Page d'acceuil inutile et malveillant

Bonjour,

Voilà j’ai un problème avec ma page d’accueil, une page d’accueil non désirer: http://search.conduit.com/?ctid=CT2851639&SearchSource=13 s’est installé sur internet exploreur et Firefox, cette page d’accueil est devenue alors imposible à modifier j’ai essayer plusieurs fois de mette Bing à la place mais elle finie sans cesse à se remettre en place sans me demander mon avis, ce moteur de recherche étant affreusement merdique si vous savez comment la retirer je suis preneur.

Bonjour et bienvenue sur Clubic.

On va effectué une recherche avec un outil d’analyse pour voir si tu as des infections et si elles sont encore présente

Pour Windows XP, XP PRO faite ouvrir Pour les utilisateurs de Vista et de Windows 7 clic droit et Exécuter en tant qu’administrateur

Utilise ce logiciel de diagnostic :

  • Télécharge ZHPDiag (de Nicolas Coolman)
  • Laisse toi guider lors de l’installation (pense à cocher la case pour créer un raccourci sur le Bureau)
  • Il se lancera automatiquement à la fin de l’installation
  • Clique sur l’icône représentant une loupe (« Lancer le diagnostic »)
  • Enregistre le rapport sur ton Bureau à l’aide de l’icône représentant une disquette
  • Héberge le rapport ZHPDiag.txt sur cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur ce forum. Merci.

Bonjour a tous
J’ai aussi ce problème search.conduit.com…
Voici le lien du rapport
cjoint.com…
Merci de votre aide:)

Bonjour
Je vais vous demandé d être patient je suis actuellement hospitalisés et je sort vendredi donc dans la soirée je ferai l’analyse du rapport merci de votre confiance. Vetetistosore :wink:

Bonjour
Merci pour votre réponse
J’attendrai volontiers le temps nécessaire
Bon rétablissement
Cliquet

Bonjour et merci de votre patience.

Effectivement votre PC est assez infecter 98 lignes ifectieuses.
Ont va commencer avec un premier outil qui va supprimé tout dware sur votre PC bien suivre les indicatio merci, si vous avez ouvert un post ailleurs prévenez moi de suite, deux helper sur un même sujet suerra plus un risque pour votre PC.

On va rechercher si des adwares sont présents sur ton PC

  • Télécharges AdwCleaner (de Xplode) sur ton bureau.
  • Lance-le (Clique droit/Exécuter en tant qu’administrateur pour Vista/7)
  • Clique sur Suppression
  • Patiente le temps du scan.
  • Poste le rapport qui apparait à la fin.
  • Clique sur Quitter
    Si le programme ne fait pas un reboot (redémarrage) faite le manuellement merci.

    Poster moi le rapport suite au passage de ADWcleaner
    et refaite la mise a jour de ZHPDiag (flèche verte) .
    Une fois la mise a jour de ZHPDiag finis repassez moi un scan et poster le raport merci et toujours avec cijoind.com.

Merci pour la reponse.
Voici le rapport

AdwCleaner v1.606 - Rapport créé le 12/05/2012 à 08:35:56

Mis à jour le 10/05/2012 par Xplode

Système d’exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

Nom d’utilisateur : jean - JEANBELL

Exécuté depuis : C:\Users\jean\Downloads\adwcleaner.exe

Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\jean\AppData\Local\APN
Dossier Supprimé : C:\Users\jean\AppData\Local\Babylon
Dossier Supprimé : C:\Users\jean\AppData\Local\Conduit
Dossier Supprimé : C:\Users\jean\AppData\Local\EoRezo
Dossier Supprimé : C:\Users\jean\AppData\Local\Google\Chrome\User Data\Default\databases\chrome-extension_mpfapcdfbbledbojijcbcclmlieaoogk_0
Dossier Supprimé : C:\Users\jean\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
Dossier Supprimé : C:\Users\jean\AppData\Local\I Want This
Dossier Supprimé : C:\Users\jean\AppData\Local\TempDir
Dossier Supprimé : C:\Users\jean\AppData\Local\Temp\AskSearch
Dossier Supprimé : C:\Users\jean\AppData\LocalLow\AskToolbar
Dossier Supprimé : C:\Users\jean\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\jean\AppData\LocalLow\searchquband
Dossier Supprimé : C:\Users\jean\AppData\LocalLow\Searchqutoolbar
Dossier Supprimé : C:\Users\jean\AppData\LocalLow\Toolbar4
Dossier Supprimé : C:\Users\jean\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\jean\AppData\Roaming\EoRezo
Dossier Supprimé : C:\Users\jean\AppData\Roaming\Nosibay
Dossier Supprimé : C:\Users\jean\AppData\Roaming\pdfforge
Dossier Supprimé : C:\Users\jean\AppData\Roaming\Mozilla\Firefox\Profiles\om45s7rz.default\ConduitCommon
Dossier Supprimé : C:\Users\jean\AppData\Roaming\Mozilla\Firefox\Profiles\om45s7rz.default\Searchqutoolbar
Dossier Supprimé : C:\Users\jean\AppData\Roaming\Mozilla\Firefox\Profiles\om45s7rz.default\extensions{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
Dossier Supprimé : C:\Users\jean\AppData\Roaming\Mozilla\Firefox\Profiles\om45s7rz.default\extensions{99079a25-328f-4bd4-be04-00955acaa0a7}
Dossier Supprimé : C:\Users\jean\AppData\Roaming\Mozilla\Firefox\Profiles\om45s7rz.default\extensions\crossriderapp2258@crossrider.com
Dossier Supprimé : C:\Users\jean\AppData\Roaming\Mozilla\Firefox\Profiles\om45s7rz.default\extensions\ffxtlbr@babylon.com
Dossier Supprimé : C:\Users\jean\AppData\Roaming\Mozilla\Firefox\Profiles\om45s7rz.default\extensions\toolbar@ask.com
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Program Files (x86)\Ask.com
Dossier Supprimé : C:\Program Files (x86)\BabylonToolbar
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\EoRezo
Dossier Supprimé : C:\Program Files (x86)\I Want This
Dossier Supprimé : C:\Program Files (x86)\Windows Searchqu Toolbar
Dossier Supprimé : C:\Windows\Installer{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Fichier Supprimé : C:\Users\jean\AppData\Local\Temp\Uninstall.exe
Fichier Supprimé : C:\Users\jean\AppData\Roaming\Mozilla\Firefox\Profiles\om45s7rz.default\searchplugins\Conduit.xml
Fichier Supprimé : C:\Users\jean\AppData\Roaming\Mozilla\Firefox\Profiles\om45s7rz.default\searchplugins\SearchResults.xml
Fichier Supprimé : C:\Users\Public\Desktop\Babylon.lnk
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\SearchResults.xml

***** [Registre] *****

[] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
[
] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Supprimée : HKCU\Software\Ask.com
Clé Supprimée : HKCU\Software\APN
Clé Supprimée : HKCU\Software\BabylonToolbar
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Cr_Installer
Clé Supprimée : HKCU\Software\EoRezo
Clé Supprimée : HKCU\Software\Nosibay
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\I Want This
Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
Clé Supprimée : HKLM\SOFTWARE\APN
Clé Supprimée : HKLM\SOFTWARE\AskToolbar
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\BabylonToolbar
Clé Supprimée : HKLM\SOFTWARE\Boxore
Clé Supprimée : HKLM\SOFTWARE\Conduit
Clé Supprimée : HKLM\SOFTWARE\EoRezo
Clé Supprimée : HKLM\SOFTWARE\SearchquMediabarTb
Clé Supprimée : HKLM\SOFTWARE\Software
Clé Supprimée : HKLM\SOFTWARE\Classes\b
Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0002258.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0002258.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0002258.FBApi
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0002258.FBApi.1
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0002258.Sandbox
Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0002258.Sandbox.1
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escrtBtn.1
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\mpfapcdfbbledbojijcbcclmlieaoogk
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall{79A765E1-C399-405B-85AF-466F52E918B0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall{86D4B82A-ABED-442A-BE86-96357B70F4FE}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\EoRezo_is1
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\I Want This
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EoRezo]
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF

***** [Registre - GUID] *****

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID{00000000-6E41-4FD3-8538-502F5495E5FC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID{11111111-1111-1111-1111-110011221158}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID{22222222-2222-2222-2222-220022222258}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID{291BCCC1-6890-484A-89D3-318C928DAC1B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID{33333333-3333-3333-3333-330033223358}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID{B8276A94-891D-453C-9FF3-715C042A2575}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID{E46C8196-B634-44A1-AF6E-957C64278AB1}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{55555555-5555-5555-5555-550055225558}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{66666666-6666-6666-6666-660066226658}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{6C434537-053E-486D-B62A-160059D9D456}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{706D4A4B-184A-4434-B331-296B07493D2D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{77777777-7777-7777-7777-770077227758}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{8BE10F21-185F-4CA0-B789-9921674C3993}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{94C0B25D-3359-4B10-B227-F96A77DB773F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{B173667F-8395-4317-8DD6-45AD1FE00047}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{B32672B3-F656-46E0-B584-FE61C0BB6037}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{BFE569F7-646C-4512-969B-9BE3E580D393}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{C2996524-2187-441F-A398-CD6CB6B3D020}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{E047E227-5342-4D94-80F7-CFB154BF55BD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib{44444444-4444-4444-4444-440044224458}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib{6E8BF012-2C85-4834-B10A-1B31AF173D70}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy{628F3201-34D0-49C0-BB9A-82A26AEFB291}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy{65BCD620-07DD-012F-819F-073CF1B8F7C6}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes{96BD48DD-741B-41AE-AC4A-AFF96BA00F7E}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{11111111-1111-1111-1111-110011221158}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved{11111111-1111-1111-1111-110011221158}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings{11111111-1111-1111-1111-110011221158}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats{11111111-1111-1111-1111-110011221158}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats{D4027C7F-154A-4066-A1AD-4243D8127440}
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{4897BBA6-48D9-468C-8EFA-846275D7701B}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{55555555-5555-5555-5555-550055225558}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{66666666-6666-6666-6666-660066226658}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{6C434537-053E-486D-B62A-160059D9D456}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{706D4A4B-184A-4434-B331-296B07493D2D}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{77777777-7777-7777-7777-770077227758}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{8BE10F21-185F-4CA0-B789-9921674C3993}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{94C0B25D-3359-4B10-B227-F96A77DB773F}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{B173667F-8395-4317-8DD6-45AD1FE00047}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{B32672B3-F656-46E0-B584-FE61C0BB6037}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{BFE569F7-646C-4512-969B-9BE3E580D393}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{C2996524-2187-441F-A398-CD6CB6B3D020}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{E047E227-5342-4D94-80F7-CFB154BF55BD}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
[x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
[x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}

***** [Navigateurs] *****

-\ Internet Explorer v9.0.8112.16421

Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = www.bigseekpro.com…[/url] --> www.google.fr…
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = search.conduit.com… --> www.google.fr…
Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = y.lo.st… --> [url=hxxp://www.google.fr]www.google.fr…

-\ Mozilla Firefox v12.0 (fr)

Nom du profil : default
Fichier : C:\Users\jean\AppData\Roaming\Mozilla\Firefox\Profiles\om45s7rz.default\prefs.js

Supprimée : user_pref(“CT2504091…clientLogIsEnabled”, false);
Supprimée : user_pref(“CT2504091…clientLogServiceUrl”, "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[…]
Supprimée : user_pref(“CT2504091…uninstallLogServiceUrl”, "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[…]
Supprimée : user_pref(“CT2504091.ALLOW_SHOWING_HIDDEN_TOOLBAR”, false);
Supprimée : user_pref(“CT2504091.AboutPrivacyUrl”, “hxxp://www.conduit.com/privacy/Default.aspx”);
Supprimée : user_pref(“CT2504091.AppTrackingLastCheckTime”, “Tue May 08 2012 10:39:26 GMT+0200”);
Supprimée : user_pref(“CT2504091.BrowserCompStateIsOpen_129707804829376918”, true);
Supprimée : user_pref(“CT2504091.CTID”, “CT2504091”);
Supprimée : user_pref(“CT2504091.CurrentServerDate”, “11-5-2012”);
Supprimée : user_pref(“CT2504091.DSInstall”, true);
Supprimée : user_pref(“CT2504091.DialogsAlignMode”, “LTR”);
Supprimée : user_pref(“CT2504091.DialogsGetterLastCheckTime”, “Wed May 09 2012 12:12:43 GMT+0200”);
Supprimée : user_pref(“CT2504091.DownloadReferralCookieData”, “”);
Supprimée : user_pref(“CT2504091.EMailNotifierPollDate”, “Fri May 11 2012 19:14:10 GMT+0200”);
Supprimée : user_pref(“CT2504091.FeedLastCount129079840422964131”, 10);
Supprimée : user_pref(“CT2504091.FeedPollDate128891351169457140”, “Tue May 08 2012 21:17:00 GMT+0200”);
Supprimée : user_pref(“CT2504091.FeedPollDate129079840422964131”, “Tue May 08 2012 19:52:00 GMT+0200”);
Supprimée : user_pref(“CT2504091.FeedTTL128891351169457140”, 40);
Supprimée : user_pref(“CT2504091.FirstServerDate”, “6-5-2012”);
Supprimée : user_pref(“CT2504091.FirstTime”, true);
Supprimée : user_pref(“CT2504091.FirstTimeFF3”, true);
Supprimée : user_pref(“CT2504091.FirstTimeHiddenVer”, true);
Supprimée : user_pref(“CT2504091.FixPageNotFoundErrors”, true);
Supprimée : user_pref(“CT2504091.GroupingServerCheckInterval”, 1440);
Supprimée : user_pref(“CT2504091.GroupingServiceUrl”, “hxxp://grouping.services.conduit.com/”);
Supprimée : user_pref(“CT2504091.HPInstall”, false);
Supprimée : user_pref(“CT2504091.HPProtectChoice”, true);
Supprimée : user_pref(“CT2504091.HPProtectCount”, 9);
Supprimée : user_pref(“CT2504091.HasUserGlobalKeys”, true);
Supprimée : user_pref(“CT2504091.HomePageProtectorEnabled”, false);
Supprimée : user_pref(“CT2504091.HomepageBeforeUnload”, "hxxp://search.conduit.com/?ctid=CT2851639&SearchSource=[…]
Supprimée : user_pref(“CT2504091.Initialize”, true);
Supprimée : user_pref(“CT2504091.InitializeCommonPrefs”, true);
Supprimée : user_pref(“CT2504091.InstallationAndCookieDataSentCount”, 3);
Supprimée : user_pref(“CT2504091.InstallationId”, “ConduitNSISIntegration”);
Supprimée : user_pref(“CT2504091.InstallationType”, “ConduitNSISIntegration”);
Supprimée : user_pref(“CT2504091.InstalledDate”, “Sun May 06 2012 12:12:39 GMT+0200”);
Supprimée : user_pref(“CT2504091.IsAlertDBUpdated”, true);
Supprimée : user_pref(“CT2504091.IsGrouping”, false);
Supprimée : user_pref(“CT2504091.IsInitSetupIni”, true);
Supprimée : user_pref(“CT2504091.IsMulticommunity”, false);
Supprimée : user_pref(“CT2504091.IsOpenThankYouPage”, false);
Supprimée : user_pref(“CT2504091.IsOpenUninstallPage”, false);
Supprimée : user_pref(“CT2504091.IsProtectorsInit”, true);
Supprimée : user_pref(“CT2504091.LanguagePackLastCheckTime”, “Fri May 11 2012 17:24:11 GMT+0200”);
Supprimée : user_pref(“CT2504091.LanguagePackReloadIntervalMM”, 1440);
Supprimée : user_pref(“CT2504091.LanguagePackServiceUrl”, "hxxp://translation.users.conduit.com/Translation.ashx[…]
Supprimée : user_pref(“CT2504091.LastLogin_3.12.2.3”, “Fri May 11 2012 17:24:13 GMT+0200”);
Supprimée : user_pref(“CT2504091.LatestVersion”, “3.12.2.3”);
Supprimée : user_pref(“CT2504091.Locale”, “en-us”);
Supprimée : user_pref(“CT2504091.MCDetectTooltipHeight”, “83”);
Supprimée : user_pref(“CT2504091.MCDetectTooltipShow”, false);
Supprimée : user_pref(“CT2504091.MCDetectTooltipUrl”, “hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1”);
Supprimée : user_pref(“CT2504091.MCDetectTooltipWidth”, “295”);
Supprimée : user_pref(“CT2504091.MyStuffEnabledAtInstallation”, true);
Supprimée : user_pref(“CT2504091.OriginalFirstVersion”, “3.12.2.3”);
Supprimée : user_pref(“CT2504091.SearchCaption”, “Web Search”);
Supprimée : user_pref(“CT2504091.SearchEngineBeforeUnload”, “Web Search”);
Supprimée : user_pref(“CT2504091.SearchFromAddressBarIsInit”, true);
Supprimée : user_pref(“CT2504091.SearchFromAddressBarUrl”, "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT250[…]
Supprimée : user_pref(“CT2504091.SearchInNewTabEnabled”, true);
Supprimée : user_pref(“CT2504091.SearchInNewTabIntervalMM”, 1440);
Supprimée : user_pref(“CT2504091.SearchInNewTabLastCheckTime”, “Thu May 10 2012 16:43:46 GMT+0200”);
Supprimée : user_pref(“CT2504091.SearchInNewTabServiceUrl”, "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[…]
Supprimée : user_pref(“CT2504091.SearchProtectorEnabled”, true);
Supprimée : user_pref(“CT2504091.SearchProtectorToolbarDisabled”, false);
Supprimée : user_pref(“CT2504091.SendProtectorDataViaLogin”, true);
Supprimée : user_pref(“CT2504091.ServiceMapLastCheckTime”, “Thu May 10 2012 16:43:48 GMT+0200”);
Supprimée : user_pref(“CT2504091.SettingsLastCheckTime”, “Fri May 11 2012 18:54:22 GMT+0200”);
Supprimée : user_pref(“CT2504091.SettingsLastUpdate”, “1335100296”);
Supprimée : user_pref(“CT2504091.TBHomePageUrl”, “hxxp://search.conduit.com/?ctid=CT2504091&SearchSource=13”);
Supprimée : user_pref(“CT2504091.ThirdPartyComponentsInterval”, 504);
Supprimée : user_pref(“CT2504091.ThirdPartyComponentsLastCheck”, “Sun May 06 2012 12:12:29 GMT+0200”);
Supprimée : user_pref(“CT2504091.ThirdPartyComponentsLastUpdate”, “1331805997”);
Supprimée : user_pref(“CT2504091.ToolbarShrinkedFromSetup”, false);
Supprimée : user_pref(“CT2504091.TrusteLinkUrl”, “hxxp://trust.conduit.com/CT2504091”);
Supprimée : user_pref(“CT2504091.TrustedApiDomains”, "conduit.com,conduit-hosting.com,conduit-services.com,clien[…]
Supprimée : user_pref(“CT2504091.UserID”, “UN34440555513037985”);
Supprimée : user_pref(“CT2504091.ValidationData_Search”, 1);
Supprimée : user_pref(“CT2504091.ValidationData_Toolbar”, 2);
Supprimée : user_pref(“CT2504091.alertChannelId”, “897164”);
Supprimée : user_pref(“CT2504091.approveUntrustedApps”, false);
Supprimée : user_pref(“CT2504091.autoDisableScopes”, -1);
Supprimée : user_pref(“CT2504091.backendstorage.cb_user_id_000”, “43423937383233373631353234375F46697265666F78”)[…]
Supprimée : user_pref(“CT2504091.backendstorage.cbcountry_000”, “4652”);
Supprimée : user_pref(“CT2504091.backendstorage.cbfirsttime”, "53756E204D617920303620323031322031323A31333A30332[…]
Supprimée : user_pref(“CT2504091.backendstorage.shoppingapp.gk.exipres”, "467269204D617920313120323031322031323A[…]
Supprimée : user_pref(“CT2504091.backendstorage.shoppingapp.gk.geolocation”, “6672616E6365”);
Supprimée : user_pref(“CT2504091.backendstorage.url_history0001”, "687474703A2F2F7777772E6D6174657269656C2E6E657[…]
Supprimée : user_pref(“CT2504091.components.129079840422182852”, false);
Supprimée : user_pref(“CT2504091.components.129079840422339107”, false);
Supprimée : user_pref(“CT2504091.components.129079840422964131”, false);
Supprimée : user_pref(“CT2504091.components.129079849636241789”, false);
Supprimée : user_pref(“CT2504091.components.129707804829376918”, false);
Supprimée : user_pref(“CT2504091.generalConfigFromLogin”, "{“ApiMaxAlerts”:“12”,“SocialDomains”:"social.c[…]
Supprimée : user_pref(“CT2504091.globalFirstTimeInfoLastCheckTime”, “Sun May 06 2012 12:12:37 GMT+0200”);
Supprimée : user_pref(“CT2504091.homepageProtectorEnableByLogin”, true);
Supprimée : user_pref(“CT2504091.initDone”, true);
Supprimée : user_pref(“CT2504091.isAppTrackingManagerOn”, true);
Supprimée : user_pref(“CT2504091.myStuffEnabled”, true);
Supprimée : user_pref(“CT2504091.myStuffPublihserMinWidth”, 400);
Supprimée : user_pref(“CT2504091.myStuffSearchUrl”, "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[…]
Supprimée : user_pref(“CT2504091.myStuffServiceIntervalMM”, 1440);
Supprimée : user_pref(“CT2504091.myStuffServiceUrl”, "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[…]
Supprimée : user_pref(“CT2504091.navigateToUrlOnSearch”, false);
Supprimée : user_pref(“CT2504091.revertSettingsEnabled”, true);
Supprimée : user_pref(“CT2504091.searchProtectorDialogDelayInSec”, 10);
Supprimée : user_pref(“CT2504091.searchProtectorEnableByLogin”, true);
Supprimée : user_pref(“CT2504091.testingCtid”, “”);
Supprimée : user_pref(“CT2504091.toolbarAppMetaDataLastCheckTime”, “Thu May 10 2012 16:43:49 GMT+0200”);
Supprimée : user_pref(“CT2504091.toolbarContextMenuLastCheckTime”, “Sun May 06 2012 12:12:46 GMT+0200”);
Supprimée : user_pref(“CT2504091.usagesFlag”, 2);
Supprimée : user_pref(“CT2851639…clientLogIsEnabled”, false);
Supprimée : user_pref(“CT2851639…clientLogServiceUrl”, "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[…]
Supprimée : user_pref(“CT2851639…uninstallLogServiceUrl”, "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[…]
Supprimée : user_pref(“CT2851639.ALLOW_SHOWING_HIDDEN_TOOLBAR”, false);
Supprimée : user_pref(“CT2851639.AboutPrivacyUrl”, “hxxp://www.conduit.com/privacy/Default.aspx”);
Supprimée : user_pref(“CT2851639.AppTrackingLastCheckTime”, “Sun May 06 2012 12:11:29 GMT+0200”);
Supprimée : user_pref(“CT2851639.CTID”, “CT2851639”);
Supprimée : user_pref(“CT2851639.CurrentServerDate”, “11-5-2012”);
Supprimée : user_pref(“CT2851639.DSInstall”, true);
Supprimée : user_pref(“CT2851639.DialogsAlignMode”, “LTR”);
Supprimée : user_pref(“CT2851639.DialogsGetterLastCheckTime”, “Tue May 08 2012 21:17:09 GMT+0200”);
Supprimée : user_pref(“CT2851639.DownloadReferralCookieData”, “”);
Supprimée : user_pref(“CT2851639.EMailNotifierPollDate”, “Fri May 11 2012 19:14:09 GMT+0200”);
Supprimée : user_pref(“CT2851639.FeedLastCount2548968607390276962”, 473);
Supprimée : user_pref(“CT2851639.FeedPollDate2429156812186649977”, “Tue May 08 2012 21:17:01 GMT+0200”);
Supprimée : user_pref(“CT2851639.FeedPollDate2429156813040823546”, “Tue May 08 2012 21:17:01 GMT+0200”);
Supprimée : user_pref(“CT2851639.FeedPollDate2429156813130095866”, “Tue May 08 2012 21:17:00 GMT+0200”);
Supprimée : user_pref(“CT2851639.FeedPollDate2429156813224203613”, “Tue May 08 2012 21:17:00 GMT+0200”);
Supprimée : user_pref(“CT2851639.FeedPollDate2429156813230837251”, “Tue May 08 2012 21:17:01 GMT+0200”);
Supprimée : user_pref(“CT2851639.FeedPollDate2429156813454291735”, “Tue May 08 2012 21:17:01 GMT+0200”);
Supprimée : user_pref(“CT2851639.FeedPollDate2429156813729834876”, “Tue May 08 2012 21:17:00 GMT+0200”);
Supprimée : user_pref(“CT2851639.FeedPollDate2429156813860870021”, “Tue May 08 2012 21:17:01 GMT+0200”);
Supprimée : user_pref(“CT2851639.FeedPollDate2429156814264681793”, “Tue May 08 2012 21:17:01 GMT+0200”);
Supprimée : user_pref(“CT2851639.FeedPollDate2429156814863075366”, “Tue May 08 2012 21:17:01 GMT+0200”);
Supprimée : user_pref(“CT2851639.FeedPollDate2429156815257761081”, “Tue May 08 2012 21:17:00 GMT+0200”);
Supprimée : user_pref(“CT2851639.FeedTTL2429156813040823546”, 15);
Supprimée : user_pref(“CT2851639.FeedTTL2429156813130095866”, 10);
Supprimée : user_pref(“CT2851639.FeedTTL2429156813454291735”, 5);
Supprimée : user_pref(“CT2851639.FeedTTL2429156814264681793”, 5);
Supprimée : user_pref(“CT2851639.FirstServerDate”, “5-5-2012”);
Supprimée : user_pref(“CT2851639.FirstTime”, true);
Supprimée : user_pref(“CT2851639.FirstTimeFF3”, true);
Supprimée : user_pref(“CT2851639.FixPageNotFoundErrors”, true);
Supprimée : user_pref(“CT2851639.GroupingServerCheckInterval”, 1440);
Supprimée : user_pref(“CT2851639.GroupingServiceUrl”, “hxxp://grouping.services.conduit.com/”);
Supprimée : user_pref(“CT2851639.HPChangedManually”, false);
Supprimée : user_pref(“CT2851639.HPInstall”, true);
Supprimée : user_pref(“CT2851639.HPProtectChoice”, true);
Supprimée : user_pref(“CT2851639.HPProtectCount”, 1);
Supprimée : user_pref(“CT2851639.HasUserGlobalKeys”, true);
Supprimée : user_pref(“CT2851639.HomePageProtectorEnabled”, false);
Supprimée : user_pref(“CT2851639.HomepageBeforeUnload”, "hxxp://search.conduit.com/?ctid=CT2851639&SearchSource=[…]
Supprimée : user_pref(“CT2851639.Initialize”, true);
Supprimée : user_pref(“CT2851639.InitializeCommonPrefs”, true);
Supprimée : user_pref(“CT2851639.InstallationAndCookieDataSentCount”, 3);
Supprimée : user_pref(“CT2851639.InstallationId”, “fftF59A.tmp.exe”);
Supprimée : user_pref(“CT2851639.InstallationType”, “XPE”);
Supprimée : user_pref(“CT2851639.InstalledDate”, “Sat May 05 2012 21:06:38 GMT+0200”);
Supprimée : user_pref(“CT2851639.IsAlertDBUpdated”, true);
Supprimée : user_pref(“CT2851639.IsGrouping”, false);
Supprimée : user_pref(“CT2851639.IsInitSetupIni”, true);
Supprimée : user_pref(“CT2851639.IsMulticommunity”, false);
Supprimée : user_pref(“CT2851639.IsOpenThankYouPage”, true);
Supprimée : user_pref(“CT2851639.IsOpenUninstallPage”, false);
Supprimée : user_pref(“CT2851639.IsProtectorsInit”, true);
Supprimée : user_pref(“CT2851639.LanguagePackLastCheckTime”, “Fri May 11 2012 08:39:22 GMT+0200”);
Supprimée : user_pref(“CT2851639.LanguagePackReloadIntervalMM”, 1440);
Supprimée : user_pref(“CT2851639.LanguagePackServiceUrl”, "hxxp://translation.users.conduit.com/Translation.ashx[…]
Supprimée : user_pref(“CT2851639.LastLogin_3.12.0.8”, “Mon May 07 2012 13:36:20 GMT+0200”);
Supprimée : user_pref(“CT2851639.LastLogin_3.12.2.3”, “Fri May 11 2012 18:54:24 GMT+0200”);
Supprimée : user_pref(“CT2851639.LatestVersion”, “3.12.2.3”);
Supprimée : user_pref(“CT2851639.Locale”, “fr”);
Supprimée : user_pref(“CT2851639.MCDetectTooltipHeight”, “83”);
Supprimée : user_pref(“CT2851639.MCDetectTooltipShow”, false);
Supprimée : user_pref(“CT2851639.MCDetectTooltipUrl”, “hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1”);
Supprimée : user_pref(“CT2851639.MCDetectTooltipWidth”, “295”);
Supprimée : user_pref(“CT2851639.MyStuffEnabledAtInstallation”, true);
Supprimée : user_pref(“CT2851639.OriginalFirstVersion”, “3.12.0.8”);
Supprimée : user_pref(“CT2851639.SavedHomepage”, “hxxp://www.google.fr/”);
Supprimée : user_pref(“CT2851639.SearchCaption”, “uTorrentBar_FR Customized Web Search”);
Supprimée : user_pref(“CT2851639.SearchEngineBeforeUnload”, “Web Search”);
Supprimée : user_pref(“CT2851639.SearchFromAddressBarIsInit”, true);
Supprimée : user_pref(“CT2851639.SearchFromAddressBarUrl”, "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT285[…]
Supprimée : user_pref(“CT2851639.SearchInNewTabEnabled”, true);
Supprimée : user_pref(“CT2851639.SearchInNewTabIntervalMM”, 1440);
Supprimée : user_pref(“CT2851639.SearchInNewTabLastCheckTime”, “Fri May 11 2012 08:39:21 GMT+0200”);
Supprimée : user_pref(“CT2851639.SearchInNewTabServiceUrl”, "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[…]
Supprimée : user_pref(“CT2851639.SearchProtectorEnabled”, false);
Supprimée : user_pref(“CT2851639.SearchProtectorToolbarDisabled”, false);
Supprimée : user_pref(“CT2851639.SendProtectorDataViaLogin”, true);
Supprimée : user_pref(“CT2851639.ServiceMapLastCheckTime”, “Fri May 11 2012 08:39:21 GMT+0200”);
Supprimée : user_pref(“CT2851639.SettingsLastCheckTime”, “Fri May 11 2012 18:54:23 GMT+0200”);
Supprimée : user_pref(“CT2851639.SettingsLastUpdate”, “1334666992”);
Supprimée : user_pref(“CT2851639.TBHomePageUrl”, “hxxp://search.conduit.com/?ctid=CT2851639&SearchSource=13”);
Supprimée : user_pref(“CT2851639.ThirdPartyComponentsInterval”, 504);
Supprimée : user_pref(“CT2851639.ThirdPartyComponentsLastCheck”, “Sat May 05 2012 21:06:36 GMT+0200”);
Supprimée : user_pref(“CT2851639.ThirdPartyComponentsLastUpdate”, “1331805999”);
Supprimée : user_pref(“CT2851639.ToolbarShrinkedFromSetup”, false);
Supprimée : user_pref(“CT2851639.TrusteLinkUrl”, “hxxp://trust.conduit.com/CT2851639”);
Supprimée : user_pref(“CT2851639.TrustedApiDomains”, "conduit.com,conduit-hosting.com,conduit-services.com,clien[…]
Supprimée : user_pref(“CT2851639.UserID”, “UN04038550300762389”);
Supprimée : user_pref(“CT2851639.ValidationData_Toolbar”, 0);
Supprimée : user_pref(“CT2851639.WeatherNetwork”, “”);
Supprimée : user_pref(“CT2851639.WeatherPollDate”, “Fri May 11 2012 18:54:09 GMT+0200”);
Supprimée : user_pref(“CT2851639.WeatherUnit”, “C”);
Supprimée : user_pref(“CT2851639.alertChannelId”, “1243674”);
Supprimée : user_pref(“CT2851639.approveUntrustedApps”, false);
Supprimée : user_pref(“CT2851639.autoDisableScopes”, -1);
Supprimée : user_pref(“CT2851639.backendstorage.cbcountry_000”, “4652”);
Supprimée : user_pref(“CT2851639.backendstorage.cbfirsttime”, "536174204D617920303520323031322032313A30363A34342[…]
Supprimée : user_pref(“CT2851639.backendstorage.pairingkey”, "46363531363134423639433946394243374638313835393745[…]
Supprimée : user_pref(“CT2851639.backendstorage.scriptsource”, "687474703A2F2F3132372E302E302E313A31303030302F67[…]
Supprimée : user_pref(“CT2851639.backendstorage.url_history0001”, "687474703A2F2F6575726F706567726563652E776F726[…]
Supprimée : user_pref(“CT2851639.backendstorage.uttorrents”, "7B226275696C64223A32373132302C226C6162656C223A5B5D[…]
Supprimée : user_pref(“CT2851639.components.129351529701212556”, false);
Supprimée : user_pref(“CT2851639.components.129351529703087570”, false);
Supprimée : user_pref(“CT2851639.components.129351529703087571”, false);
Supprimée : user_pref(“CT2851639.components.129422840102831305”, false);
Supprimée : user_pref(“CT2851639.components.129544678881551249”, false);
Supprimée : user_pref(“CT2851639.components.129791404828153723”, false);
Supprimée : user_pref(“CT2851639.components.2548968607390276962”, false);
Supprimée : user_pref(“CT2851639.generalConfigFromLogin”, "{“ApiMaxAlerts”:“12”,“SocialDomains”:"social.c[…]
Supprimée : user_pref(“CT2851639.globalFirstTimeInfoLastCheckTime”, “Sat May 05 2012 21:06:41 GMT+0200”);
Supprimée : user_pref(“CT2851639.homepageProtectorEnableByLogin”, true);
Supprimée : user_pref(“CT2851639.initDone”, true);
Supprimée : user_pref(“CT2851639.isAppTrackingManagerOn”, true);
Supprimée : user_pref(“CT2851639.myStuffEnabled”, true);
Supprimée : user_pref(“CT2851639.myStuffPublihserMinWidth”, 400);
Supprimée : user_pref(“CT2851639.myStuffSearchUrl”, "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[…]
Supprimée : user_pref(“CT2851639.myStuffServiceIntervalMM”, 1440);
Supprimée : user_pref(“CT2851639.myStuffServiceUrl”, "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[…]
Supprimée : user_pref(“CT2851639.navigateToUrlOnSearch”, false);
Supprimée : user_pref(“CT2851639.revertSettingsEnabled”, true);
Supprimée : user_pref(“CT2851639.searchProtectorDialogDelayInSec”, 10);
Supprimée : user_pref(“CT2851639.searchProtectorEnableByLogin”, true);
Supprimée : user_pref(“CT2851639.testingCtid”, “”);
Supprimée : user_pref(“CT2851639.toolbarAppMetaDataLastCheckTime”, “Fri May 11 2012 08:39:22 GMT+0200”);
Supprimée : user_pref(“CT2851639.toolbarContextMenuLastCheckTime”, “Sat May 05 2012 21:06:42 GMT+0200”);
Supprimée : user_pref(“CT2851639.usagesFlag”, 2);
Supprimée : user_pref(“CommunityToolbar.ConduitHomepagesList”, "hxxp://search.conduit.com/?ctid=CT2851639&Search[…]
Supprimée : user_pref(“CommunityToolbar.ConduitSearchList”, “uTorrentBar_FR Customized Web Search,Web Search”);
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2504091/CT2504091[…]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2851639/CT2851639[…]
Supprimée : user_pref(“CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2504091”, […]
Supprimée : user_pref(“CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2851639”, […]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[…]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[…]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[…]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[…]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[…]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[…]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[…]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[…]
Supprimée : user_pref(“CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg”, "[…]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12[…]
Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12[…]
Supprimée : user_pref(“CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2504091”,[…]
Supprimée : user_pref(“CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2851639”,[…]
Supprimée : user_pref(“CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en-us”, “”[…]
Supprimée : user_pref(“CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr”, ""fe3[…]
Supprimée : user_pref(“CommunityToolbar.LatestLibsPath”, "file:///C:\Users\jean\AppData\Roaming\Mozilla\Fi[…]
Supprimée : user_pref(“CommunityToolbar.LatestToolbarVersionInstalled”, “3.12.2.3”);
Supprimée : user_pref(“CommunityToolbar.SearchFromAddressBarSavedUrl”, "hxxp://isearch.avg.com/search?cid=%7B5f8[…]
Supprimée : user_pref(“CommunityToolbar.ToolbarsList”, “CT2851639,CT2504091”);
Supprimée : user_pref(“CommunityToolbar.ToolbarsList2”, “CT2851639,CT2504091”);
Supprimée : user_pref(“CommunityToolbar.ToolbarsList4”, “CT2851639,CT2504091”);
Supprimée : user_pref(“CommunityToolbar.globalUserId”, “d03eb197-9f62-4ef1-9851-2d9be66f9367”);
Supprimée : user_pref(“CommunityToolbar.isAlertUrlAddedToFeedItemTable”, true);
Supprimée : user_pref(“CommunityToolbar.isClickActionAddedToFeedItemTable”, true);
Supprimée : user_pref(“CommunityToolbar.keywordURLSelectedCTID”, “CT2504091”);
Supprimée : user_pref(“CommunityToolbar.notifications.alertDialogsGetterLastCheckTime”, "Sat May 05 2012 21:06:3[…]
Supprimée : user_pref(“CommunityToolbar.notifications.alertEnabled”, false);
Supprimée : user_pref(“CommunityToolbar.notifications.clientsServerUrl”, “hxxp://alert.client.conduit.com”);
Supprimée : user_pref(“CommunityToolbar.notifications.locale”, “en”);
Supprimée : user_pref(“CommunityToolbar.notifications.loginIntervalMin”, 1440);
Supprimée : user_pref(“CommunityToolbar.notifications.loginLastCheckTime”, “Fri May 11 2012 08:39:20 GMT+0200”);
Supprimée : user_pref(“CommunityToolbar.notifications.loginLastUpdateTime”, “1313487611”);
Supprimée : user_pref(“CommunityToolbar.notifications.messageShowTimeSec”, 20);
Supprimée : user_pref(“CommunityToolbar.notifications.servicesServerUrl”, “hxxp://alert.services.conduit.com”);
Supprimée : user_pref(“CommunityToolbar.notifications.showTrayIcon”, false);
Supprimée : user_pref(“CommunityToolbar.notifications.userCloseIntervalMin”, 300);
Supprimée : user_pref(“CommunityToolbar.notifications.userId”, “fa164b52-48e6-468c-8d22-6217c0cd08ef”);
Supprimée : user_pref(“CommunityToolbar.originalHomepage”, “hxxp://www.google.fr/”);
Supprimée : user_pref(“CommunityToolbar.originalSearchEngine”, “AVG Secure Search”);
Supprimée : user_pref(“browser.search.defaultthis.engineName”, “Web Search”);
Supprimée : user_pref(“browser.search.defaulturl”, "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2504091&Sea[…]
Supprimée : user_pref(“browser.search.order.1”, “Searchqu Web Search”);
Supprimée : user_pref(“browser.search.selectedEngine”, “Web Search”);
Supprimée : user_pref(“browser.startup.homepage”, “hxxp://search.conduit.com/?ctid=CT2851639&SearchSource=13”);
Supprimée : user_pref(“extensions.BabylonToolbar.bbDpng”, 10);
Supprimée : user_pref(“extensions.BabylonToolbar.cntry”, “FR”);
Supprimée : user_pref(“extensions.BabylonToolbar.firstRun”, false);
Supprimée : user_pref(“extensions.BabylonToolbar.hdrMd5”, “8444DF1A90B12CCDD2BCC3B03484E0C4”);
Supprimée : user_pref(“extensions.BabylonToolbar.lastActv”, “10”);
Supprimée : user_pref(“extensions.BabylonToolbar.lastDP”, 10);
Supprimée : user_pref(“extensions.BabylonToolbar.lastVrsnTs”, “1.4.31.218:16:20”);
Supprimée : user_pref(“extensions.BabylonToolbar.newTab”, true);
Supprimée : user_pref(“extensions.BabylonToolbar.newTabUrl”, “hxxp://search.babylon.com/?babsrc=NT_bb”);
Supprimée : user_pref(“extensions.BabylonToolbar.propectorlck”, 59470147);
Supprimée : user_pref(“extensions.BabylonToolbar.prtkHmpg”, 1);
Supprimée : user_pref(“extensions.BabylonToolbar.ptch_0717”, true);
Supprimée : user_pref(“keyword.URL”, "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2504091&SearchSource=2&q=[…]

-\ Google Chrome v18.0.1025.168

Fichier : C:\Users\jean\AppData\Local\Google\Chrome\User Data\Default\Preferences

Supprimée : “icon_url”: “hxxp://search.conduit.com/fav.ico”,
Supprimée : “keyword”: “search.conduit.com”,
Supprimée : “name”: “Conduit”,
Supprimée : “search_url”: "hxxp://search.conduit.com/Results.aspx?q={searchTerms}&SearchSource=49&ctid=CT2[…]
Supprimée : “suggest_url”: “hxxp://search.conduit.com/”
Supprimée : “scriptable_host”: [ “://.ask.com/”, “://.bagsbuy.com/", "://.childrenschorus.[…]
Supprimée : “matches”: [ "
://.google.com/”, “://.ask.com/”, "://.bagsbuy.com/", "://*[…]
Supprimée : “update_url”: "hxxp://apnmedia.ask.com/media/toolbar/supertoolbar/chrome/manifest.php[…]
Supprimée : “default_title”: “uTorrentBar_FR Community Toolbar”,
Supprimée : “name”: “uTorrentBar_FR”,
Supprimée : “update_url”: "hxxp://autoupdate.chromewebtb.conduit-services.com/?productId=CT285163[…]
Supprimée : “homepage”: “hxxp://search.conduit.com/?ctid=CT2851639&SearchSource=48”,
Supprimée : “urls_to_restore_on_startup”: [ “hxxp://search.conduit.com/?ctid=CT2851639&SearchSource=48” ]


AdwCleaner[R1].txt - [50305 octets] - [12/05/2012 08:34:34]
AdwCleaner[S1].txt - [44671 octets] - [12/05/2012 08:35:56]

########## EOF - C:\AdwCleaner[S1].txt - [44800 octets] ##########

Je dois aller travailler
Je rentrerai en fin d’apres-midi
Merci beaucoup
Cliquet

Bonjour cliquet

Bon il en a supprimé pas mal mais on vas vérifié qu’il ne reste plus rien je vous redonne le lien ZHPDIag pour voir si vous ne l’avais pas supprimé:

On va effectué une recherche avec un outil d’analyse pour voir si les infections sont encore présente

Pour Windows XP, XP PRO faite ouvrir Pour les utilisateurs de Vista et de Windows 7 clic droit et Exécuter en tant qu’administrateur

Utilise ce logiciel de diagnostic :

  • Télécharge ZHPDiag (de Nicolas Coolman)
  • Laisse toi guider lors de l’installation (pense à cocher la case pour créer un raccourci sur le Bureau)
  • Il se lancera automatiquement à la fin de l’installation
  • Clique sur l’icône représentant une loupe (« Lancer le diagnostic »)
  • Enregistre le rapport sur ton Bureau à l’aide de l’icône représentant une disquette
  • Héberge le rapport ZHPDiag.txt sur cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur ce forum. Merci.

Poster moi le rapport ZHPDiag et après vous allez passé Malwarebytes.

Malwarebyte Anti-malware pour vérifier si tu n’a pas d’autre virus ou autre malware sur ton PC

Pour Windows XP, XP PRO faite ouvrir Pour les utilisateur de Vista et de Windows 7 clic droit et Executer en tant qu’administrateur

Téléchargez MalwareByte’s Anti-Malware
[u]Si vous avez déjà Malwrebytes-anti-malware faite la mise a jour ou désinstaller votre ancienne version.[/u]

  • Installez puis lancez le programme.
  • [u] /!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes’ Anti-Malware, « exécuter en tant qu’Administrateur »[/u]
  • Faites les mises à jour (Cliquez sur Mises à jour puis Recherche de mises à jour).
  • Cliquez sur “Exécuter un examen complet” puis sur “Rechercher” et sélectionnez tous les disques durs.
  • Une fois le scan* terminé, cliquez sur[b]“Afficher résultats”.[/b]
  • Vérifiez que tout soit bien coché puis cliquer sur “Supprimer la sélection”.
  • [u](Si un message demande de redémarrer le PC pour terminer la suppression, acceptez).[/u]
    Un rapport sera généré, enregistrez-le dans un endroit approprié pour le retrouver afin de faire une analyse personnelle pour le poster ici sur ce forum. Merci…

Tutoriel pour t’aider.

Bonjour Vetetistosore
Voici le lien du rapport
cjoint.com…
Encore merci
Cliquet


Re cliquet:

Une fois malwarebytes passé postez moi le rapport qui ce trouve dans l’onglet rapport log, videz la quarantaine et supprimé tout ce qu’il y aura, normalement un nouveau rapport de suppression serra generer.

Pour la suite

[b]/!\ Désactives ton antivirus le temps de la manipulation /![/b]

  • Lance-le. (Clique droit/Exécuter en tant qu’administrateur pour Vista/7).
  • Clique sur Nettoyer.
  • Poste le rapport qui s’ouvre en fin de Scan.
    Note: Le rapport est aussi sauvegarder sous C:\Ad-Report-CLEAN.txt

Une fois finis repassez un nouveau scan ZHPDiag pour voir si toute les infections sont partis sinon il restera encore une autre action à faire mais on verra suivant les résultats merci.

Voici le rapport de malwarebytes:

[b]Malwarebytes Anti-Malware 1.61.0.1400

Version de la base de données: v2012.05.12.04

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
jean :: JEANBELL [administrateur]

12/05/2012 13:56:03
mbam-log-2012-05-12 (13-56-03).txt

Type d’examen: Examen complet
Options d’examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d’examen désactivées: P2P
Elément(s) analysé(s): 365598
Temps écoulé: 1 heure(s), 30 minute(s), 46 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 1
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FoxTab Video Converter (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 13
C:\Users\jean\Downloads\MKVtoAVI(1).exe (PUP.BundleInstaller.OI) -> Aucune action effectuée.
C:\Users\jean\Downloads\MKVtoAVI.exe (PUP.BundleInstaller.OI) -> Aucune action effectuée.
C:\Users\jean\Downloads\SoftonicDownloader_pour_format-factory.exe (PUP.ToolbarDownloader) -> Aucune action effectuée.
C:\Users\jean\Downloads\SoftonicDownloader_pour_free-mp3-wma-converter.exe (PUP.ToolbarDownloader) -> Aucune action effectuée.
C:\Program Files (x86)\FoxTabVideoConverter\Uninstall\Uninstall.exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\jean\AppData\Local\Google\Chrome\User Data\Default\Cache\f_001dad (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\jean\AppData\Local\Temp\is-9KN9H.tmp\eoRezo\derniere_etape.exe (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\jean\AppData\Local\Temp\is1373634743\IWantThis_ROW.exe (Adware.GamePlayLabs) -> Mis en quarantaine et supprimé avec succès.
C:\Users\jean\Desktop\VideoConverterSetup(1).exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\jean\Downloads\installer_lexmark_x3550_French.exe (Trojan.Toggle) -> Mis en quarantaine et supprimé avec succès.
C:\Users\jean\Downloads\VideoConverterSetup.exe (Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
C:\Users\jean\Downloads\webinstaller (1).exe (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
C:\Users\jean\Downloads\webinstaller.exe (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.

(fin)
[/b]
Maintenant, je m’attaque à “ad remover”
Encore merci

le rapportt ad remover;

======= RAPPORT D’AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: www.teamxscript.org…

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 16:27:23 le 12/05/2012, Mode normal

Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
jean@JEANBELL (Packard Bell EasyNote TK11BZ)

============== ACTION(S) ==============

Fichier supprimé: C:\Users\jean\AppData\Roaming\Mozilla\FireFox\Profiles\om45s7rz.default\searchplugins\conduit.xml

(!) – Fichiers temporaires supprimés.

– Fichier ouvert: C:\Users\jean\AppData\Roaming\Mozilla\FireFox\Profiles\om45s7rz.default\Prefs.js –
Ligne supprimée: user_pref(“CT2504091.SearchFromAddressBarUrl”, "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT250…
Ligne supprimée: user_pref(“CT2504091.TBHomePageUrl”, “hxxp://search.conduit.com/?ctid=CT2504091&SearchSource=13”);
Ligne supprimée: user_pref(“CommunityToolbar.ConduitSearchList”, “Web Search”);
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2504091/CT2504091…
Ligne supprimée: user_pref(“CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2504091”, …
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo…
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc…
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo…
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local…
Ligne supprimée: user_pref(“CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg”, "…
Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.12…
Ligne supprimée: user_pref(“CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2504091”,…
Ligne supprimée: user_pref(“CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=EB_LOCALE”,…
Ligne supprimée: user_pref(“CommunityToolbar.LatestLibsPath”, "file:///C:\Users\jean\AppData\Roaming\Mozilla\Fi…
Ligne supprimée: user_pref(“CommunityToolbar.LatestToolbarVersionInstalled”, “3.12.2.3”);
Ligne supprimée: user_pref(“CommunityToolbar.SearchFromAddressBarSavedUrl”, “”);
Ligne supprimée: user_pref(“CommunityToolbar.ToolbarsList”, “CT2504091”);
Ligne supprimée: user_pref(“CommunityToolbar.ToolbarsList2”, “CT2504091”);
Ligne supprimée: user_pref(“CommunityToolbar.ToolbarsList4”, “CT2504091”);
Ligne supprimée: user_pref(“CommunityToolbar.globalUserId”, “acf94d3b-f903-4176-95b5-1833d3fc103e”);
Ligne supprimée: user_pref(“CommunityToolbar.isAlertUrlAddedToFeedItemTable”, true);
Ligne supprimée: user_pref(“CommunityToolbar.isClickActionAddedToFeedItemTable”, true);
Ligne supprimée: user_pref(“CommunityToolbar.keywordURLSelectedCTID”, “CT2504091”);
Ligne supprimée: user_pref(“CommunityToolbar.notifications.alertDialogsGetterLastCheckTime”, "Sat May 12 2012 08:41:4…
Ligne supprimée: user_pref(“CommunityToolbar.notifications.alertEnabled”, false);
Ligne supprimée: user_pref(“CommunityToolbar.notifications.clientsServerUrl”, “hxxp://alert.client.conduit.com”);
Ligne supprimée: user_pref(“CommunityToolbar.notifications.locale”, “en”);
Ligne supprimée: user_pref(“CommunityToolbar.notifications.loginIntervalMin”, 1440);
Ligne supprimée: user_pref(“CommunityToolbar.notifications.loginLastCheckTime”, “Sat May 12 2012 08:41:34 GMT+0200”);
Ligne supprimée: user_pref(“CommunityToolbar.notifications.loginLastUpdateTime”, “1313487611”);
Ligne supprimée: user_pref(“CommunityToolbar.notifications.messageShowTimeSec”, 20);
Ligne supprimée: user_pref(“CommunityToolbar.notifications.servicesServerUrl”, “hxxp://alert.services.conduit.com”);
Ligne supprimée: user_pref(“CommunityToolbar.notifications.showTrayIcon”, false);
Ligne supprimée: user_pref(“CommunityToolbar.notifications.userCloseIntervalMin”, 300);
Ligne supprimée: user_pref(“CommunityToolbar.notifications.userId”, “c01dd711-28f3-4ba5-a31f-7a9b25877246”);
Ligne supprimée: user_pref(“CommunityToolbar.originalHomepage”, “chrome://branding/locale/browserconfig.properties”);
Ligne supprimée: user_pref(“CommunityToolbar.originalSearchEngine”, "chrome://browser-region/locale/region.properties…
Ligne supprimée: user_pref(“browser.search.defaulturl”, "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2504091&Sea…
Ligne supprimée: user_pref(“keyword.URL”, "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2504091&SearchSource=2&q=…
– Fichier Fermé –

Clé supprimée: HKLM\Software\Classes\CLSID{133C7665-72B0-4c41-9BBB-DE2855359765}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects{133C7665-72B0-4c41-9BBB-DE2855359765}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings{133C7665-72B0-4c41-9BBB-DE2855359765}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats{133C7665-72B0-4c41-9BBB-DE2855359765}
Clé supprimée: HKLM\Software\Classes\Interface{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
Clé supprimée: HKLM\Software\Classes\Interface{DB6C5766-C6CA-41D6-BE19-4D9062D2565C}
Clé supprimée: HKLM\Software\Classes\TypeLib{0C5127EF-FC45-4E10-8988-346A11F7D522}

============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [12.0 (fr)] ****

HKLM_MozillaPlugins@WildTangent.com/GamesAppPresenceDetector,Version=1.0 (x)
HKLM_MozillaPlugins\Adobe Reader (x)
Searchplugins\avg-secure-search.xml ( isearch.avg.com…)
Searchplugins\bing.xml ( www.bing.com…)
Components\browsercomps.dll (Mozilla Foundation)

– C:\Users\jean\AppData\Roaming\Mozilla\FireFox\Profiles\om45s7rz.default –
Extensions{ba14329e-9550-4989-b3f2-9732e92d17cc} (Vuze Remote Community Toolbar)
Extensions{e4a8a97b-f2ed-450b-b12d-ee082ba24781} (Greasemonkey)
Prefs.js - browser.download.lastDir, C:\Users\jean\Desktop\mes trucs
Prefs.js - browser.search.selectedEngine, Web Search
Prefs.js - browser.startup.homepage_override.buildID, 20120420145725
Prefs.js - browser.startup.homepage_override.mstone, rv:12.0

========================================

**** Internet Explorer Version [9.0.8112.16421] ****

HKCU_Main|Default_Page_URL - www.microsoft.com…
HKCU_Main|Default_Search_URL - www.microsoft.com…
HKCU_Main|Search bar - go.microsoft.com…
HKCU_Main|Start Page - fr.msn.com…
HKLM_Main|Default_Page_URL - go.microsoft.com…
HKLM_Main|Default_Search_URL - www.microsoft.com…
HKLM_Main|Search bar - search.msn.com…
HKLM_Main|Search Page - www.microsoft.com…
HKLM_Main|Start Page - fr.msn.com…
HKCU_SearchScopes{95B7759C-8C7F-4BF1-B163-73684A933233} - “AVG Secure Search” (hxxp://isearch.avg.com/search?cid={7CFE2867-D267-4CE2-B18F-54FA9B634B6C}&mid=1b0…)
HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} (“C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll”) (x)
HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
HKCU_ElevationPolicy{4169044D-6BA4-4661-B7D6-E29274F1F458} - C:\Program Files (x86)\WildTangent Games\App\BrowserIntegration\wtapp_ProtocolHandler.exe (WildTangent, Inc.)
HKLM_ElevationPolicy{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy{08FF730A-494F-4cba-AA0B-E4F1D44715F9} - C:\Program Files (x86)\Norton Internet Security\Engine\18.1.0.37\symerr.exe (x)
HKLM_ElevationPolicy{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy{5444CD6A-123E-4EFC-B52C-CC94FF39E042} - C:\PROGRA~2\WIA6EB~1\Datamngr\ToolBar\dtUser.exe (x)
HKLM_ElevationPolicy{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy{7555B87D-D711-48B2-B97D-04DF700652BA} - C:\Program Files (x86)\Software\Update\SoftwareUpdate.exe (x)
HKLM_ElevationPolicy{7C8C8DEF-3495-4952-828A-E49D4B9B6292} - C:\PROGRA~2\WIA6EB~1\Datamngr\ToolBar\dtUser.exe (x)
HKLM_ElevationPolicy{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files (x86)\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
HKLM_ElevationPolicy{B2321D2F-1154-4d97-AD3E-2FE0BAE2897B} - C:\Program Files (x86)\SFR\Kit\9launch.exe (SFR)
HKLM_ElevationPolicy{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
BHO{0F6E720A-1A6B-40E1-A294-1D4D19F156C8} - “Objet d’aide à la navigation SFR” (C:\Program Files (x86)\SFR\Kit\SFRNavErrorHelper.dll)
BHO{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - “avast! WebRep” (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
BHO{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - “Bing Bar Helper” (“C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll”) (x)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 1 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 16 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 12/05/2012 16:29:48 (9735 Octet(s))

Fin à: 16:32:57, 12/05/2012

============== E.O.F ==============

et je repasse ZHPDiag
Cliquet

Voila le lien du 2eme passage ZHPDiag

http://cjoint.com/?BEmq1mw6N

Ma page d’acceuil de Firefox est redevenue normale
Un grand, grand merci
Cliquet

Bon je suis content mais le lien ne fonctionne pas sur le rapport ZHPDiag pouvez vous SVP me le repassé merci…:wink:


[b][u]On va effectué une recherche avec un outil d'analyse pour voir si les infections sont encore présente[/u][/b]

Pour Windows XP, XP PRO faite ouvrir Pour les utilisateurs de Vista et de Windows 7 clic droit et Exécuter en tant qu’administrateur

Utilise ce logiciel de diagnostic :

  • Télécharge ZHPDiag (de Nicolas Coolman)
  • Laisse toi guider lors de l’installation (pense à cocher la case pour créer un raccourci sur le Bureau)
  • Il se lancera automatiquement à la fin de l’installation
  • Clique sur l’icône représentant une loupe (« Lancer le diagnostic »)
  • Enregistre le rapport sur ton Bureau à l’aide de l’icône représentant une disquette
  • Héberge le rapport ZHPDiag.txt sur cjoint.com, puis copie/colle le lien fourni dans ta prochaine réponse sur ce forum. Merci.

Re
Afin de ne pas mélanger les rapports repasser l’outil ZHPDiag, une fois fait numérotez le et aller sur le lien cijoind.com et postez moi le lien fournis par l’hebergeur merci.
Edité le 12/05/2012 à 17:18

Voila un nouveau lien qui a l’air de fonctionner

cjoint.com…

Le nom de fichier est ZHPDIAG 4

Re

Je suis désolé mais le rapport n’est pas complet a mon avis il y a du avoir un problème avec ZHPDiag, faite ce que je vous dit : [b]supprimé le logiciel/b de votre PC télécharger CCleaner faite le nettoyage du registre et faite la réinstallation de ZHPDIag, une fois que vous aurez finis enregistrer le rapport et sur cijoind.com comme pour les fois précédente.

Aussi si vous connaissez pas CCleaner je vais vous donnez un lien sur un forum ou j’ai créer un tutoriel Tutoriel CCleaner.

Passé un nettoyage sur le registre avant de faire le nouveau scan il ce peut que certaine clefs obsolète fasse ce problème donc passé le registre autant de fois que nécessaire, je veut dire passé a plusieurs reprise jusqu’à qu’il n’y est plus aucune clefs de registre obsolète, surtout enregistrez à chaque fois avant toute suppression, créer un dossier de sauvegarde nommé le regedit CCleaner et à chaque demande enregistrer même si il ne reste qu’une ligne a supprimé.

Une fois que tout serra fait passez ZHPDiag et postez moi le nouveau rapport merci, si vous avez les anciens rapport pensé à les mettre dans un dossier à part pour évité toute confusion merci et désolé de ce petit contre temps.

Voici le dernier rapport ZHPDiag 5 apres avoir fait tourner CCleaner

Rapport de ZHPDiag v1.31.08 par Nicolas Coolman, Update du 10/05/2012
Run by jean at 12/05/2012 22:45:44
Web site : www.premiumorange.com…
Web site : nicolascoolman.skyrock.com…
State : Version à jour.

—\ Web Browser
MSIE: Internet Explorer v9.0.8112.16421
MFIE: Mozilla Firefox 12.0 v12.0 (Defaut)
GCIE: Google Chrome v18.0.1025.168

—\ Windows Product Information
~ Langage: Français
Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
Windows Server License Manager Script : OK
~ Windows® 7, OEM_SLP channel
System Locked Preinstallation (OEM_SLP) : OK
Windows ID Activation : OK
~ Windows Partial Key : 7QJB7
Windows License : OK
~ Windows Remaining Initializations Number : 2
Software Protection Service (Protection logicielle) : KO
Windows Automatic Updates : OK
Windows Activation Technologies : OK

—\ System Information
~ Processor: AMD64 Family 20 Model 1 Stepping 0, AuthenticAMD
~ Operating System: 64 Bits
Boot mode: Normal (Normal boot)
Total RAM: 3818 MB (60% free)
System Restore: Activé (Enable)
System drive C: has 329 GB (73%) free of 448 GB

—\ Logged in mode
~ Computer Name: JEANBELL
~ User Name: jean
~ All Users Names: jean, HomeGroupUser$, Administrateur,
~ Unselected Option: O1,O45,O61,O62,O65,O66,O80,O82,O89
Logged in as Administrator

—\ Environnement Variables
~ System Unit : C:
~ %AppData% : C:\Users\jean\AppData\Roaming
~ %Desktop% : C:\Users\jean\Desktop
~ %Favorites% : C:\Users\jean\Favorites
~ %LocalAppData% : C:\Users\jean\AppData\Local
~ %StartMenu% : C:\Users\jean\AppData\Roaming\Microsoft\Windows\Start Menu
~ %Windir% : C:\Windows
~ %System% : C:\Windows\System32\

—\ DOS/Devices
C:\ Hard drive, Flash drive, Thumb drive (Free 329 Go of 448 Go)
D:\ CD-ROM drive (Not Inserted)
Q:\ Hard drive, Flash drive, Thumb drive (Free 0 Go of 0 Go)

—\ Security Center & Tools Informations
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiSpywareOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] AntiVirusOverride: OK
[HKLM\SOFTWARE\Microsoft\Security Center\Svc] FirewallOverride: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\system] EnableLUA: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\NOHIDDEN] CheckedValue: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced\Folder\Hidden\SHOWALL] CheckedValue: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: OK
[HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] Shell: OK
[HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install] LastSuccessTime : Out Of Date
~ Scan Security Center in 00mn 00s

—\ Recherche particulière de fichiers génériques
[MD5.AC4C51EB24AA95B77F705AB159189E24] - (.Microsoft Corporation - Explorateur Windows.) (.21/11/2010 - 04:24:11.) – C:\Windows\Explorer.exe [2872320]
[MD5.94355C28C1970635A31B3FE52EB7CEBA] - (.Microsoft Corporation - Application de démarrage de Windows.) (.14/07/2009 - 02:39:52.) – C:\Windows\System32\Wininit.exe [129024]
[MD5.B1AC85B6ADC005CF3F9EB4E28DFDCCE6] - (.Microsoft Corporation - Extensions Internet pour Win32.) (.14/12/2011 - 08:04:30.) – C:\Windows\System32\wininet.dll [1390080]
[MD5.1151B1BAA6F350B1DB6598E0FEA7C457] - (.Microsoft Corporation - Application d’ouverture de session Windows.) (.21/11/2010 - 04:24:29.) – C:\Windows\System32\Winlogon.exe [390656]
[MD5.067FA52BFB59A56110A12312EF9AF243] - (.Microsoft Corporation - Bibliothèque de licences.) (.21/11/2010 - 04:24:16.) – C:\Windows\System32\sppcomapi.dll [232448]
[MD5.1C7857B62DE5994A75B054A9FD4C3825] - (.Microsoft Corporation - Ancillary Function Driver for WinSock.) (.28/12/2011 - 04:59:24.) – C:\Windows\system32\Drivers\AFD.sys [498688]
[MD5.02062C0B390B7729EDC9E69C680A6F3C] - (.Microsoft Corporation - ATAPI IDE Miniport Driver.) (.14/07/2009 - 02:52:21.) – C:\Windows\system32\Drivers\atapi.sys [24128]
[MD5.B8BD2BB284668C84865658C77574381A] - (.Microsoft Corporation - CD-ROM File System Driver.) (.14/07/2009 - 00:19:47.) – C:\Windows\system32\Drivers\Cdfs.sys [92160]
[MD5.F036CE71586E93D94DAB220D7BDF4416] - (.Microsoft Corporation - SCSI CD-ROM Driver.) (.21/11/2010 - 04:23:47.) – C:\Windows\system32\Drivers\Cdrom.sys [147456]
[MD5.9BB2EF44EAA163B29C4A4587887A0FE4] - (.Microsoft Corporation - DFS Namespace Client Driver.) (.21/11/2010 - 04:24:32.) – C:\Windows\system32\Drivers\DfsC.sys [102400]
[MD5.97BFED39B6B79EB12CDDBFEED51F56BB] - (.Microsoft Corporation - High Definition Audio Bus Driver.) (.21/11/2010 - 04:23:47.) – C:\Windows\system32\Drivers\HDAudBus.sys [122368]
[MD5.FA55C73D4AFFA7EE23AC4BE53B4592D3] - (.Microsoft Corporation - Pilote de port i8042.) (.14/07/2009 - 00:19:57.) – C:\Windows\system32\Drivers\i8042prt.sys [105472]
[MD5.AF9B39A7E7B6CAA203B3862582E9F2D0] - (.Microsoft Corporation - IP Network Address Translator.) (.14/07/2009 - 01:10:03.) – C:\Windows\system32\Drivers\IpNat.sys [116224]
[MD5.A5D9106A73DC88564C825D317CAC68AC] - (.Microsoft Corporation - Windows NT SMB Minirdr.) (.27/04/2011 - 03:40:40.) – C:\Windows\system32\Drivers\MRxSmb.sys [158208]
[MD5.09594D1089C523423B32A4229263F068] - (.Microsoft Corporation - MBT Transport driver.) (.21/11/2010 - 04:23:51.) – C:\Windows\system32\Drivers\netBT.sys [261632]
[MD5.05D78AA5CB5F3F5C31160BDB955D0B7C] - (.Microsoft Corporation - Pilote du système de fichiers NT.) (.21/11/2010 - 04:23:55.) – C:\Windows\system32\Drivers\ntfs.sys [1659776]
[MD5.0086431C29C35BE1DBC43F52CC273887] - (.Microsoft Corporation - Pilote de port parallèle.) (.14/07/2009 - 01:00:41.) – C:\Windows\system32\Drivers\Parport.sys [97280]
[MD5.471815800AE33E6F1C32FB1B97C490CA] - (.Microsoft Corporation - RAS L2TP mini-port/call-manager driver.) (.21/11/2010 - 04:24:33.) – C:\Windows\system32\Drivers\Rasl2tp.sys [129536]
[MD5.548260A7B8654E024DC30BF8A7C5BAA4] - (.Microsoft Corporation - SMB Transport driver.) (.14/07/2009 - 01:09:09.) – C:\Windows\system32\Drivers\smb.sys [93184]
[MD5.DDAD5A7AB24D8B65F8D724F5C20FD806] - (.Microsoft Corporation - TDI Translation Driver.) (.21/11/2010 - 04:24:32.) – C:\Windows\system32\Drivers\tdx.sys [119296]
[MD5.0D08D2F3B3FF84E433346669B5E0F639] - (.Microsoft Corporation - Pilote de cliché instantané du volume.) (.21/11/2010 - 04:23:47.) – C:\Windows\system32\Drivers\volsnap.sys [295808]
~ Scan Generic Processes in 00mn 00s

—\ Etat des fichiers cachés (Caché/Total)
~ Mes images (My Pictures) : 1/8
~ Mes Favoris (My Favorites) : 1/21
~ Mes Documents (My Documents) : 2/9
~ Mon Bureau (My Desktop) : 1/8866
~ Menu demarrer (Programs) : 0/37
~ Scan Hidden Files in 00mn 19s

—\ Processus lancés
[MD5.78C697C80328080200C5D6935F23AAD2] - (.Pas de propriétaire - Device Monitor.) – C:\Program Files (x86)\Lexmark 3500-4500 Series\lxdimon.exe [434856] [PID.3420]
[MD5.C498BA6CE31D62D27718C70BD6221940] - (.Pas de propriétaire - Device Monitor Application.) – C:\Program Files (x86)\Lexmark 3500-4500 Series\lxdiamon.exe [25256] [PID.3444]
[MD5.F8FB2CA91F25D3EAA2CAE2F0B55FEC54] - (.PalmSource, Inc - HotSync® Manager Application.) – C:\Program Files (x86)\palmOne\Hotsync.exe [471040] [PID.3564]
[MD5.11E8D8272FDBE213ADE3DAD91427CE35] - (.OpenOffice.org - OpenOffice.org 3.3.) – C:\Program Files (x86)\OpenOffice.org 3\program\soffice.exe [11322880] [PID.3720]
[MD5.67CBE6DC11EB8632CD9F6EE37E78353E] - (.NTI Corporation - Packard Bell MyBackup.) – C:\Program Files (x86)\NTI\Packard Bell MyBackup\BackupManagerTray.exe [295744] [PID.3748]
[MD5.2337EC951C4AF6E1AF65D10BD9615BEB] - (.OpenOffice.org - OpenOffice.org 3.3.) – C:\Program Files (x86)\OpenOffice.org 3\program\soffice.bin [11314688] [PID.3760]
[MD5.F0A99E3E103375FF23815C3E87C0FB57] - (.Dritek System Inc. - Launch Manager.) – C:\Program Files (x86)\Launch Manager\LManager.exe [1092688] [PID.3856]
[MD5.782FEF655DBF8653C9F2722BEBF7A8A6] - (.AVAST Software - avast! Antivirus.) – C:\Program Files\AVAST Software\Avast\AvastUI.exe [4241512] [PID.3900]
[MD5.6E3245DF783E58375B3465F03274743E] - (.Sun Microsystems, Inc. - Java™ Update Scheduler.) – C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe [254696] [PID.3952]
[MD5.E53B69271DCB7DFE3E1A03EA2A53F829] - (.LogMeIn Inc. - Hamachi Client Application.) – C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe [1987976] [PID.3980]
[MD5.BD76B73CB25D9D4B8F23B7857027BF96] - (.Raptr, Inc - Raptr Client.) – C:\Program Files (x86)\Raptr\raptr_im.exe [43944] [PID.4928]
[MD5.4F69AABB5D82AA4EF6DFF7871212ADF6] - (.Mozilla Corporation - Firefox.) – C:\Program Files (x86)\Mozilla Firefox\firefox.exe [924600] [PID.5228]
[MD5.A7B6857B7503D9CA4F40D17A7EBB67FB] - (.Mozilla Corporation - Plugin Container for Firefox.) – C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe [16824] [PID.4592]
[MD5.B3B4AF78D4AFE219CABDF1EFD2550ECB] - (…) – C:\Program Files (x86)\ZHPDiag\ZHPDiag.exe [4506112] [PID.4824]
~ Scan Processes Running in 00mn 01s

—\ Google Chrome, Démarrage,Recherche,Extensions (G0,G1,G2)
C:\Users\jean\AppData\Local\Google\Chrome\User Data\Default\Preferences
G1 - GCS: Preference [User Data\Default] search.conduit.com…
~ Scan Google Browser in 00mn 00s

—\ Mozilla Firefox, Plugins,Demarrage,Recherche,Extensions (P2,M0,M1,M2,M3)
C:\Users\jean\AppData\Roaming\Mozilla\Firefox\Profiles\om45s7rz.default\prefs.js
M3 - MFPP: Plugins - [jean] – C:\Program Files (x86)\Mozilla FireFox\searchplugins\amazon-france.xml
M3 - MFPP: Plugins - [jean] – C:\Program Files (x86)\Mozilla FireFox\searchplugins\avg-secure-search.xml
M3 - MFPP: Plugins - [jean] – C:\Program Files (x86)\Mozilla FireFox\searchplugins\bing.xml
M3 - MFPP: Plugins - [jean] – C:\Program Files (x86)\Mozilla FireFox\searchplugins\cnrtl-tlfi-fr.xml
M3 - MFPP: Plugins - [jean] – C:\Program Files (x86)\Mozilla FireFox\searchplugins\eBay-france.xml
M3 - MFPP: Plugins - [jean] – C:\Program Files (x86)\Mozilla FireFox\searchplugins\google.xml
M3 - MFPP: Plugins - [jean] – C:\Program Files (x86)\Mozilla FireFox\searchplugins\wikipedia-fr.xml
M3 - MFPP: Plugins - [jean] – C:\Program Files (x86)\Mozilla FireFox\searchplugins\yahoo-france.xml
M3 - MFPP: Plugins - [jean] – C:\Program Files (x86)\Mozilla FireFox\searchplugins\yahoo.xml
M2 - MFEP: prefs.js [jean - om45s7rz.default{ba14329e-9550-4989-b3f2-9732e92d17cc}] [] Vuze Remote Community Toolbar v3.12.2.3 (.Conduit Ltd…)
M2 - MFEP: prefs.js [jean - om45s7rz.default{e4a8a97b-f2ed-450b-b12d-ee082ba24781}] [greasemonkey] Greasemonkey v0.9.19 (.Aaron Boodman; youngpup.net…)
P2 - FPN: [HKLM] [@adobe.com/FlashPlayer] - (…) – C:\Windows\system32\Macromed\Flash\NPSWF64_11_2_202_235.dll
~ Scan Firefox Browser in 00mn 00s

—\ Internet Explorer, Démarrage,Recherche,URLSearchHook, Phishing (R0,R1,R3,R4)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = fr.msn.com…
R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = packardbell.msn.com…
R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = www.bigseekpro.com…
R0 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = fr.msn.com…
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = www.microsoft.com…
R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = www.microsoft.com…
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Extensions Off Page = about:noadd-ons
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Security Risk Page = about:securityrisk
R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\AboutURLs,Tabs = ieframe.dll…
R3 - URLSearchHook: Microsoft Url Search Hook [64Bits] - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Navigateur Internet.) (9.00.8112.16421 (WIN7_IE9_RTM.110308-0330)) – C:\Windows\SysWOW64\ieframe.dll
R4 - HKLM\SOFTWARE\Microsoft\Internet Explorer\PhishingFilter,EnabledV8 = 0
R4 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\PhishingFilter,EnabledV8 = 0
~ Scan IE Browser in 00mn 00s

—\ Internet Explorer, Proxy Management (R5)
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyServer = no key
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyEnable = 0
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,MigrateProxy = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,EnableHttp1_1 = 1
R5 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,AutoConfigProxy = wininet.dll
~ Scan Proxy management in 00mn 00s

—\ Modification d’une valeur Ini (Changed inifile value, mapped to Registry) (F2)
F2 - REG:system.ini: USERINIT=C:\Windows\system32\userinit.exe,
F2 - REG:system.ini: Shell=C:\Windows\explorer.exe
F2 - REG:system.ini: VMApplet=C:\Windows\System32\SystemPropertiesPerformance.exe
~ Scan Keys in 00mn 00s

—\ Browser Helper Objects de navigateur (O2)
O2 - BHO: avast! WebRep [64Bits] - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} . (.AVAST Software - avast! WebRep Plugin.) – C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll
O2 - BHO: Windows Live ID Sign-in Helper [64Bits] - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corp. - Microsoft® Windows Live ID Login Helper.) – C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Aide à la navigation SFR [64Bits] - {0F6E720A-1A6B-40E1-A294-1D4D19F156C8} . (.SFR - Aide à la navigation SFR.) – C:\Program Files (x86)\SFR\Kit\SFRNavErrorHelper.dll
O2 - BHO: AcroIEHelperStub [64Bits] - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} . (.Adobe Systems Incorporated - Adobe PDF Helper for Internet Explorer.) – C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: avast! WebRep [64Bits] - {8E5E2654-AD2D-48bf-AC2D-D17F00898D06} . (.AVAST Software - avast! WebRep Plugin.) – C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll
O2 - BHO: Windows Live ID Sign-in Helper [64Bits] - {9030D464-4C02-4ABF-8ECC-5164760863C6} . (.Microsoft Corp. - Microsoft® Windows Live ID Login Helper.) – C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Bing Bar Helper [64Bits] - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} . (.Microsoft Corporation. - Extensions du client Bing.) – C:\Program Files (x86)\Microsoft\BingBar\BingExt.dll
O2 - BHO: Java™ Plug-In 2 SSV Helper [64Bits] - {DBC80044-A445-435b-BC74-9C25C1C588A9} . (.Sun Microsystems, Inc. - Java™ Platform SE binary.) – C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll
~ Scan BHO in 00mn 00s

—\ Internet Explorer Toolbars (O3)
O3 - Toolbar: avast! WebRep [64Bits] - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} . (.AVAST Software - avast! WebRep Plugin.) – C:\Program Files\AVAST Software\Avast\aswWebRepIE64.dll
~ Scan Toolbar in 00mn 00s

—\ Applications démarrées par registre & par dossier (O4)
O4 - HKLM…\Run: [ETDCtrl] C:\Program Files (x86)\Elantech\ETDCtrl.exe (.not file.)
O4 - HKLM…\Run: [AdobeAAMUpdater-1.0] . (.Adobe Systems Incorporated - Adobe Updater Startup Utility.) – C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe
O4 - HKLM…\Run: [Power Management] . (.Acer Incorporated - ePowerTray.) – C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerTray.exe
O4 - HKLM…\Run: [lxdimon.exe] . (.Pas de propriétaire - Device Monitor.) – C:\Program Files (x86)\Lexmark 3500-4500 Series\lxdimon.exe
O4 - HKLM…\Run: [lxdiamon] . (.Pas de propriétaire - Device Monitor Application.) – C:\Program Files (x86)\Lexmark 3500-4500 Series\lxdiamon.exe
O4 - HKCU…\Run: [Skype] . (.Skype Technologies S.A. - Skype.) – C:\Program Files (x86)\Skype\Phone\Skype.exe
O4 - HKCU…\Run: [uTorrent] C:\Program Files (x86)\uTorrent\uTorrent.exe (.not file.)
O4 - HKCU…\Run: [Raptr] . (.Raptr, Inc - Raptr Client.) – C:\Program Files (x86)\Raptr\raptrstub.exe
O4 - HKLM…\Wow6432Node\Run: [BackupManagerTray] . (.NTI Corporation - Packard Bell MyBackup.) – C:\Program Files (x86)\NTI\Packard Bell MyBackup\BackupManagerTray.exe
O4 - HKLM…\Wow6432Node\Run: [Norton Online Backup] . (.Symantec Corporation - Norton Online Backup Service.) – C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuClient.exe
O4 - HKLM…\Wow6432Node\Run: [Adobe Reader Speed Launcher] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) – C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe
O4 - HKLM…\Wow6432Node\Run: [LManager] . (.Dritek System Inc. - Launch Manager.) – C:\Program Files (x86)\Launch Manager\LManager.exe
O4 - HKLM…\Wow6432Node\Run: [StartCCC] . (.Advanced Micro Devices, Inc. - Catalyst® Control Center Launcher.) – C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
O4 - HKLM…\Wow6432Node\Run: [avast] . (.AVAST Software - avast! Antivirus.) – C:\Program Files\AVAST Software\Avast\avastUI.exe
O4 - HKLM…\Wow6432Node\Run: [lxdimon.exe] . (.Pas de propriétaire - Device Monitor.) – C:\Program Files (x86) (x86)\Lexmark 3500-4500 Series\lxdimon.exe
O4 - HKLM…\Wow6432Node\Run: [lxdiamon] . (.Pas de propriétaire - Device Monitor Application.) – C:\Program Files (x86) (x86)\Lexmark 3500-4500 Series\lxdiamon.exe
O4 - HKLM…\Wow6432Node\Run: [Adobe ARM] . (.Adobe Systems Incorporated - Adobe Reader and Acrobat Manager.) – C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe
O4 - HKLM…\Wow6432Node\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java™ Update Scheduler.) – C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
O4 - HKLM…\Wow6432Node\Run: [LogMeIn Hamachi Ui] . (.LogMeIn Inc. - Hamachi Client Application.) – C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2-ui.exe
O4 - HKUS\S-1-5-21-158923602-3654353397-3424552755-1000…\Run: [Skype] . (.Skype Technologies S.A. - Skype.) – C:\Program Files (x86)\Skype\Phone\Skype.exe
O4 - HKUS\S-1-5-21-158923602-3654353397-3424552755-1000…\Run: [uTorrent] C:\Program Files (x86)\uTorrent\uTorrent.exe (.not file.)
O4 - HKUS\S-1-5-21-158923602-3654353397-3424552755-1000…\Run: [Raptr] . (.Raptr, Inc - Raptr Client.) – C:\Program Files (x86)\Raptr\raptrstub.exe
~ Scan Application in 00mn 00s

—\ Autres liens utilisateurs (O4)
O4 - Global Startup: C:\Users\jean\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk . (.Microsoft Corporation.) – C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Users\jean\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk . (.Microsoft Corporation.) – C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Users\jean\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Memory-Map Navigator.lnk . (.Memory-Map, Inc.) – C:\Program Files (x86)\Memory-Map\Navigator\MMNav.exe
O4 - Global Startup: C:\Users\jean\Desktop\AVS DVD Copy. Gravez and copiez DVD. Gravez des données sur les disques CD, DVD et même Blu-ray…lnk - Clé orpheline
O4 - Global Startup: C:\Users\jean\Desktop\Burn4Free.lnk . (.Ikysasoft s.r.l…) – C:\Program Files (x86)\Burn4Free\Burn4Free.exe
O4 - Global Startup: C:\Users\jean\Desktop\Dofus2.lnk . (…) – C:\Program Files (x86)\Dofus2\app\UpLauncher.exe
O4 - Global Startup: C:\Users\jean\Desktop\FoxTab Video Converter.lnk . (…) – C:\Program Files (x86)\FoxTabVideoConverter\VideoConverter.exe
O4 - Global Startup: C:\Users\jean\Desktop\Guides pour la gravure de CD DVD Blu-ray.lnk - Clé orpheline
O4 - Global Startup: C:\Users\jean\Desktop\MediaCoder.lnk . (.Sinovation Inc…) – C:\Program Files (x86)\MediaCoder\mediacoder.exe
O4 - Global Startup: C:\Users\jean\Desktop\Ordinateur - Raccourci.lnk - Clé orpheline
O4 - Global Startup: C:\Users\jean\Desktop\Raptr.lnk . (.Raptr, Inc.) – C:\Program Files (x86)\Raptr\raptrstub.exe
O4 - Global Startup: C:\Users\jean\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Easy Audio Cutter.lnk . (.Koyote Soft.) – C:\Program Files (x86)\Free mp3 Wma Converter\Easy Audio Cutter\AudioCutter.exe
O4 - Global Startup: C:\Users\jean\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Free CD Ripper.lnk . (.Koyote Soft.) – C:\Program Files (x86)\Free mp3 Wma Converter\Free CD Ripper\FreeCDRipper.exe
O4 - Global Startup: C:\Users\jean\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Free Mp3 Wma Converter.lnk . (.Koyote Soft.) – C:\Program Files (x86)\Free mp3 Wma Converter\FreeConverter\FreeConverter.exe
O4 - Global Startup: C:\Users\jean\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk . (.Google Inc…) – C:\Program Files (x86)\Google\Chrome\Application\chrome.exe
O4 - Global Startup: C:\Users\jean\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\GrabIt.lnk . (…) – C:\Program Files (x86)\GrabIt\GrabIt.exe
O4 - Global Startup: C:\Users\jean\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk . (.Microsoft Corporation.) – C:\Program Files (x86)\Internet Explorer\iexplore.exe
O4 - Global Startup: C:\Users\jean\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Thunderbird.lnk . (.Mozilla Messaging.) – C:\Program Files (x86)\Mozilla Thunderbird\thunderbird.exe
~ Scan Global Startup in 00mn 00s

—\ Invisibilité de l’icône d’options IE dans le panneau de Configuration (O5)
O5 - control.ini: [HKLM…\Control Panel] inetcpl.cpl=no
~ Scan IE Control Panel in 00mn 00s

—\ Lignes supplémentaires dans le menu contextuel d’Internet Explorer (O8)
O8 - Extra context menu item: E&xport to Microsoft Excel . (.Microsoft Corporation - Microsoft Excel.) – C:\Program Files (x86)\MICROS~4\Office10\EXCEL.exe
~ Scan IE Menu Contextuel in 00mn 00s

—\ Winsock hijacker (Layered Service Provider) (O10)
O10 - WLSP:\000000000001\Winsock LSP File . (.Microsoft Corporation - Network Location Awareness 2.) – C:\Windows\system32\NLAapi.dll
O10 - WLSP:\000000000002\Winsock LSP File . (.Microsoft Corporation - Fournisseur Shim d’affectation de noms de messagerie.) – C:\Windows\system32\napinsp.dll
O10 - WLSP:\000000000003\Winsock LSP File . (.Microsoft Corporation - Fournisseur d’espace de noms PNRP.) – C:\Windows\system32\pnrpnsp.dll
O10 - WLSP:\000000000004\Winsock LSP File . (.Microsoft Corporation - Fournisseur d’espace de noms PNRP.) – C:\Windows\system32\pnrpnsp.dll
O10 - WLSP:\000000000005\Winsock LSP File . (.Microsoft Corporation - Fournisseur de service Sockets 2.0 de Microsoft Windows.) – C:\Windows\system32\mswsock.dll
O10 - WLSP:\000000000006\Winsock LSP File . (.Microsoft Corporation - LDAP RnR Provider DLL.) – C:\Windows\system32\winrnr.dll
O10 - WLSP:\000000000007\Winsock LSP File . (.Microsoft Corp. - Microsoft® Windows Live ID Namespace Provider.) – C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.dll
O10 - WLSP:\000000000008\Winsock LSP File . (.Microsoft Corp. - Microsoft® Windows Live ID Namespace Provider.) – C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WLIDNSP.dll
~ Scan Winsock in 00mn 00s

—\ Modification Domaine/Adresses DNS (O17)
O17 - HKLM\System\CCS\Services\Tcpip…{359D8834-FAFE-4851-AF5A-A8B70AAA052C}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CCS\Services\Tcpip…{983903E9-025C-4855-A9A4-4E373D54A80E}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip…{359D8834-FAFE-4851-AF5A-A8B70AAA052C}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CS1\Services\Tcpip…{983903E9-025C-4855-A9A4-4E373D54A80E}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip…{359D8834-FAFE-4851-AF5A-A8B70AAA052C}: DhcpNameServer = 192.168.1.1
O17 - HKLM\System\CS2\Services\Tcpip…{983903E9-025C-4855-A9A4-4E373D54A80E}: DhcpNameServer = 192.168.1.1
~ Scan Domain in 00mn 00s

—\ Protocole additionnel (O18)
O18 - Handler: about [64Bits] - {3050F406-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft ®.) – C:\Windows\System32\mshtml.dll
O18 - Handler: cdl [64Bits] - {3dd53d40-7b8b-11D0-b013-00aa0059ce02} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) – C:\Windows\system32\urlmon.dll
O18 - Handler: cdo [64Bits] - {CD00020A-8B95-11D1-82DB-00C04FB1625D} . (.Microsoft Corporation - Microsoft SharePoint Portal Server Object M.) – C:\Program Files (x86)\Common Files\Microsoft Shared\Web Folders\PKMCDO.dll
O18 - Handler: dvd [64Bits] - {12D51199-0DB5-46FE-A120-47A3D7D937CC} . (.Microsoft Corporation - Contrôle ActiveX pour le flux vidéo.) – C:\Windows\System32\msvidctl.dll
O18 - Handler: file [64Bits] - {79eac9e7-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) – C:\Windows\system32\urlmon.dll
O18 - Handler: ftp [64Bits] - {79eac9e3-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) – C:\Windows\system32\urlmon.dll
O18 - Handler: http [64Bits] - {79eac9e2-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) – C:\Windows\system32\urlmon.dll
O18 - Handler: https [64Bits] - {79eac9e5-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) – C:\Windows\system32\urlmon.dll
O18 - Handler: its [64Bits] - {9D148291-B9C8-11D0-A4CC-0000F80149F6} . (.Microsoft Corporation - Microsoft® InfoTech Storage System Library.) – C:\Windows\System32\itss.dll
O18 - Handler: javascript [64Bits] - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft ®.) – C:\Windows\System32\mshtml.dll
O18 - Handler: livecall [64Bits] - {828030A1-22C1-4009-854F-8E305202313F} . (.Microsoft Corporation - Windows Live Messenger Protocol Handler Mod.) – C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll
O18 - Handler: local [64Bits] - {79eac9e7-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) – C:\Windows\system32\urlmon.dll
O18 - Handler: mailto [64Bits] - {3050f3DA-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft ®.) – C:\Windows\System32\mshtml.dll
O18 - Handler: mhtml [64Bits] - {05300401-BCBC-11d0-85E3-00C04FD85AB4} . (.Microsoft Corporation - Microsoft Internet Messaging API Resources.) – C:\Windows\system32\inetcomm.dll
O18 - Handler: mk [64Bits] - {79eac9e6-baf9-11ce-8c82-00aa004ba90b} . (.Microsoft Corporation - Extensions OLE32 pour Win32.) – C:\Windows\system32\urlmon.dll
O18 - Handler: ms-its [64Bits] - {9D148291-B9C8-11D0-A4CC-0000F80149F6} . (.Microsoft Corporation - Microsoft® InfoTech Storage System Library.) – C:\Windows\System32\itss.dll
O18 - Handler: msnim [64Bits] - {828030A1-22C1-4009-854F-8E305202313F} . (.Microsoft Corporation - Windows Live Messenger Protocol Handler Mod.) – C:\Program Files (x86)\Windows Live\Messenger\msgrapp.dll
O18 - Handler: mso-offdap [64Bits] - {3D9F03FA-7A94-11D3-BE81-0050048385D1} . (.Microsoft Corporation - Microsoft Office XP Web Components.) – C:\Program Files (x86)\Common Files\microsoft shared\Web Components\10\OWC10.dll
O18 - Handler: res [64Bits] - {3050F3BC-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft ®.) – C:\Windows\System32\mshtml.dll
O18 - Handler: tv [64Bits] - {CBD30858-AF45-11D2-B6D6-00C04FBBDE6E} . (.Microsoft Corporation - Contrôle ActiveX pour le flux vidéo.) – C:\Windows\System32\msvidctl.dll
O18 - Handler: vbscript [64Bits] - {3050F3B2-98B5-11CF-BB82-00AA00BDCE0B} . (.Microsoft Corporation - Visionneuse HTML Microsoft ®.) – C:\Windows\System32\mshtml.dll
O18 - Handler: wlmailhtml [64Bits] - {03C514A3-1EFB-4856-9F99-10D7BE1653C0} . (.Microsoft Corporation - Windows Live Mail.) – C:\Program Files (x86)\Windows Live\Mail\mailcomm.dll
O18 - Handler: wlpg [64Bits] - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} . (.Microsoft Corporation - Windows Live Album Download Protocol Handle.) – C:\Program Files (x86)\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O18 - Filter: application/octet-stream [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) – C:\Windows\System32\mscoree.dll
O18 - Filter: application/x-complus [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) – C:\Windows\System32\mscoree.dll
O18 - Filter: application/x-msdownload [64Bits] - {1E66F26B-79EE-11D2-8710-00C04F79ED0D} . (.Microsoft Corporation - Microsoft .NET Runtime Execution Engine.) – C:\Windows\System32\mscoree.dll
~ Scan Protocole Additionnel in 00mn 00s

—\ Clé de Registre autorun ShellServiceObjectDelayLoad (SSO/SSODL) (O21)
O21 - SSODL: WebCheck - {E6FB5E20-DE35-11CF-9C87-00AA005127ED} - CLSID or File not found.
~ Scan SSODL in 00mn 00s

—\ Liste des services NT non Microsoft et non désactivés (O23)
O23 - Service: Adobe Active File Monitor V9 (AdobeActiveFileMonitor9.0) . (.Adobe Systems Incorporated - Adobe Photoshop Elements 9.0 (component).) - c:\Program Files (x86)\Adobe\Elements 9 Organizer\PhotoshopElementsFileAgent.exe
O23 - Service: (AMD External Events Utility) . (.AMD - AMD External Events Service Module.) - C:\Windows\System32\atiesrxx.exe
O23 - Service: avast! Antivirus (avast! Antivirus) . (.AVAST Software - avast! Service.) - C:\Program Files\AVAST Software\Avast\AvastSvc.exe
O23 - Service: C:\Windows\system32\CxAudMsg64.exe (CxAudMsg) . (.Conexant Systems Inc. - Conexant Audio Message Service.) - C:\Windows\system32\CxAudMsg64.exe
O23 - Service: Dritek WMI Service (DsiWMIService) . (.Dritek System Inc. - Dritek WMI Service.) - C:\Program Files (x86)\Launch Manager\dsiwmis.exe
O23 - Service: Acer ePower Service (ePowerSvc) . (.Acer Incorporated - ePowerSvc.) - C:\Program Files\Packard Bell\Packard Bell Power Management\ePowerSvc.exe
O23 - Service: GREGService (GREGService) . (.Acer Incorporated - Global Registration Service.) - C:\Program Files (x86)\Packard Bell\Registration\GREGsvc.exe
O23 - Service: Service Google Update (gupdate) (gupdate) . (.Google Inc. - Programme d’installation de Google.) - C:\Program Files (x86)\Google\Update\GoogleUpdate.exe
O23 - Service: LogMeIn Hamachi Tunneling Engine (Hamachi2Svc) . (.LogMeIn Inc. - Hamachi Client Tunneling Engine.) - C:\Program Files (x86)\LogMeIn Hamachi\hamachi-2.exe
O23 - Service: Live Updater Service (Live Updater Service) . (.Acer Incorporated - Updater Service.) - C:\Program Files\Packard Bell\Packard Bell Updater\UpdaterService.exe
O23 - Service: lxdi_device (lxdi_device) . (.Pas de propriétaire - Printer Communication System.) - C:\Windows\system32\lxdicoms.exe
O23 - Service: (NAUpdate) . (.Nero AG - NeroUpdate.) - C:\Program Files (x86)\Nero\Update\NASvc.exe
O23 - Service: Norton Online Backup (NOBU) . (.Symantec Corporation - Norton Online Backup Service.) - C:\Program Files (x86)\Symantec\Norton Online Backup\NOBuAgent.exe
O23 - Service: NTI IScheduleSvc (NTI IScheduleSvc) . (.NTI Corporation - Backup Manager Module.) - C:\Program Files (x86)\NTI\Packard Bell MyBackup\IScheduleSvc.exe
O23 - Service: (WMPNetworkSvc) . (…) - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (.not file.)
~ Scan Services in 00mn 00s

—\ Enumération Active Desktop & MHTML Editor (O24)
O24 - Default MHTML Editor: Last - .(…) - (.not file.)
~ Scan Desktop Component in 00mn 00s

—\ BootExecute (O34)
O34 - HKLM BootExecute: (autocheck autochk *) - File not found
~ Scan Keys in 00mn 00s

—\ Tâches planifiées en automatique (O39)
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Adobe Flash Player Updater.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
O39 - APT:Automatic Planified Task - C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
[MD5.BB7481A1306823D1B6592263F1AB8DD7] [APT] [AdobeAAMUpdater-1.0-jeanbell-jean] (.Adobe Systems Incorporated.) – C:\Program Files (x86)\Common Files\Adobe\OOBE\PDApp\UWA\UpdaterStartupUtility.exe
[MD5.00000000000000000000000000000000] [APT] [Scheduled Update for Ask Toolbar] (…) – C:\Program Files (x86)\Ask.com\UpdateTask.exe (.not file.)
[MD5.4F69AABB5D82AA4EF6DFF7871212ADF6] [APT] [{0AD633CF-99BF-46C7-AA7B-C502F1CD353D}] (.Mozilla Corporation.) – c:\program files (x86)\mozilla firefox\firefox.exe
[MD5.BFD777FED158A382E3E825180BE0F4AC] [APT] [{A7B39A06-7495-430C-B421-DF38573A9C19}] (.PortableAppZ (Bernat).) – C:\Users\jean\Desktop\Photoshop CS3 Portable FR\PhotoshopPortable.exe
[MD5.00000000000000000000000000000000] [APT] [{DD9FCEFC-EC30-49AC-9269-4D0F3E88BE3B}] (…) – D:\setup.exe (.not file.)
~ Scan Scheduled Task in 00mn 06s

—\ Composants installés (ActiveSetup Installed Components) (O40)
O40 - ASIC: Microsoft Windows Media Player [64Bits] - >{22d6f312-b0f6-11d0-94ab-0080c74c7e95} . (.Microsoft Corporation - Ressources du Lecteur Windows Media.) – C:\Windows\System32\wmploc.dll
O40 - ASIC: Internet Explorer [64Bits] - >{26923b43-4d38-484f-9b9e-de460746276c} . (.Microsoft Corporation - Utilitaire d’initialisation d’Internet Explorer par utilisateur.) – C:\Windows\System32\ie4uinit.exe
O40 - ASIC: Browser Customizations [64Bits] - >{60B49E34-C7CC-11D0-8953-00A0C90347FF} . (.Microsoft Corporation - Personnalisation d’IEAK.) – C:\Windows\System32\iedkcs32.dll
O40 - ASIC: Microsoft Windows Media Player 12.0 [64Bits] - {22d6f312-b0f6-11d0-94ab-0080c74c7e95} . (.Microsoft Corporation - Windows Media Player Extension.) – C:\Windows\SysWOW64\wmpdxm.dll
O40 - ASIC: Themes Setup [64Bits] - {2C7339CF-2B09-4501-B3F3-F3508C9228ED} . (.Microsoft Corporation - API Windows Theme.) – C:\Windows\System32\themeui.dll
O40 - ASIC: Microsoft Windows [64Bits] - {44BBA840-CC51-11CF-AAFA-00AA00B6015C} . (.Microsoft Corporation - Windows Mail.) – C:\Program Files (x86)\Windows Mail\WinMail.exe
O40 - ASIC: Browsing Enhancements [64Bits] - {630b1da0-b465-11d1-9948-00c04f98bbc9} . (.Microsoft Corporation - Extension Shell dossier FTP Microsoft Internet Explorer…) – C:\Windows\System32\msieftp.dll
O40 - ASIC: Microsoft Windows Media Player [64Bits] - {6BF52A52-394A-11d3-B153-00C04F79FAA6} . (.Microsoft Corporation - Ressources du Lecteur Windows Media.) – C:\Windows\System32\wmploc.dll
O40 - ASIC: Windows Desktop Update [64Bits] - {89820200-ECBD-11cf-8B85-00AA005B4340} . (.Microsoft Corporation - DLL commune du shell Windows.) – C:\Windows\System32\shell32.dll
O40 - ASIC: Web Platform Customizations [64Bits] - {89820200-ECBD-11cf-8B85-00AA005B4383} . (.Microsoft Corporation - Utilitaire d’initialisation d’Internet Explorer par utilisateur.) – C:\Windows\System32\ie4uinit.exe
O40 - ASIC: (no name) [64Bits] - {89B4C1CD-B018-4511-B0A1-5476DBF70820} . (.Microsoft Corporation - Microsoft .NET IE SECURITY REGISTRATION.) – C:\Windows\system32\mscories.dll
~ Scan Active Setup in 00mn 00s

—\ Pilotes lancés au démarrage (O41)
O41 - Driver: C:\Windows\System32\drivers\afd.sys (AFD) . (.Microsoft Corporation - Ancillary Function Driver for WinSock.) - C:\Windows\system32\drivers\afd.sys
O41 - Driver: (aswRdr) . (.AVAST Software - avast! WFP Redirect Driver.) - C:\Windows\system32\Drivers\aswrdr2.sys
O41 - Driver: (blbdrive) . (.Microsoft Corporation - BLB Drive Driver.) - C:\Windows\system32\drivers\blbdrive.sys
O41 - Driver: (cdrom) . (.Microsoft Corporation - SCSI CD-ROM Driver.) - C:\Windows\System32\DRIVERS\cdrom.sys
O41 - Driver: C:\Windows\System32\drivers\dfsc.sys (DfsC) . (.Microsoft Corporation - DFS Namespace Client Driver.) - C:\Windows\System32\Drivers\dfsc.sys
O41 - Driver: C:\Windows\System32\drivers\discache.sys (discache) . (.Microsoft Corporation - System Indexer/Cache Driver.) - C:\Windows\System32\drivers\discache.sys
O41 - Driver: (mssmbios) . (.Microsoft Corporation - System Management BIOS Driver.) - C:\Windows\system32\drivers\mssmbios.sys
O41 - Driver: (NetBIOS) . (.Microsoft Corporation - NetBIOS interface driver.) - C:\Windows\System32\DRIVERS\netbios.sys
O41 - Driver: C:\Windows\System32\drivers\netbt.sys (NetBT) . (.Microsoft Corporation - MBT Transport driver.) - C:\Windows\System32\DRIVERS\netbt.sys
O41 - Driver: C:\Windows\System32\drivers\nsiproxy.sys (nsiproxy) . (.Microsoft Corporation - NSI Proxy.) - C:\Windows\System32\drivers\nsiproxy.sys
O41 - Driver: C:\Windows\System32\drivers\pacer.sys (Psched) . (.Microsoft Corporation - Planificateur de paquets QoS.) - C:\Windows\System32\DRIVERS\pacer.sys
O41 - Driver: C:\Windows\System32\wkssvc.dll (rdbss) . (.Microsoft Corporation - Pilote du sous-système de mise en mémoire t.) - C:\Windows\System32\DRIVERS\rdbss.sys
O41 - Driver: C:\Windows\System32\DRIVERS\RDPCDD.sys (RDPCDD) . (.Microsoft Corporation - RDP Miniport.) - C:\Windows\System32\DRIVERS\RDPCDD.sys
O41 - Driver: C:\Windows\System32\drivers\RDPENCDD.sys (RDPENCDD) . (.Microsoft Corporation - RDP Encoder Miniport.) - C:\Windows\System32\drivers\rdpencdd.sys
O41 - Driver: C:\Windows\System32\drivers\RdpRefMp.sys (RDPREFMP) . (.Microsoft Corporation - RDP Reflector Driver Miniport.) - C:\Windows\System32\drivers\rdprefmp.sys
O41 - Driver: C:\Windows\System32\tcpipcfg.dll (tdx) . (.Microsoft Corporation - TDI Translation Driver.) - C:\Windows\System32\DRIVERS\tdx.sys
O41 - Driver: (TermDD) . (.Microsoft Corporation - Remote Desktop Server Driver.) - C:\Windows\system32\drivers\termdd.sys
O41 - Driver: (VgaSave) . (.Microsoft Corporation - VGA/Super VGA Video Driver.) - C:\Windows\system32\drivers\vga.sys
O41 - Driver: (vwififlt) . (.Microsoft Corporation - Virtual WiFi Filter Driver.) - C:\Windows\System32\DRIVERS\vwififlt.sys
O41 - Driver: C:\Windows\System32\rascfg.dll (Wanarpv6) . (.Microsoft Corporation - MS Remote Access and Routing ARP Driver.) - C:\Windows\System32\DRIVERS\wanarp.sys
O41 - Driver: (WfpLwf) . (.Microsoft Corporation - WFP NDIS 6.20 Lightweight Filter Driver.) - C:\Windows\System32\DRIVERS\wfplwf.sys
~ Scan Drivers in 00mn 01s

—\ Logiciels installés (O42)
O42 - Logiciel: ATI Catalyst Install Manager - (.ATI Technologies, Inc…) [HKLM] – {4292776A-4F23-E108-83B2-2C27398E8BCF}
O42 - Logiciel: Acrobat.com - (.Adobe Systems Incorporated.) [HKLM] – {287ECFA4-719A-2143-A09B-D6A12DE54E40}
O42 - Logiciel: Adobe AIR - (.Adobe Systems Incorporated.) [HKLM] – Adobe AIR
O42 - Logiciel: Adobe AIR - (.Adobe Systems Incorporated.) [HKLM] – {47FA2C44-D148-4DBC-AF60-B91934AA4842}
O42 - Logiciel: Adobe Community Help - (.Adobe Systems Incorporated.) [HKLM] – chc.4875E02D9FB21EE389F73B8D1702B320485DF8CE.1
O42 - Logiciel: Adobe Community Help - (.Adobe Systems Incorporated.) [HKLM] – {F302F4F0-588D-6501-1ACF-BE3FDCC9135D}
O42 - Logiciel: Adobe Flash Player 11 ActiveX 64-bit - (.Adobe Systems Incorporated.) [HKLM] – Adobe Flash Player ActiveX
O42 - Logiciel: Adobe Flash Player 11 Plugin 64-bit - (.Adobe Systems Incorporated.) [HKLM] – Adobe Flash Player Plugin
O42 - Logiciel: Adobe Photoshop Elements 9 - (.Adobe Systems Incorporated.) [HKLM] – Adobe Photoshop Elements 9
O42 - Logiciel: Adobe Premiere Elements 9 - (.Adobe Systems Incorporated.) [HKLM] – PremElem90
O42 - Logiciel: Adobe Premiere Elements 9 - (.Adobe Systems Incorporated.) [HKLM] – {EB9955F8-467C-47FC-90F8-12CD5DF684C3}
O42 - Logiciel: Adobe Reader 9.5.1 MUI - (.Adobe Systems Incorporated.) [HKLM] – {AC76BA86-7AD7-FFFF-7B44-A91000000001}
O42 - Logiciel: Agatha Christie - 4:50 from Paddington - (.WildTangent.) [HKLM] – WTA-9260e8ac-fe54-41f2-b557-0ecfd5ed574c
O42 - Logiciel: Atheros Communications Inc.® AR81Family Gigabit/Fast Ethernet Driver - (.Atheros Communications Inc…) [HKLM] – {3108C217-BE83-42E4-AE9E-A56A2A92E549}
O42 - Logiciel: Backup Manager V3 - (.NTI Corporation.) [HKLM] – {0B61BBD5-DA3C-409A-8730-0C3DC3B0F270}
O42 - Logiciel: Bejeweled 2 Deluxe - (.WildTangent.) [HKLM] – WTA-a741374c-9ffd-4e79-ace4-1ab60a8bcbd3
O42 - Logiciel: Bing Bar - (.Microsoft Corporation.) [HKLM] – {1E03DB52-D5CB-4338-A338-E526DD4D4DB1}
O42 - Logiciel: Burn4Free DVD Burning 5.7.0.0 - (.Ikysasoft s.r.l. uninominale.) [HKLM] – Burn4Free DVD Burning_is1
O42 - Logiciel: CCleaner - (.Piriform.) [HKLM] – CCleaner
O42 - Logiciel: Catalyst Control Center - Branding - (.ATI.) [HKLM] – {8190F7B6-BFCE-4F60-8670-59F1709BFF9F}
O42 - Logiciel: Chuzzle Deluxe - (.WildTangent.) [HKLM] – WTA-6ce9c5e4-964b-49e0-a7cb-31e50a2defb7
O42 - Logiciel: Conexant HD Audio - (.Conexant.) [HKLM] – CNXT_AUDIO_HDA
O42 - Logiciel: Crazy Chicken Kart 2 - (.WildTangent.) [HKLM] – WTA-8538839e-cd84-4bb6-aa3a-049bcc41a9af
O42 - Logiciel: D3DX10 - (.Microsoft.) [HKLM] – {E09C4DB7-630C-4F06-A631-8EA7239923AF}
O42 - Logiciel: Diner Dash 2 Restaurant Rescue - (.WildTangent.) [HKLM] – WTA-fbf8f81f-ee42-4602-aa57-5aa824618615
O42 - Logiciel: ETDWare PS/2-X64 8.0.6.3_WHQL - (.ELAN Microelectronic Corp…) [HKLM] – Elantech
O42 - Logiciel: Elements 9 Organizer - (.Adobe Systems Incorporated.) [HKLM] – {433EACD8-4747-4A6A-826A-FFA9F39B0D40}
O42 - Logiciel: Elements STI Installer - (.Adobe Systems Incorporated.) [HKLM] – {25175695-4B20-4298-9F34-C2C57CD277B3}
O42 - Logiciel: Elements STI Installer - (.Adobe Systems Incorporated.) [HKLM] – {E2AE009D-37E5-4724-A6B8-0ED6A6BA4F68}
O42 - Logiciel: FATE - (.WildTangent.) [HKLM] – WTA-a877c7e7-e7d2-4cf4-a417-348e6c693756
O42 - Logiciel: Fotogalerija Windows Live - (.Microsoft Corporation.) [HKLM] – {E59969EA-3B5B-4B24-8B94-43842A7FBFE9}
O42 - Logiciel: Free Mp3 Wma Converter V 2.2 - (.Koyote Soft.) [HKLM] – Free Mp3 Wma Converter_is1
O42 - Logiciel: Free PDF to Word Converter 1.3 - (.Free-PDF-to-Word.com.) [HKLM] – Free PDF to Word Converter_is1
O42 - Logiciel: Galeria de Fotografias do Windows Live - (.Microsoft Corporation.) [HKLM] – {0EC0B576-90F9-43C3-8FAD-A4902DF4B8F4}
O42 - Logiciel: Galeria fotografii uslugi Windows Live - (.Microsoft Corporation.) [HKLM] – {CB3F59BB-7858-41A1-A7EA-4B8A6FC7D431}
O42 - Logiciel: Galeria fotogràfica del Windows Live - (.Microsoft Corporation.) [HKLM] – {4736B0ED-F6A1-48EC-A1B7-C053027648F1}
O42 - Logiciel: Galerie de photos Windows Live - (.Microsoft Corporation.) [HKLM] – {488F0347-C4A7-4374-91A7-30818BEDA710}
O42 - Logiciel: Galerie foto Windows Live - (.Microsoft Corporation.) [HKLM] – {CB66242D-12B1-4494-82D2-6F53A7E024A3}
O42 - Logiciel: Galería fotográfica de Windows Live - (.Microsoft Corporation.) [HKLM] – {E85A4EFC-82F2-4CEE-8A8E-62FDAD353A66}
O42 - Logiciel: Google Chrome - (.Google Inc…) [HKLM] – Google Chrome
O42 - Logiciel: Google Update Helper - (.Google Inc…) [HKLM] – {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
O42 - Logiciel: Google Earth - (.Google.) [HKLM] – {28E82311-8616-11E1-BEB0-B8AC6F97B88E}
O42 - Logiciel: GrabIt 1.7.2 Beta 4 (build 997) - (.Ilan Shemes.) [HKLM] – GrabIt_is1
O42 - Logiciel: Graph 4.3 - (.Ivan Johansen.) [HKLM] – Graph_is1
O42 - Logiciel: Identity Card - (.Packard Bell.) [HKLM] – Identity Card
O42 - Logiciel: Java™ 6 Update 22 - (.Oracle.) [HKLM] – {26A24AE4-039D-4CA4-87B4-2F83216022F0}
O42 - Logiciel: Java™ 6 Update 29 - (.Oracle.) [HKLM] – {26A24AE4-039D-4CA4-87B4-2F83216026FF}
O42 - Logiciel: Jewel Quest Solitaire - (.WildTangent.) [HKLM] – WTA-28f12656-b1d2-4f9b-85f8-8c73ce9943f1
O42 - Logiciel: John Deere Drive Green - (.WildTangent.) [HKLM] – WTA-6fcbc1f2-59d4-487b-ac43-05062b7cf3ab
O42 - Logiciel: Junk Mail filter update - (.Microsoft Corporation.) [HKLM] – {1F6AB0E7-8CDD-4B93-8A23-AA9EB2FEFCE4}
O42 - Logiciel: Launch Manager - (.Packard Bell.) [HKLM] – LManager
O42 - Logiciel: Lexmark 3500-4500 Series - (.Lexmark International, Inc…) [HKLM] – Lexmark 3500-4500 Series
O42 - Logiciel: LogMeIn Hamachi - (.LogMeIn, Inc…) [HKLM] – LogMeIn Hamachi
O42 - Logiciel: LogMeIn Hamachi - (.LogMeIn, Inc…) [HKLM] – {E2494AD8-314D-44F8-B39C-4358A60DC184}
O42 - Logiciel: MSVCRT - (.Microsoft.) [HKLM] – {8DD46C6A-0056-4FEC-B70A-28BB16A1F11F}
O42 - Logiciel: MSVCRT_amd64 - (.Microsoft.) [HKLM] – {D0B44725-3666-492D-BEF6-587A14BD9BD9}
O42 - Logiciel: MSXML 4.0 SP2 (KB954430) - (.Microsoft Corporation.) [HKLM] – {86493ADD-824D-4B8E-BD72-8C5DCDC52A71}
O42 - Logiciel: MSXML 4.0 SP2 (KB973688) - (.Microsoft Corporation.) [HKLM] – {F662A8E6-F4DC-41A2-901E-8C11F044BDEC}
O42 - Logiciel: Malwarebytes Anti-Malware version 1.61.0.1400 - (.Malwarebytes Corporation.) [HKLM] – Malwarebytes’ Anti-Malware_is1
O42 - Logiciel: MediaCoder 0.6.0 - (.Stanley Huang.) [HKLM] – MediaCoder
O42 - Logiciel: Memory-Map Navigator - (.Memory-Map, Inc…) [HKLM] – {9FCED667-D749-4865-8CF1-6C14E1860286}
O42 - Logiciel: Mesh Runtime - (.Microsoft Corporation.) [HKLM] – {8C6D6116-B724-4810-8F2D-D047E6B7D68E}
O42 - Logiciel: Microsoft Office 2010 - (.Microsoft Corporation.) [HKLM] – {95140000-0070-0000-0000-0000000FF1CE}
O42 - Logiciel: Microsoft Office Starter 2010 - Français - (.Microsoft Corporation.) [HKLM] – {90140011-0066-040C-0000-0000000FF1CE}
O42 - Logiciel: Microsoft Office XP Professional with FrontPage - (.Microsoft Corporation.) [HKLM] – {90280409-6000-11D3-8CFE-0050048383C9}
O42 - Logiciel: Microsoft Office « Démarrer en un clic » 2010 - (.Microsoft Corporation.) [HKLM] – Office14.Click2Run
O42 - Logiciel: Microsoft Office « Démarrer en un clic » 2010 - (.Microsoft Corporation.) [HKLM] – {90140000-006D-040C-1000-0000000FF1CE}
O42 - Logiciel: Microsoft SQL Server 2005 Compact Edition [ENU] - (.Microsoft Corporation.) [HKLM] – {F0B430D1-B6AA-473D-9B06-AA3DD01FD0B8}
O42 - Logiciel: Microsoft Silverlight - (.Microsoft Corporation.) [HKLM] – {89F4137D-6C26-4A84-BDB8-2E5A4BB71E00}
O42 - Logiciel: Microsoft Visual C++ 2005 Redistributable - (.Microsoft Corporation.) [HKLM] – {710f4c1c-cc18-4c49-8cbf-51240c89a1a2}
O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x64 9.0.30729.4148 - (.Microsoft Corporation.) [HKLM] – {4B6C7001-C7D6-3710-913E-5BC23FCE91E6}
O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.17 - (.Microsoft Corporation.) [HKLM] – {9A25302D-30C0-39D9-BD6F-21E6EC160475}
O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.4148 - (.Microsoft Corporation.) [HKLM] – {1F1C2DFC-2D24-3E06-BCB8-725134ADF989}
O42 - Logiciel: Microsoft Visual C++ 2008 Redistributable - x86 9.0.30729.6161 - (.Microsoft Corporation.) [HKLM] – {9BE518E6-ECC6-35A9-88E4-87755C07200F}
O42 - Logiciel: Microsoft Visual C++ 2010 x64 Redistributable - 10.0.30319 - (.Microsoft Corporation.) [HKLM] – {DA5E371C-6333-3D8A-93A4-6FD5B20BCC6E}
O42 - Logiciel: Microsoft_VC80_CRT_x86 - (.Adobe.) [HKLM] – {92D58719-BBC1-4CC3-A08B-56C9E884CC2C}
O42 - Logiciel: Microsoft_VC80_MFCLOC_x86 - (.Adobe.) [HKLM] – {D92BBB52-82FF-42ED-8A3C-4E062F944AB7}
O42 - Logiciel: Microsoft_VC80_MFC_x86 - (.Adobe.) [HKLM] – {D1A19B02-817E-4296-A45B-07853FD74D57}
O42 - Logiciel: Microsoft_VC90_CRT_x86 - (.Adobe.) [HKLM] – {08D2E121-7F6A-43EB-97FD-629B44903403}
O42 - Logiciel: MioMore Desktop 2008 - (.Navman Technologies NZ Ltd.) [HKLM] – {7617FC2E-EA1B-4F07-A0F5-5D5F437CB32D}
O42 - Logiciel: Mozilla Firefox 12.0 (x86 fr) - (.Mozilla.) [HKLM] – Mozilla Firefox 12.0 (x86 fr)
O42 - Logiciel: Mozilla Maintenance Service - (.Mozilla.) [HKLM] – MozillaMaintenanceService
O42 - Logiciel: Mozilla Thunderbird 12.0.1 (x86 fr) - (.Mozilla.) [HKLM] – Mozilla Thunderbird 12.0.1 (x86 fr)
O42 - Logiciel: Mystery P.I. - The London Caper - (.WildTangent.) [HKLM] – WTA-3d306ec9-3e37-4bc5-9e79-e28264ebd523
O42 - Logiciel: Nero Control Center 10 - (.Nero AG.) [HKLM] – {6DFB899F-17A2-48F0-A533-ED8D6866CF38}
O42 - Logiciel: Nero ControlCenter 10 Help (CHM) - (.Nero AG.) [HKLM] – {523B2B1B-D8DB-4B41-90FF-C4D799E2758A}
O42 - Logiciel: Nero Core Components 10 - (.Nero AG.) [HKLM] – {2436F2A8-4B7E-4B6C-AE4E-604C84AA6A4F}
O42 - Logiciel: Nero DiscSpeed 10 - (.Nero AG.) [HKLM] – {34490F4E-48D0-492E-8249-B48BECF0537C}
O42 - Logiciel: Nero DiscSpeed 10 Help (CHM) - (.Nero AG.) [HKLM] – {C18A0418-442A-4186-AF98-D08F5054A2FC}
O42 - Logiciel: Nero Express 10 - (.Nero AG.) [HKLM] – {70550193-1C22-445C-8FA4-564E155DB1A7}
O42 - Logiciel: Nero Express 10 Help (CHM) - (.Nero AG.) [HKLM] – {33643918-7957-4839-92C7-EA96CB621A98}
O42 - Logiciel: Nero Multimedia Suite 10 Essentials - (.Nero AG.) [HKLM] – {62BF4BD3-B1F6-4FA2-8388-CC0647ACBF86}
O42 - Logiciel: Nero StartSmart 10 - (.Nero AG.) [HKLM] – {F61D489E-6C44-49AC-AD02-7DA8ACA73A65}
O42 - Logiciel: Nero StartSmart 10 Help (CHM) - (.Nero AG.) [HKLM] – {F6117F9C-ADB5-4590-9BE4-12C7BEC28702}
O42 - Logiciel: Nero Update - (.Nero AG.) [HKLM] – {65BB0407-4CC8-4DC7-952E-3EEFDF05602A}
O42 - Logiciel: NewsBin Pro - (.DJI Interprises, LLC.) [HKLM] – NewsBin5
O42 - Logiciel: Norton Online Backup - (.Symantec Corporation.) [HKLM] – {40A66DF6-22D3-44B5-A7D3-83B118A2C0DC}
O42 - Logiciel: OpenOffice.org 3.3 - (.OpenOffice.org.) [HKLM] – {05653DE1-6567-40C6-B930-39D399B64369}
O42 - Logiciel: PDFCreator - (.Frank Heindörfer, Philip Chinery.) [HKLM] – {0001B4FD-9EA3-4D90-A79E-FD14BA3AB01D}
O42 - Logiciel: Packard Bell Games - (.WildTangent.) [HKLM] – WildTangent packardbell Master Uninstall
O42 - Logiciel: Packard Bell MyBackup - (.NTI Corporation.) [HKLM] – InstallShield_{0B61BBD5-DA3C-409A-8730-0C3DC3B0F270}
O42 - Logiciel: Packard Bell Power Management - (.Packard Bell.) [HKLM] – {3DB0448D-AD82-4923-B305-D001E521A964}
O42 - Logiciel: Packard Bell Recovery Management - (.Packard Bell.) [HKLM] – {7F811A54-5A09-4579-90E1-C93498E230D9}
O42 - Logiciel: Packard Bell Registration - (.Packard Bell.) [HKLM] – Packard Bell Registration
O42 - Logiciel: Packard Bell ScreenSaver - (.Packard Bell .) [HKLM] – Packard Bell Screensaver
O42 - Logiciel: Packard Bell Social Networks - (.CyberLink Corp…) [HKLM] – InstallShield_{64EF903E-D00A-414C-94A4-FBA368FFCDC9}
O42 - Logiciel: Packard Bell Social Networks - (.CyberLink Corp…) [HKLM] – {64EF903E-D00A-414C-94A4-FBA368FFCDC9}
O42 - Logiciel: Packard Bell Updater - (.Packard Bell.) [HKLM] – {EE171732-BEB4-4576-887D-CB62727F01CA}
O42 - Logiciel: Penguins! - (.WildTangent.) [HKLM] – WTA-15322a24-0874-4c14-a73c-c706f8b52fab
O42 - Logiciel: Plants vs. Zombies - Game of the Year - (.WildTangent.) [HKLM] – WTA-3034ef9a-7766-4efd-9d9e-13ec7154daf5
O42 - Logiciel: Poczta uslugi Windows Live - (.Microsoft Corporation.) [HKLM] – {64376910-1860-4CEF-8B34-AA5D205FC5F1}
O42 - Logiciel: Podstawowe programy Windows Live - (.Microsoft Corporation.) [HKLM] – {7A9D47BA-6D50-4087-866F-0800D8B89383}
O42 - Logiciel: Polar Bowler - (.WildTangent.) [HKLM] – WTA-f2ff249b-e5de-4ab8-acb9-8904738b2e08
O42 - Logiciel: Po?ta Windows Live - (.Microsoft Corporation.) [HKLM] – {7BA19818-F717-4DFB-BC11-FAF17B2B8AEE}
O42 - Logiciel: QuickPar 0.9 - (.Peter B. Clements.) [HKLM] – QuickPar
O42 - Logiciel: Raccolta foto di Windows Live - (.Microsoft Corporation.) [HKLM] – {ED16B700-D91F-44B0-867C-7EB5253CA38D}
O42 - Logiciel: Raptr - (.Pas de propriétaire.) [HKLM] – Raptr
O42 - Logiciel: Realtek USB 2.0 Card Reader - (.Realtek Semiconductor Corp…) [HKLM] – {96AE7E41-E34E-47D0-AC07-1091A8127911}
O42 - Logiciel: SFR - Kit de connexion - (.SFR.) [HKLM] – SFR_Kit
O42 - Logiciel: Skype™ 5.0 - (.Skype Technologies S.A…) [HKLM] – {E633D396-5188-4E9D-8F6B-BFB8BF3467E8}
O42 - Logiciel: Slingo Deluxe - (.WildTangent.) [HKLM] – WTA-cf2f56e6-5485-4f92-a8d8-33b080a30781
O42 - Logiciel: Softwarenetz Adresses2 - (.Pas de propriétaire.) [HKLM] – Adressen2
O42 - Logiciel: Sound Datalogger - (.##COMPANY_NAME##.) [HKLM] – {8E432DF1-B2CF-4D8E-A3D2-A5163A0CC83D}
O42 - Logiciel: Torchlight - (.WildTangent.) [HKLM] – WTA-21f12b0d-b2fd-4cc3-937b-f5882865d8e3
O42 - Logiciel: Update Installer for WildTangent Games App - (.WildTangent.) [HKLM] – {2FA94A64-C84E-49d1-97DD-7BF06C7BBFB2}.WildTangent Games App
O42 - Logiciel: VLC media player 2.0.1 - (.VideoLAN.) [HKLM] – VLC media player
O42 - Logiciel: Video Web Camera - (.CyberLink Corp…) [HKLM] – InstallShield_{01FB4998-33C4-4431-85ED-079E3EEFE75D}
O42 - Logiciel: Video Web Camera - (.CyberLink Corp…) [HKLM] – {01FB4998-33C4-4431-85ED-079E3EEFE75D}
O42 - Logiciel: Virtual Villagers - The Secret City - (.WildTangent.) [HKLM] – WTA-aec9bdc9-0524-4110-9665-ff57e1d09182
O42 - Logiciel: WMV9/VC-1 Video Playback - (.ATI Technologies Inc…) [HKLM] – {37C766E1-E99B-2013-6919-379F3A84016E}
O42 - Logiciel: Wedding Dash - (.WildTangent.) [HKLM] – WTA-e16b33cc-0b31-46a6-9dc4-0090795efcd3
O42 - Logiciel: Welcome Center - (.Packard Bell.) [HKLM] – Packard Bell Welcome Center
O42 - Logiciel: WildTangent Games App (Packard Bell Games) - (.WildTangent.) [HKLM] – {70B446D1-E03B-4ab0-9B3C-0832142C9AA8}.WildTangent Games App-packardbell
O42 - Logiciel: WinRAR 4.01 (32 bits) - (.win.rar GmbH.) [HKLM] – WinRAR archiver
O42 - Logiciel: Windows Live - (.Microsoft Corporation.) [HKLM] – {34319F1F-7CF2-4CC9-B357-1AE7D2FF3AC5}
O42 - Logiciel: Windows Live Argazki Galeria - (.Microsoft Corporation.) [HKLM] – {86F444A5-C9B9-41DC-AF28-B5E46F5497C7}
O42 - Logiciel: Windows Live Communications Platform - (.Microsoft Corporation.) [HKLM] – {D45240D3-B6B3-4FF9-B243-54ECE3E10066}
O42 - Logiciel: Windows Live Essentials - (.Microsoft Corporation.) [HKLM] – WinLiveSuite
O42 - Logiciel: Windows Live Essentials - (.Microsoft Corporation.) [HKLM] – {06B05153-97E4-427E-B1A8-E098F6C5E52F}
O42 - Logiciel: Windows Live Essentials - (.Microsoft Corporation.) [HKLM] – {17835B63-8308-427F-8CF5-D76E0D5FE457}
O42 - Logiciel: Windows Live Essentials - (.Microsoft Corporation.) [HKLM] – {17F99FCE-8F03-4439-860A-25C5A5434E18}
O42 - Logiciel: Windows Live Essentials - (.Microsoft Corporation.) [HKLM] – {2A07C35B-8384-4DA4-9A95-442B6C89A073}
O42 - Logiciel: Windows Live Essentials - (.Microsoft Corporation.) [HKLM] – {3B72C1E0-26A1-40F6-8516-D50C651DFB3C}
O42 - Logiciel: Windows Live Essentials - (.Microsoft Corporation.) [HKLM] – {410DF0AA-882D-450D-9E1B-F5397ACFFA80}
O42 - Logiciel: Windows Live Essentials - (.Microsoft Corporation.) [HKLM] – {43B43577-2514-4CE0-B14A-7E85C17C0453}
O42 - Logiciel: Windows Live Essentials - (.Microsoft Corporation.) [HKLM] – {4A04DB63-8F81-4EF4-9D09-61A2057EF419}
O42 - Logiciel: Windows Live Essentials - (.Microsoft Corporation.) [HKLM] – {6491AB99-A11E-41FD-A5E7-32DE8A097B8E}
O42 - Logiciel: Windows Live Essentials - (.Microsoft Corporation.) [HKLM] – {7D1C7B9F-2744-4388-B128-5C75B8BCCC84}
O42 - Logiciel: Windows Live Essentials - (.Microsoft Corporation.) [HKLM] – {7D99B933-E29C-4599-92F0-DAED2AF041E3}
O42 - Logiciel: Windows Live Essentials - (.Microsoft Corporation.) [HKLM] – {827D3E4A-0186-48B7-9801-7D1E9DD40C07}
O42 - Logiciel: Windows Live Essentials - (.Microsoft Corporation.) [HKLM] – {84A411F9-40A5-4CDA-BF46-E09FBB2BC313}
O42 - Logiciel: Windows Live Essentials - (.Microsoft Corporation.) [HKLM] – {ABD534B7-E951-470E-92C2-CD5AF1735726}
O42 - Logiciel: Windows Live Essentials - (.Microsoft Corporation.) [HKLM] – {B0AD205F-60D0-4084-AFB8-34D9A706D9A8}
O42 - Logiciel: Windows Live Essentials - (.Microsoft Corporation.) [HKLM] – {B618C3BF-5142-4630-81DD-F96864F97C7E}
O42 - Logiciel: Windows Live Essentials - (.Microsoft Corporation.) [HKLM] – {C01FCACE-CC3D-49A2-ADC2-583A49857C58}
O42 - Logiciel: Windows Live Essentials - (.Microsoft Corporation.) [HKLM] – {DEF91E0F-D266-453D-B6F2-1BA002B40CB6}
O42 - Logiciel: Windows Live Essentials - (.Microsoft Corporation.) [HKLM] – {F0F9505B-3ACF-4158-9311-D0285136AA00}
O42 - Logiciel: Windows Live Essentials - (.Microsoft Corporation.) [HKLM] – {F95E4EE0-0C6E-4273-B6B9-91FD6F071D76}
O42 - Logiciel: Windows Live Essentials - (.Microsoft Corporation.) [HKLM] – {FE044230-9CA5-43F7-9B58-5AC5A28A1F33}
O42 - Logiciel: Windows Live Essentials - (.Microsoft Corporation.) [HKLM] – {FE62C88B-425B-4BDE-8B70-CD5AE3B83176}
O42 - Logiciel: Windows Live Essentials - (.Microsoft Corporation.) [HKLM] – {FEEF7F78-5876-438B-B554-C4CC426A4302}
O42 - Logiciel: Windows Live Fotogalerie - (.Microsoft Corporation.) [HKLM] – {B113D18C-67B0-4FB7-B329-E89B66194AE6}
O42 - Logiciel: Windows Live Fotogalerie - (.Microsoft Corporation.) [HKLM] – {FB79FDB7-4DE1-453D-99FE-9A880F57380E}
O42 - Logiciel: Windows Live Fotogalleri - (.Microsoft Corporation.) [HKLM] – {5C2F5C1B-9732-4F81-8FBF-6711627DC508}
O42 - Logiciel: Windows Live Fotogaléria - (.Microsoft Corporation.) [HKLM] – {97F77D62-5110-4FA3-A2D3-410B92D31199}
O42 - Logiciel: Windows Live Fotograf Galerisi - (.Microsoft Corporation.) [HKLM] – {BD695C2F-3EA0-4DA4-92D5-154072468721}
O42 - Logiciel: Windows Live Fotótár - (.Microsoft Corporation.) [HKLM] – {7272F232-A7E0-4B2B-A5D2-71B7C5E2379C}
O42 - Logiciel: Windows Live Galeria de Fotos - (.Microsoft Corporation.) [HKLM] – {F7A46527-DF1F-4B0F-9637-98547E189442}
O42 - Logiciel: Windows Live Galerija fotografija - (.Microsoft Corporation.) [HKLM] – {E5377D46-83C5-445A-A1F1-830336B42A10}
O42 - Logiciel: Windows Live ID Sign-in Assistant - (.Microsoft Corporation.) [HKLM] – {1B8ABA62-74F0-47ED-B18C-A43128E591B8}
O42 - Logiciel: Windows Live Installer - (.Microsoft Corporation.) [HKLM] – {0B0F231F-CE6A-483D-AA23-77B364F75917}
O42 - Logiciel: Windows Live Language Selector - (.Microsoft Corporation.) [HKLM] – {D07A61E5-A59C-433C-BCBD-22025FA2287B}
O42 - Logiciel: Windows Live MIME IFilter - (.Microsoft Corporation.) [HKLM] – {DA54F80E-261C-41A2-A855-549A144F2F59}
O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] – {0D261C88-454B-46FE-B43B-640E621BDA11}
O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] – {10186F1A-6A14-43DF-A404-F0105D09BB07}
O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] – {249EE21B-8EDD-4F36-8A23-E580E9DBE80A}
O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] – {25A381E1-0AB9-4E7A-ACCE-BA49D519CF4E}
O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] – {48F597DD-D397-4CFA-91A0-4C033A0113BD}
O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] – {63CF7D0C-B6E7-4EE9-8253-816B613CC437}
O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] – {677AAD91-1790-4FC5-B285-0E6A9D65F7DC}
O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] – {82803FF3-563F-414F-A403-8D4C167D4120}
O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] – {924B4D82-1B97-48EB-8F1E-55C4353C22DB}
O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] – {93C4B7D5-4E00-491F-BA3E-25B7B63EE7F6}
O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] – {9D56775A-93F3-44A3-8092-840E3826DE30}
O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] – {9DA3F03B-2CEE-4344-838E-117861E61FAF}
O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] – {9FAE6E8D-E686-49F5-A574-0A58DFD9580C}
O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] – {A0B91308-6666-4249-8FF6-1E11AFD75FE1}
O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] – {ABE2F2AA-7ADC-4717-9573-BF3F83C696AC}
O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] – {ADE85655-8D1E-4E4B-BF88-5E312FB2C74F}
O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] – {B1239994-A850-44E2-BED8-E70A21124E16}
O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] – {C454280F-3C3E-4929-B60E-9E6CED5717E7}
O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] – {C66824E4-CBB3-4851-BB3F-E8CFD6350923}
O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] – {C8421D85-CA0E-4E93-A9A9-B826C4FB88EA}
O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] – {D07B1FDA-876B-4914-9E9A-309732B6D44F}
O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] – {D31169F2-CD71-4337-B783-3E53F29F4CAD}
O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] – {D588365A-AE39-4F27-BDAE-B4E72C8E900C}
O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] – {DBAA2B17-D596-4195-A169-BA2166B0D69B}
O42 - Logiciel: Windows Live Mail - (.Microsoft Corporation.) [HKLM] – {FA6CF94F-DACF-4FE7-959D-55C421B91B17}
O42 - Logiciel: Windows Live Mesh - (.Microsoft Corporation.) [HKLM] – {00884F14-05BD-4D8E-90E5-1ABF78948CA4}
O42 - Logiciel: Windows Live Mesh - (.Microsoft Corporation.) [HKLM] – {039480EE-6933-4845-88B8-77FD0C3D059D}
O42 - Logiciel: Windows Live Mesh - (.Microsoft Corporation.) [HKLM] – {110668B7-54C6-47C9-BAC4-1CE77F156AF5}
O42 - Logiciel: Windows Live Mesh - (.Microsoft Corporation.) [HKLM] – {11417707-1F72-4279-95A3-01E0B898BBF5}
O42 - Logiciel: Windows Live Mesh - (.Microsoft Corporation.) [HKLM] – {2C865FB0-051E-4D22-AC62-428E035AEAF0}
O42 - Logiciel: Windows Live Mesh - (.Microsoft Corporation.) [HKLM] – {2D3E034E-F76B-410A-A169-55755D2637BB}
O42 - Logiciel: Windows Live Mesh - (.Microsoft Corporation.) [HKLM] – {39F95B0B-A0B7-4FA7-BB6C-197DA2546468}
O42 - Logiciel: Windows Live Mesh - (.Microsoft Corporation.) [HKLM] – {3F4143A1-9C21-4011-8679-3BC1014C6886}
O42 - Logiciel: Windows Live Mesh - (.Microsoft Corporation.) [HKLM] – {46872828-6453-4138-BE1C-CE35FBF67978}
O42 - Logiciel: Windows Live Mesh - (.Microsoft Corporation.) [HKLM] – {5CF5B1A5-CBC3-42F0-8533-5A5090665862}
O42 - Logiciel: Windows Live Mesh - (.Microsoft Corporation.) [HKLM] – {625D45F0-5DCB-48BF-8770-C240A84DAAEB}
O42 - Logiciel: Windows Live Mesh - (.Microsoft Corporation.) [HKLM] – {644063FA-ABA3-42AC-A8AC-3EDC0706018B}
O42 - Logiciel: Windows Live Mesh - (.Microsoft Corporation.) [HKLM] – {6ABE832B-A5C7-44C1-B697-3E123B7B4D5B}
O42 - Logiciel: Windows Live Mesh - (.Microsoft Corporation.) [HKLM] – {71C95134-F6A9-45E7-B7B3-07CA6012BF2A}
O42 - Logiciel: Windows Live Mesh - (.Microsoft Corporation.) [HKLM] – {7496FD31-E5CB-4AE4-82D3-31099558BF6A}
O42 - Logiciel: Windows Live Mesh - (.Microsoft Corporation.) [HKLM] – {78DAE910-CA72-450E-AD22-772CB1A00678}
O42 - Logiciel: Windows Live Mesh - (.Microsoft Corporation.) [HKLM] – {80E8C65A-8F70-4585-88A2-ABC54BABD576}
O42 - Logiciel: Windows Live Mesh - (.Microsoft Corporation.) [HKLM] – {841F1FB4-FDF8-461C-A496-3E1CFD84C0B5}
O42 - Logiciel: Windows Live Mesh - (.Microsoft Corporation.) [HKLM] – {99BE7F5D-AB52-4404-9E03-4240FFAA7DE9}
O42 - Logiciel: Windows Live Mesh - (.Microsoft Corporation.) [HKLM] – {9E2C5B0E-7A2D-4767-A9B2-77469FB1873A}
O42 - Logiciel: Windows Live Mesh - (.Microsoft Corporation.) [HKLM] – {A0C91188-C88F-4E86-93E6-CD7C9A266649}
O42 - Logiciel: Windows Live Mesh - (.Microsoft Corporation.) [HKLM] – {AB0B2113-5B96-4B95-8AD1-44613384911F}
O42 - Logiciel: Windows Live Mesh - (.Microsoft Corporation.) [HKLM] – {ACFBE99B-6981-4513-B17E-A2683CEB9EE5}
O42 - Logiciel: Windows Live Mesh - (.Microsoft Corporation.) [HKLM] – {AD001A69-88CC-4766-B2DB-3C1DFAB9AC72}
O42 - Logiciel: Windows Live Mesh - (.Microsoft Corporation.) [HKLM] – {AF01B90A-D25C-4F60-AECD-6EEDF509DC11}
O42 - Logiciel: Windows Live Mesh - (.Microsoft Corporation.) [HKLM] – {BF35168D-F6F9-4202-BA87-86B5E3C9BF7A}
O42 - Logiciel: Windows Live Mesh - (.Microsoft Corporation.) [HKLM] – {C08D5964-C42F-48EE-A893-2396F9562A7C}
O42 - Logiciel: Windows Live Mesh - (.Microsoft Corporation.) [HKLM] – {DECDCB7C-58CC-4865-91AF-627F9798FE48}
O42 - Logiciel: Windows Live Mesh - (.Microsoft Corporation.) [HKLM] – {F7E80BA7-A09D-4DD1-828B-C4A0274D4720}
O42 - Logiciel: Windows Live Mesh - (.Microsoft Corporation.) [HKLM] – {FCDE76CB-989D-4E32-9739-6A272D2B0ED7}
O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] – {0125DB4D-98A0-4DBF-B68A-23BF08FFA6A3}
O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] – {0785A0B6-07DF-43CF-B147-E1EB4CEA0345}
O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] – {0A9256E0-C924-46DE-921B-F6C4548A1C64}
O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] – {2AD2DD70-27F7-4343-BB4E-DE50A32D854B}
O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] – {2C7E8AA1-9C03-4606-BF34-5D99D07964DA}
O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] – {303143DD-1F6D-4BC5-9342-FFC2E19B2DBD}
O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] – {34C4F5AF-D757-4E6A-ABCA-65AB5A50A1A8}
O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] – {39BDD209-5704-480C-9F4A-B69D0370DDBB}
O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] – {3D0C22FA-96D7-4789-BC5B-991A5A99BFFA}
O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] – {4A275FD1-2F24-4274-8C01-813F5AD1A92D}
O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] – {50300123-F8FC-4B50-B449-E847D04F1BA2}
O42 - Logiciel: Windows Live Messenger - (.Microsoft Corporation.) [HKLM] – {5D90ABE5-8A35-4947-8269-6F40BCE47A95}
O42 - Logiciel: Windows Live Messenger

Bonjour et bon dimanche cliquet

Bon certes j’en ai un bout de plus mais, malheureusement il n’est pas complet ! c’est d’ailleurs pour cela que l’on poste sur cijoind.com et que l’on récupère les rapports log ici sur le forum il ne peut contenir tout le rapport au complet donc il en manque la moitié refaite avec les réponses au dessus et poster moi ce rapport complet merci et je comprend que c’est pas évident mais si on vous demande certaine chose dans un ordre précis ce n’est jamais pour rien voila pourquoi on utilise des hébergeur gratuit comme cijoind.com merci et en attente de votre rapport @+++ vetetistosore

Bonjour et bon dimanche également
J’ai donc créé un nouveau lien sur ci-joind mais lorsque je veux le copier, une fenêtre m’annonce que le presse-papier n’est pas accessible.
Je ne peux en fait que copier l’adresse du lien avec un clic droit et c’est donc cela que je colle.
cjoint.com…

C’est egalement pour cela que j’ai fait un copié-collé du rapport
Dois-je faire différemment?
Encore merci
Cliquet