUserGlobalKeys", true);
    Ligne Supprimée : user_pref("CT2549680.Initialize", true);
    Ligne Supprimée : user_pref("CT2549680.InitializeCommonPrefs", true);
    Ligne Supprimée : user_pref("CT2549680.InstallationAndCookieDataSentCount", 2);
    Ligne Supprimée : user_pref("CT2549680.InstallationType", "DirectDownload");
    Ligne Supprimée : user_pref("CT2549680.InvalidateCache", false);
    Ligne Supprimée : user_pref("CT2549680.IsGrouping", false);
    Ligne Supprimée : user_pref("CT2549680.IsInitSetupIni", true);
    Ligne Supprimée : user_pref("CT2549680.IsMulticommunity", false);
    Ligne Supprimée : user_pref("CT2549680.LanguagePackLastCheckTime", "Sat Aug 27 2011 03:02:21 GMT+0200");
    Ligne Supprimée : user_pref("CT2549680.LanguagePackReloadIntervalMM", 1440);
    Ligne Supprimée : user_pref("CT2549680.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");
    Ligne Supprimée : user_pref("CT2549680.LastLogin_3.6.0.10", "Sat Aug 27 2011 09:12:41 GMT+0200");
    Ligne Supprimée : user_pref("CT2549680.LatestVersion", "3.5.0.12");
    Ligne Supprimée : user_pref("CT2549680.Locale", "fr");
    Ligne Supprimée : user_pref("CT2549680.MCDetectTooltipHeight", "83");
    Ligne Supprimée : user_pref("CT2549680.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
    Ligne Supprimée : user_pref("CT2549680.MCDetectTooltipWidth", "295");
    Ligne Supprimée : user_pref("CT2549680.MyStuffEnabledAtInstallation", true);
    Ligne Supprimée : user_pref("CT2549680.RadioIsPodcast", false);
    Ligne Supprimée : user_pref("CT2549680.RadioLastCheckTime", "Sat Aug 27 2011 03:02:17 GMT+0200");
    Ligne Supprimée : user_pref("CT2549680.RadioLastUpdateIPServer", "3");
    Ligne Supprimée : user_pref("CT2549680.RadioLastUpdateServer", "129121960974130000");
    Ligne Supprimée : user_pref("CT2549680.RadioMediaID", "20145788");
    Ligne Supprimée : user_pref("CT2549680.RadioMediaType", "Media Player");
    Ligne Supprimée : user_pref("CT2549680.RadioMenuSelectedID", "EBRadioMenu_CT254968020145788");
    Ligne Supprimée : user_pref("CT2549680.RadioShrinkedFromSetup", false);
    Ligne Supprimée : user_pref("CT2549680.RadioStationName", "HitRadio");
    Ligne Supprimée : user_pref("CT2549680.RadioStationURL", "hxxp://www.radio-maroc.net/webradio/hitradio.m3u");
    Ligne Supprimée : user_pref("CT2549680.SearchInNewTabEnabled", true);
    Ligne Supprimée : user_pref("CT2549680.SearchInNewTabIntervalMM", 1440);
    Ligne Supprimée : user_pref("CT2549680.SearchInNewTabLastCheckTime", "Sat Aug 27 2011 03:02:16 GMT+0200");
    Ligne Supprimée : user_pref("CT2549680.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");
    Ligne Supprimée : user_pref("CT2549680.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageService.asmx/UsersRequests?ctid=EB_TOOLBAR_ID");
    Ligne Supprimée : user_pref("CT2549680.SearchProtectorToolbarDisabled", true);
    Ligne Supprimée : user_pref("CT2549680.ServiceMapLastCheckTime", "Sat Aug 27 2011 03:02:13 GMT+0200");
    Ligne Supprimée : user_pref("CT2549680.SettingsLastCheckTime", "Sat Aug 27 2011 09:12:40 GMT+0200");
    Ligne Supprimée : user_pref("CT2549680.SettingsLastUpdate", "1313925278");
    Ligne Supprimée : user_pref("CT2549680.ThirdPartyComponentsInterval", 504);
    Ligne Supprimée : user_pref("CT2549680.ThirdPartyComponentsLastCheck", "Sat Aug 27 2011 03:02:13 GMT+0200");
    Ligne Supprimée : user_pref("CT2549680.ThirdPartyComponentsLastUpdate", "1255344667");
    Ligne Supprimée : user_pref("CT2549680.ToolbarDisabled", true);
    Ligne Supprimée : user_pref("CT2549680.ToolbarShrinkedFromSetup", false);
    Ligne Supprimée : user_pref("CT2549680.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,client.conduit-

    storage.com,OurToolbar.com,CommunityToolbars.com,ForumToolbar.com,MyBlogToolbar.com,MyCity[...]
    Ligne Supprimée : user_pref("CT2549680.UserID", "UN90670867327385232");
    Ligne Supprimée : user_pref("CT2549680.ValidationData_Search", 0);
    Ligne Supprimée : user_pref("CT2549680.ValidationData_Toolbar", 1);
    Ligne Supprimée : user_pref("CT2549680.alertChannelId", "942659");
    Ligne Supprimée : user_pref("CT2549680.enableAlerts", "never");
    Ligne Supprimée : user_pref("CT2549680.firstTimeDialogOpened", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
    Ligne Supprimée : user_pref("CT2549680.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.conduit.com;apps.conduit.com;services.apps.conduit.com\",

    \"AppsDetectionUrlPattern\":\"hxxp://appdown[...]
    Ligne Supprimée : user_pref("CT2549680.globalFirstTimeInfoLastCheckTime", "Sat Aug 27 2011 09:12:41 GMT+0200");
    Ligne Supprimée : user_pref("CT2549680.googletranslateAutoTr", "1");
    Ligne Supprimée : user_pref("CT2549680.homepageProtectorEnableByLogin", true);
    Ligne Supprimée : user_pref("CT2549680.initDone", true);
    Ligne Supprimée : user_pref("CT2549680.isAppTrackingManagerOn", true);
    Ligne Supprimée : user_pref("CT2549680.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Ligne Supprimée : user_pref("CT2549680.isFirstRadioInstallation", false);
    Ligne Supprimée : user_pref("CT2549680.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
    Ligne Supprimée : user_pref("CT2549680.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
    Ligne Supprimée : user_pref("CT2549680.myStuffEnabled", true);
    Ligne Supprimée : user_pref("CT2549680.myStuffPublihserMinWidth", 400);
    Ligne Supprimée : user_pref("CT2549680.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");
    Ligne Supprimée : user_pref("CT2549680.myStuffServiceIntervalMM", 1440);
    Ligne Supprimée : user_pref("CT2549680.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");
    Ligne Supprimée : user_pref("CT2549680.oldAppsList",

    "129118557098359660,129118557098515911,111,129121412647655123,129121889758750315,129121453516405048,1000082,129121890067812830,129219507702599609,1000034,1000080,100[...]
    Ligne Supprimée : user_pref("CT2549680.search.searchAppId", "129118557098515911");
    Ligne Supprimée : user_pref("CT2549680.search.searchCount", "2");
    Ligne Supprimée : user_pref("CT2549680.searchProtectorDialogDelayInSec", 10);
    Ligne Supprimée : user_pref("CT2549680.searchProtectorEnableByLogin", true);
    Ligne Supprimée : user_pref("CT2549680.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
    Ligne Supprimée : user_pref("CT2549680.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT2549680\"}");
    Ligne Supprimée : user_pref("CT2549680.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://mamegacom.OurToolbar.com//xpi\"}");
    Ligne Supprimée : user_pref("CT2549680.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"mamega.com\"}");
    Ligne Supprimée : user_pref("CT2549680.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
    Ligne Supprimée : user_pref("CT2549680.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data\":\"2\"}");
    Ligne Supprimée : user_pref("CT2549680.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1321969329513");
    Ligne Supprimée : user_pref("CT2549680.serviceLayer_services_appsMetadata_lastUpdate", "1321906824708");
    Ligne Supprimée : user_pref("CT2549680.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1321906825141");
    Ligne Supprimée : user_pref("CT2549680.serviceLayer_services_login_lastUpdate", "1321969329635");
    Ligne Supprimée : user_pref("CT2549680.serviceLayer_services_menu_222ed3ee9f3d1d4a1db2d6e0731871c5_lastUpdate", "1321970561699");
    Ligne Supprimée : user_pref("CT2549680.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1321906825187");
    Ligne Supprimée : user_pref("CT2549680.serviceLayer_services_serviceMap_lastUpdate", "1321906823451");
    Ligne Supprimée : user_pref("CT2549680.serviceLayer_services_toolbarContextMenu_lastUpdate", "1321906825107");
    Ligne Supprimée : user_pref("CT2549680.serviceLayer_services_toolbarSettings_lastUpdate", "1321969329273");
    Ligne Supprimée : user_pref("CT2549680.serviceLayer_services_translation_lastUpdate", "1321906825203");
    Ligne Supprimée : user_pref("CT2549680.smartbar.CTID", "CT2549680");
    Ligne Supprimée : user_pref("CT2549680.smartbar.Uninstall", "0");
    Ligne Supprimée : user_pref("CT2549680.smartbar.userID", "UN59448017351590149");
    Ligne Supprimée : user_pref("CT2549680.testingCtid", "");
    Ligne Supprimée : user_pref("CT2549680.toolbarAppMetaDataLastCheckTime", "Sat Aug 27 2011 03:02:15 GMT+0200");
    Ligne Supprimée : user_pref("CT2549680.toolbarBornServerTime", "21-11-2011");
    Ligne Supprimée : user_pref("CT2549680.toolbarContextMenuLastCheckTime", "Sat Aug 27 2011 03:02:20 GMT+0200");
    Ligne Supprimée : user_pref("CT2549680.undefined", "Sat Aug 27 2011 03:02:16 GMT+0200");
    Ligne Supprimée : user_pref("CT2549680.usagesFlag", 2);
    Ligne Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2549680", "\"1313071152\"");
    Ligne Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=fr", "xYQbfiyILJlwdgfyUaYSOw==");
    Ligne Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=fr", "zcAMoVbnABAYPzMCeI4tkw==");
    Ligne Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=fr", "EvHKMLQbCv6s3VbbzJnJ+Q==");
    Ligne Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=fr", "FvLcNm096R6J6zPIjtn70Q==");
    Ligne Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2549680", "\"634485749189530000\"");
    Ligne Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2549680&octid=CT2549680", "\"1313925278\"");
    Ligne Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/idel.gif", "\"802b1fef4e19c81:0\"");
    Ligne Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/minimize.gif", "\"802b1fef4e19c81:0\"");
    Ligne Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/play.gif", "\"802b1fef4e19c81:0\"");
    Ligne Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/stop.gif", "\"802b1fef4e19c81:0\"");
    Ligne Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Tapuz/vol.gif", "\"802b1fef4e19c81:0\"");
    Ligne Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr", "\"634492029952000000\"");
    Ligne Supprimée : user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Olivier et Patrice\\AppData\\Roaming\\Mozilla\\Firefox\\Profiles\\7o8vjtnv.default\

    \conduitCommon\\modules\\3.6.0.10");
    Ligne Supprimée : user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.6.0.10");
    Ligne Supprimée : user_pref("CommunityToolbar.ToolbarsList", "CT2549680");
    Ligne Supprimée : user_pref("CommunityToolbar.ToolbarsList4", "CT2549680");
    Ligne Supprimée : user_pref("CommunityToolbar.globalUserId", "79852130-3bcb-4ade-a2b5-d7dcc797aedc");
    Ligne Supprimée : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
    Ligne Supprimée : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
    Ligne Supprimée : user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Sat Aug 27 2011 09:12:41 GMT+0200");
    Ligne Supprimée : user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
    Ligne Supprimée : user_pref("CommunityToolbar.notifications.locale", "en");
    Ligne Supprimée : user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
    Ligne Supprimée : user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Sat Aug 27 2011 03:02:15 GMT+0200");
    Ligne Supprimée : user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
    Ligne Supprimée : user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
    Ligne Supprimée : user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
    Ligne Supprimée : user_pref("CommunityToolbar.notifications.showTrayIcon", false);
    Ligne Supprimée : user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
    Ligne Supprimée : user_pref("CommunityToolbar.notifications.userId", "6ce629d1-1115-46f2-9f45-120ea73fad6b");
    Ligne Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.icq.com/search/afe_results.php?ch_id=afex&tb_ver=1.3.3&q=");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.babTrack", "affID=107763");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 27);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.dfltSrch", true);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.hmpg", true);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.id", "e482132800000000000000248c037142");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15243");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.keyWordUrl", "hxxp://search.babylon.com/?babsrc=SP_ss&q={searchTerms}

    &mntrId=e482132800000000000000248c037142&tlver=1.4.35.10&affID=107763");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 27);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.4.35.1016:03:47");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.newTab", true);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_ss&affID=107763&mntrId=e482132800000000000000248c037142");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.smplGrp", "none");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.srcExt", "ss");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.srchPrvdr", "Search the web (Babylon)");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.4.35.10");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.vrsnTs", "1.4.35.1016:03:47");
    Ligne Supprimée : user_pref("extensions.facemoods.aflt", "_#ddrnw");
    Ligne Supprimée : user_pref("extensions.facemoods.firstRun", false);
    Ligne Supprimée : user_pref("extensions.facemoods.lastActv", "24");
    Ligne Supprimée : user_pref("extensions.ffxtlbr@Facemoods.com.install-event-fired", true);
    Ligne Supprimée : user_pref("extensions.ffxtlbr@babylon.com.install-event-fired", true);
    Ligne Supprimée : user_pref("extensions.toolbar@ask.com.install-event-fired", true);
    Ligne Supprimée : user_pref("icqtoolbar.defSearchChange", true);
    Ligne Supprimée : user_pref("icqtoolbar.engineVerified", true);
    Ligne Supprimée : user_pref("icqtoolbar.geolastmodified", 1321836524);
    Ligne Supprimée : user_pref("icqtoolbar.hpChange", true);
    Ligne Supprimée : user_pref("icqtoolbar.icqgeo", 33);
    Ligne Supprimée : user_pref("icqtoolbar.installTime", "1320626923");
    Ligne Supprimée : user_pref("icqtoolbar.installsource", "1");
    Ligne Supprimée : user_pref("icqtoolbar.newtab_state", "1");
    Ligne Supprimée : user_pref("icqtoolbar.numberOfSearches", 0);
    Ligne Supprimée : user_pref("icqtoolbar.previousFFVersion", "7.0.1");
    Ligne Supprimée : user_pref("icqtoolbar.skip_default_search", "no");
    Ligne Supprimée : user_pref("icqtoolbar.uniqueID", "131829407213182943141318380104883");
    Ligne Supprimée : user_pref("icqtoolbar.usageStatstTimestamp", 1321919974);
    Ligne Supprimée : user_pref("icqtoolbar.userEngineApproved", true);
    Ligne Supprimée : user_pref("icqtoolbar.version", "1.3.6");
    Ligne Supprimée : user_pref("icqtoolbar.voucherHideClicks", 0);
    Ligne Supprimée : user_pref("icqtoolbar.voucherMoreLinkClicks", 0);
    Ligne Supprimée : user_pref("icqtoolbar.voucherRedeemClicks", 0);
    Ligne Supprimée : user_pref("icqtoolbar.voucherWasShown", 0);
    Ligne Supprimée : user_pref("icqtoolbar.xmlLanguage", "fr");

    [ Fichier : C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\7o8vjtnv.default\prefs.js ]

    Ligne Supprimée : user_pref("129575446641248613_Context", "{\"appId\":\"129575446641248613\",\"viewId\":3,\"frameTitle\":\"\",\"windowId\":\"1\",\"allowScrollInFrame\":false,

    \"context\":\"popup\",\"popupId\":\"3\",\"in[...]
    Ligne Supprimée : user_pref("129597136176869614_Context", "{\"appId\":\"129597136176869614\",\"viewId\":1,\"frameTitle\":\"\",\"windowId\":\"1\",\"allowScrollInFrame\":false,

    \"context\":\"popup\",\"popupId\":\"2\",\"in[...]
    Ligne Supprimée : user_pref("browser.search.defaultenginename", "nationzoom");
    Ligne Supprimée : user_pref("extensions.Softonic.admin", false);
    Ligne Supprimée : user_pref("extensions.Softonic.aflt", "SD");
    Ligne Supprimée : user_pref("extensions.Softonic.appId", "{7ABBFE1C-E485-44AA-8F36-353751B4124D}");
    Ligne Supprimée : user_pref("extensions.Softonic.autoRvrt", "false");
    Ligne Supprimée : user_pref("extensions.Softonic.dfltLng", "fr");
    Ligne Supprimée : user_pref("extensions.Softonic.dfltSrch", true);
    Ligne Supprimée : user_pref("extensions.Softonic.dnsErr", true);
    Ligne Supprimée : user_pref("extensions.Softonic.excTlbr", false);
    Ligne Supprimée : user_pref("extensions.Softonic.ffxUnstlRst", false);
    Ligne Supprimée : user_pref("extensions.Softonic.hmpg", true);
    Ligne Supprimée : user_pref("extensions.Softonic.hmpgUrl", "hxxp://search.softonic.com/MOY00005/tb_v1?SearchSource=13&cc=&mi=6036242600000000000000248c037142");
    Ligne Supprimée : user_pref("extensions.Softonic.hpOld0", "hxxp://www.delta-search.com/?babsrc=HP_ss&mntrId=603600248C037...");
    Ligne Supprimée : user_pref("extensions.Softonic.id", "6036242600000000000000248c037142");
    Ligne Supprimée : user_pref("extensions.Softonic.instlDay", "15994");
    Ligne Supprimée : user_pref("extensions.Softonic.instlRef", "MOY00005");
    Ligne Supprimée : user_pref("extensions.Softonic.kw_url", "hxxp://search.softonic.com/MOY00005/tb_v1?SearchSource=2&cc=&mi=6036242600000000000000248c037142&q=");
    Ligne Supprimée : user_pref("extensions.Softonic.newTab", true);
    Ligne Supprimée : user_pref("extensions.Softonic.newTabUrl", "hxxp://search.softonic.com/MOY00005/tb_v1/?SearchSource=15&cc=&mi=6036242600000000000000248c037142");
    Ligne Supprimée : user_pref("extensions.Softonic.prdct", "Softonic");
    Ligne Supprimée : user_pref("extensions.Softonic.prtnrId", "softonic");
    Ligne Supprimée : user_pref("extensions.Softonic.rvrt", "false");
    Ligne Supprimée : user_pref("extensions.Softonic.smplGrp", "none");
    Ligne Supprimée : user_pref("extensions.Softonic.srchPrvdr", "Search the web (Softonic)");
    Ligne Supprimée : user_pref("extensions.Softonic.tlbrId", "2013desingbrand");
    Ligne Supprimée : user_pref("extensions.Softonic.tlbrSrchUrl", "hxxp://search.softonic.com/MOY00005/tb_v1?SearchSource=1&cc=&mi=6036242600000000000000248c037142&q=");
    Ligne Supprimée : user_pref("extensions.Softonic.vrsn", "1.8.19.3");
    Ligne Supprimée : user_pref("extensions.Softonic.vrsnTs", "1.8.19.315:13:45");
    Ligne Supprimée : user_pref("extensions.Softonic.vrsni", "1.8.19.3");
    Ligne Supprimée : user_pref("extensions.delta.bbDpng", "20");
    Ligne Supprimée : user_pref("extensions.delta.cntry", "FR");
    Ligne Supprimée : user_pref("extensions.delta.hdrMd5", "");
    Ligne Supprimée : user_pref("extensions.delta.lastVrsnTs", "");
    Ligne Supprimée : user_pref("extensions.delta.sg", "er");
    Ligne Supprimée : user_pref("extensions.delta.smplGrp", "er");
    Ligne Supprimée : user_pref("extensions.ffxtlbr@babylon.com.install-event-fired", true);
    Ligne Supprimée : user_pref("extensions.ffxtlbr@delta.com.install-event-fired", true);
    Ligne Supprimée : user_pref("extensions.helperbar.DockingPositionDown", false);
    Ligne Supprimée : user_pref("extensions.helperbar.LastHiddenTime", 23082403);
    Ligne Supprimée : user_pref("extensions.helperbar.SmartbarDisabled", true);
    Ligne Supprimée : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
    Ligne Supprimée : user_pref("extensions.helperbar.Visibility", true);
    Ligne Supprimée : user_pref("extensions.helperbar.countryiso", "fr");
    Ligne Supprimée : user_pref("extensions.helperbar.downloadprovider", "tuguu");
    Ligne Supprimée : user_pref("extensions.helperbar.installationid", "01795946-eb50-a37e-afa3-48b59481c015");
    Ligne Supprimée : user_pref("extensions.helperbar.installdate", "20/11/2013");
    Ligne Supprimée : user_pref("extensions.helperbar.publisher", "tuguu");

    [ Fichier : C:\Users\Olivier et Patrice\AppData\Roaming\Mozilla\Firefox\Profiles\ia0hprg7.Olivier\prefs.js ]

    Ligne Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/?barid={249FDE1D-2C16-40B5-A37E-FD41F41B39D9}");
    Ligne Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");

    [ Fichier : C:\Users\Pour jouer aux jeux\AppData\Roaming\Mozilla\Firefox\Profiles\a8ccyqeb.default\prefs.js ]

    Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://feed.snapdo.com/?publisher=Tuguu&dpid=Tuguu&co=FR&userid=01795946-eb50-a37e-afa3-

    48b59481c015&searchtype=hp&installDate=20/11/2013");
    Ligne Supprimée : user_pref("keyword.URL", "hxxp://feed.snapdo.com/?publisher=Tuguu&dpid=Tuguu&co=FR&userid=01795946-eb50-a37e-afa3-

    48b59481c015&searchtype=ds&installDate=20/11/2013&q=");
    Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://feed.snapdo.com/?publisher=Tuguu&dpid=Tuguu&co=FR&userid=01795946-eb50-a37e-afa3-

    48b59481c015&searchtype=nt&installDate=20/11/2013");

    -\\ Google Chrome v

    [ Fichier : C:\Users\Olivier et Patrice\AppData\Local\Google\Chrome\User Data\Default\preferences ]


    *************************

    AdwCleaner[R0].txt - [53307 octets] - [22/11/2013 01:57:24]
    AdwCleaner[R1].txt - [50029 octets] - [21/01/2014 19:49:33]
    AdwCleaner[R2].txt - [48522 octets] - [23/01/2014 04:41:21]
    AdwCleaner[R3].txt - [44863 octets] - [29/01/2014 06:12:34]
    AdwCleaner[S0].txt - [42795 octets] - [29/01/2014 06:14:28]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [42856 octets] ##########


    m
    0
    l
    a c 614 8 Sécurité
    a c 79 $ Windows 7
    29 Janvier 2014 09:38:34

    Re,

    Ok pour les rapports.

    Confirme-moi maintenant l'absence (ou non) de Nationzoom, vérifie bien en lançant tes navigateurs par plusieurs raccourci pour voir (bureau, barre de lancement rapide, menu démarrer, etc ...)
    Si tout est bon, nous conclurons.

    :jap: 
    m
    0
    l
    31 Janvier 2014 22:03:33

    J'ai vérifié, et je n'ai plus Nationzoom. Je vous remercie de m'avoir aidé.


    Je vous souhaite une bonne soirée.


    m
    0
    l

    Meilleure solution

    a c 614 8 Sécurité
    a c 79 $ Windows 7
    31 Janvier 2014 22:08:58

    Re,

    Parfait, pour conclure alors :

    1) Télécharge DelFix (de Xplode) sur ton bureau.

  • Ferme toutes tes fenêtres, puis double clique sur DelFix.exe pour le lancer.
    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")
  • Ne touche pas aux options cochées
  • Coche en plus "Purger la restauration système"
  • Clique sur le bouton "Exécuter"
  • Laisse travailler l'outil.
  • Le rapport est enregistré dans à la base de ton disque dur, (C:\DelFix.txt généralement) merci de copier-coller son contenu dans ta prochaine réponse.

    ~~~~~~~~~~

    2) Mise à jour du système et des logiciels :

    Télécharge SX Check&Update (de Igor51 ) sur ton bureau.

  • Lance SXCU.exe en double-cliquant dessus.
    (Utilisateur de Vista/Windows 7/8 faites un clic droit -> "Exécuter en tant qu'administrateur")

  • Clique sur Windows Update à droite. Fais l'ensemble des mises à jours proposées, notamment Internet Explorer 11 . Si rien ne se passe, fais manuellement les mise à jour ici : Démarrer -> Tous les programmes -> Windows Update

  • Clique sur Update Java à droite. Le chargement et l'exécution de la mise à jour vont se faire, suis les instructions. Si rien ne se passe, fais manuellement la mise à jour ici : http://www.java.com/fr/download/
    Vérifie que les anciennes version sont supprimées dans ta liste des programmes, sinon fait-le manuellement : Java 7 Update 45

  • Clique sur Update Flash à droite. Selon le cas, soit Internet Explorer, soit ton ou tes autres navigateurs vont s'ouvrir, suis pour chacun d'eux les instructions à l'écran pour la mise à jour.
    (pense à ne pas accepter les offres comme McAfee security scan ou Chrome)


    Ferme le programme via "Quit"
    Tu peux supprimer SXCU.exe.

    Met à jour les programmes suivants :
    - Mozilla Firefox vers la version 26.0
    (Ou directement dans Firefox : Bouton "Firefox" -> "Aide" -> "à propos de Firefox" -> "vérifier les mises à jours")

    ~~~~~~~~~~~~

    Rappel :
    Citation :
    Ton disque dur système est saturé
    Drive c: () (Fixed) (Total:100 GB) (Free:2.26 GB)
    Cela peut provoquer ralentissement et blocage.
    Tu dois absolument faire de la place, en désinstallant les logiciels inutiles, en supprimant les fichiers et dossiers inutiles et en archivant les documents à conserver sur d'autres supports (disque externe, DVD, etc ...)



    ~~~~~~~~~~~~~~~~~~

    Pour aller plus loin dans ta protection et éviter de te faire réinfecter voici quelques conseils supplémentaires :


  • Attention lors de l'installation de logiciel :
    Veiller à toujours lire les conditions d'utilisation (CLUF), afin de déceler la gestion des données personnelles, l'installation de sponsors publicitaires ou tout autre atteintes à la vie privée. Refuser les toolbars et autres addons proposés.
    A lire ! et à lire

  • Firefox et/ou Chrome offrent une meilleure sécurité par rapport à Internet Explorer, surtout si on les complète de quelques plugins très intéressant : Noscript et WOT par exemple. (pour Chrome : NoScript ; WOT )

  • Maintenir ses logiciels et son système à jour :
    De nombreuses infections sont dû à des failles de windows, mais aussi de logiciel tiers, comme Sun Java, Adobe Acrobat Reader, etc
    Tu peux faire un scan de vulnérabilité pour connaitre tes logiciels présentant des failles non corrigées ou à mettre à jour.
    Ou utiliser un outil comme SXCU pour vérifier occasionnellement.

    Enfin, le plus important reste ton comportement sur ton PC, tu restes la plus importante protection : Évites les comportement à risque : P2P, cracks, téléchargements et installations douteux via des pubs, les messageries instantanées, ou des sites inconnu, sites pornographiques.
    A lire !
    Ici aussi !


    Tu peux indiquer ton sujet "réglé" en validant avec "Sélectionner comme meilleure solution" (en bas à gauche de ce message), ton sujet sera alors automatiquement marqué comme "résolu"

    A bientôt sur les forums Tom's Guide
    :jap: 
    partage
    2 Février 2014 20:50:13

    Bonsoir,

    Voici le rapport Delfix :

    # DelFix v10.6 - Rapport créé le 02/02/2014 à 20:47:08
    # Mis à jour le 11/11/2013 par Xplode
    # Nom d'utilisateur : Olivier et Patrice - PCBUREAU
    # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (64 bits)

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\FRST
    Supprimé : C:\AdwCleaner
    Supprimé : C:\Program Files (x86)\Trend Micro\Hijackthis
    Supprimé : C:\Users\Olivier et Patrice\Desktop\Addition.txt
    Supprimé : C:\Users\Olivier et Patrice\Desktop\AdwCleaner[R2].txt
    Supprimé : C:\Users\Olivier et Patrice\Desktop\adwcleaner_3-017_fr_430277.exe
    Supprimé : C:\Users\Olivier et Patrice\Desktop\Fixlog.txt
    Supprimé : C:\Users\Olivier et Patrice\Desktop\FRST.txt
    Supprimé : C:\Users\Olivier et Patrice\Desktop\FRST64.exe
    Supprimé : C:\Users\Olivier et Patrice\Desktop\HiJackThis.lnk
    Supprimé : C:\Users\Olivier et Patrice\Desktop\SXCU.exe
    Supprimée : HKLM\SOFTWARE\AdwCleaner
    Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis

    ~ Purge de la restauration système ...


    Nouveau point de restauration créé !

    ########## - EOF - ##########


    J'ai bien réussi à faire les mises à jour windows et Java, mais je n'arrive pas à mettre à jour Flash.

    J'ai téléchargé le fichier exe "install_flashplayer12x32_mssd_aaa_aih.exe", ensuite dès que je double clique dessus, j'ai une fenêtre comme celle-ci qui apparaît :



    Et après le fichier n'est plus présent sur mon disque dur (il disparait).

    Et une fois que je ferme la fenêtre, j'ai cette fenêtre qui apparaît :

    m
    0
    l
    a c 614 8 Sécurité
    a c 79 $ Windows 7
    2 Février 2014 23:15:04

    Re,

    Le programme d'installation de Flash player tente de se connecter à Internet mais par une ancienne connexion à distance à priori.
    (pour le reste c'est normal que le fichier disparaisse dès que tu le lances, c'est sa routine pour ne pas laisser de traces inutiles)

    Clique sur Démarrer -> panneau de configuration -> Réseau et Internet -> Centre réseau et partage
    Puis dans le menu de gauche : "Modifier les paramètres de la carte"

    Peux-tu me faire une capture d'écran de ce qui apparait dans la fenêtre s'il te plait ?
    Faire et poster une capture d'écran

    :jap: 
    m
    0
    l
    8 Février 2014 03:24:44

    Voici la capture d'écran :

    m
    0
    l
    a c 614 8 Sécurité
    a c 79 $ Windows 7
    8 Février 2014 10:19:49

    Re,

    La connexion VPN, c'est toi qui l'a créée ?
    Tu l'utilises ?

    Si tu ne l'utilises pas ou ne l'a pas créée, fais un clic-droit dessus -> Supprimer (si Supprimer n'est pas disponible, grisé, choisi "Désactiver" )

    Redémarre ensuite le pc, et retente la mise à jour de Flash player.
    m
    0
    l
    8 Février 2014 19:02:04

    Bonsoir,

    Oui, c'est moi qui l'a crée. Je ne l'utilise plus maintenant.

    Je vais faire comme vous me l'avez dit, et je redémarre le pc et j'essaye de mettre à jour Flash Player.


    Edit :

    C'est bon, j'ai réussi à mettre à jour Flash Player.

    Je vous remercie beaucoup pour l'aide que vous m'avez apporté.


    Je vous souhaite une bonne soirée, et encore merci.
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS