> Tous les forums > Forum Sécurité
 Problème Windows update : erreur 80072EE2 -> conficker?
Ajouter un message à la discussion
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]
conficker
  Posté le 22/03/2014 @ 12:57 
Aller en bas de la page 
Petit astucien

Bonjour, je suis sous W7 ed familiale premium + SP1, mon problème est le suivant: -> impossible de procéder aux mises à jour Windows update, -> impossible d'atteindre http://www.microsoft.com, -> impossible de télécharger depuis http://www.microsoft.com/security/scanner/fr-fr/default.aspx , -> impossible d'atteindre http://update.microsoft.com/ , -> impossible d'atteindre go.microsoft.com -> impossible d'atteindre un certain nombre de lien concernant conficker (http://www.confickerworkinggroup.org) -> le reste est ok, -> j'ai AVG free edition qui ne trouve rien bien sur, Malwarebytes' Anti-Malware version temporaire ne trouve rien non plus. S'agit-il de conficker? qqun aurait-il un lien depuis lequel telecharger un correctif?

Merci d'avance.

Publicité
Ephippiger
 Posté le 22/03/2014 à 15:22 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

bonjour, les mises a jour sont automatiques si l'on a choisi cette option. voir dans le centre de maintenance, Windows update, chercher des mises a jour. et installer les mises a jour.

cordialement

conficker
 Posté le 22/03/2014 à 20:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Salut,

merci pour ta réponse mais cela ne résouds pas mon/mes problème/s:

je vais sous "Panneau de configuration\Système et sécurité\Windows Update", puis je click sur le bouton "rechercher les mises à jour", le PC mouline un temps (recherche de mise à jour) puis me réponds "windows n'a pas pu rechercher les nouvelles mises à jour".... code 8007EE2 "windows a rencontré une erreur inconnue"

cordialement

Anonyme
 Posté le 22/03/2014 à 20:46 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Bonsoir

conficker ? je doute car il doit être dans les bases de votre antivirus.

testez ces liens pour voir, et dites moi si vous y accédez

-A-Squared
-Avast
-Avira Antivir
-Bit Defender
-Eset smart security
-Kaspersky
-Norton
-Mc Afee
-Microsoft
-Panda Security
-Trend Micro



Modifié par Anonyme le 22/03/2014 20:57
conficker
 Posté le 23/03/2014 à 06:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Salut,

merci, je viens d'essayer les liens:

  1. -A-Squared-------------> OK
  2. -Avast------------------> KO
  3. -Avira Antivir------------> KO
  4. -Bit Defender------------> OK
  5. -Eset smart security-----> KO
  6. -Kaspersky--------------> OK
  7. -Norton-----------------> OK
  8. -Mc Afee----------------> OK
  9. -Microsoft---------------> OK
  10. -Panda Security----------> OK
  11. -Trend Micro-------------> OK

pour info je viens d'installer PANDA ANTIVIRUS PRO 2014 version d'essais et ça plante lors de la connexion au serveur pour l'activation: "la connexion internet requiert un serveur proxy", puis je m'aperçois après coups que l'antivirus tourne qd même avec une mise à jour datant du 22/03/2014, je vous tiens au courant des menaces trouvées (9 cookies pour le moment)

Pour info, je viens de faire un ping www.google.com et cela fonctionne, par contre "ping go.microsoft.com" me retourne "defaillance générale" et "ping www.microsoft.com" me retourne "delais d'attente de la demande dépassé" alors que par chrome je suis redirigé de www.microsoft.com vers http://www.microsoft.com/fr-fr/default.aspx, mais c'est peu être normal...

merci d'avance,

Anonyme
 Posté le 23/03/2014 à 09:29 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Bonjour

je pense vraiment pas que ce soit conficker, la moitié au minimum des liens serait KO. Et aucuns antivirus ne s'installeraient, ou alors ils seraient HS ensuite. http://www.commentcamarche.net/faq/16710-comment-supprimer-le-virus-conficker-downadup-kido

on dirait qu'un proxi pourri s'est logé sur la machine.

de plus installer plusieurs antivirus n'est vraiment pas la solution.

Australien



Modifié par Anonyme le 23/03/2014 09:55
conficker
 Posté le 23/03/2014 à 12:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bonjour et merci tlm,

-> j'accède au lien http://windows.microsoft.com/fr-fr/windows/windows-update-error-80072ee2#1TC=windows-7 (je l'avais déjà consulté) mais il renvoi au lien go.microsoft.com auquel je n’accède pas.

-> http://ccolonbackslash.com/2011/11/25/windows-update-error-8007ee2/ j'ai fai un tour dans regedit, mais comme l'arborescence de mon pc est différente de celle mentionnée dans ce lien, je n'ai donc rien touché (je ne trouve pas HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU)

-> j'accede à Windows Update mais je n'arrive pas à le lancer (c'est à l'origine de mes messages)

-> centre de sécurité Windows est-ce bien le "Panneau de configuration\Système et sécurité\Centre de maintenance"? sur cette interface tout est activé ou ok sauf "protection d'accés réseau" qui est flagué "désactivé" .

-> Windows Defender est désactivé. Je l'active et il plante (lors de la recherche des mise à jour en renvoyant le fameux code 80072EE2). Sa définition de mise à jour date du 09/05/2013; je lance l'analyse quand même et je vous tiends au courant

-> Windows Error Reporting pas trouvé ou c'est...

-> proxi pourri: rien dans "propriété internet\option d'acces à distance et de VPN" ni dans "paramètre du réseau local" (la case "serveur proxy" n'est pas coché)

-> l'analyse panda me trouve des cookies ainsi qu'un outils de piratage "PUP/Conduit.A" qui est mis en quarantaine avec succé.

Merci d'avance

Anonyme
 Posté le 23/03/2014 à 12:13 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Autre option pour la réparation de Windows Update

http://www.rue-du-montceau.fr/tuto_winupdatefix.html



Modifié par Anonyme le 23/03/2014 12:19
conficker
 Posté le 23/03/2014 à 12:30 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Salut,

-> je n'accède pas à http://go.microsoft.com/?linkid=9830262 (comme d'hab...)

-> je viens de lancer WinUpdateFix et tout est vert. qu'elle action séléctionner?

-> ci aprés le rapport de WinUpdateFix

WinUpdateFix v1.3 - Rapport créé le 23/03/2014 à 12:26

Mis à jour le 06/02/11 à 20h par Xplode

Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7601] Pas de données

Nom d'utilisateur : xxxxxxxxxxxxx -HP (Administrateur)

Exécuté depuis : C:\informatique\winupdatefix.exe

~~~~~ Windows Update ~~~~~

Paramètres du centre de sécurité : Les mises à jour automatiques sont activées et sont installées automatiquement.

Dernière recherche effectuée le :

Dernier téléchargement effectué le :

Dernière installation effectuée le :

~~~~~ Services ~~~~~~

[Mises à jour automatiques]

Nom du service : Wuauserv

Etat : Démarré

Statut : Automatique

[Service de transfert intelligent en arrière-plan]

Nom du service : BITS

Etat : Démarré

Statut : Automatique

[Service de cryptographie]

Nom du service : CryptSvc

Etat : Démarré

Statut : Automatique

~~~~~ Proxy ~~~~~~

[HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings]

ProxyEnable = 0

... OK !

~~~~~ Hijack.NoWindowsUpdate ~~~~~

[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]

... OK !

########## EOF - "C:\WinUpdateFix.txt" - [1259 octets] ##########

Cordialement,

Anonyme
 Posté le 23/03/2014 à 12:34 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Si le problème avec Windows Update persiste sélectionnez toutes les options, la machine va redémarrer.

opter pour la réparation maximale en cliquant sur le bouton Tous qui va sélectionner toutes les cases et cliquer sur le bouton Exécuter.

Il sera demandé de redémarrer l'ordinateur à chaque fois que la case devant -Réinitialiser les paramètres Winsock sera cochée.


Modifié par Anonyme le 23/03/2014 12:37
conficker
 Posté le 23/03/2014 à 13:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

salut,

c'est fais (tout coché + exécuté + redemarrage ) et cela n'a rien changé, j'ai tj un code 80072EE2 dans Windows Update

cordialement,

Anonyme
 Posté le 23/03/2014 à 13:11 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

merde...

on tente de réparer Windows, si le problème persiste on procédera à un contrôle de bestioles.

image Réparer avec SFC

Citation
L'outil Vérificateur des fichiers système de Windows permet aux utilisateurs de rechercher des altérations des fichiers système Windows et de restaurer les fichiers endommagés. Si un fichier de protection des ressources Windows (WRP) est manquant ou endommagé, il se peut que Windows se comporte de manière inattendue. Par exemple, certaines fonctions de Windows peuvent ne pas fonctionner, ou Windows peut se bloquer.




  • Aller dans : Menu Démarrer > Tout les programmes > Accessoires > Invite de commande
  • Cliquez droit sur Invite de commande et sélectionnez "Exécuter en administrateur"
  • Dans la fenêtre Noire qui va s'ouvrir et derrière le curseur clignotant que vous verrez et qui suit la ligne c:\windows\system32>



    image


  • Tapez en respectant les espaces.(ou copier/coller les commandes) sfc /scannow et appuyez sur la touche [Entrée] de votre clavier
  • Vous demandez à Windows de vérifier l'intégrité de ses fichiers et de les réparer, une analyse va s'exécuter, patientez pendant l'opération.
  • A l'issue de l'analyse le résultat vous sera indiqué dans la fenêtre noire.


    Code

    Message Le programme de protection des ressources Windows n’a trouvé aucune violation d’intégrité.

    ou La protection des ressources Windows a trouvé des fichiers endommagés et les a tous réparer avec succès.

    ou La protection des ressources Windows a trouvé des fichiers endommagés, mais n’a pas réussi à tous les réparer.


  • Pour fermer l'Invite de commande, tapez la commande exit et appuyez sur la touche [Entrée] de votre clavier

conficker
 Posté le 23/03/2014 à 14:03 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Salut,

J'ai lancé la commande sfc /scannow et tout est ok:

Microsoft Windows [version 6.1.7601]

Copyright (c) 2009 Microsoft Corporation. Tous droits réservés.

C:\Windows\system32>sfc /scannow

Début de l'analyse du système. Cette opération peut nécessiter un certain temps.

Démarrage de la phase de vérification de l'analyse du système.

La vérification 100% est terminée.

Le programme de protection des ressources Windows n'a trouvé aucune violation d'

intégrité.

J'en profite pour émettre une hypothèse: cela pourrait-il venir de la freebox? J'ai parlé plus haut de ping qui renvoient des messages du type : "ping go.microsoft.com" me retourne "défaillance générale"; alors que des ping sur des sites classiques (lemonde.fr) fonctionnent...

cordialement,

Anonyme
 Posté le 23/03/2014 à 14:08 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

je pense pas que cela vienne de la freebox étant donné que seul les sites microsoft sont bloqués ou par un proxi ou dans le Hosts.

faites cette vérif' rapide.

image Vérifier le fichier Hosts sous Vista et 7


  • Allez dans : Menu Démarrer > Tout les programmes > Accessoires > Exécuter
  • Cliquez sur "Exécuter" et copiez/collez dans le champ de recherche la commande suivante :


    notepad %windir%\system32\drivers\etc\hosts

  • Cliquez sur OK.
  • Le bloc-notes s'ouvre sur le fichier hosts, vérifiez son contenu et fermez le bloc-notes.
  • Il devrait être similaire à celui qui suit.









Windows 7 and 8

Citation
# Copyright (c) 1993-2006 Microsoft Corp.
#
# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.
#
# This file contains the mappings of IP addresses to host names. Each
# entry should be kept on an individual line. The IP address should
# be placed in the first column followed by the corresponding host name.
# The IP address and the host name should be separated by at least one
# space.
#
# Additionally, comments (such as these) may be inserted on individual
# lines or following the machine name denoted by a '#' symbol.
#
# For example:
#
# 102.54.94.97 rhino.acme.com # source server
# 38.25.63.10 x.acme.com # x client host
# localhost name resolution is handle within DNS itself.
# 127.0.0.1 localhost
# ::1 localhost


conficker
 Posté le 23/03/2014 à 14:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

salut,

merci pour ta patience,

j'obtient ça :

# Copyright (c) 1993-2009 Microsoft Corp.

#

# This is a sample HOSTS file used by Microsoft TCP/IP for Windows.

#

# This file contains the mappings of IP addresses to host names. Each

# entry should be kept on an individual line. The IP address should

# be placed in the first column followed by the corresponding host name.

# The IP address and the host name should be separated by at least one

# space.

#

# Additionally, comments (such as these) may be inserted on individual

# lines or following the machine name denoted by a '#' symbol.

#

# For example:

#

# 102.54.94.97 rhino.acme.com # source server

# 38.25.63.10 x.acme.com # x client host

# localhost name resolution is handled within DNS itself.

#127.0.0.1 localhost

#::1 localhost

à par les blancs j'vois pas de différence.

Anonyme
 Posté le 23/03/2014 à 14:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

le Hosts est OK.

on installe un logiciel que vous pourrez désinstaller sans soucis par la suite, si mon diagnostic du rapport que vous allez me fournir n'est pas probant je n'aurais plus d'idées à vous soumettre.

/////////////////

image ZHPDiag (de Nicolas Coolman)

Citation
Cet outil permet d'effectuer un diagnostic rapide et complet du système d'exploitation.
Il scrute la Base de Registres et énumère les zones sensibles qui sont susceptibles d'être piratées.
Il est basé sur un système de liste blanche par module qui permet d'obtenir des rapports plus courts.
Il détecte un grand nombre de malwares.
Il fait office d'analyseur pour la plupart des infections courantes.


  • Téléchargez ZHPDiag et enregistrez le sur votre ordinateur : Lien direct
  • Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
  • Laissez vous guider lors de l'installation en laissant les réglages par défaut, n'oubliez pas de cocher la case "raccourci bureau".
  • Suite à ces actions, deux raccourcis bureau sont présents. (ZHPDiag et ZHPFix)



    image

  • Pour exécuter une analyse compléte, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".
  • Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.
  • Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options.



    image

  • L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil.
  • A l'issue de l'analyse qui sera indiquée dans l'interface du programme, le rapport va s'ouvrir dans le bloc note.



    image

  • Fermez le bloc note et le programme ZHPDiag.
  • Le rapport ZHPDiag.txt sera aussi sur votre bureau
  • Suivez la procédure d'hébergement ci dessous pour le transmettre.





image


  • Hébergez le rapport sur le site Cjoint et vous copiez/collez le lien fourni dans votre réponse.
  • Cliquez sur "Parcourir" pour recueillir le rapport qui est sur votre ordinateur.
  • Cochez "4 jours" pour la durée d'hébergement.
  • Cliquez sur "Créer le lien Cjoint"
  • Dans la fenêtre suivante, vous "copiez" votre lien Cjoint.
  • Vous "collez" ce lien dans votre réponse.
  • Tutoriel Cjoint (de Nardino)



Modifié par Anonyme le 23/03/2014 14:25
Soutenez PC Astuces

PC Astuces a besoin de vous pour survivre. Nos conseils et astuces vous ont aidé ? Vous avez résolu un problème sur votre ordinateur ? Vous avez profité de nos bons plans ? Aidez-nous en retour avec un abonnement de soutien mensuel.


5 € par mois 10 € par mois 20 € par mois


Gérer son abonnement

conficker
 Posté le 23/03/2014 à 14:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

!!

le copié/coller ne donne pas exactement ce que je vois, ce que j'ai chez moi correspond à:

#????102.54.94.97 rhino.acme.com # source server

#????38.25.63.10 x.acme.com # x client host

# localhost name resolution is handled within DNS itself.

#%127.0.0.1 localhost

#%::1 localhost

ou il faut "remplacer" les "?" par autant d'espace et les "%" par autant de tabulation

Anonyme
 Posté le 23/03/2014 à 14:24 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

LU

voir ma réponse au dessus

conficker
 Posté le 23/03/2014 à 15:06 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

A'y'est:

l'adresse : http://cjoint.com/?3CxpcgfIaYX

& encore merci...

Anonyme
 Posté le 23/03/2014 à 15:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

oh put1n le pc est méga plombé de bestioles et vous avez une armée d'antivirus

AVG 2014 v14.0.4336 > A garder
Bitdefender 60-Second Virus Scanner v1.0.3.76
ClamWin Free Antivirus 0.98.1
Malwarebytes Anti-Malware version 1.75.0.1300 > A garder
Microsoft Security Client v4.1.0522.0
Panda Antivirus Pro 2014 v13.01.01
Panda Cloud Cleaner v1.0.71
McAfee Security Scan Plus v3.0.285.6

Multi Virus Cleaner 2013

C:\Program Files (x86)\Orange\Analyse de vulnérabilité\kss.exe

il faut que vous désinstalliez tout les antivirus sauf un que vous conservez, gardez aussi malwarebytes..on va en avoir besoin

tout les autres > désinstallation

par contre le fait de modifier votre nom d'utilisateurs par des X me bloque, je peux pas préparer un fix de suppression

je lis votre rapport et je prépare une procédure, il faudra à l'issue que vous me fournissiez un autre rapport non modifié.



Modifié par Anonyme le 23/03/2014 15:22
Anonyme
 Posté le 23/03/2014 à 15:26 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

je n'interviens pas tant que vous n'avez pas désinstallé tout les antivirus cité au dessus, sinon je vais tout casser (voir mon dernier message au dessus)

sauf votre respect ce pc est une véritable poubelle

---\\ Récapitulatif des détections trouvées sur votre station


~ http://nicolascoolman.webs.com/apps/blog/show/33479906-pup-elex =>PUP.Elex
~ http://nicolascoolman.webs.com/apps/blog/show/29216159-pup-sweetim =>PUP.SweetIM
~ http://nicolascoolman.webs.com/apps/blog/show/31746142-toolbar-bubbledock =>Toolbar.BubbleDock
~ http://nicolascoolman.webs.com/apps/blog/show/27557062-adware-vidsaver =>Adware.VidSaver
~ http://nicolascoolman.webs.com/apps/blog/show/27146838-adware-mywebsearch =>Adware.MyWebSearch
~ http://nicolascoolman.webs.com/apps/blog/show/26627369-toolbar-babylon =>PUP.Babylon
~ http://nicolascoolman.webs.com/apps/blog/show/26684723-adware-imbooster =>Adware.IMBooster
~ http://nicolascoolman.webs.com/apps/blog/show/29507721-toolbar-conduit =>Toolbar.Conduit
~ http://nicolascoolman.webs.com/apps/blog/show/33477786-pup-dosearches =>PUP.DoSearches
~ http://nicolascoolman.webs.com/apps/blog/show/33263878-hijacker-browser =>Hijacker.Browsers
~ http://nicolascoolman.webs.com/apps/blog/show/26630902-adware-lollipop =>Adware.Lollipop
~ http://nicolascoolman.webs.com/apps/blog/show/28060597-pup-dealply =>PUP.DealPly
~ http://nicolascoolman.webs.com/apps/blog/show/26626977-adware-boxore =>Adware.Boxore
~ http://nicolascoolman.webs.com/apps/blog/show/26630379-hijacker-22find =>Hijacker.22Find
~ http://nicolascoolman.webs.com/apps/blog/show/27752690-pup-yourfiledownloader =>PUP.YourFileDownloader
~ http://nicolascoolman.webs.com/apps/blog/show/27161672-hijacker-eazel =>Hijacker.Eazel
~ http://nicolascoolman.webs.com/apps/blog/show/26678994-hijacker-babsolution =>Hijacker.BabSolution
~ http://nicolascoolman.webs.com/apps/blog/show/27583526-pup-crossrider =>PUP.CrossRider
~ http://nicolascoolman.webs.com/apps/blog/show/27583992-pup-datamngr =>PUP.Datamngr
~ http://nicolascoolman.webs.com/apps/blog/show/29637859-toolbar-tarma =>PUP.Tarma
~ http://nicolascoolman.webs.com/apps/blog/show/32174815-pup-mypcbackup =>PUP.MyPCBackup
~ http://nicolascoolman.webs.com/apps/blog/show/27875657-toolbar-deltasearch =>Toolbar.DeltaSearch
~ http://nicolascoolman.webs.com/apps/blog/show/41903075-pup-activeris =>PUP.Activeris
~ http://nicolascoolman.webs.com/apps/blog/show/32771797-trojan-staser =>Trojan.Staser
~ http://nicolascoolman.webs.com/apps/blog/show/26611092-adware-bandoo =>Adware.Bandoo
~ http://nicolascoolman.webs.com/apps/blog/show/28927746-toolbar-ask =>Toolbar.Ask
~ http://nicolascoolman.webs.com/apps/blog/show/30319724-pup-searchresults =>PUP.SearchResults
~ http://nicolascoolman.webs.com/apps/blog/show/28000037-pup-rewardsarcade =>PUP.RewardsArcade
~ http://nicolascoolman.webs.com/apps/blog/show/26811836-adware-yontoo =>Adware.Yontoo
~ http://nicolascoolman.webs.com/apps/blog/show/27672211-pup-v9software =>PUP.V9Software
~ http://nicolascoolman.webs.com/apps/blog/show/26919368-adware-megasearch =>Adware.MegaSearch
~ http://nicolascoolman.webs.com/apps/blog/show/28204239-pup-optimizerpro =>PUP.OptimizerPro
~ MSI: 32 link(s) detected in 01mn 58s

Quand vos antivirus sont désinstallés, prévenez moi.

Merci

Edit

salut PhilDo94



Modifié par Anonyme le 23/03/2014 15:28
conficker
 Posté le 23/03/2014 à 15:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Salut,

j'ai tout viré sauf malware et avg et Microsoft Security Client v4.1.0522.0, le dernier je ne trouve pas, j'ai par contre un MS security Essentials est-ce lui?

Une question, pourquoi AVG m'a pas trouvé grand chose?

Cordialement,

Anonyme
 Posté le 23/03/2014 à 15:54 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

MS security Essentials est-ce lui?

Oui.désinstallez le.

ensuite...



Désinstallez eMule (avoir un logiciel de P2P qui tourne en toile de fond est contre productif pour moi, en plus du potentiel vecteur d'infection que sont ces logiciels)


Je vais vous assister au cours de cette désinfection. Si vous êtes d'accord, on va fixer quelques règles pour que la désinfection soit efficace.


  • Si vous avez ouvert un sujet similaire sur un autre forum, merci de me prévenir afin que je ne fasse pas de recherches inutiles et par souci d'efficacité.
  • Si vous avez des cracks et des keygens ou un windows illégal, je ne désinfecte pas....c'est aussi simple que cela.
  • Poursuivez la désinfection jusqu'au bout, même si vous constatez une amélioration rapide, et de préférence sur un temps restreint (pas une réponse tous les 3 jours), sinon, cela ne sert à rien.
  • La désinfection comprend un diagnostic, un nettoyage, la suppression des outils utilisés et des conseils pour éviter des ré-infections futures, mettre le système à jour, créer des sauvegardes etc...
  • Quelques-uns des outils utilisés peuvent faire réagir certains antivirus, car ils sont puissants et destructeurs s'ils sont mal utilisés.
  • De plus il très important de passer les outils qu'une seule fois afin de ne pas écraser les rapports précédents.
  • Ne cherchez pas à précipiter les choses et suivez scrupuleusement les procédures proposées. Si vous avez des questions, n'hésitez pas à les poser.




La bataille va être rude, je préfère vous prévenir, mais sachez que je ne lâche rien...mes collègues du forum le savent.

donc si vous jouez le jeu, j'irais jusqu'au bout.

désinstaller la mule et MSE et tenez moi au courant.

conficker
 Posté le 23/03/2014 à 16:07 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Salut, ok,

j'ai viré emul et MSE, pas de crack ni keygen, j'avais ouvert un sujet sur un autre forum (oublié le nom, l'intitulé est identique à celui-ci) mais c'est inactif.

Cordialement,

Anonyme
 Posté le 23/03/2014 à 16:10 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Bon....on attaque le chantier.


En tout premier lieu, cliquez sur le triangle jaune image dans la barre d'outils de votre premier message et demandez au modérateur de transférer votre sujet sur le forum sécurité.

Ensuite quand c'est fait....


A suivre dans l'ordre, laissez travailler les outils même si c'est long, devant la profusion de malwares qu'il y a sur votre machine....c'est normal.



1) Important



image Restauration système sous Windows 7


  • Dans "Démarrer", puis "Rechercher", tapez restauration, puis cliquez sur "Créer un point de restauration"
  • L’onglet "Protection du système" s’ouvre.
  • Vérifiez que la protection sur C soit bien activée, puis cliquez sur "Créer"
  • Créez un point de restauration système que vous nommez : PC infecté , puis cliquez sur "Créer".
  • Le point de restauration se crée....
  • Un message de réussite apparaît : le point a été créé.
  • Refermez les fenêtres.





2)



imageShortcut Cleaner(de Grinler)

  • Téléchargez Shortcut Cleaner. et enregistrez le sur votre bureau :Lien direct.
  • Attendre quelques secondes et le téléchargement automatique se lance.
  • Cliquez sur sc-cleaner.exe pour l'exécuter.
  • Le travail va être assez rapide et sa progression est indiquée dans une fenêtre noire, patientez jusqu'à l'issue.
  • Postez moi par copier/coller le rapport qui s'est ouvert suite au travail de l'outil.
  • Redémarrez votre PC à la fin du scan si le logiciel vous le propose.
  • En cas de nécessité le rapport est aussi sauvegardé à cet emplacement C:\sc-cleaner.txt





3)



image AdwCleaner (de Xplode)


  • Téléchargez AdwCleaner. et enregistrez le sur votre ordinateur : Lien direct
  • Cliquez sur le programme pour l'exécuter.
  • Cliquez sur "Scanner" pour lancer l'analyse.



    image



  • Patientez le temps de l'analyse indiqué dans la barre de progression.



    image



  • Une fois la recherche terminée, cliquez sur "Nettoyer" .



    image



  • L'utilitaire va fermer tous vos programmes pendant la suppression, cliquez sur "OK"



    image



  • Ensuite vous serez informé sur les causes de l'infection, Cliquez sur "OK".



    image



  • Enfin, cliquez sur "OK" pour confirmer le redémarrage de l'ordinateur.



    image



  • Au redémarrage le rapport s'ouvrira dans le bloc note...Postez le par copier/coller.
  • Note : Le rapport est également sauvegardé sous C:\AdwCleaner\AdwCleaner[S0].txt





4)



image Junkware Removal Tool (de Thisisu)


  • Téléchargez Junkware Removal Tool et enregistrez le sur votre ordinateur : Lien direct
  • Quittez tous les programmes en cours.
  • Avec Windows Vista / 7 / 8 et 8.1 , faites un clic droit -> lancez le programme en tant qu'administrateur
  • Avec Windows XP lancez simplement Junkware Removal Tool en cliquant dessus.
  • L'outil de suppression va maintenant commencer son travail, et à l'invite de commande, vous aurez besoin d'appuyer sur une touche de votre clavier pour confirmer votre choix.



    image



  • Veuillez être patient(e) car les processus (sauvegarde Erunt et suppression des malveillants) peuvent prendre un certain temps (jusqu'à 10 minutes) en fonction des spécifications de votre système.
  • Votre bureau va disparaitre provisoirement lors du travail de l'outil, ne paniquez pas car c'est normal et attendu.
  • Lorsque l'analyse est terminée, le rapport JRT.txt s'ouvre automatiquement dans le bloc note, un copie se trouve aussi dans le même dossier que Junkware Removal Tool.



    image



  • Postez ce rapport par copier/coller.






5)



image Malwarebytes Anti-Malware


  • Exécutez le programme et mettez le à jour via l'onglet "Mise à jour" de son interface.
  • Dans le programme ouvert, réglez comme indiqué sur l'image ci-dessous, avant de faire le scan.



    image


  • Maintenant vous allez régler le programme pour effectuer une analyse compléte avec suppression des nuisibles .



    image


  • L'analyse démarre, elle peut durer de une à plusieurs heures.



    image


  • Vous serez informé du résultat de l'analyse par le programme, suivez les indications de ce dernier.
  • Ciquez sur "OK" et "Afficher les résultats".



    image


  • Cochez toutes les détections et cliquez sur "Supprimer la sélection".



    image


  • Postez par copier/coller dans votre réponse le contenu du rapport qui va s'ouvrir à l'issue de la suppression.
  • Ensuite cliquez sur "OUI" pour accepter le redémarrage de la machine si demandé par le programme.



    image





Vous avez de quoi vous occuper, je repasse dans la soirée prendre lecture des rapports attendus.

Australien

conficker
 Posté le 23/03/2014 à 16:41 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

slt,

pas de retour des modos, j'en suis au point 2...

cordialement,

conficker
 Posté le 23/03/2014 à 16:44 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

résultat du point 2:

Shortcut Cleaner 1.2.9 by Lawrence Abrams (Grinler)

http://www.bleepingcomputer.com/

Copyright 2008-2014 BleepingComputer.com

More Information about Shortcut Cleaner can be found at this link:

http://www.bleepingcomputer.com/download/shortcut-cleaner/

Windows Version: Windows 7 Home Premium Service Pack 1

Program started at: 03/23/2014 04:31:22 PM.

Scanning for registry hijacks:

* No issues found in the Registry.

Searching for Hijacked Shortcuts:

Searching C:\Users\xxxxxxxx\AppData\Roaming\Microsoft\Windows\Start Menu\

* Shortcut Cleaned: C:\Users\xxxxxxxx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk => C:\Program Files (x86)\Internet Explorer\iexplore.exe http://do-search.com/?type=sc&ts=1385831579&from=epom2&uid=HitachiXHTS547575A9E384_J2540054HWANAEHWANAEX

* Shortcut Cleaned: C:\Users\xxxxxxxx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk => C:\Program Files\Internet Explorer\iexplore.exe http://do-search.com/?type=sc&ts=1385831579&from=epom2&uid=HitachiXHTS547575A9E384_J2540054HWANAEHWANAEX

* Shortcut Cleaned: C:\Users\xxxxxxxx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk => C:\Program Files (x86)\Internet Explorer\iexplore.exe http://do-search.com/?type=sc&ts=1385831579&from=epom2&uid=HitachiXHTS547575A9E384_J2540054HWANAEHWANAEX

Searching C:\ProgramData\Microsoft\Windows\Start Menu\

* Shortcut Cleaned: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe http://do-search.com/?type=sc&ts=1385831579&from=epom2&uid=HitachiXHTS547575A9E384_J2540054HWANAEHWANAEX

* Shortcut Cleaned: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk => C:\Program Files (x86)\Mozilla Firefox\firefox.exe http://do-search.com/?type=sc&ts=1385831579&from=epom2&uid=HitachiXHTS547575A9E384_J2540054HWANAEHWANAEX

Searching C:\Users\xxxxxxxx\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\

* Shortcut Cleaned: C:\Users\xxxxxxxx\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe http://do-search.com/?type=sc&ts=1385831579&from=epom2&uid=HitachiXHTS547575A9E384_J2540054HWANAEHWANAEX

* Shortcut Cleaned: C:\Users\xxxxxxxx\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk => C:\Program Files (x86)\Internet Explorer\iexplore.exe http://do-search.com/?type=sc&ts=1385831579&from=epom2&uid=HitachiXHTS547575A9E384_J2540054HWANAEHWANAEX

* Shortcut Cleaned: C:\Users\xxxxxxxx\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk => C:\Program Files (x86)\Internet Explorer\iexplore.exe http://do-search.com/?type=sc&ts=1385831579&from=epom2&uid=HitachiXHTS547575A9E384_J2540054HWANAEHWANAEX

* Shortcut Cleaned: C:\Users\xxxxxxxx\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk => C:\Program Files (x86)\Mozilla Firefox\firefox.exe http://do-search.com/?type=sc&ts=1385831579&from=epom2&uid=HitachiXHTS547575A9E384_J2540054HWANAEHWANAEX

Searching C:\Users\Public\Desktop\

* Shortcut Cleaned: C:\Users\Public\Desktop\Mozilla Firefox.lnk => C:\Program Files (x86)\Mozilla Firefox\firefox.exe http://do-search.com/?type=sc&ts=1385831579&from=epom2&uid=HitachiXHTS547575A9E384_J2540054HWANAEHWANAEX

Searching C:\Users\xxxxxxxx\Desktop

10 bad shortcuts found.

Program finished at: 03/23/2014 04:31:26 PM

Execution time: 0 hours(s), 0 minute(s), and 4 seconds(s)

Anonyme
 Posté le 23/03/2014 à 16:45 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien
conficker a écrit :

slt,

pas de retour des modos, j'en suis au point 2...

cordialement,

normal c'est dimanche.

faites les actions proposées quand même et postez vos rapports.

ne surfez pas pendant le passage des outils, vous ne faites que la désinfection...et arrêtez de modfier vos rapports avec des X crénom de dieu !!!! ce n'est qu'un nom, vous ne risquez rien...voila mon nom Paquet patrick...cela vous rassure ?

@ ce soir



Modifié par Anonyme le 23/03/2014 16:47
conficker
 Posté le 23/03/2014 à 16:59 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

point 3

# AdwCleaner v3.022 - Rapport créé le 23/03/2014 à 16:50:12

# Mis à jour le 13/03/2014 par Xplode

# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

# Nom d'utilisateur : le duigou - LEDUIGOU-HP

# Exécuté depuis : C:\informatique\adwcleaner.exe

# Option : Nettoyer

***** [ Services ] *****

***** [ Fichiers / Dossiers ] *****

Dossier Supprimé : C:\ProgramData\Ask

Dossier Supprimé : C:\ProgramData\Babylon

Dossier Supprimé : C:\ProgramData\boost_interprocess

Dossier Supprimé : C:\ProgramData\BoxUpdChk

Dossier Supprimé : C:\ProgramData\DSearchLink

Dossier Supprimé : C:\ProgramData\Tarma Installer

Dossier Supprimé : C:\Program Files (x86)\Conduit

Dossier Supprimé : C:\Program Files (x86)\DealPly

Dossier Supprimé : C:\Program Files (x86)\MyPC Backup

Dossier Supprimé : C:\Program Files (x86)\Nosibay

Dossier Supprimé : C:\Program Files (x86)\WinZipper

Dossier Supprimé : C:\Program Files (x86)\yourfiledownloader

Dossier Supprimé : C:\Program Files (x86)\Common Files\337

Dossier Supprimé : C:\Users\le duigou\AppData\Local\Bundled software uninstaller

Dossier Supprimé : C:\Users\le duigou\AppData\Local\Conduit

Dossier Supprimé : C:\Users\le duigou\AppData\Local\Giant Savings

Dossier Supprimé : C:\Users\le duigou\AppData\Local\Ilivid Player

Dossier Supprimé : C:\Users\le duigou\AppData\Local\lollipop

Dossier Supprimé : C:\Users\le duigou\AppData\LocalLow\BabylonToolbar

Dossier Supprimé : C:\Users\le duigou\AppData\LocalLow\Conduit

Dossier Supprimé : C:\Users\le duigou\AppData\LocalLow\Delta

Dossier Supprimé : C:\Users\le duigou\AppData\Roaming\Babylon

Dossier Supprimé : C:\Users\le duigou\AppData\Roaming\goforfiles

Dossier Supprimé : C:\Users\le duigou\AppData\Roaming\iSafe

Dossier Supprimé : C:\Users\le duigou\AppData\Roaming\Nosibay

Dossier Supprimé : C:\Users\le duigou\AppData\Roaming\ValueApps

Dossier Supprimé : C:\Users\le duigou\AppData\Roaming\yourfiledownloader

Dossier Supprimé : C:\Users\le duigou\Documents\Optimizer Pro

Dossier Supprimé : C:\Users\le duigou\Documents\PC Speed Maximizer

Dossier Supprimé : C:\Users\le duigou\AppData\Roaming\Mozilla\Firefox\Profiles\xdw8713n.default-1352321719212\SweetPacksToolbarData

Dossier Supprimé : C:\Users\le duigou\AppData\Roaming\Mozilla\Firefox\Profiles\xdw8713n.default-1352321719212\ValueApps

Dossier Supprimé : C:\Program Files (x86)\Software

Dossier Supprimé : C:\Users\le duigou\AppData\Roaming\Mozilla\Firefox\Profiles\o01o3nqz.default\Extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d}

Dossier Supprimé : C:\Users\le duigou\AppData\Roaming\Mozilla\Firefox\Profiles\xdw8713n.default-1352321719212\Extensions\{94CD2CC3-083F-49BA-A218-4CDA4B4829FD}

Dossier Supprimé : C:\Program Files (x86)\Mozilla Firefox\Extensions\ffxtlbr@babylon.com

Fichier Supprimé : C:\Users\le duigou\AppData\Roaming\Mozilla\Firefox\Profiles\xdw8713n.default-1352321719212\Extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi

Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\lollipop.lnk

Fichier Supprimé : C:\Users\le duigou\AppData\Roaming\Mozilla\Firefox\Profiles\xdw8713n.default-1352321719212\invalidprefs.js

Fichier Supprimé : C:\Users\le duigou\AppData\Roaming\Mozilla\Firefox\Profiles\xdw8713n.default-1352321719212\searchplugins\babylon1.xml

Fichier Supprimé : C:\Users\le duigou\AppData\Roaming\Mozilla\Firefox\Profiles\xdw8713n.default-1352321719212\searchplugins\iminent.xml

Fichier Supprimé : C:\Users\le duigou\AppData\Roaming\Mozilla\Firefox\Profiles\o01o3nqz.default\searchplugins\Mysearchdial.xml

Fichier Supprimé : C:\Users\le duigou\AppData\Roaming\Mozilla\Firefox\Profiles\xdw8713n.default-1352321719212\searchplugins\Mysearchdial.xml

Fichier Supprimé : C:\Users\le duigou\AppData\Roaming\Mozilla\Firefox\Profiles\xdw8713n.default-1352321719212\searchplugins\SweetIm.xml

Fichier Supprimé : C:\Users\le duigou\AppData\Roaming\Mozilla\Firefox\Profiles\o01o3nqz.default\user.js

Fichier Supprimé : C:\Users\le duigou\AppData\Roaming\Mozilla\Firefox\Profiles\xdw8713n.default-1352321719212\user.js

Fichier Supprimé : C:\Users\le duigou\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage

Fichier Supprimé : C:\Users\le duigou\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage-journal

Fichier Supprimé : C:\Windows\System32\Tasks\BoxSoftwareUpdate

Fichier Supprimé : C:\Windows\Tasks\Dealply.job

Fichier Supprimé : C:\Windows\System32\Tasks\Dealply

Fichier Supprimé : C:\Windows\System32\Tasks\Desk 365 RunAsStdUser

Fichier Supprimé : C:\Windows\System32\Tasks\GoforFilesUpdate

Fichier Supprimé : C:\Windows\Tasks\MySearchDial.job

Fichier Supprimé : C:\Windows\System32\Tasks\MySearchDial

***** [ Raccourcis ] *****

***** [ Registre ] *****

Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\ehdmaehkiiampolokajdcelladmnopgp

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ehdmaehkiiampolokajdcelladmnopgp

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn

Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ndkhncnongaclekkbelchmeafffimifj

Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff

Clé Supprimée : HKCU\Software\Classes\Applications\lollipop.exe

Clé Supprimée : HKCU\Software\Classes\VirtualStore\MACHINE\SOFTWARE\Wow6432Node\BabylonToolbar

Clé Supprimée : HKCU\Software\SIEN SA

Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe

Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASAPI32

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASMANCS

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASAPI32

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASMANCS

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\DEALPL~1_RASAPI32

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\DEALPL~1_RASMANCS

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\desk365_RASAPI32

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\desk365_RASMANCS

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings_RASAPI32

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings_RASMANCS

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\GoforFiles_RASAPI32

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\GoforFiles_RASMANCS

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IMinentToolbar_RASAPI32

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IMinentToolbar_RASMANCS

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\optimizerpro_rasapi32

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\optimizerpro_rasmancs

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\optprostart_rasapi32

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\optprostart_rasmancs

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetim_rasapi32

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetim_rasmancs

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetpacksupdatemanager_rasapi32

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASAPI32

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASMANCS

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_download_RASAPI32

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_download_RASMANCS

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_rasapi32

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_rasmancs

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasapi32

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasmancs

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\YourFile_RASAPI32

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\YourFile_RASMANCS

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\YourFileUpdater_RASAPI32

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\YourFileUpdater_RASMANCS

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dealplylive.exe

Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc

Clé Supprimée : HKCU\Software\5853da8bb76dee46

Clé Supprimée : HKLM\SOFTWARE\5853da8bb76dee46

Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3128284

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}

Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}

Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}

Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}

Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}

Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}

Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}

Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}

Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{8E5025C2-8EA3-430D-80B8-A14151068A6D}]

Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]

Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}

Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}

Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}

Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}

Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}

Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}

Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}

Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}

Clé Supprimée : HKCU\Software\BabSolution

Clé Supprimée : HKCU\Software\BI

Clé Supprimée : HKCU\Software\Boxore

Clé Supprimée : HKCU\Software\Conduit

Clé Supprimée : HKCU\Software\Cr_Installer

Clé Supprimée : HKCU\Software\Delta

Clé Supprimée : HKCU\Software\GoforFiles

Clé Supprimée : HKCU\Software\installedbrowserextensions

Clé Supprimée : HKCU\Software\lollipop

Clé Supprimée : HKCU\Software\Nosibay

Clé Supprimée : HKCU\Software\YourFileDownloader

Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}

Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit

Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes

Clé Supprimée : HKCU\Software\AppDataLow\Software\Giant Savings

Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar

Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}

Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}

Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}

Clé Supprimée : HKLM\Software\Babylon

Clé Supprimée : HKLM\Software\Conduit

Clé Supprimée : HKLM\Software\DataMngr

Clé Supprimée : HKLM\Software\Delta

Clé Supprimée : HKLM\Software\Desksvc

Clé Supprimée : HKLM\Software\GoforFiles

Clé Supprimée : HKLM\Software\hdcode

Clé Supprimée : HKLM\Software\V9

Clé Supprimée : HKLM\Software\winzipersvc

Clé Supprimée : HKLM\Software\YourFileDownloader

Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP

Clé Supprimée : [x64] HKLM\SOFTWARE\DataMngr

Clé Supprimée : [x64] HKLM\SOFTWARE\Tarma Installer

***** [ Navigateurs ] *****

-\\ Internet Explorer v9.0.8112.16450

Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]

Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]

Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]

Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

-\\ Mozilla Firefox v27.0.1 (fr)

[ Fichier : C:\Users\le duigou\AppData\Roaming\Mozilla\Firefox\Profiles\o01o3nqz.default\prefs.js ]

Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://start.mysearchdial.com/?f=1&a=tele0101&cd=2XzuyEtN2Y1L1Qzu0A0CzztCtCtB0B0A0Azz0FtCtA0AtByBtN0D0Tzu0SyByEtCtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R[...]

Ligne Supprimée : user_pref("browser.search.selectedEngine", "Mysearchdial");

Ligne Supprimée : user_pref("browser.search.defaultenginename", "Mysearchdial");

[ Fichier : C:\Users\le duigou\AppData\Roaming\Mozilla\Firefox\Profiles\xdw8713n.default-1352321719212\prefs.js ]

Ligne Supprimée : user_pref("avg.install.userHPSettings", "hxxp://search.babylon.com/?affID=116775&tt=4912_7&babsrc=HP_ss&mntrId=3e4b3a27000000000000441ea1dd92c3");

Ligne Supprimée : user_pref("avg.install.userSPSettings", "Search the web (Babylon)");

Ligne Supprimée : user_pref("browser.search.defaultenginename", "Mysearchdial");

Ligne Supprimée : user_pref("browser.search.selectedEngine", "hxxp://www.trovigo.com/Results.aspx?gd=&ctid=CT3319415&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=5&UP=SPC74E536A-BC06-4C16-A133-5C3AFA4ABC0C&q={searchT[...]

Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://start.mysearchdial.com/?f=1&a=tele0101&cd=2XzuyEtN2Y1L1Qzu0A0CzztCtCtB0B0A0Azz0FtCtA0AtByBtN0D0Tzu0SyByEtCtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R[...]

Ligne Supprimée : user_pref("extensions.BabylonToolbar.admin", false);

Ligne Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");

Ligne Supprimée : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");

Ligne Supprimée : user_pref("extensions.BabylonToolbar.autoRvrt", "false");

Ligne Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");

Ligne Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);

Ligne Supprimée : user_pref("extensions.BabylonToolbar.id", "3e4b3a27000000000000441ea1dd92c3");

Ligne Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15682");

Ligne Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");

Ligne Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");

Ligne Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");

Ligne Supprimée : user_pref("extensions.BabylonToolbar.rvrt", "false");

Ligne Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");

Ligne Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=3e4b3a27000000000000441ea1dd92c3&q=");

Ligne Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.8.4.9");

Ligne Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.8.4.9");

Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");

Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=116775&tt=4912_7");

Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.excTlbr", false);

Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", false);

Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");

Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");

Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.4.922:57:01");

Ligne Supprimée : user_pref("extensions.delta.admin", false);

Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");

Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");

Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");

Ligne Supprimée : user_pref("extensions.delta.dfltLng", "fr");

Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);

Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);

Ligne Supprimée : user_pref("extensions.delta.id", "3e4b3a27000000000000ac8112baa8f1");

Ligne Supprimée : user_pref("extensions.delta.instlDay", "15960");

Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");

Ligne Supprimée : user_pref("extensions.delta.newTab", false);

Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");

Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");

Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");

Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");

Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");

Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");

Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.24.6");

Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.24.619:05:57");

Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.24.6");

Ligne Supprimée : user_pref("extensions.delta_i.babExt", "");

Ligne Supprimée : user_pref("extensions.delta_i.babTrack", "affID=119557&tsp=5003");

Ligne Supprimée : user_pref("extensions.delta_i.srcExt", "ss");

Ligne Supprimée : user_pref("extensions.iminent.admin", false);

Ligne Supprimée : user_pref("extensions.iminent.aflt", "orgnl");

Ligne Supprimée : user_pref("extensions.iminent.appId", "{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4}");

Ligne Supprimée : user_pref("extensions.iminent.autoRvrt", "false");

Ligne Supprimée : user_pref("extensions.iminent.dfltLng", "");

Ligne Supprimée : user_pref("extensions.iminent.excTlbr", false);

Ligne Supprimée : user_pref("extensions.iminent.ffxUnstlRst", false);

Ligne Supprimée : user_pref("extensions.iminent.id", "3e4b3a27000000000000ac8112baa8f1");

Ligne Supprimée : user_pref("extensions.iminent.instlDay", "15960");

Ligne Supprimée : user_pref("extensions.iminent.instlRef", "");

Ligne Supprimée : user_pref("extensions.iminent.newTab", false);

Ligne Supprimée : user_pref("extensions.iminent.prdct", "iminent");

Ligne Supprimée : user_pref("extensions.iminent.prtnrId", "iminent");

Ligne Supprimée : user_pref("extensions.iminent.rvrt", "false");

Ligne Supprimée : user_pref("extensions.iminent.smplGrp", "none");

Ligne Supprimée : user_pref("extensions.iminent.tlbrId", "base");

Ligne Supprimée : user_pref("extensions.iminent.tlbrSrchUrl", "hxxp://start.iminent.com/?ref=toolbarm#q=");

Ligne Supprimée : user_pref("extensions.iminent.vrsn", "1.8.25.0");

Ligne Supprimée : user_pref("extensions.iminent.vrsnTs", "1.8.25.019:06:11");

Ligne Supprimée : user_pref("extensions.iminent.vrsni", "1.8.25.0");

Ligne Supprimée : user_pref("extensions.mysearchdial.aflt", "tele0101");

Ligne Supprimée : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");

Ligne Supprimée : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1Qzu0A0CzztCtCtB0B0A0Azz0FtCtA0AtByBtN0D0Tzu0SyByEtCtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R");

Ligne Supprimée : user_pref("extensions.mysearchdial.cr", "1211768688");

Ligne Supprimée : user_pref("extensions.mysearchdial.dfltLng", "");

Ligne Supprimée : user_pref("extensions.mysearchdial.dfltSrch", true);

Ligne Supprimée : user_pref("extensions.mysearchdial.dnsErr", true);

Ligne Supprimée : user_pref("extensions.mysearchdial.excTlbr", false);

Ligne Supprimée : user_pref("extensions.mysearchdial.hmpg", true);

Ligne Supprimée : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=tele0101&cd=2XzuyEtN2Y1L1Qzu0A0CzztCtCtB0B0A0Azz0FtCtA0AtByBtN0D0Tzu0SyByEtCtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCy[...]

Ligne Supprimée : user_pref("extensions.mysearchdial.id", "AC8112BAA8F13A27");

Ligne Supprimée : user_pref("extensions.mysearchdial.instlDay", "16080");

Ligne Supprimée : user_pref("extensions.mysearchdial.instlRef", "");

Ligne Supprimée : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=tele0101&cd=2XzuyEtN2Y1L1Qzu0A0CzztCtCtB0B0A0Azz0FtCtA0AtByBtN0D0Tzu0SyByEtCtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1Czut[...]

Ligne Supprimée : user_pref("extensions.mysearchdial.prdct", "mysearchdial");

Ligne Supprimée : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");

Ligne Supprimée : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");

Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrId", "base");

Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=tele0101&cd=2XzuyEtN2Y1L1Qzu0A0CzztCtCtB0B0A0Azz0FtCtA0AtByBtN0D0Tzu0SyByEtCtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1Cz[...]

Ligne Supprimée : user_pref("extensions.mysearchdial.vrsn", "1.8.21.0");

Ligne Supprimée : user_pref("extensions.mysearchdial.vrsni", "1.8.21.0");

Ligne Supprimée : user_pref("extensions.mysearchdial_i.hmpg", true);

Ligne Supprimée : user_pref("extensions.mysearchdial_i.newTab", false);

Ligne Supprimée : user_pref("extensions.mysearchdial_i.smplGrp", "none");

Ligne Supprimée : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.21.014:12:23");

Ligne Supprimée : user_pref("sweetim.toolbar.RevertDialog.enable", "false");

Ligne Supprimée : user_pref("sweetim.toolbar.UserSelectedSaveSettings", "true");

Ligne Supprimée : user_pref("sweetim.toolbar.Visibility.VisibilityGuardLastUnHide", "0");

Ligne Supprimée : user_pref("sweetim.toolbar.Visibility.enable", "true");

Ligne Supprimée : user_pref("sweetim.toolbar.Visibility.intervaldays", "7");

Ligne Supprimée : user_pref("sweetim.toolbar.cargo", "3.1010000.00000");

Ligne Supprimée : user_pref("sweetim.toolbar.cda.DisableOveride.enable", "true");

Ligne Supprimée : user_pref("sweetim.toolbar.cda.HideOveride.enable", "true");

Ligne Supprimée : user_pref("sweetim.toolbar.cda.RemoveOveride.enable", "true");

Ligne Supprimée : user_pref("sweetim.toolbar.cda.returnValue", "none");

Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.0.enable", "true");

Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.0.handler", "chrome://sim_toolbar_package/content/optionsdialog-handler.js");

Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.0.height", "335");

Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.0.id", "id_options_dialog");

Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.0.title", "$string.config.label;");

Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.0.url", "hxxp://www.sweetim.com/simffbar/options_remote_ff.asp?lang=$locale_id;&toolbar_version=$ITEM_VERSION;&crg=$cargo;");

Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.0.width", "761");

Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.1.enable", "true");

Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.1.handler", "chrome://sim_toolbar_package/content/exampledialog-handler.js");

Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.1.height", "300");

Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.1.id", "id_example_dialog");

Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.1.title", "Example (unit-test) dialog");

Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.1.url", "chrome://sim_toolbar_package/content/exampledialog.html");

Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.1.width", "500");

Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.2.enable", "true");

Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.2.handler", "chrome://sim_toolbar_package/content/cdadialog-handler.js");

Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.2.height", "150");

Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.2.id", "id_dialog_hide_disable_remove");

Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.2.title", "Option Dialog");

Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.2.url", "hxxp://www.sweetim.com/simffbar/simcdadialog.asp");

Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.2.width", "530");

Ligne Supprimée : user_pref("sweetim.toolbar.dnscatch.domain-blacklist", ".*.sweetim.com/.*|.*.facebook.com/.*|.*.google.com/.*|.*.google.co.in/.*|.*.google.com.br/.*|.*.google.es/.*|.*.youtube.com/.*|.*.yahoo.com/.*|.[...]

Ligne Supprimée : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");

Ligne Supprimée : user_pref("sweetim.toolbar.keywordUrlGuard.enable", "false");

Ligne Supprimée : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");

Ligne Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");

Ligne Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");

Ligne Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");

Ligne Supprimée : user_pref("sweetim.toolbar.mode.debug", "false");

Ligne Supprimée : user_pref("sweetim.toolbar.newtab.created", "false");

Ligne Supprimée : user_pref("sweetim.toolbar.newtab.enable", "true");

Ligne Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "");

Ligne Supprimée : user_pref("sweetim.toolbar.rc.url", "hxxp://www.sweetim.com/simffbar/rc.html?toolbar_version=$ITEM_VERSION;&crg=$cargo;");

Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.addcontextdiv", "true");

Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.callback", "simVerification");

Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.domain-blacklist", "");

Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.domain-whitelist", "hxxp://(www.|apps.)?facebook\\.com.*");

Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.elementid", "id_script_sim_fb");

Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.enable", "false");

Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.id", "id_script_fb");

Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.url", "hxxp://sc.sweetim.com/apps/in/fb/infb.js");

Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.addcontextdiv", "true");

Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.callback", "simVerification");

Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");

Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-whitelist", "hxxps://(www.|apps.)?facebook\\.com.*");

Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.elementid", "id_script_sim_fb");

Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.enable", "false");

Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.id", "id_script_fb_hxxpS");

Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.url", "hxxps://sc.sweetim.com/apps/in/fb/infb.js");

Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.addcontextdiv", "false");

Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.callback", "");

Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.domain-blacklist", ".*.google..*|.*.bing..*|.*.live..*|.*.msn..*|.*.yahoo..*|.*.youtube.com.*|.*ask.com.*|.*.sweetim.com.*");

Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.domain-whitelist", "");

Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.elementid", "id_predict_include_script");

Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.enable", "false");

Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.id", "id_script_prad");

Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.url", "hxxp://cdn1.certified-apps.com/scripts/shared/enable.js?si=3104&tid=chff1");

Ligne Supprimée : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engine=\"hxxp://*google.*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"hxxp://search.yahoo.com/*\" param=\"[...]

Ligne Supprimée : user_pref("sweetim.toolbar.search.history.capacity", "10");

Ligne Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "false");

Ligne Supprimée : user_pref("sweetim.toolbar.searchguard.initialized_by_rc", "true");

Ligne Supprimée : user_pref("sweetim.toolbar.simapp_id", "{946BF799-62F5-11E2-B7A9-441EA1DD92C3}");

Ligne Supprimée : user_pref("sweetim.toolbar.version", "1.9.0.0");

Ligne Supprimée : user_pref("valueApps.ct3317212./9B+7E,x305.storedInFile", true);

Ligne Supprimée : user_pref("valueApps.ct3317212./9B+7E.:2z527.storedInFile", true);

Ligne Supprimée : user_pref("valueApps.ct3317212./9B+7E06CG5EL8:", "6E6D686D70746E6F706F");

Ligne Supprimée : user_pref("valueApps.ct3317212./9B+7E06CG5EL8:.storedInFile", false);

Ligne Supprimée : user_pref("valueApps.ct3317212./9B+7E06CG5EL;8I:K", "247E2D2F226A74736E73767A74757675242F4B49474F42357D5D5C3D");

Ligne Supprimée : user_pref("valueApps.ct3317212./9B+7E06CG5EL;8I:K.storedInFile", false);

Ligne Supprimée : user_pref("valueApps.ct3317212./9B+7E2x305.storedInFile", true);

Ligne Supprimée : user_pref("valueApps.ct3317212./9B+7E31;CJ7FK;KG#8QKEF)TIL.storedInFile", true);

Ligne Supprimée : user_pref("valueApps.ct3317212./9B+7E3x305.storedInFile", true);

Ligne Supprimée : user_pref("valueApps.ct3317212./9B+7E8x305.storedInFile", true);

Ligne Supprimée : user_pref("valueApps.ct3317212./9B+7E>x305.storedInFile", true);

Ligne Supprimée : user_pref("valueApps.ct3317212./9B+7EBE3G=;D9N9=D", "372C2D326975762E3A3C7B3A39434A494841434B265146492965504656496571734D334B57");

Ligne Supprimée : user_pref("valueApps.ct3317212./9B+7EBE3G=;D9N9=D.storedInFile", false);

Ligne Supprimée : user_pref("valueApps.ct3317212./9B+7EDx305.storedInFile", true);

Ligne Supprimée : user_pref("valueApps.ct3317212./9B+7Etx305.storedInFile", true);

Ligne Supprimée : user_pref("valueApps.ct3317212./9B-0?3G>D", "6B3B40413F7043747A78437446207C7E4D4B257A50504F2A2129212A55292D2A2A283132");

Ligne Supprimée : user_pref("valueApps.ct3317212./9B-0?3G>D.storedInFile", false);

Ligne Supprimée : user_pref("valueApps.ct3317212./9B-0?3G@6:5;", "");

Ligne Supprimée : user_pref("valueApps.ct3317212./9B-0?3G@6:5;.storedInFile", false);

Ligne Supprimée : user_pref("valueApps.ct3317212./9B-0?3GFA7EF", "2B2E2C3D");

Ligne Supprimée : user_pref("valueApps.ct3317212./9B-0?3GFA7EF.storedInFile", false);

Ligne Supprimée : user_pref("valueApps.ct3317212./9B-3=3ECCJA=F>", "247E333D2C452F4135276F292A212C393D44307832332A354448584C3A23282E2E3132333435363B466068576C5E6857705A6C60606B6668563F73796F697861");

Ligne Supprimée : user_pref("valueApps.ct3317212./9B-3=3ECCJA=F>.storedInFile", false);

Ligne Supprimée : user_pref("valueApps.ct3317212./9B/>01=9A6K6<IM;KRIE@PDAWM", "6A696B7273747576");

Ligne Supprimée : user_pref("valueApps.ct3317212./9B/>01=9A6K6<IM;KRIE@PDAWM.storedInFile", false);

Ligne Supprimée : user_pref("valueApps.ct3317212./9B3=>@44I48?", "372C2D3269757633423633414847203E3D474E4D4C45474F2A554A4D2D5858585E4B554E366352564F");

Ligne Supprimée : user_pref("valueApps.ct3317212./9B3=>@44I48?.storedInFile", false);

Ligne Supprimée : user_pref("valueApps.ct3317212./9B5BA==9CJAG", "3D6A6B6D6C7441737A70487575787B4A4A4B4F7C24");

Ligne Supprimée : user_pref("valueApps.ct3317212./9B5BA==9CJAG.storedInFile", false);

Ligne Supprimée : user_pref("valueApps.ct3317212./9B6B11G4C56B>F;P;ANR@P", "6E6D686D70746E6E7774727277");

Ligne Supprimée : user_pref("valueApps.ct3317212./9B6B11G4C56B>F;P;ANR@P.storedInFile", false);

Ligne Supprimée : user_pref("valueApps.ct3317212./9B90E@.3C;7B=?OFB>>RHIQS", "393F352F3E");

Ligne Supprimée : user_pref("valueApps.ct3317212./9B90E@.3C;7B=?OFB>>RHIQS.storedInFile", false);

Ligne Supprimée : user_pref("valueApps.ct3317212./9B9643G3/9E", "6A");

Ligne Supprimée : user_pref("valueApps.ct3317212./9B9643G3/9E.storedInFile", false);

Ligne Supprimée : user_pref("valueApps.ct3317212./9B;45>:BI9I7IE", "2B2E2C3D");

Ligne Supprimée : user_pref("valueApps.ct3317212./9B;45>:BI9I7IE.storedInFile", false);

Ligne Supprimée : user_pref("valueApps.ct3317212./9B<:222H64<", "393F352F3E");

Ligne Supprimée : user_pref("valueApps.ct3317212./9B<:222H64<.storedInFile", false);

Ligne Supprimée : user_pref("valueApps.ct3317212./9B<:222H64<L8DAJ", "6D70706E7674727977712A7A7272797775217E");

Ligne Supprimée : user_pref("valueApps.ct3317212./9B<:222H64<L8DAJ.storedInFile", false);

Ligne Supprimée : user_pref("valueApps.ct3317212./9B=+03EH8H8J?:", "4443");

Ligne Supprimée : user_pref("valueApps.ct3317212./9B=+03EH8H8J?:.storedInFile", false);

Ligne Supprimée : user_pref("valueApps.ct3317212./9B?+E2A52D8", "372C2D326975762E3A3C7B3A39434A494841434B2651464929655046566470727951555E5E52");

Ligne Supprimée : user_pref("valueApps.ct3317212./9B?+E2A52D8.storedInFile", false);

Ligne Supprimée : user_pref("valueApps.ct3317212./9B?B0D:8AJ62<H", "6D");

Ligne Supprimée : user_pref("valueApps.ct3317212./9B?B0D:8AJ62<H.storedInFile", false);

Ligne Supprimée : user_pref("valueApps.ct3317212./9BA@0<0BI6A7GN:6@L?", "6C");

Ligne Supprimée : user_pref("valueApps.ct3317212./9BA@0<0BI6A7GN:6@L?.storedInFile", false);

Ligne Supprimée : user_pref("valueApps.ct3317212.PG_ENABLE", "74727565");

Ligne Supprimée : user_pref("valueApps.ct3317212.PG_ENABLE.storedInFile", false);

Ligne Supprimée : user_pref("valueApps.ct3317212.SF_JUST_INSTALLED", "46414C5345");

Ligne Supprimée : user_pref("valueApps.ct3317212.SF_JUST_INSTALLED.storedInFile", false);

Ligne Supprimée : user_pref("valueApps.ct3317212.SF_STATUS", "454E41424C4544");

Ligne Supprimée : user_pref("valueApps.ct3317212.SF_STATUS.storedInFile", false);

Ligne Supprimée : user_pref("valueApps.ct3317212.SF_USER_ID", "6369645F37333230313431303437323931393035353131");

Ligne Supprimée : user_pref("valueApps.ct3317212.SF_USER_ID.storedInFile", false);

Ligne Supprimée : user_pref("valueApps.ct3317212._key_edilia__uID", "63333562363864342D386238652D343132632D623461312D656537653433363834323337");

Ligne Supprimée : user_pref("valueApps.ct3317212._key_edilia__uID.storedInFile", false);

Ligne Supprimée : user_pref("valueApps.ct3317212.cbfirsttime", "467269204D617220303720323031342031303A34373A333020474D542B30313030");

Ligne Supprimée : user_pref("valueApps.ct3317212.cbfirsttime.storedInFile", false);

Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_appStateReportTime", "31333935333037383030353536");

Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_appStateReportTime.storedInFile", false);

Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_appsConfig.storedInFile", true);

Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_appsDefaultEnabled", "6E756C6C");

Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_appsDefaultEnabled.storedInFile", false);

Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_calledSetupService", "31");

Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_calledSetupService.storedInFile", false);

Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_currentVersion", "312E31332E302E3137");

Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_currentVersion.storedInFile", false);

Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_first_time", "31");

Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_first_time.storedInFile", false);

Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_lastLoginTime", "31333935333037383031343038");

Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_lastLoginTime.storedInFile", false);

Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_localization.storedInFile", true);

Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_mamEnabled", "66616C7365");

Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_mamEnabled.storedInFile", false);

Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_settings1.13.0.17.storedInFile", true);

Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_showWelcomeGadget", "66616C7365");

Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_showWelcomeGadget.storedInFile", false);

Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_stamp", "3130395F30");

Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_stamp.storedInFile", false);

Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_userBornDate", "3230313430333139");

Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_userBornDate.storedInFile", false);

Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_userId", "36616535633431652D633538632D346166622D396632642D383064643635323962643530");

Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_userId.storedInFile", false);

Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_user_approval_interacted", "");

Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_user_approval_interacted.storedInFile", false);

Ligne Supprimée : user_pref("valueApps.ct3317212.url_history0001", "687474703A2F2F72692E7365617263682E7961686F6F2E636F6D2F5F796C743D41377839556E676E7453705454514D416B5432504177782E3B5F796C753D58336F444D5442794E47786D61[...]

Ligne Supprimée : user_pref("valueApps.ct3317212.url_history0001.storedInFile", true);

-\\ Google Chrome v33.0.1750.154

[ Fichier : C:\Users\le duigou\AppData\Local\Google\Chrome\User Data\Default\preferences ]

*************************

AdwCleaner[R0].txt - [48781 octets] - [23/03/2014 16:46:48]

AdwCleaner[S0].txt - [47272 octets] - [23/03/2014 16:50:12]

########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [47333 octets] ##########

conficker
 Posté le 23/03/2014 à 17:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

point 4

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Junkware Removal Tool (JRT) by Thisisu

Version: 6.1.2 (02.20.2014:1)

OS: Windows 7 Home Premium x64

Ran by le duigou on 23/03/2014 at 17:02:02,80

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

~~~ Services

~~~ Registry Values

~~~ Registry Keys

Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1459666807-4113989391-4185750017-1001\Software\sweetim

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{09F44316-FF1B-4618-A451-1EF66E8B028C}

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{15C122CA-11D2-4715-842A-23ACE97861E6}

Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{A8B4CABC-69E4-401F-8E38-E1F2AE4BF0DE}

Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{09F44316-FF1B-4618-A451-1EF66E8B028C}

~~~ Files

Successfully deleted: [File] C:\Windows\syswow64\shoF268.tmp

~~~ Folders

Successfully deleted: [Folder] "C:\Users\le duigou\AppData\Roaming\getrighttogo"

Successfully deleted: [Folder] "C:\Users\le duigou\appdata\local\cre"

Successfully deleted: [Folder] "C:\Users\le duigou\appdata\local\software"

Successfully deleted: [Empty Folder] C:\Users\le duigou\appdata\local\{08E14374-D38D-4AD0-877C-14DCED9D2C8D}

Successfully deleted: [Empty Folder] C:\Users\le duigou\appdata\local\{3AC90D6F-D876-449F-A4A5-C72D2F01158A}

Successfully deleted: [Empty Folder] C:\Users\le duigou\appdata\local\{4832DA7C-DF50-49FF-854D-9A1BBA71CEE4}

Successfully deleted: [Empty Folder] C:\Users\le duigou\appdata\local\{58173266-A9C4-444F-8EBD-AC7939025CF4}

Successfully deleted: [Empty Folder] C:\Users\le duigou\appdata\local\{6604F017-0222-445C-8FF7-AE92789A509B}

Successfully deleted: [Empty Folder] C:\Users\le duigou\appdata\local\{8A7835A4-C1E8-4044-A311-C424EABBDD70}

Successfully deleted: [Empty Folder] C:\Users\le duigou\appdata\local\{96DC8846-AAE7-42E0-A0F4-210851022481}

Successfully deleted: [Empty Folder] C:\Users\le duigou\appdata\local\{A6EAEE24-BE8F-417B-9DD5-BBC57E62881C}

Successfully deleted: [Empty Folder] C:\Users\le duigou\appdata\local\{F6EB85B9-09D7-40B7-AED6-1A5BCA71DD1B}

Successfully deleted: [Empty Folder] C:\Users\le duigou\appdata\local\{FFB0E51C-5C4C-423E-81B4-0A5F764B93E6}

~~~ FireFox

Emptied folder: C:\Users\le duigou\AppData\Roaming\mozilla\firefox\profiles\xdw8713n.default-1352321719212\minidumps [16 files]

~~~ Event Viewer Logs were cleared

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

Scan was completed on 23/03/2014 at 17:49:50,12

End of JRT log

~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

conficker
 Posté le 23/03/2014 à 22:23 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

point 5

le resultat et puis je reboot

Malwarebytes Anti-Malware (Essai) 1.75.0.1300

www.malwarebytes.org

Version de la base de données: v2014.03.22.03

Windows 7 Service Pack 1 x64 NTFS

Internet Explorer 9.0.8112.16421

le duigou
LEDUIGOU-HP [administrateur]

Protection: Activé

23/03/2014 17:57:20

mbam-log-2014-03-23 (17-57-20).txt

Type d'examen: Examen complet (C:\|D:\|F:\|H:\|Q:\|)

Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM

Options d'examen désactivées: P2P

Elément(s) analysé(s): 573538

Temps écoulé: 4 heure(s), 22 minute(s), 22 seconde(s)

Processus mémoire détecté(s): 0

(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0

(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0

(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0

(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0

(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0

(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 2

C:\$Recycle.Bin\S-1-5-21-1459666807-4113989391-4185750017-1001\$RR7CB95.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.

C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn\1.1.0.1_0\mgHelperGCFB.dll (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.

(fin)

Anonyme
 Posté le 23/03/2014 à 22:28 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Bonsoir

on a fait une sacrée purge !!! Cependant tout n'est pas encore fini.

Je vous propose de faire une longue pause et de laisser souffler votre machine.

je vous donne la suite préparée par avance, je repasse demain.



Suite

Dans votre rapport ZHPDiag (le premier fourni) je note ceci: quasiment que des failles de sécurité.

Citation
---\\ Navigateurs Internet
MSIE: Internet Explorer v9.0.8112.16421
MFIE: MozillaFirefox. 27.0.1
GCIE: Google Chrome v33.0.1750.154 (Defaut)


---\\ Surveillance de Logiciels
Adobe.Flash Player 12 Plugin
Adobe.Reader. X
Java 7 Update 51





Donc...



1)


  • Désinstallez Java 7 Update 51 et installez Java 8 à partir du sujet de l'ami Evasion60 (tout est expliqué) : Cliquez ici
  • Désintallez Firefox. si vous en servez pas (d'autant plus qu'il n'est pas à jour); si vous le gardez, mettez le à jour vers la version 28 : Cliquez ici
  • Si vous désinstallez Firefox., vous pouvez aussi désinstaller Adobe. Flash Player 12 Plugin (Chrome a son propre Flash Payer intégré)
  • Désintallez AdobeReader. X qui n'est pas à jour, installez la version XI à partir des serveurs du forum : Cliquez ici
  • Si vous pouvez, installez Internet Explorer 11 à partir du site microsoft : Cliquez ici





2) Il est trés important de ne pas modifier le rapport avant son envoi, car de ce dernier va dépendre le correctif que je vais préparer.



image ZHPDiag (de Nicolas Coolman)


  • Supprimez le 1er rapport ZHPDiag.txt qui est sur votre bureau.
  • Pour exécuter une analyse compléte, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".
  • Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.
  • Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options.



    image

  • L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil.
  • A l'issue de l'analyse qui sera indiquée dans l'interface du programme, le rapport va s'ouvrir dans le bloc note.



    image

  • Fermez le bloc note et le programme ZHPDiag.
  • Le rapport ZHPDiag.txt sera aussi sur votre bureau
  • Suivez la procédure d'hébergement ci dessous pour le transmettre.





image


  • Hébergez le rapport sur le site Cjoint et vous copiez/collez le lien fourni dans votre réponse.
  • Cliquez sur "Parcourir" pour recueillir le rapport qui est sur votre ordinateur.
  • Cochez "4 jours" pour la durée d'hébergement.
  • Cliquez sur "Créer le lien Cjoint"
  • Dans la fenêtre suivante, vous "copiez" votre lien Cjoint.
  • Vous "collez" ce lien dans votre réponse.
  • Tutoriel Cjoint (de Nardino)



A demain

Australien



Modifié par Anonyme le 23/03/2014 22:30
conficker
 Posté le 23/03/2014 à 23:15 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

point 1°

désinstallation Java 7 u 51 --> ok

désinstallation Mozilla firefox --> ok

désinstallation mozilla maintenance service --> ok

désinstallation adobe flash player plugin --> ok

désinstallation adobe flash player activeX --> ok

désinstallation adobe reader X --> ok

installation de jre-8-windows-x64 depuis (http://www.oracle.com/technetwork/java/javase/downloads/jre8-downloads-2133155.html) --> ok

installation de ie 11 pour W7 echec: "ce système d'exploitation n'est pas pris en charge" -> je tente de télécharger depuis la nouvelle adresse indiquée(www.go.microsoft.com échec habituel)

point 2°

je supprime ZHPDIAG.txt -> ok

j'execute ZHPDiag (le parchemin) et il me propose de telcharger la version 2014.3.23.27 que dois-je faire?

conficker
 Posté le 23/03/2014 à 23:31 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

pour info j'ai décliné et je suis resté en version v2014.3.23.26 et je viens de lancer l’analyse.

conficker
 Posté le 23/03/2014 à 23:47 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

j'ai exécuté ZHPDiag et le résultat est là http://cjoint.com/?3CxxSagSX2I pour info j'ai le message :"ZHPDiag pourrait être mal installé" je fais rien.

je serais dispo demain en matinée et après 22h30.

cordialement et merci encore.

pcastuces
 Posté le 24/03/2014 à 10:17 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Equipe PC Astuces
Bonjour,

Le sujet a ÚtÚ dÚplacÚ par la modÚration dans le forum SÚcuritÚ qui semble plus adÚquat.

Vous pouvez continuer la discussion Ó la suite de ce message.

A bient¶t.
Anonyme
 Posté le 24/03/2014 à 10:18 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

Bonjour,

j'en perd mon latin avec ce problème....Système non pris en charge alors que j'ai donné le lien Internet Explorer pour Windows 7
De plus votre rapport ZHPDiag concernant le système Windows installé est bizarre (on dirait que ce Windows n'est pas légal...attention je n'ai pas dit qu'il l'était pas) Comprenez donc mes interrogations.

votre rapport

Citation
---\\ Informations sur les produits Windows
~ Langage: Français
Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601)
Windows Server License Manager Script : OK




un rapport normal

Citation
---\\ Informations sur les produits Windows
~ Langage: Français
Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601)
Windows Server License Manager Script : OK
~ Windows(R) 7, OEM_SLP channel
System Locked Preinstallation (OEM_SLP) : OK
Windows ID Activation : OK
~ Windows Partial Key : 3Q6C9
Windows License : OK
~ Windows Remaining Initializations Number : 2
Software Protection Service (Protection logicielle) : OK
Windows Automatic Updates : OK
Windows Activation Technologies : OK






1)

Réinitialiser automatiquement les composants Windows Update,


  • J'ai hébergé le correctif Windows Update sur un site parralléle, puisque vous n'accédez pas au lien direct : http://eteuuzaclu.1fichier.com/
  • Téléchargez et décompressez le dossier WindowsUpdateDiagnostic.zip sur votre machine.
  • Dans le nouveau dossier, cliquez sur le correctif (WindowsUpdateDiagnostic.diagcab) et suivez les instructions à l'écran.




2)


  • Démarrez Internet Explorer.
  • Dans le menu Outils, appuyez ou cliquez sur Options Internet. Si le menu Outils ne s'affiche pas, appuyez sur la touche Alt.
  • Dans la fenêtre Options Internet, appuyez ou cliquez sur l'onglet Avancé.
  • Appuyez ou cliquez sur Réinitialiser.
  • Dans la boîte de dialogue Réinitialiser les paramètres d'Internet Explorer, appuyez ou cliquez sur Réinitialiser.
  • Activez la case à cocher Supprimer les paramètres personnels
  • Lorsque Internet Explorer a fini d'appliquer les paramètres par défaut, appuyez ou cliquez sur Fermer, puis sur OK.
  • Quittez Internet Explorer.





3)



image Restauration système sous Windows 7


  • Dans "Démarrer", puis "Rechercher", tapez restauration, puis cliquez sur "Créer un point de restauration"
  • L’onglet "Protection du système" s’ouvre.
  • Vérifiez que la protection sur C soit bien activée, puis cliquez sur "Créer"
  • Créez un point de restauration système que vous nommez : PC infecté , puis cliquez sur "Créer".
  • Le point de restauration se crée....
  • Un message de réussite apparaît : le point a été créé.
  • Refermez les fenêtres.






image ZHPFix


  • Il est très important de copier toutes les lignes.
  • Le script doit comporter obligatoirement comme première ligne : Script ZHPFix.
  • A l'aide de votre souris (avec le pointeur de la souris et clic gauche maintenu)
  • Parcourez et sélectionnez toutes les lignes ci dessous
  • Ensuite, copiez les. (avec le clic droit de la souris, sélectionnez "Copier" dans le menu contextuel).

    EXEMPLE
    image


    Lignes à copier

    Code
    Script ZHPFix
    Proxyfix
    ShortcutFix
    SysRestore
    EmptyTemp
    EmptyFlash
    EmptyCLSID
    EmptyPrefetch
    FirewallRaz
    O3 - Toolbar\WebBrowser: (no name) - [HKCU]{7FEBEFE3-6B19-4349-98D2-FFB09D4B49CA} Clé orpheline
    O4 - GS\Desktop [Public]: Complete Installation of Lexmark 3600-4600 Series.LNK - Clé orpheline
    O4 - GS\Program [le duigou]: The Bat!.LNK . (...) -- C:\Program Files (x86)\The Bat!\thebat.exe
    O4 - GS\SendTo [le duigou]: The Bat!.LNK . (...) -- C:\Program Files (x86)\The Bat!\thebat.exe
    G2 - GCE: Preference [User Data\Default] [booedmolknjekdopkepjjeckmjkdpfgl] Extutil v.0.1
    G2 - GCE: Preference [User Data\Default] [flpcjncodpafbgdpnkljologafpionhb] Managera v.0.1
    G2 - GCE: Preference [User Data\Default] [ifohbjbgfchkkfhphahclmkpgejiplfo] Lightning Newtab v.1.1.8.4
    G2 - GCE: Preference [User Data\Default] [jcdgjdiieiljkfkdcloehkohchhpekkn] SweetIM for Facebook v.1.2.0.0
    G2 - GCE: Preference [User Data\Default] [kbjlipmgfoamgjaogmbihaffnpkpjajp] Bubble Dock v.1.0.0.130
    G2 - GCE: Preference [User Data\Default] [ndkhncnongaclekkbelchmeafffimifj] Giant Savings v.1.18.13
    G2 - GCE: Preference [User Data\Default] [pflphaooapbgpeakohlggbpidpppgdff] MySearchDial Nouvel onglet v.9.4.4
    [MD5.00000000000000000000000000000000] [APT] [YourFile DownloaderUpdate] (...) -- C:\Program Files (x86)\YourFileDownloader\YourFileUpdater.exe
    O69 - SBI: SearchScopes [HKCU] {D944BB61-2E34-4DBF-A683-47E505C587DC} - (eBay) - http://rover.ebay.com
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E]
    [HKLM\Software\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo]
    [HKLM\Software\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn]
    [HKLM\Software\Google\Chrome\Extensions\kbjlipmgfoamgjaogmbihaffnpkpjajp]
    [HKLM\Software\Google\Chrome\Extensions\ndkhncnongaclekkbelchmeafffimifj]
    [HKLM\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5]
    [HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Dealply]
    [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
    C:\Users\le duigou\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
    C:\Users\le duigou\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
    C:\Users\le duigou\AppData\Local\Google\Chrome\User Data\Default\Extensions\kbjlipmgfoamgjaogmbihaffnpkpjajp
    C:\Users\le duigou\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndkhncnongaclekkbelchmeafffimifj
    C:\Users\le duigou\AppData\Local\Google\Chrome\User Data\Default\Extensions\pflphaooapbgpeakohlggbpidpppgdff
    C:\Users\le duigou\AppData\Roaming\Activeris
    C:\Users\le duigou\AppData\Roaming\Mozilla\Firefox\Profiles\xdw8713n.default-1352321719212\prefs.js
    C:\ProgramData\1395482196.bdinstall.bin
    C:\ProgramData\1395585158.bdinstall.bin
    C:\Users\le duigou\AppData\Roaming\Bisuga
    C:\Users\le duigou\AppData\Roaming\Upneo
    C:\Users\le duigou\AppData\Roaming\Yvzyd
    C:\Windows\IE11_main.log
    C:\sc-cleaner.txt
    C:\WinUpdateFix.txt




  • Double-cliquez sur le raccourci du programme "ZHPFix" qui est sur votre bureau.
  • Dans l'interface du logiciel qui s'est ouvert, cliquez sur "Importer" pour transférer les lignes copiées.



    image


  • Si le script n'est pas conforme : Un avertissement s'affiche.
  • Si le script est conforme : Le texte copié est affiché dans ZHPFix.



    image


  • Vérifiez bien que le script que vous voyez dans ZHPFix correspond aux lignes copiées.
  • Fermez vos applications en cours (navigateur internet compris) sauf ZHPFix
  • Cliquez sur le bouton « GO » pour lancer le nettoyage.
  • Confirmez ce nettoyage en cliquant sur "OUI" dans les deux fenêtres suivantes.



    image
    image


  • Ce traitement peut durer jusqu'à plusieurs minutes avant le nettoyage proprement dit des lignes du script.
  • Le nettoyage s'effectue, ne touchez à rien pendant cette étape, si le programme demande un redémarrage du pc > faites le !
  • A l'issue un rapport ZHPFix.txt s'affiche dans la zone de rapport de l'interface et dans le bloc note Windows.
  • Le rapport ZHPFix.txt est aussi sauvegardé sur le Bureau Windows.
  • Postez le contenu de ce rapport par copier/coller.
  • Vous pouvez fermer ZHPFix et le bloc note par la croix rouge en haut à droite des deux fenêtres.




Australien




Modifié par Anonyme le 24/03/2014 10:21
Anonyme
 Posté le 24/03/2014 à 10:50 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien

suite du message ci dessus.

je tente de télécharger depuis la nouvelle adresse indiquée www.go.microsoft.com

pour info. ce lien n'est pas valide, moi non plus je n'y accède pas, le bon c'est celui ci www.microsoft.com sans le go

Australien



Modifié par Anonyme le 24/03/2014 10:53
conficker
 Posté le 24/03/2014 à 11:14 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

Bon,

mais de toute manière une foi sur http://www.microsoft.com/fr-fr/default.aspx , quand je clique sur Microsoft Update : Service Packs, correctifs et plus encore = http://www.update.microsoft.com/ ça marche pas non plus. idem quand je click sur Centre de téléchargement j'arrive à la fenetre download center (http://www.microsoft.com/fr-fr/download/default.aspx?WT.mc_id=MSCOM_HP_fr_Nav_Downloads) mais si je click sur Microsoft update (carré jaune) (www.update.microsoft.com) ça marche pas non plus.

Sinon, pour le point 1

je n'ai selectionné que la ligne "windows update" et pas la ligne "background intelligence transfer service" puis j'ai lancé l'utilitaire.

j'ai un rapport d'activité, obtenu par copier/coller donc pas terrible mais l'utilitaire ne propose pas de rapport .txt, qui t'interessera peut-être

http://cjoint.com/?3CyldWEfaEX

cordialement,

conficker
 Posté le 24/03/2014 à 11:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Petit astucien

de plus les redirections qui plantent sont du type go.microsoft.com et pas www.go.microsoft.com qui doit étre une erreur de recopie de ma part, désolé.

Anonyme
 Posté le 24/03/2014 à 11:21 
Aller en bas de la page Revenir au message précédent Revenir en haut de la page
Nouvel astucien
  1. réinitialisez internet explorer
  2. passez le correctif ZHPFix pour les bestioles restantes.
  3. si Windows Update (sur votre machine) ne fonctionne toujours pas malgré toutes les actions entreprises, je ne vois malheureusement plus qu'une solution, et c'est un demi constat d'échec pour moi

Australien



Modifié par Anonyme le 24/03/2014 11:22
Pages : [1] 2 ... Fin
Page 1 sur 2 [Fin]

Vous devez être connecté pour participer à la discussion.
Cliquez ici pour vous identifier.

Vous n'avez pas de compte ? Créez-en un gratuitement !
Recevoir PC Astuces par e-mail


La Lettre quotidienne +226 000 inscrits
Avec l'actu, des logiciels, des applis, des astuces, des bons plans, ...

Les bonnes affaires
Une fois par semaine, un récap des meilleurs offres.

Les fonds d'écran
De jolies photos pour personnaliser votre bureau. Une fois par semaine.

Les nouveaux Bons Plans
Des notifications pour ne pas rater les bons plans publiés sur le site.

Les bons plans du moment PC Astuces

Tous les Bons Plans
Souris gamer Logitech G502 Hero
32,99 € 50 € -34%
@Amazon
Casque Bluetooth sans Fil Ugreen HiTune Max 5C (ANC, 75 heures)
27,99 € 39,99 € -30%
@Amazon
Montre connectée Xiaomi Redmi Watch 5 Active
30,79 € 49,99 € -38%
@AliExpress
Meuleuse angulaire Bosch Professional GWS 7-125
51,99 € 60 € -13%
@Amazon
Enduit de Lissage Mur Sader pot de 1.5 kg
3,45 € 7,90 € -56%
@Amazon
Lessive L'Arbre Vert Peaux Sensibles - Hypoallergénique, 34 Lavages, 1,53L
6,55 € 8,30 € -21%
@Amazon

Sujets relatifs
[Résolu]Windows Update: erreur 80072ee2
Windows update: erreur 80070422
Problème Windows update
problème Windows update
Message d'erreur : "Windows a rencontré un problème critique..."
Problème Mise A Jour "Windows Update"
Problème Windows Update.
windows update erreur Ox80244019
Windows 7 Update erreur
Windows Update MAJ et problème Mozilla
Plus de sujets relatifs à Problème Windows update : erreur 80072EE2 -> conficker?
 > Tous les forums > Forum Sécurité