Se connecter / S'enregistrer
Votre question
Résolu

mots doublement soulignés en vert et pubs partout

Tags :
  • Windows
  • pubs
  • Adware
  • Internet
  • mots+soulignés
  • Sécurité
Dernière réponse : dans Sécurité et virus
22 Janvier 2014 23:26:13

Bonjour
J'ai lu sur ce forum différents problèmes exposés similaires au mien au sujet des mots soulignés en verts et des pubs qui envahissent mes pages internet.
J'ai téléchargé le FARBAR et voici les 2 liens que j'ai obtenu :

http://up.security-x.fr/file.php?h=R3ef577a05981938e046...
http://up.security-x.fr/file.php?h=Rd25b8c3aa67c7cc982c...

Est ce que quelqu'un peut m'aider svp ?
D'avance merci pour votre aide

Autres pages sur : mots doublement soulignes vert pubs

a c 940 8 Sécurité
a c 267 2 Internet
a b 9 Windows
23 Janvier 2014 08:48:24

Bonjour,

Je regarde tes rapports et t'indique la suite.

@+
m
0
l

Meilleure solution

a c 940 8 Sécurité
a c 267 2 Internet
a b 9 Windows
23 Janvier 2014 09:54:31

Re,

Il faudrait être plus vigilant sur ce que tu valides lors de l'installation de logiciels gratuits, bien lire les conditions d'utilisation et ne pas accepter tout ce qui est proposé avec (cases pré-cochées).
Stop la pub !
Exemple sur l'Installation d'une application sponsorisée, les pièges à éviter !

---------------------------------------------------------------------------------------------

Désinstalle via Panneau de configuration -> Désinstaller un programme (si présents) :

ces adwares/hijackers/toolbars/programmes indésirables sponsorisés :
iLivid

Si un programme ne veut pas se désinstaller, tu passes au suivant.

---------------------------------------------------------------------------------------------

FRST - Correctif :

/!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\

  • Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
  • Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes

    start
    HKLM\...\Run: [fst_fr_35] - [x]
    HKLM\...\Run: [upfst_fr_35.exe] - C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\fst_fr_35\upfst_fr_35.exe -runhelper
    HKCU\...\Run: [Desk 365] - "C:\Program Files\Desk 365\desk365.exe" /autorun
    HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=MaxtorX6G160E0_G200NGZG&ts=1373050604
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=MaxtorX6G160E0_G200NGZG&ts=1373050604
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.delta-homes.com/?utm_source=b&utm_medium=newgdp&from=newgdp&uid=MaxtorX6G160E0_G200NGZG&ts=1373050604
    SearchScopes: HKLM - DefaultScope {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = http://feed.snapdo.com/?publisher=Tuguu&dpid=Tuguu&co=FR&userid=df854146-67f1-b144-998f-5f2613544752&searchtype=ds&q={searchTerms}&installDate=20/12/2013
    SearchScopes: HKLM - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = http://feed.snapdo.com/?publisher=Tuguu&dpid=Tuguu&co=FR&userid=df854146-67f1-b144-998f-5f2613544752&searchtype=ds&q={searchTerms}&installDate=20/12/2013
    SearchScopes: HKCU - DefaultScope {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = http://feed.snapdo.com/?publisher=Tuguu&dpid=Tuguu&co=FR&userid=df854146-67f1-b144-998f-5f2613544752&searchtype=ds&q={searchTerms}&installDate=20/12/2013
    SearchScopes: HKCU - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = http://feed.snapdo.com/?publisher=Tuguu&dpid=Tuguu&co=FR&userid=df854146-67f1-b144-998f-5f2613544752&searchtype=ds&q={searchTerms}&installDate=20/12/2013
    SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    BHO: Bubble Dock SurfMatch - {23AF19F7-1D5B-442c-B14C-3D1081953C94} - C:\Program Files\Nosibay\Bubble Dock\extensions\axSurfMatch.dll (Nosibay)
    BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.35.10\bh\BabylonToolbar.dll No File
    BHO: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll No File
    Toolbar: HKLM - No Name - {ae07101b-46d4-4a98-af68-0333ea26e113} - No File
    Toolbar: HKCU - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File
    FF user.js: detected! => C:\Documents and Settings\Gwenaelle\Application Data\Mozilla\Firefox\Profiles\6nyb2xo0.default-1378123799798\user.js
    FF DefaultSearchEngine: Web Search
    FF SelectedSearchEngine: Web Search
    FF Keyword.URL: hxxp://feed.snapdo.com/?publisher=Tuguu&dpid=Tuguu&co=FR&userid=df854146-67f1-b144-998f-5f2613544752&searchtype=ds&installDate=20/12/2013&q=
    FF Extension: YoutubeAdblocker - C:\Documents and Settings\Gwenaelle\Application Data\Mozilla\Firefox\Profiles\6nyb2xo0.default-1378123799798\Extensions\dcte@gafsveuai.org [2014-01-15]
    FF Extension: griEeatsuavier - C:\Documents and Settings\Gwenaelle\Application Data\Mozilla\Firefox\Profiles\6nyb2xo0.default-1378123799798\Extensions\hhx7wgw@nurtahgo.org [2014-01-15]
    FF HKLM\...\Firefox\Extensions: [bubbledock@nosibay.com] - C:\Program Files\Nosibay\Bubble Dock\extensions\FFSurfMatch
    FF Extension: Bubble Dock - C:\Program Files\Nosibay\Bubble Dock\extensions\FFSurfMatch [2013-05-15]
    CHR Extension: (coNtoinauettoosavE) - C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\bbohfgackpkbmhpnkhcmgmapdkepigne [2013-05-26]
    CHR Extension: (continuuetosave) - C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\dcijkbodmkbddokkjoefbjmhdccpjame [2013-05-17]
    CHR Extension: (YTTBOokMaRk) - C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\foemkdjfhpikkgikkobcaknomofjbcpl [2014-01-15]
    CHR Extension: (DealPly) - C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje [2013-02-28]
    CHR Extension: (griEeatsuavier) - C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\iefbneefanmjiomehoalbcjjpgkjcoon [2014-01-15]
    CHR Extension: (Plus-HD-2.2) - C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kfakeonomonapccoamcmdgpoaicnpnoo [2013-05-26]
    CHR Extension: (coNtoinauettoosavE) - C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kflkidlpjinpclkicpejgegmibncimcl [2013-05-26]
    CHR Extension: (YoutubeAdblocker) - C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ljlcmcjlnjnjoggepjdcldhdiccokpka [2014-01-15]
    CHR Extension: (Code Cola) - C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\lomkpheldlbkkfiifcbfifipaofnmnkn [2014-01-15]
    CHR Extension: (I Want This) - C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\mpfapcdfbbledbojijcbcclmlieaoogk [2012-04-02]
    CHR Extension: (Search-NewaTab) - C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\jbhonkegjkfkdomeanncmjaokppcipei [2013-05-26]
    CHR Extension: (Search-NewaTab) - C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\nodmcojlcapidfoafbbinecffbegabch [2013-05-26]
    CHR HKLM\...\Chrome\Extension: [kbjlipmgfoamgjaogmbihaffnpkpjajp] - C:\Program Files\Nosibay\Bubble Dock\extensions\GCSurfMatch.crx [2012-11-06]
    CHR HKLM\...\Chrome\Extension: [lpmkgpnbiojfaoklbkpfneikocaobfai] - C:\Documents and Settings\Gwenaelle\Application Data\Media Finder\Extensions\mf_plugin_gc.crx [2012-11-06]
    CHR HKLM\...\Chrome\Extension: [nbmafkdmkkckhggblphicnnhlgljnoje] - C:\Program Files\TornTV.com\torn2_10.crx [2012-11-06]
    Task: C:\WINDOWS\Tasks\OfferBoxUpdate.job => C:\Program Files\OfferBox\OfferBox.exe
    AlternateDataStreams: C:\Documents and Settings\All Users\Application Data\TEMP:373E1720
    2014-01-15 18:02 - 2014-01-21 17:04 - 00000000 ____D C:\Documents and Settings\All Users\Application Data\YoutubeAdblocker
    2014-01-15 18:02 - 2014-01-21 17:04 - 00000000 ____D C:\Documents and Settings\All Users\Application Data\greatsaveri
    2014-01-15 18:02 - 2014-01-21 16:49 - 00000000 ____D C:\Program Files\greatsaveri
    2014-01-15 18:01 - 2014-01-21 16:55 - 00000000 ____D C:\Documents and Settings\All Users\Application Data\de42f97a7d45a6a
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\UpdatusUser\Local Settings\Application Data\Torch
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\UpdatusUser\Local Settings\Application Data\Google
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\UpdatusUser\Local Settings\Application Data\Comodo
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Application Data\Torch
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Application Data\Google
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Application Data\Comodo
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\SUPPORT_388945a0
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\Invité\Local Settings\Application Data\Torch
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\Invité\Local Settings\Application Data\Google
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\Invité\Local Settings\Application Data\Comodo
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\Invité
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\HelpAssistant\Local Settings\Application Data\Torch
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\HelpAssistant\Local Settings\Application Data\Google
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\HelpAssistant\Local Settings\Application Data\Comodo
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\HelpAssistant
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Torch
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Comodo
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\ASPNET\Local Settings\Application Data\Torch
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\ASPNET\Local Settings\Application Data\Google
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\ASPNET\Local Settings\Application Data\Comodo
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\ASPNET
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\Administrateur\Local Settings\Application Data\Torch
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\Administrateur\Local Settings\Application Data\Comodo
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\Administrateur
    2014-01-22 22:34 - 2012-02-18 17:08 - 00000256 _____ C:\WINDOWS\Tasks\OfferBoxUpdate.job
    2014-01-21 18:32 - 2013-05-15 19:53 - 00000000 ____D C:\Program Files\Fichiers communs\337
    2014-01-21 18:32 - 2013-05-15 19:48 - 00000000 ____D C:\Documents and Settings\Gwenaelle\Application Data\Nosibay
    2014-01-21 18:31 - 2013-05-26 18:36 - 00000000 ____D C:\Documents and Settings\All Users\Application Data\Search-NewaTab
    2014-01-21 18:31 - 2013-05-26 18:35 - 00000000 ____D C:\Documents and Settings\All Users\Application Data\coNtoinauettoosavE
    C:\Program Files\OfferBox
    C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\fst_fr_35
    C:\Program Files\Desk 365
    C:\Program Files\Nosibay
    C:\Program Files\BabylonToolbar
    C:\Documents and Settings\Gwenaelle\Local Settings\Temp\hpzmsi01.exe
    C:\Documents and Settings\Gwenaelle\Local Settings\Temp\hpzscr01.EXE
    C:\Documents and Settings\Gwenaelle\Local Settings\Temp\jre-7u51-windows-i586-iftw.exe
    C:\Documents and Settings\NetworkService\Local Settings\Temp\mpam-408376f9.exe
    end


  • Enregistre le fichier sur ton Bureau (au même endroit que FRST, dans ton dossier Téléchargements, dans ton cas) sous le nom fixlist.txt
  • Ferme toutes les applications, y compris ton navigateur
  • Double-clique sur FRST.exe
    /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

  • L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.


  • Note : Si l'outil t'indique qu'il faut télécharger une nouvelle version, tu valides par Oui et tu télécharges la dernière version proposée

    /!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\

    --------------------------------------------------------------------------------------------------------------

    AdwCleaner - Nettoyer :

    • Télécharge AdwCleaner de Xplode et enregistre le fichier sur ton Bureau
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône AdwCleaner.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, clique sur Scanner
    • Les éléments détectés s'affichent dans les différents onglets. Clique sur Nettoyer et valide par OK la fermeture des programmes
    • Patiente le temps de l'analyse et valide le message d'informations
    • Un redémarrage est demandé, valider par OK
    • Au redémarrage, un rapport AdwCleaner(S).txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\AdwCleaner\AdwCleaner(S).txt


  • Sous IE9, IE10 ou IE11, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même

    Si ton antivirus émet une alerte ou bloque l'outil, il faut le désactiver temporairement (le fichier AdwCleaner.exe est sûr)

    Tutoriel d'utilisation AdwCleaner en images

    En cas de perte de connexion internet après le passage de l'outil, appliquer une de ces procédures Perte de connexion internet après l'utilisation d'un outil

    --------------------------------------------------------------------------------------------------------------

    Sont attendus les rapports :
    Fixlog
    AdwCleaner


    @+
    partage
    Contenus similaires
    23 Janvier 2014 20:57:42

    Chantal Merci Beaucoup !!!!!!!
    Je n'ai pas réussi à désinstaller Ilivid.
    Voici les 2 rapports :

    FIXLOG

    Fix result of Farbar Recovery Tool (FRST written by Farbar) (x86) Version: 22-01-2014 02
    Ran by Gwenaelle at 2014-01-23 20:01:28 Run:1
    Running from C:\Documents and Settings\Gwenaelle\Bureau
    Boot Mode: Normal

    ==============================================

    Content of fixlist:
    *****************
    start
    HKLM\...\Run: [fst_fr_35] - [x]
    HKLM\...\Run: [upfst_fr_35.exe] - C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\fst_fr_35\upfst_fr_35.exe -runhelper
    HKCU\...\Run: [Desk 365] - "C:\Program Files\Desk 365\desk365.exe" /autorun
    HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.delta-homes.com/?utm_source=b&utm_medium=new...
    HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://www.delta-homes.com/?utm_source=b&utm_medium=new...
    HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://www.delta-homes.com/?utm_source=b&utm_medium=new...
    SearchScopes: HKLM - DefaultScope {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = http://feed.snapdo.com/?publisher=Tuguu&dpid=Tuguu&co=F...{searchTerms}&installDate=20/12/2013
    SearchScopes: HKLM - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = http://feed.snapdo.com/?publisher=Tuguu&dpid=Tuguu&co=F...{searchTerms}&installDate=20/12/2013
    SearchScopes: HKCU - DefaultScope {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = http://feed.snapdo.com/?publisher=Tuguu&dpid=Tuguu&co=F...{searchTerms}&installDate=20/12/2013
    SearchScopes: HKCU - {006ee092-9658-4fd6-bd8e-a21a348e59f5} URL = http://feed.snapdo.com/?publisher=Tuguu&dpid=Tuguu&co=F...{searchTerms}&installDate=20/12/2013
    SearchScopes: HKCU - {0633EE93-D776-472f-A0FF-E1416B8B2E3A} URL =
    BHO: Bubble Dock SurfMatch - {23AF19F7-1D5B-442c-B14C-3D1081953C94} - C:\Program Files\Nosibay\Bubble Dock\extensions\axSurfMatch.dll (Nosibay)
    BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.35.10\bh\BabylonToolbar.dll No File
    BHO: DivX Plus Web Player HTML5 <video> - {326E768D-4182-46FD-9C16-1449A49795F4} - C:\Program Files\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll No File
    Toolbar: HKLM - No Name - {ae07101b-46d4-4a98-af68-0333ea26e113} - No File
    Toolbar: HKCU - No Name - {D4027C7F-154A-4066-A1AD-4243D8127440} - No File
    FF user.js: detected! => C:\Documents and Settings\Gwenaelle\Application Data\Mozilla\Firefox\Profiles\6nyb2xo0.default-1378123799798\user.js
    FF DefaultSearchEngine: Web Search
    FF SelectedSearchEngine: Web Search
    FF Keyword.URL: hxxp://feed.snapdo.com/?publisher=Tuguu&dpid=Tuguu&co=FR&userid=df854146-67f1-b144-998f-5f2613544752&searchtype=ds&installDate=20/12/2013&q=
    FF Extension: YoutubeAdblocker - C:\Documents and Settings\Gwenaelle\Application Data\Mozilla\Firefox\Profiles\6nyb2xo0.default-1378123799798\Extensions\dcte@gafsveuai.org [2014-01-15]
    FF Extension: griEeatsuavier - C:\Documents and Settings\Gwenaelle\Application Data\Mozilla\Firefox\Profiles\6nyb2xo0.default-1378123799798\Extensions\hhx7wgw@nurtahgo.org [2014-01-15]
    FF HKLM\...\Firefox\Extensions: [bubbledock@nosibay.com] - C:\Program Files\Nosibay\Bubble Dock\extensions\FFSurfMatch
    FF Extension: Bubble Dock - C:\Program Files\Nosibay\Bubble Dock\extensions\FFSurfMatch [2013-05-15]
    CHR Extension: (coNtoinauettoosavE) - C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\bbohfgackpkbmhpnkhcmgmapdkepigne [2013-05-26]
    CHR Extension: (continuuetosave) - C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\dcijkbodmkbddokkjoefbjmhdccpjame [2013-05-17]
    CHR Extension: (YTTBOokMaRk) - C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\foemkdjfhpikkgikkobcaknomofjbcpl [2014-01-15]
    CHR Extension: (DealPly) - C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje [2013-02-28]
    CHR Extension: (griEeatsuavier) - C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\iefbneefanmjiomehoalbcjjpgkjcoon [2014-01-15]
    CHR Extension: (Plus-HD-2.2) - C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kfakeonomonapccoamcmdgpoaicnpnoo [2013-05-26]
    CHR Extension: (coNtoinauettoosavE) - C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kflkidlpjinpclkicpejgegmibncimcl [2013-05-26]
    CHR Extension: (YoutubeAdblocker) - C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ljlcmcjlnjnjoggepjdcldhdiccokpka [2014-01-15]
    CHR Extension: (Code Cola) - C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\lomkpheldlbkkfiifcbfifipaofnmnkn [2014-01-15]
    CHR Extension: (I Want This) - C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\mpfapcdfbbledbojijcbcclmlieaoogk [2012-04-02]
    CHR Extension: (Search-NewaTab) - C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\jbhonkegjkfkdomeanncmjaokppcipei [2013-05-26]
    CHR Extension: (Search-NewaTab) - C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\nodmcojlcapidfoafbbinecffbegabch [2013-05-26]
    CHR HKLM\...\Chrome\Extension: [kbjlipmgfoamgjaogmbihaffnpkpjajp] - C:\Program Files\Nosibay\Bubble Dock\extensions\GCSurfMatch.crx [2012-11-06]
    CHR HKLM\...\Chrome\Extension: [lpmkgpnbiojfaoklbkpfneikocaobfai] - C:\Documents and Settings\Gwenaelle\Application Data\Media Finder\Extensions\mf_plugin_gc.crx [2012-11-06]
    CHR HKLM\...\Chrome\Extension: [nbmafkdmkkckhggblphicnnhlgljnoje] - C:\Program Files\TornTV.com\torn2_10.crx [2012-11-06]
    Task: C:\WINDOWS\Tasks\OfferBoxUpdate.job => C:\Program Files\OfferBox\OfferBox.exe
    AlternateDataStreams: C:\Documents and Settings\All Users\Application Data\TEMP:373E1720
    2014-01-15 18:02 - 2014-01-21 17:04 - 00000000 ____D C:\Documents and Settings\All Users\Application Data\YoutubeAdblocker
    2014-01-15 18:02 - 2014-01-21 17:04 - 00000000 ____D C:\Documents and Settings\All Users\Application Data\greatsaveri
    2014-01-15 18:02 - 2014-01-21 16:49 - 00000000 ____D C:\Program Files\greatsaveri
    2014-01-15 18:01 - 2014-01-21 16:55 - 00000000 ____D C:\Documents and Settings\All Users\Application Data\de42f97a7d45a6a
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\UpdatusUser\Local Settings\Application Data\Torch
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\UpdatusUser\Local Settings\Application Data\Google
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\UpdatusUser\Local Settings\Application Data\Comodo
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Application Data\Torch
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Application Data\Google
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Application Data\Comodo
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\SUPPORT_388945a0
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\Invité\Local Settings\Application Data\Torch
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\Invité\Local Settings\Application Data\Google
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\Invité\Local Settings\Application Data\Comodo
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\Invité
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\HelpAssistant\Local Settings\Application Data\Torch
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\HelpAssistant\Local Settings\Application Data\Google
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\HelpAssistant\Local Settings\Application Data\Comodo
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\HelpAssistant
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Torch
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Comodo
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\ASPNET\Local Settings\Application Data\Torch
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\ASPNET\Local Settings\Application Data\Google
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\ASPNET\Local Settings\Application Data\Comodo
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\ASPNET
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\Administrateur\Local Settings\Application Data\Torch
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\Administrateur\Local Settings\Application Data\Comodo
    2014-01-15 18:01 - 2014-01-15 18:01 - 00000000 ____D C:\Documents and Settings\Administrateur
    2014-01-22 22:34 - 2012-02-18 17:08 - 00000256 _____ C:\WINDOWS\Tasks\OfferBoxUpdate.job
    2014-01-21 18:32 - 2013-05-15 19:53 - 00000000 ____D C:\Program Files\Fichiers communs\337
    2014-01-21 18:32 - 2013-05-15 19:48 - 00000000 ____D C:\Documents and Settings\Gwenaelle\Application Data\Nosibay
    2014-01-21 18:31 - 2013-05-26 18:36 - 00000000 ____D C:\Documents and Settings\All Users\Application Data\Search-NewaTab
    2014-01-21 18:31 - 2013-05-26 18:35 - 00000000 ____D C:\Documents and Settings\All Users\Application Data\coNtoinauettoosavE
    C:\Program Files\OfferBox
    C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\fst_fr_35
    C:\Program Files\Desk 365
    C:\Program Files\Nosibay
    C:\Program Files\BabylonToolbar
    C:\Documents and Settings\Gwenaelle\Local Settings\Temp\hpzmsi01.exe
    C:\Documents and Settings\Gwenaelle\Local Settings\Temp\hpzscr01.EXE
    C:\Documents and Settings\Gwenaelle\Local Settings\Temp\jre-7u51-windows-i586-iftw.exe
    C:\Documents and Settings\NetworkService\Local Settings\Temp\mpam-408376f9.exe
    end
    *****************

    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\fst_fr_35 => Value deleted successfully.
    HKLM\Software\Microsoft\Windows\CurrentVersion\Run\\upfst_fr_35.exe => Value deleted successfully.
    HKCU\Software\Microsoft\Windows\CurrentVersion\Run\\Desk 365 => Value deleted successfully.
    HKCU\Software\Microsoft\Internet Explorer\Main\\Default_Page_URL => Value was restored successfully.
    HKLM\Software\\Microsoft\Internet Explorer\Main\\Default_Page_URL => Value was restored successfully.
    HKLM\Software\\Microsoft\Internet Explorer\Main\\Start Page => Value was restored successfully.
    HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value was restored successfully.
    HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5} => Key deleted successfully.
    HKCR\Wow6432Node\CLSID\{006ee092-9658-4fd6-bd8e-a21a348e59f5} => Key not found.
    HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope => Value deleted successfully.
    HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5} => Key deleted successfully.
    HKCR\Wow6432Node\CLSID\{006ee092-9658-4fd6-bd8e-a21a348e59f5} => Key not found.
    HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => Key deleted successfully.
    HKCR\Wow6432Node\CLSID\{0633EE93-D776-472f-A0FF-E1416B8B2E3A} => Key not found.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442c-B14C-3D1081953C94} => Key deleted successfully.
    HKCR\CLSID\{23AF19F7-1D5B-442c-B14C-3D1081953C94} => Key deleted successfully.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B} => Key deleted successfully.
    HKCR\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B} => Key deleted successfully.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{326E768D-4182-46FD-9C16-1449A49795F4} => Key deleted successfully.
    HKCR\CLSID\{326E768D-4182-46FD-9C16-1449A49795F4} => Key deleted successfully.
    HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\\{ae07101b-46d4-4a98-af68-0333ea26e113} => Value deleted successfully.
    HKCR\CLSID\{ae07101b-46d4-4a98-af68-0333ea26e113} => Key deleted successfully.
    HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{D4027C7F-154A-4066-A1AD-4243D8127440} => Value deleted successfully.
    HKCR\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} => Key not found.
    C:\Documents and Settings\Gwenaelle\Application Data\Mozilla\Firefox\Profiles\6nyb2xo0.default-1378123799798\user.js => Moved successfully.
    Firefox DefaultSearchEngine deleted successfully.
    Firefox SelectedSearchEngine deleted successfully.
    Firefox Keyword.URL deleted successfully.
    C:\Documents and Settings\Gwenaelle\Application Data\Mozilla\Firefox\Profiles\6nyb2xo0.default-1378123799798\Extensions\dcte@gafsveuai.org => Moved successfully.
    C:\Documents and Settings\Gwenaelle\Application Data\Mozilla\Firefox\Profiles\6nyb2xo0.default-1378123799798\Extensions\hhx7wgw@nurtahgo.org => Moved successfully.
    HKLM\Software\Mozilla\Firefox\Extensions\\bubbledock@nosibay.com => Value deleted successfully.
    C:\Program Files\Nosibay\Bubble Dock\extensions\FFSurfMatch => Moved successfully.
    C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\bbohfgackpkbmhpnkhcmgmapdkepigne => Moved successfully.
    C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\dcijkbodmkbddokkjoefbjmhdccpjame => Moved successfully.
    C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\foemkdjfhpikkgikkobcaknomofjbcpl => Moved successfully.
    C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje => Moved successfully.
    C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\iefbneefanmjiomehoalbcjjpgkjcoon => Moved successfully.
    C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kfakeonomonapccoamcmdgpoaicnpnoo => Moved successfully.
    C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\kflkidlpjinpclkicpejgegmibncimcl => Moved successfully.
    C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ljlcmcjlnjnjoggepjdcldhdiccokpka => Moved successfully.
    C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\lomkpheldlbkkfiifcbfifipaofnmnkn => Moved successfully.
    C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\mpfapcdfbbledbojijcbcclmlieaoogk => Moved successfully.
    C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\jbhonkegjkfkdomeanncmjaokppcipei => Moved successfully.
    C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\nodmcojlcapidfoafbbinecffbegabch => Moved successfully.
    HKLM\SOFTWARE\Google\Chrome\Extensions\kbjlipmgfoamgjaogmbihaffnpkpjajp => Key deleted successfully.
    C:\Program Files\Nosibay\Bubble Dock\extensions\GCSurfMatch.crx => Moved successfully.
    HKLM\SOFTWARE\Google\Chrome\Extensions\lpmkgpnbiojfaoklbkpfneikocaobfai => Key deleted successfully.
    "C:\Documents and Settings\Gwenaelle\Application Data\Media Finder\Extensions\mf_plugin_gc.crx" => File/Directory not found.
    HKLM\SOFTWARE\Google\Chrome\Extensions\nbmafkdmkkckhggblphicnnhlgljnoje => Key deleted successfully.
    "C:\Program Files\TornTV.com\torn2_10.crx" => File/Directory not found.
    C:\WINDOWS\Tasks\OfferBoxUpdate.job => Moved successfully.
    C:\Documents and Settings\All Users\Application Data\TEMP => ":373E1720" ADS removed successfully.
    C:\Documents and Settings\All Users\Application Data\YoutubeAdblocker => Moved successfully.
    C:\Documents and Settings\All Users\Application Data\greatsaveri => Moved successfully.
    C:\Program Files\greatsaveri => Moved successfully.
    C:\Documents and Settings\All Users\Application Data\de42f97a7d45a6a => Moved successfully.
    C:\Documents and Settings\UpdatusUser\Local Settings\Application Data\Torch => Moved successfully.
    C:\Documents and Settings\UpdatusUser\Local Settings\Application Data\Google => Moved successfully.
    C:\Documents and Settings\UpdatusUser\Local Settings\Application Data\Comodo => Moved successfully.
    C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Application Data\Torch => Moved successfully.
    C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Application Data\Google => Moved successfully.
    C:\Documents and Settings\SUPPORT_388945a0\Local Settings\Application Data\Comodo => Moved successfully.
    C:\Documents and Settings\SUPPORT_388945a0 => Moved successfully.
    C:\Documents and Settings\Invité\Local Settings\Application Data\Torch => Moved successfully.
    C:\Documents and Settings\Invité\Local Settings\Application Data\Google => Moved successfully.
    C:\Documents and Settings\Invité\Local Settings\Application Data\Comodo => Moved successfully.
    C:\Documents and Settings\Invité => Moved successfully.
    C:\Documents and Settings\HelpAssistant\Local Settings\Application Data\Torch => Moved successfully.
    C:\Documents and Settings\HelpAssistant\Local Settings\Application Data\Google => Moved successfully.
    C:\Documents and Settings\HelpAssistant\Local Settings\Application Data\Comodo => Moved successfully.
    C:\Documents and Settings\HelpAssistant => Moved successfully.
    C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Torch => Moved successfully.
    C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Comodo => Moved successfully.
    C:\Documents and Settings\ASPNET\Local Settings\Application Data\Torch => Moved successfully.
    C:\Documents and Settings\ASPNET\Local Settings\Application Data\Google => Moved successfully.
    C:\Documents and Settings\ASPNET\Local Settings\Application Data\Comodo => Moved successfully.
    C:\Documents and Settings\ASPNET => Moved successfully.
    C:\Documents and Settings\Administrateur\Local Settings\Application Data\Torch => Moved successfully.
    C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google => Moved successfully.
    C:\Documents and Settings\Administrateur\Local Settings\Application Data\Comodo => Moved successfully.
    C:\Documents and Settings\Administrateur => Moved successfully.
    "C:\WINDOWS\Tasks\OfferBoxUpdate.job" => File/Directory not found.
    C:\Program Files\Fichiers communs\337 => Moved successfully.
    C:\Documents and Settings\Gwenaelle\Application Data\Nosibay => Moved successfully.
    C:\Documents and Settings\All Users\Application Data\Search-NewaTab => Moved successfully.
    C:\Documents and Settings\All Users\Application Data\coNtoinauettoosavE => Moved successfully.
    "C:\Program Files\OfferBox" => File/Directory not found.
    "C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\fst_fr_35" => File/Directory not found.
    "C:\Program Files\Desk 365" => File/Directory not found.
    C:\Program Files\Nosibay => Moved successfully.
    "C:\Program Files\BabylonToolbar" => File/Directory not found.
    C:\Documents and Settings\Gwenaelle\Local Settings\Temp\hpzmsi01.exe => Moved successfully.
    C:\Documents and Settings\Gwenaelle\Local Settings\Temp\hpzscr01.EXE => Moved successfully.
    C:\Documents and Settings\Gwenaelle\Local Settings\Temp\jre-7u51-windows-i586-iftw.exe => Moved successfully.
    C:\Documents and Settings\NetworkService\Local Settings\Temp\mpam-408376f9.exe => Moved successfully.

    ==== End of Fixlog ====


    ADWCLEANER

    # AdwCleaner v3.017 - Rapport créé le 23/01/2014 à 20:45:01
    # Mis à jour le 12/01/2014 par Xplode
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
    # Nom d'utilisateur : Gwenaelle - PC-GWENAELLE
    # Exécuté depuis : C:\Documents and Settings\Gwenaelle\Bureau\AdwCleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    Service Supprimé : winzipersvc

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
    Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\boost_interprocess
    Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\eSafe
    Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\StarApp
    Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Tarma Installer
    Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\continuuetosave
    Dossier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Media Finder
    Dossier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\WinZipper
    Dossier Supprimé : C:\Program Files\continuetosave
    Dossier Supprimé : C:\Program Files\Duuqu
    Dossier Supprimé : C:\Program Files\myfree codec
    Dossier Supprimé : C:\Program Files\MyPC Backup
    Dossier Supprimé : C:\Program Files\SearchCore for Browsers
    Dossier Supprimé : C:\Program Files\WinZipper
    Dossier Supprimé : C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Duuqu
    Dossier Supprimé : C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Ilivid Player
    Dossier Supprimé : C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\lollipop
    Dossier Supprimé : C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\PackageAware
    Dossier Supprimé : C:\Documents and Settings\Gwenaelle\Application Data\BabylonToolbar
    Dossier Supprimé : C:\Documents and Settings\Gwenaelle\Application Data\eIntaller
    Dossier Supprimé : C:\Documents and Settings\Gwenaelle\Application Data\Media Finder
    Dossier Supprimé : C:\Documents and Settings\Gwenaelle\Application Data\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\gencrawler@some.com
    Dossier Supprimé : C:\Documents and Settings\Gwenaelle\Application Data\NCdownloader
    Dossier Supprimé : C:\Documents and Settings\Gwenaelle\Application Data\OfferBox
    Dossier Supprimé : C:\Documents and Settings\Gwenaelle\Application Data\searchquband
    Dossier Supprimé : C:\Documents and Settings\Gwenaelle\Application Data\SwvUpdater
    Dossier Supprimé : C:\Documents and Settings\Gwenaelle\Application Data\Systweak
    Dossier Supprimé : C:\Documents and Settings\Gwenaelle\Application Data\Toolbar4
    Dossier Supprimé : C:\Documents and Settings\Gwenaelle\Application Data\WinZipper
    Dossier Supprimé : C:\Documents and Settings\Gwenaelle\Menu Démarrer\Programmes\TornTV.com
    Dossier Supprimé : C:\Documents and Settings\Gwenaelle\Application Data\Mozilla\Firefox\Profiles\051az7q1.default\Extensions\ffxtlbr@babylon.com
    Dossier Supprimé : C:\Documents and Settings\Gwenaelle\Application Data\Mozilla\Firefox\Profiles\051az7q1.default\Extensions\ffxtlbr@incredibar.com
    Dossier Supprimé : C:\Documents and Settings\Gwenaelle\Application Data\Mozilla\Firefox\Profiles\051az7q1.default\Extensions\crossriderapp2258@crossrider.com
    Dossier Supprimé : C:\Documents and Settings\Gwenaelle\Application Data\Mozilla\Firefox\Profiles\051az7q1.default\Extensions\staged
    Dossier Supprimé : C:\Documents and Settings\Gwenaelle\Application Data\Mozilla\Firefox\Profiles\051az7q1.default\Extensions\yeodzvx@uyiuuio.net
    Dossier Supprimé : C:\Documents and Settings\Gwenaelle\Application Data\Mozilla\Firefox\Profiles\051az7q1.default\Extensions\{462be121-2b54-4218-bf00-b9bf8135b23f}
    [!] Dossier Supprimé : C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\dednnpigldgdbpgcdpfppmlcnnbjciel
    Fichier Supprimé : C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\mysearchdial.crx
    Fichier Supprimé : C:\Documents and Settings\Gwenaelle\Application Data\Mozilla\Firefox\Profiles\051az7q1.default\searchplugins\delta.xml
    Fichier Supprimé : C:\Documents and Settings\Gwenaelle\Application Data\Mozilla\Firefox\Profiles\051az7q1.default\searchplugins\Mysearchdial.xml
    Fichier Supprimé : C:\Documents and Settings\Gwenaelle\Application Data\Mozilla\Firefox\Profiles\051az7q1.default\user.js
    Fichier Supprimé : C:\Documents and Settings\Gwenaelle\Application Data\Mozilla\Firefox\Profiles\y9s1d39s.default-1368879064609\user.js
    Fichier Supprimé : C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage

    ***** [ Raccourcis ] *****

    Raccourci Désinfecté : C:\Documents and Settings\Gwenaelle\Menu Démarrer\Programmes\Internet Explorer.lnk
    Raccourci Désinfecté : C:\Documents and Settings\Gwenaelle\Menu Démarrer\Programmes\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
    Raccourci Désinfecté : C:\Documents and Settings\Gwenaelle\Menu Démarrer\Programmes\Accessoires\Outils système\Internet Explorer (sans module complémentaire).lnk
    Raccourci Désinfecté : C:\Documents and Settings\Gwenaelle\Application Data\Microsoft\Internet Explorer\Quick Launch\Démarrer Internet Explorer.lnk
    Raccourci Désinfecté : C:\Documents and Settings\Gwenaelle\Application Data\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dednnpigldgdbpgcdpfppmlcnnbjciel
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Download with &Media Finder
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Rechercher sur le Web
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\BrowserProtect
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\DealPly
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Media Finder]
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WLXQuickTimeShellExt.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd
    Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore
    Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
    Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\ilivid
    Clé Supprimée : HKLM\SOFTWARE\Classes\MF
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
    Clé Supprimée : HKCU\Software\82dddae534b949
    Clé Supprimée : HKLM\SOFTWARE\82dddae534b949
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{67C71B35-A416-4A54-BD1D-15965A4FE41C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322302236}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366306636}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
    Clé Supprimée : HKCU\Software\Cr_Installer
    Clé Supprimée : HKCU\Software\Duuqu
    Clé Supprimée : HKCU\Software\ilivid
    Clé Supprimée : HKCU\Software\IM
    Clé Supprimée : HKCU\Software\ImInstaller
    Clé Supprimée : HKCU\Software\installedbrowserextensions
    Clé Supprimée : HKCU\Software\lollipop
    Clé Supprimée : HKCU\Software\MediaFinder
    Clé Supprimée : HKCU\Software\Nosibay
    Clé Supprimée : HKCU\Software\Offerbox
    Clé Supprimée : HKCU\Software\SmartBar
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKCU\Software\TutoTag
    Clé Supprimée : HKCU\Software\YahooPartnerToolbar
    Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Supprimée : HKLM\Software\Babylon
    Clé Supprimée : HKLM\Software\DataMngr
    Clé Supprimée : HKLM\Software\delta-homesSoftware
    Clé Supprimée : HKLM\Software\Desksvc
    Clé Supprimée : HKLM\Software\Duuqu
    Clé Supprimée : HKLM\Software\eSafeSecControl
    Clé Supprimée : HKLM\Software\hdcode
    Clé Supprimée : HKLM\Software\ilivid
    Clé Supprimée : HKLM\Software\InstallCore
    Clé Supprimée : HKLM\Software\Offerbox
    Clé Supprimée : HKLM\Software\Savings Wave
    Clé Supprimée : HKLM\Software\SP Global
    Clé Supprimée : HKLM\Software\SProtector
    Clé Supprimée : HKLM\Software\systweak
    Clé Supprimée : HKLM\Software\Tarma Installer
    Clé Supprimée : HKLM\Software\Tutorials
    Clé Supprimée : HKLM\Software\Uniblue
    Clé Supprimée : HKLM\Software\V9
    Clé Supprimée : HKLM\Software\winzipersvc
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4820778D-AB0D-6D18-C316-52A6A0E1D507}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8D15E1B2-D2B7-4A17-B44B-D2DDE5981406}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{CA41BB14-E67B-1653-C57B-5CA99418A866}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ilivid
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\winzipper
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyFreeCodec
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{047B9A6A-21E7-45CF-8825-0A061EEF9B23}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{0D5BBB2B-F044-46C3-877B-6A6BE1E08D19}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A76AA284-E52D-47E6-9E4F-B85DBF8E35C3}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\eSafeSecControl
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SearchCore for Browsers
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\winzipper
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\43C098337DB065A49B665D4EA7F16D1C
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A71991503412AEB42838B02C5ED9F9CD
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F2E0D3DD9E5E4B74CA43BCE77815E287
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7
    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\2B1E51D87B2D71A44BB42DDD5E894160

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v8.0.6001.18702

    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]

    -\\ Mozilla Firefox v26.0 (fr)

    [ Fichier : C:\Documents and Settings\Gwenaelle\Application Data\Mozilla\Firefox\Profiles\051az7q1.default\prefs.js ]

    Ligne Supprimée : user_pref("CT3244149.browser.search.defaultthis.engineName", "true");
    Ligne Supprimée : user_pref("CT3244149.keyword", "true");
    Ligne Supprimée : user_pref("CT3244149.smartbar.homepage", "true");
    Ligne Supprimée : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "");
    Ligne Supprimée : user_pref("aol_toolbar.default.homepage.check", false);
    Ligne Supprimée : user_pref("aol_toolbar.default.search.check", false);
    Ligne Supprimée : user_pref("avg.install.userHPSettings", "hxxp://www.delta-search.com/?affID=119370&babsrc=HP_ss&mntrId=...");
    Ligne Supprimée : user_pref("avg.install.userSPSettings", "Delta Search");
    Ligne Supprimée : user_pref("browser.search.defaultenginename", "Mysearchdial");
    Ligne Supprimée : user_pref("browser.search.defaultenginename,S", "WebSearch");
    Ligne Supprimée : user_pref("browser.search.defaultthis.engineName", "WhiteSmoke US New Customized Web Search");
    Ligne Supprimée : user_pref("browser.search.defaulturl", "hxxp://websearch.lookforithere.info/?pid=658&r=2013/05/17&hid=2821292029&lg=EN&cc=FR&unqvl=14&l=1&q=");
    Ligne Supprimée : user_pref("browser.search.order.1", "WebSearch");
    Ligne Supprimée : user_pref("browser.search.order.1,S", "WebSearch");
    Ligne Supprimée : user_pref("browser.search.selectedEngine", "Mysearchdial");
    Ligne Supprimée : user_pref("browser.search.selectedEngine,S", "WebSearch");
    Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://start.mysearchdial.com/?f=1&a=coolmsd&cd=2XzuyEtN2Y1L1QzutDtDtBtAyDyEzyyEyCyD0C0A0Azz0EzztN0D0Tzu0CyDtCtBtN1L2XzutBtFtBtFtCtFyDyByEtN1L1Czu1R1F1F1I1H1B1Q&[...]
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 0);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=110000");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "c433a8e80000000000000023549465ca");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.id", "c433a8e80000000000000023549465ca");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15393");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://www.delta-search.com/?affID=119370&babsrc=NT_ss&mntrId=...");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "tb9");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1721:52:42");
    Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
    Ligne Supprimée : user_pref("extensions.crossrider.bic", "13d20c4325666b167c05c2091fa05e70");
    Ligne Supprimée : user_pref("extensions.delta.admin", false);
    Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
    Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
    Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
    Ligne Supprimée : user_pref("extensions.delta.babTrack", "affID=111015");
    Ligne Supprimée : user_pref("extensions.delta.bbDpng", "28");
    Ligne Supprimée : user_pref("extensions.delta.cntry", "FR");
    Ligne Supprimée : user_pref("extensions.delta.dfltLng", "en");
    Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
    Ligne Supprimée : user_pref("extensions.delta.hdrMd5", "FDDB759888C1189CEF0E46860E8C4C45");
    Ligne Supprimée : user_pref("extensions.delta.id", "c433a8e80000000000000023549465ca");
    Ligne Supprimée : user_pref("extensions.delta.instlDay", "15764");
    Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
    Ligne Supprimée : user_pref("extensions.delta.lastVrsnTs", "1.8.10.013:22:06");
    Ligne Supprimée : user_pref("extensions.delta.newTab", false);
    Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
    Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
    Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
    Ligne Supprimée : user_pref("extensions.delta.sg", "azb");
    Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
    Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
    Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
    Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.10.0");
    Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.10.013:22:06");
    Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.10.0");
    Ligne Supprimée : user_pref("extensions.incredibar_i.aflt", "orgnl");
    Ligne Supprimée : user_pref("extensions.incredibar_i.dfltLng", "");
    Ligne Supprimée : user_pref("extensions.incredibar_i.did", "10595");
    Ligne Supprimée : user_pref("extensions.incredibar_i.excTlbr", "false");
    Ligne Supprimée : user_pref("extensions.incredibar_i.hardId", "c433a8e80000000000000023549465ca");
    Ligne Supprimée : user_pref("extensions.incredibar_i.id", "c433a8e80000000000000023549465ca");
    Ligne Supprimée : user_pref("extensions.incredibar_i.installerproductid", "26");
    Ligne Supprimée : user_pref("extensions.incredibar_i.instlDay", "15399");
    Ligne Supprimée : user_pref("extensions.incredibar_i.instlRef", "");
    Ligne Supprimée : user_pref("extensions.incredibar_i.ms_url_id", "");
    Ligne Supprimée : user_pref("extensions.incredibar_i.newTab", false);
    Ligne Supprimée : user_pref("extensions.incredibar_i.ppd", "");
    Ligne Supprimée : user_pref("extensions.incredibar_i.prdct", "incredibar");
    Ligne Supprimée : user_pref("extensions.incredibar_i.productid", "26");
    Ligne Supprimée : user_pref("extensions.incredibar_i.prtnrId", "Incredibar");
    Ligne Supprimée : user_pref("extensions.incredibar_i.smplGrp", "none");
    Ligne Supprimée : user_pref("extensions.incredibar_i.tlbrId", "base");
    Ligne Supprimée : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6R8loXLzRc&loc=IB_TB&i=26&search=");
    Ligne Supprimée : user_pref("extensions.incredibar_i.upn2", "6R8loXLzRc");
    Ligne Supprimée : user_pref("extensions.incredibar_i.upn2n", "92823933465708774");
    Ligne Supprimée : user_pref("extensions.incredibar_i.vrsn", "1.5.3.27");
    Ligne Supprimée : user_pref("extensions.incredibar_i.vrsnTs", "1.5.3.2713:28:00");
    Ligne Supprimée : user_pref("extensions.incredibar_i.vrsni", "1.5.3.27");
    Ligne Supprimée : user_pref("keyword.URL", "hxxp://websearch.lookforithere.info/?pid=658&r=2013/05/17&hid=2821292029&lg=EN&cc=FR&unqvl=14&l=1&q=");
    Ligne Supprimée : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3244149&SearchSource=13");
    Ligne Supprimée : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3244149&SearchSource=2&q=");
    Ligne Supprimée : user_pref("smartbar.originalHomepage", "www.google.fr");
    Ligne Supprimée : user_pref("smartbar.originalSearchAddressUrl", "");
    Ligne Supprimée : user_pref("smartbar.originalSearchEngine", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "");

    [ Fichier : C:\Documents and Settings\Gwenaelle\Application Data\Mozilla\Firefox\Profiles\6nyb2xo0.default-1378123799798\prefs.js ]

    Ligne Supprimée : user_pref("aol_toolbar.default.homepage.check", false);
    Ligne Supprimée : user_pref("aol_toolbar.default.search.check", false);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 0);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
    Ligne Supprimée : user_pref("extensions.crossrider.bic", "143116f095504b01547455422b026e4a");
    Ligne Supprimée : user_pref("extensions.vTvv2m24W8.scode", "(function(){try{if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};}catch(e){};if(window.self.location.protocol.indexOf('hxxp')>-1 && window[...]
    Ligne Supprimée : user_pref("extensions.zZaEGSH.scode", "(function(){try{if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};}catch(e){};if(window.self==window.top){var script=document.createElement('s[...]
    Ligne Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "");

    [ Fichier : C:\Documents and Settings\Gwenaelle\Application Data\Mozilla\Firefox\Profiles\y9s1d39s.default-1368879064609\prefs.js ]

    Ligne Supprimée : user_pref("aol_toolbar.default.homepage.check", false);
    Ligne Supprimée : user_pref("aol_toolbar.default.search.check", false);
    Ligne Supprimée : user_pref("browser.search.defaultenginename", "delta-homes");
    Ligne Supprimée : user_pref("browser.search.defaulturl", "hxxp://websearch.pu-result.info/?pid=724&r=2013/05/26&hid=2821292029&lg=EN&cc=FR&l=1&q=");
    Ligne Supprimée : user_pref("browser.search.order.1", "delta-homes");
    Ligne Supprimée : user_pref("browser.search.selectedEngine", "delta-homes");
    Ligne Supprimée : user_pref("extensions.51a252305919c.scode", "(function(){try{if('aol.com,mail.google.com,premiumreports.info,search.babylon.com,search.gboxapp.com'.indexOf(window.self.location.hostname)>-1) return;}c[...]
    Ligne Supprimée : user_pref("extensions.51a252c136620.scode", "(function(){try{if('aol.com,mail.google.com,premiumreports.info,search.babylon.com,search.gboxapp.com'.indexOf(window.self.location.hostname)>-1) return;}c[...]
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 0);
    Ligne Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
    Ligne Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.backgroundjs", "\n\n/*****************************************************************************[...]
    Ligne Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.js", "\n\n /************************************************************************************\[...]
    Ligne Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_1.code", "appAPI._cr_config={appID:function(){var a=appAPI.appInfo;if(a){return app[...]
    Ligne Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_104.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
    Ligne Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_119.code", "if (typeof appAPI.internal.monetization === \"undefined\") {\n appAP[...]
    Ligne Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_13.name", "CrossriderAppUtils");
    Ligne Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_14.name", "CrossriderUtils");
    Ligne Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_16.code", "if((typeof isBackground===\"undefined\"||isBackground!==true)&&(typeof _[...]
    Ligne Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_17.code", "if(typeof window!==\"undefined\"){\n/*!\n * jQuery JavaScript Library v1[...]
    Ligne Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_21.code", "var CrossriderDebugManager=(function(h){var f={appId:appAPI._cr_config.a[...]
    Ligne Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_22.code", "(function(a){appAPI.queueManager={queue:[],register:function(b){this.que[...]
    Ligne Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_28.code", "var CrossriderInitializerPlugin=(function(e){var c={appId:appAPI._cr_con[...]
    Ligne Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_47.code", "(function(){appAPI.ready=function(a){appAPI.resources.isReady(a);};}());[...]
    Ligne Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_78.name", "CrossriderInfo");
    Ligne Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_87.code", "var CROSSRIDER_PLATFORM=true;var JQ=bbrsJQ=$jquery;if(appAPI.platform==\[...]
    Ligne Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_91.code", "(function(c){if(typeof appAPI.internal.monetization===\"undefined\"){app[...]
    Ligne Supprimée : user_pref("extensions.a4fdacf00e9c44ad5b4cfbf9800f184f63685711674e04973936f860cd2a102a9com33036.33036.plugins.plugin_92.code", "if(typeof appAPI.internal.monetization===\"undefined\"){appAPI.internal.[...]
    Ligne Supprimée : user_pref("extensions.crossrider.bic", "13ee1f2d00464588c217ab110a1c6d74");
    Ligne Supprimée : user_pref("extensions.mysearchdial.aflt", "coolmsd");
    Ligne Supprimée : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
    Ligne Supprimée : user_pref("extensions.mysearchdial.cntry", "FR");
    Ligne Supprimée : user_pref("extensions.mysearchdial.dfltLng", "");
    Ligne Supprimée : user_pref("extensions.mysearchdial.dfltSrch", true);
    Ligne Supprimée : user_pref("extensions.mysearchdial.dnsErr", true);
    Ligne Supprimée : user_pref("extensions.mysearchdial.dpkLst", "3654782829,1334533236,1121012847,231756876,1895130307,603719297,4288797614,3754950497,426401714,3046281807,752626116,1657571787,3224935090,2597085128,18285[...]
    Ligne Supprimée : user_pref("extensions.mysearchdial.dspFFXOld", "Google");
    Ligne Supprimée : user_pref("extensions.mysearchdial.excTlbr", false);
    Ligne Supprimée : user_pref("extensions.mysearchdial.hdrMd5", "771C3EC51357811B9F75DDC116C99C61");
    Ligne Supprimée : user_pref("extensions.mysearchdial.hmpg", true);
    Ligne Supprimée : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=coolmsd&cd=2XzuyEtN2Y1L1QzutDtDtBtAyDyEzyyEyCyD0C0A0Azz0EzztN0D0Tzu0CyDtCtBtN1L2XzutBtFtBtFtCtFyDyByEtN1L1Czu1R1F1F1I[...]
    Ligne Supprimée : user_pref("extensions.mysearchdial.hpFFXOld", "hxxp://websearch.pu-result.info/?pid=724&r=2013/05/26&hid=2821292029&lg=EN&cc=FR");
    Ligne Supprimée : user_pref("extensions.mysearchdial.id", "0023549465CAA8E8");
    Ligne Supprimée : user_pref("extensions.mysearchdial.instlDay", "15851");
    Ligne Supprimée : user_pref("extensions.mysearchdial.instlRef", "");
    Ligne Supprimée : user_pref("extensions.mysearchdial.lastB", "hxxp://websearch.pu-result.info/?pid=724&r=2013/05/26&hid=2821292029&lg=EN&cc=FR");
    Ligne Supprimée : user_pref("extensions.mysearchdial.lastVrsnTs", "19:44:15");
    Ligne Supprimée : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=coolmsd&cd=2XzuyEtN2Y1L1QzutDtDtBtAyDyEzyyEyCyD0C0A0Azz0EzztN0D0Tzu0CyDtCtBtN1L2XzutBtFtBtFtCtFyDyByEtN1L1Czu1R1F1F[...]
    Ligne Supprimée : user_pref("extensions.mysearchdial.pnu_base", "{\"newVrsn\":\"14\",\"lastVrsn\":\"14\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"false\",\"msgTs\":0,\"lstMsgTs\":\"0\"}");
    Ligne Supprimée : user_pref("extensions.mysearchdial.prdct", "mysearchdial");
    Ligne Supprimée : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
    Ligne Supprimée : user_pref("extensions.mysearchdial.sg", "none");
    Ligne Supprimée : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
    Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrId", "base");
    Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=coolmsd&cd=2XzuyEtN2Y1L1QzutDtDtBtAyDyEzyyEyCyD0C0A0Azz0EzztN0D0Tzu0CyDtCtBtN1L2XzutBtFtBtFtCtFyDyByEtN1L1Czu1R1F[...]
    Ligne Supprimée : user_pref("extensions.mysearchdial.vrsn", "");
    Ligne Supprimée : user_pref("extensions.mysearchdial.vrsni", "");
    Ligne Supprimée : user_pref("extensions.mysearchdial_i.hmpg", true);
    Ligne Supprimée : user_pref("extensions.mysearchdial_i.newTab", false);
    Ligne Supprimée : user_pref("extensions.mysearchdial_i.smplGrp", "none");
    Ligne Supprimée : user_pref("extensions.mysearchdial_i.vrsnTs", "19:44:15");
    Ligne Supprimée : user_pref("iminent.webbooster.scripts.minibar.ROOTEXTENSION", "chrome://iminentwebbooster/content/minibar");
    Ligne Supprimée : user_pref("iminent.webbooster.scripts.minibar.Services.BHPCode", "01");
    Ligne Supprimée : user_pref("iminent.webbooster.scripts.minibar.Services.DefaultEvent", "000");
    Ligne Supprimée : user_pref("iminent.webbooster.scripts.minibar.Services.DefaultWebSite", "000");
    Ligne Supprimée : user_pref("iminent.webbooster.scripts.minibar.Services.IminentClientCode", "11");
    Ligne Supprimée : user_pref("iminent.webbooster.scripts.minibar.Services.SmartFavCode", "02");
    Ligne Supprimée : user_pref("iminent.webbooster.scripts.minibar.ShowThankyouPixel", "0");
    Ligne Supprimée : user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent134", "1368882365811");
    Ligne Supprimée : user_pref("iminent.webbooster.scripts.minibar.registerToolbarEvent136", "1368880698992");
    Ligne Supprimée : user_pref("keyword.URL", "hxxp://websearch.pu-result.info/?pid=724&r=2013/05/26&hid=2821292029&lg=EN&cc=FR&l=1&q=");
    Ligne Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
    Ligne Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "");

    -\\ Google Chrome v

    [ Fichier : C:\Documents and Settings\Gwenaelle\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]


    *************************

    AdwCleaner[R0].txt - [41244 octets] - [23/01/2014 20:05:32]
    AdwCleaner[S0].txt - [40366 octets] - [23/01/2014 20:45:01]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [40427 octets] ##########



    Encore un grand merci pour ton aide
    J'attends ta réponse
    Gwen
    m
    0
    l
    a c 940 8 Sécurité
    a c 267 2 Internet
    a b 9 Windows
    23 Janvier 2014 21:50:30

    Re,

    Comment se comporte le système maintenant ?
    Plus de soucis avec ces mots soulignés et ces pubs intempestives ?


    Si tu confirmes que tout va bien, nous pourrons finaliser avec les dernières procédures.

    @+
    m
    0
    l
    24 Janvier 2014 14:39:51

    Oui ça se passe 1000 fois mieux, rien à voir avec ce que c'était, j'ai l'impression d'avoir une nouvelle tour ! Merci beaucoup pour ton aide !!
    Que doit-on faire pour finaliser ?
    m
    0
    l
    a c 940 8 Sécurité
    a c 267 2 Internet
    a b 9 Windows
    24 Janvier 2014 15:23:29

    Bonjour,

    OK nous finalisons donc la procédure.

    --------------------------------------------------------------------------------------------------------------

    ATF-Cleaner :

    • Télécharge ATF-Cleaner sur ton Bureau
    • Ferme toutes les applications, y compris ton navigateur
    • Double-clique sur l'icône ATF-cleaner.exe pour lancer l'installation
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Dans l'onglet Main, coche Select All, puis clique sur Empty Selected
    • Clique sur OK pour le message de réussite
    • Dans les onglets Firefox et Opera, si installés sur ton système, coche Select All et clique sur Empty Selected
    • Réponds Non au message Delete Passwords puis clique sur OK dans la nouvelle fenêtre


  • Tutoriel d'utilisation ATF-Cleaner en images

    --------------------------------------------------------------------------------------------------------------

    DelFix :

    • Sur cette page, télécharge DelFix de Xplode en cliquant sur le bouton Télécharger et enregistre le fichier sur ton Bureau
    • Double-clique sur l'icône Delfix.exe pour lancer l'outil
      /!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    • Sur le menu principal, coche uniquement les options
      - Supprimer les outils de désinfection
      - Purger la restauration système

    • Clique ensuite sur Exécuter et laisse l'outil travailler

    • Un rapport DelFix.txt s'ouvre. Poste ce rapport dans ta prochaine réponse
      Le rapport se trouve sous C:\DelFix.txt


  • ---------------------------------------------------------------------------------------------

    Quelques précisions et conseils :

    • D'une manière générale, il faut être prudent sur le net et ne pas cliquer sur tout ce qui paraît attrayant.

      /!\ Toujours privilégier le téléchargement d'une application sur le site de l'éditeur

      /!\ Bien lire les accords de licence avant toute installlation, des études ont montré que La France est championne du monde de malwares !

      /!\ Etre vigilant au moment de l'installation d'une application, Stop la pub !
      Installation d'une application sponsorisée, les pièges à éviter !

      /!\ Sauvegarder régulièrement les données personnelles sur un support externe

      /!\ Ne jamais ouvrir une pièce-jointe dans un mail d'un expéditeur inconnu



    • Maintenir son antivrus à jour et analyser le système régulièrement, avec en parallèle un scan avec Malwarebytes


    • Tenir son système à jour, au niveau des mises à jour Windows Update, sans oublier les logiciels installés.
      Vérifier aussi d'avoir toujours la dernière version de Java et Flash Player
      Il faut mettre à jour Flash Player sous chaque navigateur présent sur le système
      Penser à décocher les options proposées en même temps que Java et Flash Player (Barre Google, Scan McAfee ....)
      SX Check&Update - Vérifier et mettre à jour facilement les logiciels à risque ou son système


    • Au niveau de Firefox et Chrome, tu peux sécuriser ta navigation


      /!\ Une attitude responsable sur le net est la meilleure protection pour ton système
      Eviter les comportements à risques (cracks/keygens, P2P, streaming illégal, pornographie, etc.)



  • N'hésite pas si tu as des questions.

    Pour en savoir plus, clique sur l'image pour télécharger ce PDF

    -------------------------------------------------------------------------------------------

    Tu peux passer ce sujet en Résolu en cliquant sur le bouton Sélectionner comme meilleure solution (en bas d'une de mes réponses), ton sujet sera alors automatiquement marqué comme Résolu.

    @+
    m
    0
    l
    26 Janvier 2014 17:04:22

    Voici le rapport delfix :

    # DelFix v10.6 - Rapport créé le 26/01/2014 à 16:53:41
    # Mis à jour le 11/11/2013 par Xplode
    # Nom d'utilisateur : Gwenaelle - PC-GWENAELLE
    # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)

    ~ Suppression des outils de désinfection ...

    Supprimé : C:\FRST
    Supprimé : C:\AdwCleaner
    Supprimée : HKLM\SOFTWARE\AdwCleaner

    ~ Purge de la restauration système ...

    Supprimé : RP #872 [Point de vérification système | 01/11/2014 17:43:52]
    Supprimé : RP #873 [Software Distribution Service 3.0 | 01/12/2014 16:12:37]
    Supprimé : RP #874 [Software Distribution Service 3.0 | 01/14/2014 12:14:41]
    Supprimé : RP #875 [Software Distribution Service 3.0 | 01/14/2014 14:18:09]
    Supprimé : RP #876 [Software Distribution Service 3.0 | 01/15/2014 13:02:12]
    Supprimé : RP #877 [Software Distribution Service 3.0 | 01/15/2014 15:07:42]
    Supprimé : RP #878 [Software Distribution Service 3.0 | 01/17/2014 11:35:37]
    Supprimé : RP #879 [Software Distribution Service 3.0 | 01/20/2014 09:49:11]
    Supprimé : RP #880 [Software Distribution Service 3.0 | 01/21/2014 12:55:21]
    Supprimé : RP #881 [Removed Java 7 Update 15 | 01/21/2014 15:36:36]
    Supprimé : RP #882 [Removed FrameFox Extensions 1.0.7.0 | 01/21/2014 15:49:00]
    Supprimé : RP #883 [Removed Google+ Auto Backup | 01/21/2014 15:49:19]
    Supprimé : RP #884 [Removed FARO LS 1.1.500.1 | 01/21/2014 15:51:36]
    Supprimé : RP #885 [Removed FARO LS 1.1.501.0 | 01/21/2014 15:51:48]
    Supprimé : RP #886 [Removed MSXML 4.0 SP2 (KB954430) | 01/21/2014 15:54:15]
    Supprimé : RP #887 [Removed MPM | 01/21/2014 15:54:51]
    Supprimé : RP #888 [Removed Microsoft Silverlight | 01/21/2014 15:58:31]
    Supprimé : RP #889 [Removed Microsoft SQL Server 2005 Compact Edition [ENU] | 01/21/2014 15:59:10]
    Supprimé : RP #890 [Supprimé Microsoft Visual C++ 2005 Redistributable | 01/21/2014 15:59:28]
    Supprimé : RP #891 [Supprimé Microsoft Visual C++ 2005 Redistributable | 01/21/2014 16:00:13]
    Supprimé : RP #892 [Removed Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 | 01/21/2014 16:01:24]
    Supprimé : RP #893 [Removed Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 | 01/21/2014 16:01:43]
    Supprimé : RP #894 [Removed Microsoft Visual C++ 2010 x86 Redistributable - 10.0.40219 | 01/21/2014 16:02:22]
    Supprimé : RP #895 [Software Distribution Service 3.0 | 01/21/2014 16:09:30]
    Supprimé : RP #896 [Software Distribution Service 3.0 | 01/22/2014 17:42:09]
    Supprimé : RP #897 [Supprimé Outil de téléchargement Windows Live | 01/22/2014 21:29:57]
    Supprimé : RP #898 [Supprimé QuickTime | 01/22/2014 21:30:35]
    Supprimé : RP #899 [Supprimé Realtek High Definition Audio Driver | 01/22/2014 21:31:34]
    Supprimé : RP #900 [Removed Adobe Reader 9.5.4 - Français. | 01/22/2014 21:38:36]
    Supprimé : RP #901 [Removed Java 7 Update 51 | 01/22/2014 21:56:12]
    Supprimé : RP #902 [Software Distribution Service 3.0 | 01/23/2014 18:35:39]
    Supprimé : RP #903 [fixlist | 01/23/2014 18:53:27]
    Supprimé : RP #904 [Point de vérification système | 01/25/2014 12:05:41]
    Supprimé : RP #905 [Software Distribution Service 3.0 | 01/25/2014 16:06:38]

    Nouveau point de restauration créé !

    ########## - EOF - ##########

    J'ai lu toutes tes recommandations, je serai beaucoup plus vigilante !!
    Je te remercie vraiment pour ton aide, ça marche tellement mieux !!
    Bonne continuation à toi et au plaisir ;) 
    m
    0
    l
    26 Janvier 2014 17:25:28


    "Tu peux passer ce sujet en Résolu en cliquant sur le bouton Sélectionner comme meilleure solution (en bas d'une de mes réponses), ton sujet sera alors automatiquement marqué comme Résolu"

    Je ne trouve pas ?? tu peux m'aider ?
    m
    0
    l
    a c 940 8 Sécurité
    a c 267 2 Internet
    a b 9 Windows
    26 Janvier 2014 21:22:40

    Bonjour,

    OK pour le rapport Delfix.

    Un administrateur a marqué le sujet en Résolu, donc c'est bon de ce côté-là.

    Bonne continuation :) 
    m
    0
    l
    26 Janvier 2014 21:35:29

    Merci Chantal à toi aussi :) 
    m
    0
    l
    Tom's guide dans le monde
    • Allemagne
    • Italie
    • Irlande
    • Royaume Uni
    • Etats Unis
    Suivre Tom's Guide
    Inscrivez-vous à la Newsletter
    • ajouter à twitter
    • ajouter à facebook
    • ajouter un flux RSS