Petit astucien | Bonjour, je suis sous W7 ed familiale premium + SP1, mon problème est le suivant: -> impossible de procéder aux mises à jour Windows update, -> impossible d'atteindre http://www.microsoft.com, -> impossible de télécharger depuis http://www.microsoft.com/security/scanner/fr-fr/default.aspx , -> impossible d'atteindre http://update.microsoft.com/ , -> impossible d'atteindre go.microsoft.com -> impossible d'atteindre un certain nombre de lien concernant conficker (http://www.confickerworkinggroup.org) -> le reste est ok, -> j'ai AVG free edition qui ne trouve rien bien sur, Malwarebytes' Anti-Malware version temporaire ne trouve rien non plus. S'agit-il de conficker? qqun aurait-il un lien depuis lequel telecharger un correctif? Merci d'avance.
| ||||||||
Publicité | |||||||||
| |||||||||
Petit astucien | bonjour, les mises a jour sont automatiques si l'on a choisi cette option. voir dans le centre de maintenance, Windows update, chercher des mises a jour. et installer les mises a jour. cordialement | ||||||||
Petit astucien | Salut,
merci pour ta réponse mais cela ne résouds pas mon/mes problème/s: je vais sous "Panneau de configuration\Système et sécurité\Windows Update", puis je click sur le bouton "rechercher les mises à jour", le PC mouline un temps (recherche de mise à jour) puis me réponds "windows n'a pas pu rechercher les nouvelles mises à jour".... code 8007EE2 "windows a rencontré une erreur inconnue"
cordialement
| ||||||||
Nouvel astucien | Bonsoir conficker ? je doute car il doit être dans les bases de votre antivirus. testez ces liens pour voir, et dites moi si vous y accédez -A-Squared Modifié par Anonyme le 22/03/2014 20:57 | ||||||||
Petit astucien | Salut, merci, je viens d'essayer les liens:
pour info je viens d'installer PANDA ANTIVIRUS PRO 2014 version d'essais et ça plante lors de la connexion au serveur pour l'activation: "la connexion internet requiert un serveur proxy", puis je m'aperçois après coups que l'antivirus tourne qd même avec une mise à jour datant du 22/03/2014, je vous tiens au courant des menaces trouvées (9 cookies pour le moment) Pour info, je viens de faire un ping www.google.com et cela fonctionne, par contre "ping go.microsoft.com" me retourne "defaillance générale" et "ping www.microsoft.com" me retourne "delais d'attente de la demande dépassé" alors que par chrome je suis redirigé de www.microsoft.com vers http://www.microsoft.com/fr-fr/default.aspx, mais c'est peu être normal...
merci d'avance,
| ||||||||
Nouvel astucien | Bonjour je pense vraiment pas que ce soit conficker, la moitié au minimum des liens serait KO. Et aucuns antivirus ne s'installeraient, ou alors ils seraient HS ensuite. http://www.commentcamarche.net/faq/16710-comment-supprimer-le-virus-conficker-downadup-kido on dirait qu'un proxi pourri s'est logé sur la machine. de plus installer plusieurs antivirus n'est vraiment pas la solution. Australien Modifié par Anonyme le 23/03/2014 09:55 | ||||||||
Petit astucien | Bonjour et merci tlm, -> j'accède au lien http://windows.microsoft.com/fr-fr/windows/windows-update-error-80072ee2#1TC=windows-7 (je l'avais déjà consulté) mais il renvoi au lien go.microsoft.com auquel je n’accède pas. -> http://ccolonbackslash.com/2011/11/25/windows-update-error-8007ee2/ j'ai fai un tour dans regedit, mais comme l'arborescence de mon pc est différente de celle mentionnée dans ce lien, je n'ai donc rien touché (je ne trouve pas HKEY_LOCAL_MACHINE\SOFTWARE\Policies\Microsoft\Windows\WindowsUpdate\AU) -> j'accede à Windows Update mais je n'arrive pas à le lancer (c'est à l'origine de mes messages) -> centre de sécurité Windows est-ce bien le "Panneau de configuration\Système et sécurité\Centre de maintenance"? sur cette interface tout est activé ou ok sauf "protection d'accés réseau" qui est flagué "désactivé" . -> Windows Defender est désactivé. Je l'active et il plante (lors de la recherche des mise à jour en renvoyant le fameux code 80072EE2). Sa définition de mise à jour date du 09/05/2013; je lance l'analyse quand même et je vous tiends au courant -> Windows Error Reporting pas trouvé ou c'est... -> proxi pourri: rien dans "propriété internet\option d'acces à distance et de VPN" ni dans "paramètre du réseau local" (la case "serveur proxy" n'est pas coché) -> l'analyse panda me trouve des cookies ainsi qu'un outils de piratage "PUP/Conduit.A" qui est mis en quarantaine avec succé. Merci d'avance | ||||||||
Nouvel astucien |
Autre option pour la réparation de Windows Update
http://www.rue-du-montceau.fr/tuto_winupdatefix.html Modifié par Anonyme le 23/03/2014 12:19 | ||||||||
Petit astucien | Salut,
-> je n'accède pas à http://go.microsoft.com/?linkid=9830262 (comme d'hab...) -> je viens de lancer WinUpdateFix et tout est vert. qu'elle action séléctionner? -> ci aprés le rapport de WinUpdateFix WinUpdateFix v1.3 - Rapport créé le 23/03/2014 à 12:26 Mis à jour le 06/02/11 à 20h par Xplode Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7601] Pas de données Nom d'utilisateur : xxxxxxxxxxxxx -HP (Administrateur) Exécuté depuis : C:\informatique\winupdatefix.exe
~~~~~ Windows Update ~~~~~
Paramètres du centre de sécurité : Les mises à jour automatiques sont activées et sont installées automatiquement.
Dernière recherche effectuée le : Dernier téléchargement effectué le : Dernière installation effectuée le :
~~~~~ Services ~~~~~~
[Mises à jour automatiques]
Nom du service : Wuauserv Etat : Démarré Statut : Automatique
[Service de transfert intelligent en arrière-plan]
Nom du service : BITS Etat : Démarré Statut : Automatique
[Service de cryptographie]
Nom du service : CryptSvc Etat : Démarré Statut : Automatique
~~~~~ Proxy ~~~~~~
[HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings]
ProxyEnable = 0
... OK !
~~~~~ Hijack.NoWindowsUpdate ~~~~~
[HKLM\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer]
... OK !
########## EOF - "C:\WinUpdateFix.txt" - [1259 octets] ##########
Cordialement,
| ||||||||
Nouvel astucien | Si le problème avec Windows Update persiste sélectionnez toutes les options, la machine va redémarrer.
Modifié par Anonyme le 23/03/2014 12:37 | ||||||||
Petit astucien | salut,
c'est fais (tout coché + exécuté + redemarrage ) et cela n'a rien changé, j'ai tj un code 80072EE2 dans Windows Update
cordialement, | ||||||||
Nouvel astucien | merde... on tente de réparer Windows, si le problème persiste on procédera à un contrôle de bestioles.
Citation
L'outil Vérificateur des fichiers système de Windows permet aux utilisateurs de rechercher des altérations des fichiers système Windows et de restaurer les fichiers endommagés. Si un fichier de protection des ressources Windows (WRP) est manquant ou endommagé, il se peut que Windows se comporte de manière inattendue. Par exemple, certaines fonctions de Windows peuvent ne pas fonctionner, ou Windows peut se bloquer.
| ||||||||
Petit astucien | Salut, J'ai lancé la commande sfc /scannow et tout est ok: Microsoft Windows [version 6.1.7601] Copyright (c) 2009 Microsoft Corporation. Tous droits réservés.
C:\Windows\system32>sfc /scannow
Début de l'analyse du système. Cette opération peut nécessiter un certain temps.
Démarrage de la phase de vérification de l'analyse du système. La vérification 100% est terminée.
Le programme de protection des ressources Windows n'a trouvé aucune violation d' intégrité.
J'en profite pour émettre une hypothèse: cela pourrait-il venir de la freebox? J'ai parlé plus haut de ping qui renvoient des messages du type : "ping go.microsoft.com" me retourne "défaillance générale"; alors que des ping sur des sites classiques (lemonde.fr) fonctionnent... cordialement,
| ||||||||
Nouvel astucien | je pense pas que cela vienne de la freebox étant donné que seul les sites microsoft sont bloqués ou par un proxi ou dans le Hosts. faites cette vérif' rapide.
Citation
# Copyright (c) 1993-2006 Microsoft Corp.
# # This is a sample HOSTS file used by Microsoft TCP/IP for Windows. # # This file contains the mappings of IP addresses to host names. Each # entry should be kept on an individual line. The IP address should # be placed in the first column followed by the corresponding host name. # The IP address and the host name should be separated by at least one # space. # # Additionally, comments (such as these) may be inserted on individual # lines or following the machine name denoted by a '#' symbol. # # For example: # # 102.54.94.97 rhino.acme.com # source server # 38.25.63.10 x.acme.com # x client host # localhost name resolution is handle within DNS itself. # 127.0.0.1 localhost # ::1 localhost
| ||||||||
Petit astucien | salut, merci pour ta patience, j'obtient ça : # Copyright (c) 1993-2009 Microsoft Corp. # # This is a sample HOSTS file used by Microsoft TCP/IP for Windows. # # This file contains the mappings of IP addresses to host names. Each # entry should be kept on an individual line. The IP address should # be placed in the first column followed by the corresponding host name. # The IP address and the host name should be separated by at least one # space. # # Additionally, comments (such as these) may be inserted on individual # lines or following the machine name denoted by a '#' symbol. # # For example: # # 102.54.94.97 rhino.acme.com # source server # 38.25.63.10 x.acme.com # x client host # localhost name resolution is handled within DNS itself. #127.0.0.1 localhost #::1 localhost à par les blancs j'vois pas de différence. | ||||||||
Nouvel astucien | le Hosts est OK. on installe un logiciel que vous pourrez désinstaller sans soucis par la suite, si mon diagnostic du rapport que vous allez me fournir n'est pas probant je n'aurais plus d'idées à vous soumettre. /////////////////
Citation
Cet outil permet d'effectuer un diagnostic rapide et complet du système d'exploitation.
Il scrute la Base de Registres et énumère les zones sensibles qui sont susceptibles d'être piratées. Il est basé sur un système de liste blanche par module qui permet d'obtenir des rapports plus courts. Il détecte un grand nombre de malwares. Il fait office d'analyseur pour la plupart des infections courantes.
Modifié par Anonyme le 23/03/2014 14:25 | ||||||||
PC Astuces a besoin de vous pour survivre. Nos conseils et astuces vous ont aidé ? Vous avez résolu un problème sur votre ordinateur ? Vous avez profité de nos bons plans ? Aidez-nous en retour avec un abonnement de soutien mensuel. 5 € par mois 10 € par mois 20 € par mois
| |||||||||
Petit astucien | !! le copié/coller ne donne pas exactement ce que je vois, ce que j'ai chez moi correspond à: #????102.54.94.97 rhino.acme.com # source server #????38.25.63.10 x.acme.com # x client host # localhost name resolution is handled within DNS itself. #%127.0.0.1 localhost #%::1 localhost ou il faut "remplacer" les "?" par autant d'espace et les "%" par autant de tabulation | ||||||||
Nouvel astucien | LU voir ma réponse au dessus | ||||||||
Petit astucien | |||||||||
Nouvel astucien | oh put1n le pc est méga plombé de bestioles et vous avez une armée d'antivirus AVG 2014 v14.0.4336 > A garder Multi Virus Cleaner 2013 C:\Program Files (x86)\Orange\Analyse de vulnérabilité\kss.exe il faut que vous désinstalliez tout les antivirus sauf un que vous conservez, gardez aussi malwarebytes..on va en avoir besoin tout les autres > désinstallation par contre le fait de modifier votre nom d'utilisateurs par des X me bloque, je peux pas préparer un fix de suppression je lis votre rapport et je prépare une procédure, il faudra à l'issue que vous me fournissiez un autre rapport non modifié. Modifié par Anonyme le 23/03/2014 15:22 | ||||||||
Nouvel astucien | je n'interviens pas tant que vous n'avez pas désinstallé tout les antivirus cité au dessus, sinon je vais tout casser (voir mon dernier message au dessus) sauf votre respect ce pc est une véritable poubelle ---\\ Récapitulatif des détections trouvées sur votre station
Quand vos antivirus sont désinstallés, prévenez moi. Merci Edit salut PhilDo94 Modifié par Anonyme le 23/03/2014 15:28 | ||||||||
Petit astucien | Salut, j'ai tout viré sauf malware et avg et Microsoft Security Client v4.1.0522.0, le dernier je ne trouve pas, j'ai par contre un MS security Essentials est-ce lui? Une question, pourquoi AVG m'a pas trouvé grand chose? Cordialement, | ||||||||
Nouvel astucien |
Oui.désinstallez le. ensuite...
donc si vous jouez le jeu, j'irais jusqu'au bout. désinstaller la mule et MSE et tenez moi au courant.
| ||||||||
Petit astucien | Salut, ok, j'ai viré emul et MSE, pas de crack ni keygen, j'avais ouvert un sujet sur un autre forum (oublié le nom, l'intitulé est identique à celui-ci) mais c'est inactif. Cordialement, | ||||||||
Nouvel astucien | Bon....on attaque le chantier.
| ||||||||
Petit astucien | slt,
pas de retour des modos, j'en suis au point 2...
cordialement, | ||||||||
Petit astucien | résultat du point 2:
Shortcut Cleaner 1.2.9 by Lawrence Abrams (Grinler) http://www.bleepingcomputer.com/ Copyright 2008-2014 BleepingComputer.com More Information about Shortcut Cleaner can be found at this link: http://www.bleepingcomputer.com/download/shortcut-cleaner/
Windows Version: Windows 7 Home Premium Service Pack 1 Program started at: 03/23/2014 04:31:22 PM.
Scanning for registry hijacks:
* No issues found in the Registry.
Searching for Hijacked Shortcuts:
Searching C:\Users\xxxxxxxx\AppData\Roaming\Microsoft\Windows\Start Menu\
* Shortcut Cleaned: C:\Users\xxxxxxxx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk => C:\Program Files (x86)\Internet Explorer\iexplore.exe http://do-search.com/?type=sc&ts=1385831579&from=epom2&uid=HitachiXHTS547575A9E384_J2540054HWANAEHWANAEX
* Shortcut Cleaned: C:\Users\xxxxxxxx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer (64-bit).lnk => C:\Program Files\Internet Explorer\iexplore.exe http://do-search.com/?type=sc&ts=1385831579&from=epom2&uid=HitachiXHTS547575A9E384_J2540054HWANAEHWANAEX
* Shortcut Cleaned: C:\Users\xxxxxxxx\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk => C:\Program Files (x86)\Internet Explorer\iexplore.exe http://do-search.com/?type=sc&ts=1385831579&from=epom2&uid=HitachiXHTS547575A9E384_J2540054HWANAEHWANAEX
Searching C:\ProgramData\Microsoft\Windows\Start Menu\
* Shortcut Cleaned: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe http://do-search.com/?type=sc&ts=1385831579&from=epom2&uid=HitachiXHTS547575A9E384_J2540054HWANAEHWANAEX
* Shortcut Cleaned: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk => C:\Program Files (x86)\Mozilla Firefox\firefox.exe http://do-search.com/?type=sc&ts=1385831579&from=epom2&uid=HitachiXHTS547575A9E384_J2540054HWANAEHWANAEX
Searching C:\Users\xxxxxxxx\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\
* Shortcut Cleaned: C:\Users\xxxxxxxx\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk => C:\Program Files (x86)\Google\Chrome\Application\chrome.exe http://do-search.com/?type=sc&ts=1385831579&from=epom2&uid=HitachiXHTS547575A9E384_J2540054HWANAEHWANAEX
* Shortcut Cleaned: C:\Users\xxxxxxxx\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk => C:\Program Files (x86)\Internet Explorer\iexplore.exe http://do-search.com/?type=sc&ts=1385831579&from=epom2&uid=HitachiXHTS547575A9E384_J2540054HWANAEHWANAEX
* Shortcut Cleaned: C:\Users\xxxxxxxx\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk => C:\Program Files (x86)\Internet Explorer\iexplore.exe http://do-search.com/?type=sc&ts=1385831579&from=epom2&uid=HitachiXHTS547575A9E384_J2540054HWANAEHWANAEX
* Shortcut Cleaned: C:\Users\xxxxxxxx\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Mozilla Firefox.lnk => C:\Program Files (x86)\Mozilla Firefox\firefox.exe http://do-search.com/?type=sc&ts=1385831579&from=epom2&uid=HitachiXHTS547575A9E384_J2540054HWANAEHWANAEX
Searching C:\Users\Public\Desktop\
* Shortcut Cleaned: C:\Users\Public\Desktop\Mozilla Firefox.lnk => C:\Program Files (x86)\Mozilla Firefox\firefox.exe http://do-search.com/?type=sc&ts=1385831579&from=epom2&uid=HitachiXHTS547575A9E384_J2540054HWANAEHWANAEX
Searching C:\Users\xxxxxxxx\Desktop
10 bad shortcuts found.
Program finished at: 03/23/2014 04:31:26 PM Execution time: 0 hours(s), 0 minute(s), and 4 seconds(s)
| ||||||||
Nouvel astucien | conficker a écrit : normal c'est dimanche. faites les actions proposées quand même et postez vos rapports. ne surfez pas pendant le passage des outils, vous ne faites que la désinfection...et arrêtez de modfier vos rapports avec des X crénom de dieu !!!! ce n'est qu'un nom, vous ne risquez rien...voila mon nom Paquet patrick...cela vous rassure ? @ ce soir Modifié par Anonyme le 23/03/2014 16:47 | ||||||||
Petit astucien | point 3
# AdwCleaner v3.022 - Rapport créé le 23/03/2014 à 16:50:12 # Mis à jour le 13/03/2014 par Xplode # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits) # Nom d'utilisateur : le duigou - LEDUIGOU-HP # Exécuté depuis : C:\informatique\adwcleaner.exe # Option : Nettoyer
***** [ Services ] *****
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\ProgramData\Ask Dossier Supprimé : C:\ProgramData\Babylon Dossier Supprimé : C:\ProgramData\boost_interprocess Dossier Supprimé : C:\ProgramData\BoxUpdChk Dossier Supprimé : C:\ProgramData\DSearchLink Dossier Supprimé : C:\ProgramData\Tarma Installer Dossier Supprimé : C:\Program Files (x86)\Conduit Dossier Supprimé : C:\Program Files (x86)\DealPly Dossier Supprimé : C:\Program Files (x86)\MyPC Backup Dossier Supprimé : C:\Program Files (x86)\Nosibay Dossier Supprimé : C:\Program Files (x86)\WinZipper Dossier Supprimé : C:\Program Files (x86)\yourfiledownloader Dossier Supprimé : C:\Program Files (x86)\Common Files\337 Dossier Supprimé : C:\Users\le duigou\AppData\Local\Bundled software uninstaller Dossier Supprimé : C:\Users\le duigou\AppData\Local\Conduit Dossier Supprimé : C:\Users\le duigou\AppData\Local\Giant Savings Dossier Supprimé : C:\Users\le duigou\AppData\Local\Ilivid Player Dossier Supprimé : C:\Users\le duigou\AppData\Local\lollipop Dossier Supprimé : C:\Users\le duigou\AppData\LocalLow\BabylonToolbar Dossier Supprimé : C:\Users\le duigou\AppData\LocalLow\Conduit Dossier Supprimé : C:\Users\le duigou\AppData\LocalLow\Delta Dossier Supprimé : C:\Users\le duigou\AppData\Roaming\Babylon Dossier Supprimé : C:\Users\le duigou\AppData\Roaming\goforfiles Dossier Supprimé : C:\Users\le duigou\AppData\Roaming\iSafe Dossier Supprimé : C:\Users\le duigou\AppData\Roaming\Nosibay Dossier Supprimé : C:\Users\le duigou\AppData\Roaming\ValueApps Dossier Supprimé : C:\Users\le duigou\AppData\Roaming\yourfiledownloader Dossier Supprimé : C:\Users\le duigou\Documents\Optimizer Pro Dossier Supprimé : C:\Users\le duigou\Documents\PC Speed Maximizer Dossier Supprimé : C:\Users\le duigou\AppData\Roaming\Mozilla\Firefox\Profiles\xdw8713n.default-1352321719212\SweetPacksToolbarData Dossier Supprimé : C:\Users\le duigou\AppData\Roaming\Mozilla\Firefox\Profiles\xdw8713n.default-1352321719212\ValueApps Dossier Supprimé : C:\Program Files (x86)\Software Dossier Supprimé : C:\Users\le duigou\AppData\Roaming\Mozilla\Firefox\Profiles\o01o3nqz.default\Extensions\{8e5025c2-8ea3-430d-80b8-a14151068a6d} Dossier Supprimé : C:\Users\le duigou\AppData\Roaming\Mozilla\Firefox\Profiles\xdw8713n.default-1352321719212\Extensions\{94CD2CC3-083F-49BA-A218-4CDA4B4829FD} Dossier Supprimé : C:\Program Files (x86)\Mozilla Firefox\Extensions\ffxtlbr@babylon.com Fichier Supprimé : C:\Users\le duigou\AppData\Roaming\Mozilla\Firefox\Profiles\xdw8713n.default-1352321719212\Extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\lollipop.lnk Fichier Supprimé : C:\Users\le duigou\AppData\Roaming\Mozilla\Firefox\Profiles\xdw8713n.default-1352321719212\invalidprefs.js Fichier Supprimé : C:\Users\le duigou\AppData\Roaming\Mozilla\Firefox\Profiles\xdw8713n.default-1352321719212\searchplugins\babylon1.xml Fichier Supprimé : C:\Users\le duigou\AppData\Roaming\Mozilla\Firefox\Profiles\xdw8713n.default-1352321719212\searchplugins\iminent.xml Fichier Supprimé : C:\Users\le duigou\AppData\Roaming\Mozilla\Firefox\Profiles\o01o3nqz.default\searchplugins\Mysearchdial.xml Fichier Supprimé : C:\Users\le duigou\AppData\Roaming\Mozilla\Firefox\Profiles\xdw8713n.default-1352321719212\searchplugins\Mysearchdial.xml Fichier Supprimé : C:\Users\le duigou\AppData\Roaming\Mozilla\Firefox\Profiles\xdw8713n.default-1352321719212\searchplugins\SweetIm.xml Fichier Supprimé : C:\Users\le duigou\AppData\Roaming\Mozilla\Firefox\Profiles\o01o3nqz.default\user.js Fichier Supprimé : C:\Users\le duigou\AppData\Roaming\Mozilla\Firefox\Profiles\xdw8713n.default-1352321719212\user.js Fichier Supprimé : C:\Users\le duigou\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage Fichier Supprimé : C:\Users\le duigou\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage-journal Fichier Supprimé : C:\Windows\System32\Tasks\BoxSoftwareUpdate Fichier Supprimé : C:\Windows\Tasks\Dealply.job Fichier Supprimé : C:\Windows\System32\Tasks\Dealply Fichier Supprimé : C:\Windows\System32\Tasks\Desk 365 RunAsStdUser Fichier Supprimé : C:\Windows\System32\Tasks\GoforFilesUpdate Fichier Supprimé : C:\Windows\Tasks\MySearchDial.job Fichier Supprimé : C:\Windows\System32\Tasks\MySearchDial
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\ehdmaehkiiampolokajdcelladmnopgp Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ehdmaehkiiampolokajdcelladmnopgp Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ndkhncnongaclekkbelchmeafffimifj Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff Clé Supprimée : HKCU\Software\Classes\Applications\lollipop.exe Clé Supprimée : HKCU\Software\Classes\VirtualStore\MACHINE\SOFTWARE\Wow6432Node\BabylonToolbar Clé Supprimée : HKCU\Software\SIEN SA Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\DEALPL~1_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\DEALPL~1_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\desk365_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\desk365_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\GoforFiles_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\GoforFiles_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IMinentToolbar_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IMinentToolbar_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\optimizerpro_rasapi32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\optimizerpro_rasmancs Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\optprostart_rasapi32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\optprostart_rasmancs Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetim_rasapi32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetim_rasmancs Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetpacksupdatemanager_rasapi32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_download_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_download_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_rasapi32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_rasmancs Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasapi32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasmancs Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\YourFile_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\YourFile_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\YourFileUpdater_RASAPI32 Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\YourFileUpdater_RASMANCS Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dealplylive.exe Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\DeskSvc Clé Supprimée : HKCU\Software\5853da8bb76dee46 Clé Supprimée : HKLM\SOFTWARE\5853da8bb76dee46 Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3128284 Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3} Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{8E5025C2-8EA3-430D-80B8-A14151068A6D}] Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}] Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B} Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7} Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827} Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8} Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671} Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3} Clé Supprimée : HKCU\Software\BabSolution Clé Supprimée : HKCU\Software\BI Clé Supprimée : HKCU\Software\Boxore Clé Supprimée : HKCU\Software\Conduit Clé Supprimée : HKCU\Software\Cr_Installer Clé Supprimée : HKCU\Software\Delta Clé Supprimée : HKCU\Software\GoforFiles Clé Supprimée : HKCU\Software\installedbrowserextensions Clé Supprimée : HKCU\Software\lollipop Clé Supprimée : HKCU\Software\Nosibay Clé Supprimée : HKCU\Software\YourFileDownloader Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F} Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes Clé Supprimée : HKCU\Software\AppDataLow\Software\Giant Savings Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F} Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0} Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C} Clé Supprimée : HKLM\Software\Babylon Clé Supprimée : HKLM\Software\Conduit Clé Supprimée : HKLM\Software\DataMngr Clé Supprimée : HKLM\Software\Delta Clé Supprimée : HKLM\Software\Desksvc Clé Supprimée : HKLM\Software\GoforFiles Clé Supprimée : HKLM\Software\hdcode Clé Supprimée : HKLM\Software\V9 Clé Supprimée : HKLM\Software\winzipersvc Clé Supprimée : HKLM\Software\YourFileDownloader Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP Clé Supprimée : [x64] HKLM\SOFTWARE\DataMngr Clé Supprimée : [x64] HKLM\SOFTWARE\Tarma Installer
***** [ Navigateurs ] *****
-\\ Internet Explorer v9.0.8112.16450
Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page] Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs] Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL] Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
-\\ Mozilla Firefox v27.0.1 (fr)
[ Fichier : C:\Users\le duigou\AppData\Roaming\Mozilla\Firefox\Profiles\o01o3nqz.default\prefs.js ]
Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://start.mysearchdial.com/?f=1&a=tele0101&cd=2XzuyEtN2Y1L1Qzu0A0CzztCtCtB0B0A0Azz0FtCtA0AtByBtN0D0Tzu0SyByEtCtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R[...] Ligne Supprimée : user_pref("browser.search.selectedEngine", "Mysearchdial"); Ligne Supprimée : user_pref("browser.search.defaultenginename", "Mysearchdial");
[ Fichier : C:\Users\le duigou\AppData\Roaming\Mozilla\Firefox\Profiles\xdw8713n.default-1352321719212\prefs.js ]
Ligne Supprimée : user_pref("avg.install.userHPSettings", "hxxp://search.babylon.com/?affID=116775&tt=4912_7&babsrc=HP_ss&mntrId=3e4b3a27000000000000441ea1dd92c3"); Ligne Supprimée : user_pref("avg.install.userSPSettings", "Search the web (Babylon)"); Ligne Supprimée : user_pref("browser.search.defaultenginename", "Mysearchdial"); Ligne Supprimée : user_pref("browser.search.selectedEngine", "hxxp://www.trovigo.com/Results.aspx?gd=&ctid=CT3319415&octid=EB_ORIGINAL_CTID&SearchSource=58&CUI=&UM=5&UP=SPC74E536A-BC06-4C16-A133-5C3AFA4ABC0C&q={searchT[...] Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://start.mysearchdial.com/?f=1&a=tele0101&cd=2XzuyEtN2Y1L1Qzu0A0CzztCtCtB0B0A0Azz0FtCtA0AtByBtN0D0Tzu0SyByEtCtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R[...] Ligne Supprimée : user_pref("extensions.BabylonToolbar.admin", false); Ligne Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst"); Ligne Supprimée : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}"); Ligne Supprimée : user_pref("extensions.BabylonToolbar.autoRvrt", "false"); Ligne Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en"); Ligne Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false); Ligne Supprimée : user_pref("extensions.BabylonToolbar.id", "3e4b3a27000000000000441ea1dd92c3"); Ligne Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15682"); Ligne Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst"); Ligne Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar"); Ligne Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon"); Ligne Supprimée : user_pref("extensions.BabylonToolbar.rvrt", "false"); Ligne Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base"); Ligne Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=3e4b3a27000000000000441ea1dd92c3&q="); Ligne Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.8.4.9"); Ligne Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.8.4.9"); Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", ""); Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=116775&tt=4912_7"); Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.excTlbr", false); Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", false); Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none"); Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss"); Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.4.922:57:01"); Ligne Supprimée : user_pref("extensions.delta.admin", false); Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst"); Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false"); Ligne Supprimée : user_pref("extensions.delta.dfltLng", "fr"); Ligne Supprimée : user_pref("extensions.delta.excTlbr", false); Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true); Ligne Supprimée : user_pref("extensions.delta.id", "3e4b3a27000000000000ac8112baa8f1"); Ligne Supprimée : user_pref("extensions.delta.instlDay", "15960"); Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst"); Ligne Supprimée : user_pref("extensions.delta.newTab", false); Ligne Supprimée : user_pref("extensions.delta.prdct", "delta"); Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta"); Ligne Supprimée : user_pref("extensions.delta.rvrt", "false"); Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none"); Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base"); Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", ""); Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.24.6"); Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.24.619:05:57"); Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.24.6"); Ligne Supprimée : user_pref("extensions.delta_i.babExt", ""); Ligne Supprimée : user_pref("extensions.delta_i.babTrack", "affID=119557&tsp=5003"); Ligne Supprimée : user_pref("extensions.delta_i.srcExt", "ss"); Ligne Supprimée : user_pref("extensions.iminent.admin", false); Ligne Supprimée : user_pref("extensions.iminent.aflt", "orgnl"); Ligne Supprimée : user_pref("extensions.iminent.appId", "{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4}"); Ligne Supprimée : user_pref("extensions.iminent.autoRvrt", "false"); Ligne Supprimée : user_pref("extensions.iminent.dfltLng", ""); Ligne Supprimée : user_pref("extensions.iminent.excTlbr", false); Ligne Supprimée : user_pref("extensions.iminent.ffxUnstlRst", false); Ligne Supprimée : user_pref("extensions.iminent.id", "3e4b3a27000000000000ac8112baa8f1"); Ligne Supprimée : user_pref("extensions.iminent.instlDay", "15960"); Ligne Supprimée : user_pref("extensions.iminent.instlRef", ""); Ligne Supprimée : user_pref("extensions.iminent.newTab", false); Ligne Supprimée : user_pref("extensions.iminent.prdct", "iminent"); Ligne Supprimée : user_pref("extensions.iminent.prtnrId", "iminent"); Ligne Supprimée : user_pref("extensions.iminent.rvrt", "false"); Ligne Supprimée : user_pref("extensions.iminent.smplGrp", "none"); Ligne Supprimée : user_pref("extensions.iminent.tlbrId", "base"); Ligne Supprimée : user_pref("extensions.iminent.tlbrSrchUrl", "hxxp://start.iminent.com/?ref=toolbarm#q="); Ligne Supprimée : user_pref("extensions.iminent.vrsn", "1.8.25.0"); Ligne Supprimée : user_pref("extensions.iminent.vrsnTs", "1.8.25.019:06:11"); Ligne Supprimée : user_pref("extensions.iminent.vrsni", "1.8.25.0"); Ligne Supprimée : user_pref("extensions.mysearchdial.aflt", "tele0101"); Ligne Supprimée : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}"); Ligne Supprimée : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1Qzu0A0CzztCtCtB0B0A0Azz0FtCtA0AtByBtN0D0Tzu0SyByEtCtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R"); Ligne Supprimée : user_pref("extensions.mysearchdial.cr", "1211768688"); Ligne Supprimée : user_pref("extensions.mysearchdial.dfltLng", ""); Ligne Supprimée : user_pref("extensions.mysearchdial.dfltSrch", true); Ligne Supprimée : user_pref("extensions.mysearchdial.dnsErr", true); Ligne Supprimée : user_pref("extensions.mysearchdial.excTlbr", false); Ligne Supprimée : user_pref("extensions.mysearchdial.hmpg", true); Ligne Supprimée : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=tele0101&cd=2XzuyEtN2Y1L1Qzu0A0CzztCtCtB0B0A0Azz0FtCtA0AtByBtN0D0Tzu0SyByEtCtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCy[...] Ligne Supprimée : user_pref("extensions.mysearchdial.id", "AC8112BAA8F13A27"); Ligne Supprimée : user_pref("extensions.mysearchdial.instlDay", "16080"); Ligne Supprimée : user_pref("extensions.mysearchdial.instlRef", ""); Ligne Supprimée : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=tele0101&cd=2XzuyEtN2Y1L1Qzu0A0CzztCtCtB0B0A0Azz0FtCtA0AtByBtN0D0Tzu0SyByEtCtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1Czut[...] Ligne Supprimée : user_pref("extensions.mysearchdial.prdct", "mysearchdial"); Ligne Supprimée : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial"); Ligne Supprimée : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial"); Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrId", "base"); Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=tele0101&cd=2XzuyEtN2Y1L1Qzu0A0CzztCtCtB0B0A0Azz0FtCtA0AtByBtN0D0Tzu0SyByEtCtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1Cz[...] Ligne Supprimée : user_pref("extensions.mysearchdial.vrsn", "1.8.21.0"); Ligne Supprimée : user_pref("extensions.mysearchdial.vrsni", "1.8.21.0"); Ligne Supprimée : user_pref("extensions.mysearchdial_i.hmpg", true); Ligne Supprimée : user_pref("extensions.mysearchdial_i.newTab", false); Ligne Supprimée : user_pref("extensions.mysearchdial_i.smplGrp", "none"); Ligne Supprimée : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.21.014:12:23"); Ligne Supprimée : user_pref("sweetim.toolbar.RevertDialog.enable", "false"); Ligne Supprimée : user_pref("sweetim.toolbar.UserSelectedSaveSettings", "true"); Ligne Supprimée : user_pref("sweetim.toolbar.Visibility.VisibilityGuardLastUnHide", "0"); Ligne Supprimée : user_pref("sweetim.toolbar.Visibility.enable", "true"); Ligne Supprimée : user_pref("sweetim.toolbar.Visibility.intervaldays", "7"); Ligne Supprimée : user_pref("sweetim.toolbar.cargo", "3.1010000.00000"); Ligne Supprimée : user_pref("sweetim.toolbar.cda.DisableOveride.enable", "true"); Ligne Supprimée : user_pref("sweetim.toolbar.cda.HideOveride.enable", "true"); Ligne Supprimée : user_pref("sweetim.toolbar.cda.RemoveOveride.enable", "true"); Ligne Supprimée : user_pref("sweetim.toolbar.cda.returnValue", "none"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.0.enable", "true"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.0.handler", "chrome://sim_toolbar_package/content/optionsdialog-handler.js"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.0.height", "335"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.0.id", "id_options_dialog"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.0.title", "$string.config.label;"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.0.url", "hxxp://www.sweetim.com/simffbar/options_remote_ff.asp?lang=$locale_id;&toolbar_version=$ITEM_VERSION;&crg=$cargo;"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.0.width", "761"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.1.enable", "true"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.1.handler", "chrome://sim_toolbar_package/content/exampledialog-handler.js"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.1.height", "300"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.1.id", "id_example_dialog"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.1.title", "Example (unit-test) dialog"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.1.url", "chrome://sim_toolbar_package/content/exampledialog.html"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.1.width", "500"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.2.enable", "true"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.2.handler", "chrome://sim_toolbar_package/content/cdadialog-handler.js"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.2.height", "150"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.2.id", "id_dialog_hide_disable_remove"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.2.title", "Option Dialog"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.2.url", "hxxp://www.sweetim.com/simffbar/simcdadialog.asp"); Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.2.width", "530"); Ligne Supprimée : user_pref("sweetim.toolbar.dnscatch.domain-blacklist", ".*.sweetim.com/.*|.*.facebook.com/.*|.*.google.com/.*|.*.google.co.in/.*|.*.google.com.br/.*|.*.google.es/.*|.*.youtube.com/.*|.*.yahoo.com/.*|.[...] Ligne Supprimée : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0"); Ligne Supprimée : user_pref("sweetim.toolbar.keywordUrlGuard.enable", "false"); Ligne Supprimée : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7"); Ligne Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log"); Ligne Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000"); Ligne Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7"); Ligne Supprimée : user_pref("sweetim.toolbar.mode.debug", "false"); Ligne Supprimée : user_pref("sweetim.toolbar.newtab.created", "false"); Ligne Supprimée : user_pref("sweetim.toolbar.newtab.enable", "true"); Ligne Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", ""); Ligne Supprimée : user_pref("sweetim.toolbar.rc.url", "hxxp://www.sweetim.com/simffbar/rc.html?toolbar_version=$ITEM_VERSION;&crg=$cargo;"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.addcontextdiv", "true"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.callback", "simVerification"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.domain-blacklist", ""); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.domain-whitelist", "hxxp://(www.|apps.)?facebook\\.com.*"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.elementid", "id_script_sim_fb"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.enable", "false"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.id", "id_script_fb"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.url", "hxxp://sc.sweetim.com/apps/in/fb/infb.js"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.addcontextdiv", "true"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.callback", "simVerification"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", ""); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-whitelist", "hxxps://(www.|apps.)?facebook\\.com.*"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.elementid", "id_script_sim_fb"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.enable", "false"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.id", "id_script_fb_hxxpS"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.url", "hxxps://sc.sweetim.com/apps/in/fb/infb.js"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.addcontextdiv", "false"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.callback", ""); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.domain-blacklist", ".*.google..*|.*.bing..*|.*.live..*|.*.msn..*|.*.yahoo..*|.*.youtube.com.*|.*ask.com.*|.*.sweetim.com.*"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.domain-whitelist", ""); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.elementid", "id_predict_include_script"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.enable", "false"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.id", "id_script_prad"); Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.url", "hxxp://cdn1.certified-apps.com/scripts/shared/enable.js?si=3104&tid=chff1"); Ligne Supprimée : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engine=\"hxxp://*google.*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"hxxp://search.yahoo.com/*\" param=\"[...] Ligne Supprimée : user_pref("sweetim.toolbar.search.history.capacity", "10"); Ligne Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "false"); Ligne Supprimée : user_pref("sweetim.toolbar.searchguard.initialized_by_rc", "true"); Ligne Supprimée : user_pref("sweetim.toolbar.simapp_id", "{946BF799-62F5-11E2-B7A9-441EA1DD92C3}"); Ligne Supprimée : user_pref("sweetim.toolbar.version", "1.9.0.0"); Ligne Supprimée : user_pref("valueApps.ct3317212./9B+7E,x305.storedInFile", true); Ligne Supprimée : user_pref("valueApps.ct3317212./9B+7E.:2z527.storedInFile", true); Ligne Supprimée : user_pref("valueApps.ct3317212./9B+7E06CG5EL8:", "6E6D686D70746E6F706F"); Ligne Supprimée : user_pref("valueApps.ct3317212./9B+7E06CG5EL8:.storedInFile", false); Ligne Supprimée : user_pref("valueApps.ct3317212./9B+7E06CG5EL;8I:K", "247E2D2F226A74736E73767A74757675242F4B49474F42357D5D5C3D"); Ligne Supprimée : user_pref("valueApps.ct3317212./9B+7E06CG5EL;8I:K.storedInFile", false); Ligne Supprimée : user_pref("valueApps.ct3317212./9B+7E2x305.storedInFile", true); Ligne Supprimée : user_pref("valueApps.ct3317212./9B+7E31;CJ7FK;KG#8QKEF)TIL.storedInFile", true); Ligne Supprimée : user_pref("valueApps.ct3317212./9B+7E3x305.storedInFile", true); Ligne Supprimée : user_pref("valueApps.ct3317212./9B+7E8x305.storedInFile", true); Ligne Supprimée : user_pref("valueApps.ct3317212./9B+7E>x305.storedInFile", true); Ligne Supprimée : user_pref("valueApps.ct3317212./9B+7EBE3G=;D9N9=D", "372C2D326975762E3A3C7B3A39434A494841434B265146492965504656496571734D334B57"); Ligne Supprimée : user_pref("valueApps.ct3317212./9B+7EBE3G=;D9N9=D.storedInFile", false); Ligne Supprimée : user_pref("valueApps.ct3317212./9B+7EDx305.storedInFile", true); Ligne Supprimée : user_pref("valueApps.ct3317212./9B+7Etx305.storedInFile", true); Ligne Supprimée : user_pref("valueApps.ct3317212./9B-0?3G>D", "6B3B40413F7043747A78437446207C7E4D4B257A50504F2A2129212A55292D2A2A283132"); Ligne Supprimée : user_pref("valueApps.ct3317212./9B-0?3G>D.storedInFile", false); Ligne Supprimée : user_pref("valueApps.ct3317212./9B-0?3G@6:5;", ""); Ligne Supprimée : user_pref("valueApps.ct3317212./9B-0?3G@6:5;.storedInFile", false); Ligne Supprimée : user_pref("valueApps.ct3317212./9B-0?3GFA7EF", "2B2E2C3D"); Ligne Supprimée : user_pref("valueApps.ct3317212./9B-0?3GFA7EF.storedInFile", false); Ligne Supprimée : user_pref("valueApps.ct3317212./9B-3=3ECCJA=F>", "247E333D2C452F4135276F292A212C393D44307832332A354448584C3A23282E2E3132333435363B466068576C5E6857705A6C60606B6668563F73796F697861"); Ligne Supprimée : user_pref("valueApps.ct3317212./9B-3=3ECCJA=F>.storedInFile", false); Ligne Supprimée : user_pref("valueApps.ct3317212./9B/>01=9A6K6<IM;KRIE@PDAWM", "6A696B7273747576"); Ligne Supprimée : user_pref("valueApps.ct3317212./9B/>01=9A6K6<IM;KRIE@PDAWM.storedInFile", false); Ligne Supprimée : user_pref("valueApps.ct3317212./9B3=>@44I48?", "372C2D3269757633423633414847203E3D474E4D4C45474F2A554A4D2D5858585E4B554E366352564F"); Ligne Supprimée : user_pref("valueApps.ct3317212./9B3=>@44I48?.storedInFile", false); Ligne Supprimée : user_pref("valueApps.ct3317212./9B5BA==9CJAG", "3D6A6B6D6C7441737A70487575787B4A4A4B4F7C24"); Ligne Supprimée : user_pref("valueApps.ct3317212./9B5BA==9CJAG.storedInFile", false); Ligne Supprimée : user_pref("valueApps.ct3317212./9B6B11G4C56B>F;P;ANR@P", "6E6D686D70746E6E7774727277"); Ligne Supprimée : user_pref("valueApps.ct3317212./9B6B11G4C56B>F;P;ANR@P.storedInFile", false); Ligne Supprimée : user_pref("valueApps.ct3317212./9B90E@.3C;7B=?OFB>>RHIQS", "393F352F3E"); Ligne Supprimée : user_pref("valueApps.ct3317212./9B90E@.3C;7B=?OFB>>RHIQS.storedInFile", false); Ligne Supprimée : user_pref("valueApps.ct3317212./9B9643G3/9E", "6A"); Ligne Supprimée : user_pref("valueApps.ct3317212./9B9643G3/9E.storedInFile", false); Ligne Supprimée : user_pref("valueApps.ct3317212./9B;45>:BI9I7IE", "2B2E2C3D"); Ligne Supprimée : user_pref("valueApps.ct3317212./9B;45>:BI9I7IE.storedInFile", false); Ligne Supprimée : user_pref("valueApps.ct3317212./9B<:222H64<", "393F352F3E"); Ligne Supprimée : user_pref("valueApps.ct3317212./9B<:222H64<.storedInFile", false); Ligne Supprimée : user_pref("valueApps.ct3317212./9B<:222H64<L8DAJ", "6D70706E7674727977712A7A7272797775217E"); Ligne Supprimée : user_pref("valueApps.ct3317212./9B<:222H64<L8DAJ.storedInFile", false); Ligne Supprimée : user_pref("valueApps.ct3317212./9B=+03EH8H8J?:", "4443"); Ligne Supprimée : user_pref("valueApps.ct3317212./9B=+03EH8H8J?:.storedInFile", false); Ligne Supprimée : user_pref("valueApps.ct3317212./9B?+E2A52D8", "372C2D326975762E3A3C7B3A39434A494841434B2651464929655046566470727951555E5E52"); Ligne Supprimée : user_pref("valueApps.ct3317212./9B?+E2A52D8.storedInFile", false); Ligne Supprimée : user_pref("valueApps.ct3317212./9B?B0D:8AJ62<H", "6D"); Ligne Supprimée : user_pref("valueApps.ct3317212./9B?B0D:8AJ62<H.storedInFile", false); Ligne Supprimée : user_pref("valueApps.ct3317212./9BA@0<0BI6A7GN:6@L?", "6C"); Ligne Supprimée : user_pref("valueApps.ct3317212./9BA@0<0BI6A7GN:6@L?.storedInFile", false); Ligne Supprimée : user_pref("valueApps.ct3317212.PG_ENABLE", "74727565"); Ligne Supprimée : user_pref("valueApps.ct3317212.PG_ENABLE.storedInFile", false); Ligne Supprimée : user_pref("valueApps.ct3317212.SF_JUST_INSTALLED", "46414C5345"); Ligne Supprimée : user_pref("valueApps.ct3317212.SF_JUST_INSTALLED.storedInFile", false); Ligne Supprimée : user_pref("valueApps.ct3317212.SF_STATUS", "454E41424C4544"); Ligne Supprimée : user_pref("valueApps.ct3317212.SF_STATUS.storedInFile", false); Ligne Supprimée : user_pref("valueApps.ct3317212.SF_USER_ID", "6369645F37333230313431303437323931393035353131"); Ligne Supprimée : user_pref("valueApps.ct3317212.SF_USER_ID.storedInFile", false); Ligne Supprimée : user_pref("valueApps.ct3317212._key_edilia__uID", "63333562363864342D386238652D343132632D623461312D656537653433363834323337"); Ligne Supprimée : user_pref("valueApps.ct3317212._key_edilia__uID.storedInFile", false); Ligne Supprimée : user_pref("valueApps.ct3317212.cbfirsttime", "467269204D617220303720323031342031303A34373A333020474D542B30313030"); Ligne Supprimée : user_pref("valueApps.ct3317212.cbfirsttime.storedInFile", false); Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_appStateReportTime", "31333935333037383030353536"); Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_appStateReportTime.storedInFile", false); Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_appsConfig.storedInFile", true); Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_appsDefaultEnabled", "6E756C6C"); Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_appsDefaultEnabled.storedInFile", false); Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_calledSetupService", "31"); Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_calledSetupService.storedInFile", false); Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_currentVersion", "312E31332E302E3137"); Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_currentVersion.storedInFile", false); Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_first_time", "31"); Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_first_time.storedInFile", false); Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_lastLoginTime", "31333935333037383031343038"); Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_lastLoginTime.storedInFile", false); Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_localization.storedInFile", true); Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_mamEnabled", "66616C7365"); Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_mamEnabled.storedInFile", false); Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_settings1.13.0.17.storedInFile", true); Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_showWelcomeGadget", "66616C7365"); Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_showWelcomeGadget.storedInFile", false); Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_stamp", "3130395F30"); Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_stamp.storedInFile", false); Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_userBornDate", "3230313430333139"); Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_userBornDate.storedInFile", false); Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_userId", "36616535633431652D633538632D346166622D396632642D383064643635323962643530"); Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_userId.storedInFile", false); Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_user_approval_interacted", ""); Ligne Supprimée : user_pref("valueApps.ct3317212.mam_gk_user_approval_interacted.storedInFile", false); Ligne Supprimée : user_pref("valueApps.ct3317212.url_history0001", "687474703A2F2F72692E7365617263682E7961686F6F2E636F6D2F5F796C743D41377839556E676E7453705454514D416B5432504177782E3B5F796C753D58336F444D5442794E47786D61[...] Ligne Supprimée : user_pref("valueApps.ct3317212.url_history0001.storedInFile", true);
-\\ Google Chrome v33.0.1750.154
[ Fichier : C:\Users\le duigou\AppData\Local\Google\Chrome\User Data\Default\preferences ]
*************************
AdwCleaner[R0].txt - [48781 octets] - [23/03/2014 16:46:48] AdwCleaner[S0].txt - [47272 octets] - [23/03/2014 16:50:12]
########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [47333 octets] ##########
| ||||||||
Petit astucien | point 4
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 6.1.2 (02.20.2014:1) OS: Windows 7 Home Premium x64 Ran by le duigou on 23/03/2014 at 17:02:02,80 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
~~~ Services
~~~ Registry Values
~~~ Registry Keys
Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-1459666807-4113989391-4185750017-1001\Software\sweetim Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{09F44316-FF1B-4618-A451-1EF66E8B028C} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{15C122CA-11D2-4715-842A-23ACE97861E6} Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{A8B4CABC-69E4-401F-8E38-E1F2AE4BF0DE} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{09F44316-FF1B-4618-A451-1EF66E8B028C}
~~~ Files
Successfully deleted: [File] C:\Windows\syswow64\shoF268.tmp
~~~ Folders
Successfully deleted: [Folder] "C:\Users\le duigou\AppData\Roaming\getrighttogo" Successfully deleted: [Folder] "C:\Users\le duigou\appdata\local\cre" Successfully deleted: [Folder] "C:\Users\le duigou\appdata\local\software" Successfully deleted: [Empty Folder] C:\Users\le duigou\appdata\local\{08E14374-D38D-4AD0-877C-14DCED9D2C8D} Successfully deleted: [Empty Folder] C:\Users\le duigou\appdata\local\{3AC90D6F-D876-449F-A4A5-C72D2F01158A} Successfully deleted: [Empty Folder] C:\Users\le duigou\appdata\local\{4832DA7C-DF50-49FF-854D-9A1BBA71CEE4} Successfully deleted: [Empty Folder] C:\Users\le duigou\appdata\local\{58173266-A9C4-444F-8EBD-AC7939025CF4} Successfully deleted: [Empty Folder] C:\Users\le duigou\appdata\local\{6604F017-0222-445C-8FF7-AE92789A509B} Successfully deleted: [Empty Folder] C:\Users\le duigou\appdata\local\{8A7835A4-C1E8-4044-A311-C424EABBDD70} Successfully deleted: [Empty Folder] C:\Users\le duigou\appdata\local\{96DC8846-AAE7-42E0-A0F4-210851022481} Successfully deleted: [Empty Folder] C:\Users\le duigou\appdata\local\{A6EAEE24-BE8F-417B-9DD5-BBC57E62881C} Successfully deleted: [Empty Folder] C:\Users\le duigou\appdata\local\{F6EB85B9-09D7-40B7-AED6-1A5BCA71DD1B} Successfully deleted: [Empty Folder] C:\Users\le duigou\appdata\local\{FFB0E51C-5C4C-423E-81B4-0A5F764B93E6}
~~~ FireFox
Emptied folder: C:\Users\le duigou\AppData\Roaming\mozilla\firefox\profiles\xdw8713n.default-1352321719212\minidumps [16 files]
~~~ Event Viewer Logs were cleared
~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 23/03/2014 at 17:49:50,12 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
| ||||||||
Petit astucien | point 5 le resultat et puis je reboot Malwarebytes Anti-Malware (Essai) 1.75.0.1300
Version de la base de données: v2014.03.22.03
Windows 7 Service Pack 1 x64 NTFS Internet Explorer 9.0.8112.16421 le duigou
Protection: Activé
23/03/2014 17:57:20 mbam-log-2014-03-23 (17-57-20).txt
Type d'examen: Examen complet (C:\|D:\|F:\|H:\|Q:\|) Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 573538 Temps écoulé: 4 heure(s), 22 minute(s), 22 seconde(s)
Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté)
Valeur(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0 (Aucun élément nuisible détecté)
Fichier(s) détecté(s): 2 C:\$Recycle.Bin\S-1-5-21-1459666807-4113989391-4185750017-1001\$RR7CB95.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès. C:\Windows\System32\config\systemprofile\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn\1.1.0.1_0\mgHelperGCFB.dll (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
(fin)
| ||||||||
Nouvel astucien | Bonsoir Je vous propose de faire une longue pause et de laisser souffler votre machine. je vous donne la suite préparée par avance, je repasse demain.
Citation
---\\ Navigateurs Internet
MSIE: Internet Explorer v9.0.8112.16421 MFIE: MozillaFirefox. 27.0.1 GCIE: Google Chrome v33.0.1750.154 (Defaut) ---\\ Surveillance de Logiciels Adobe.Flash Player 12 Plugin Adobe.Reader. X Java 7 Update 51
Modifié par Anonyme le 23/03/2014 22:30 | ||||||||
Petit astucien | point 1° désinstallation Java 7 u 51 --> ok désinstallation Mozilla firefox --> ok désinstallation mozilla maintenance service --> ok désinstallation adobe flash player plugin --> ok désinstallation adobe flash player activeX --> ok désinstallation adobe reader X --> ok installation de jre-8-windows-x64 depuis (http://www.oracle.com/technetwork/java/javase/downloads/jre8-downloads-2133155.html) --> ok installation de ie 11 pour W7 echec: "ce système d'exploitation n'est pas pris en charge" -> je tente de télécharger depuis la nouvelle adresse indiquée(www.go.microsoft.com échec habituel)
point 2° je supprime ZHPDIAG.txt -> ok j'execute ZHPDiag (le parchemin) et il me propose de telcharger la version 2014.3.23.27 que dois-je faire? | ||||||||
Petit astucien | pour info j'ai décliné et je suis resté en version v2014.3.23.26 et je viens de lancer l’analyse. | ||||||||
Petit astucien | j'ai exécuté ZHPDiag et le résultat est là http://cjoint.com/?3CxxSagSX2I pour info j'ai le message :"ZHPDiag pourrait être mal installé" je fais rien. je serais dispo demain en matinée et après 22h30. cordialement et merci encore. | ||||||||
Equipe PC Astuces | Bonjour, Le sujet a ÚtÚ dÚplacÚ par la modÚration dans le forum SÚcuritÚ qui semble plus adÚquat. Vous pouvez continuer la discussion Ó la suite de ce message. A bient¶t. | ||||||||
Nouvel astucien | Bonjour,
j'en perd mon latin avec ce problème....Système non pris en charge alors que j'ai donné le lien Internet Explorer pour Windows 7 Citation
---\\ Informations sur les produits Windows
~ Langage: Français Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601) Windows Server License Manager Script : OK
Citation
---\\ Informations sur les produits Windows
~ Langage: Français Windows 7 Home Premium, 64-bit Service Pack 1 (Build 7601) Windows Server License Manager Script : OK ~ Windows(R) 7, OEM_SLP channel System Locked Preinstallation (OEM_SLP) : OK Windows ID Activation : OK ~ Windows Partial Key : 3Q6C9 Windows License : OK ~ Windows Remaining Initializations Number : 2 Software Protection Service (Protection logicielle) : OK Windows Automatic Updates : OK Windows Activation Technologies : OK
Australien Modifié par Anonyme le 24/03/2014 10:21 | ||||||||
Nouvel astucien | suite du message ci dessus.
pour info. ce lien n'est pas valide, moi non plus je n'y accède pas, le bon c'est celui ci www.microsoft.com sans le go Australien Modifié par Anonyme le 24/03/2014 10:53 | ||||||||
Petit astucien | Bon, mais de toute manière une foi sur http://www.microsoft.com/fr-fr/default.aspx , quand je clique sur Microsoft Update : Service Packs, correctifs et plus encore = http://www.update.microsoft.com/ ça marche pas non plus. idem quand je click sur Centre de téléchargement j'arrive à la fenetre download center (http://www.microsoft.com/fr-fr/download/default.aspx?WT.mc_id=MSCOM_HP_fr_Nav_Downloads) mais si je click sur Microsoft update (carré jaune) (www.update.microsoft.com) ça marche pas non plus. Sinon, pour le point 1 je n'ai selectionné que la ligne "windows update" et pas la ligne "background intelligence transfer service" puis j'ai lancé l'utilitaire. j'ai un rapport d'activité, obtenu par copier/coller donc pas terrible mais l'utilitaire ne propose pas de rapport .txt, qui t'interessera peut-être http://cjoint.com/?3CyldWEfaEX cordialement,
| ||||||||
Petit astucien | de plus les redirections qui plantent sont du type go.microsoft.com et pas www.go.microsoft.com qui doit étre une erreur de recopie de ma part, désolé. | ||||||||
Nouvel astucien |
Australien
Modifié par Anonyme le 24/03/2014 11:22 | ||||||||
Les bons plans du moment PC Astuces | Tous les Bons Plans | ||||||||||||||||||
|