PC tres lent
Hors ligneEml44 Le 03/02/2013 à 19:57 Profil de Eml44 Configuration de Eml44

Bonjour Eddy34,Je suis nouveau et je viens de lire le message de Savoie et j'ai le même problème que lui. j'aimerai savoir si je peux effectuer les manip que tu décris et t'envoyer le résultats.Je ne suis pas un spécialiste de l'informatique. Merci pour ta réponse. Cordialement, eml44.

Désolé, je ne suis pas un habitué des forum.

Je viens de t'envoyer le rapport. Par contre, je dois m'absenter ce soir, je regarderai ta réponse et la ou les démarches à suivre demain. merci

Cordialement

Hors ligneEddy34 Le 03/02/2013 à 22:12 Profil de Eddy34 Configuration de Eddy34

Bonsoir,

Ca fait quelques années que je désinfecte des PC sur Internet, et bien je peux te dire que tu peux t'inscrires sur le Guiness des Records, je n'ai encore jamais vu un ordi aussi infecté, mais ça ne m'étonne pas car tu collectionnes les cracks et les keygens, alors je peux te dire qu'on va avoir du mal:

Voilà la liste de tes infections:

 

[MD5.B2958F59C2DAFB76348224832FB7C26F] - (...) -- C:\ProgramData\BrowserProtect\2.6.1070.41\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe   [2554472] [PID.2796]    => Infection PUP (Toolbar.Babylon)
[MD5.E67AA2CFAF3BACF0F7BB6918CE404AA6] - (.Bandoo Media, inc - Data Manager.) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\datamngrUI.exe   [1825720] [PID.4872]    => Infection PUP (Adware.Bandoo)
M3 - MFPP: Plugins - [eml] -- C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\searchplugins\babylon1.xml    => Infection BT (Toolbar.Babylon)
M3 - MFPP: Plugins - [eml] -- C:\Program Files (x86)\Mozilla FireFox\searchplugins\babylon.xml    => Infection BT (Toolbar.Babylon)
M0 - MFSP: prefs.js [eml - p9g82wa4.default] http://search.babylon.com    => Infection BT (Toolbar.Babylon)
M2 - MFEP: prefs.js [eml - p9g82wa4.default\crossriderapp3491@crossrider.com] [] Vid-Saver v (.215 Apps.)    => Infection PUP (Adware.VidSaver)
M2 - MFEP: prefs.js [eml - p9g82wa4.default\ffxtlbr@babylon.com] [] Babylon Toolbar v1.5.0 (.Babylon.)    => Infection BT (Toolbar.Babylon)
M2 - MFEP: prefs.js [eml - p9g82wa4.default\OneClickDownload@OneClickDownload.com] [] OneClickDownloader v1.2 (.One Click Downloader.)    => Infection PUP (PUP.OneClickDownloader)
M2 - MFEP: prefs.js [eml - p9g82wa4.default\plugin@yontoo.com] [] Yontoo v1.20.00 (.Yontoo LLC.)    => Infection BT (Adware.Yontoo)
M2 - MFEP: prefs.js [eml - p9g82wa4.default\{33e0daa6-3af3-d8b5-6752-10e949c61516}] [] Complitly - Speed up your search with your personal search suggestions tool v1.1 (.SimplyGen Ltd..)    => Infection BT (Adware.PredictAd)
M2 - MFEP: prefs.js [eml - p9g82wa4.default\{99079a25-328f-4bd4-be04-00955acaa0a7}] [] Searchqu Toolbar v4.6.1.01 (.Visicom Media Inc..)    => Infection PUP (Adware.Bandoo)
R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://search.babylon.com    => Infection BT (Toolbar.Babylon)
O2 - BHO: Babylon toolbar helper [64Bits] - {2EECD738-5844-4a99-B4B6-146BF802613B} . (.Babylon BHO - Pas de description.) -- C:\Program Files (x86)\BabylonToolbar\BabylonToolbar\1.8.7.2\bh\BabylonToolbar.dll    => Infection BT (Toolbar.Babylon)
O2 - BHO: Searchqu Toolbar [64Bits] - {99079a25-328f-4bd4-be04-00955acaa0a7} . (.Pas de propriétaire - dtx Dynamic Link Library.) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\searchqudtx.dll    => Infection PUP (Adware.Bandoo)
O2 - BHO: DataMngr [64Bits] - {9D717F81-9148-4f12-8568-69135F087DB0} . (.Bandoo Media, inc - Url Helper.) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\BrowserConnection.dll    => Infection PUP (Adware.Bandoo)
O2 - BHO: Yontoo Layers [64Bits] - {FD72061E-9FDE-484D-A58A-0BAB4151CAD8} . (.Yontoo LLC - Yontoo Runtime.) -- C:\Program Files (x86)\Yontoo\YontooIEClient.dll    => Infection BT (Adware.Yontoo)
O17 - HKLM\System\CCS\Services\Tcpip\..\{02CCFE16-80AA-4D37-9CE3-55D96D5BE9DC}: NameServer = 178.33.41.181,88.191.223.122    => Infection PUP (PUP.Penwes)
O17 - HKLM\System\CCS\Services\Tcpip\..\{3B15E103-00FA-4AE0-B452-F6FEAC3D44E2}: NameServer = 178.33.41.181,88.191.223.122    => Infection PUP (PUP.Penwes)
O17 - HKLM\System\CS1\Services\Tcpip\..\{02CCFE16-80AA-4D37-9CE3-55D96D5BE9DC}: NameServer = 178.33.41.181,88.191.223.122    => Infection PUP (PUP.Penwes)
O17 - HKLM\System\CS1\Services\Tcpip\..\{3B15E103-00FA-4AE0-B452-F6FEAC3D44E2}: NameServer = 178.33.41.181,88.191.223.122    => Infection PUP (PUP.Penwes)
O17 - HKLM\System\CS2\Services\Tcpip\..\{02CCFE16-80AA-4D37-9CE3-55D96D5BE9DC}: NameServer = 178.33.41.181,88.191.223.122    => Infection PUP (PUP.Penwes)
O17 - HKLM\System\CS2\Services\Tcpip\..\{3B15E103-00FA-4AE0-B452-F6FEAC3D44E2}: NameServer = 178.33.41.181,88.191.223.122    => Infection PUP (PUP.Penwes)
O20 - AppInit_DLLs: . (.Bandoo Media, inc - Data Manager.) - C:\Program Files (x86)\SEARCH~1\Datamngr\x64\datamngr.dll    => Infection PUP (Adware.Bandoo)
O23 - Service: BrowserProtect (BrowserProtect) . (...) - C:\ProgramData\BrowserProtect\2.6.1070.41\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe    => Infection PUP (Toolbar.Babylon)
O39 - APT:Automatic Planified Task  - C:\Windows\Tasks\AutoKMS.job    => Infection Diverse (Trojan.Keygen)
[MD5.07605ABEB10FC533881C91F19DECF69A] [APT] [AutoKMS] (...) -- C:\Windows\AutoKMS\AutoKMS.exe    => Infection Diverse (Trojan.Keygen)
[MD5.5689F2D4DED335C983671E98D848FB38] [APT] [PenWes] (...) -- C:\Program Files (x86)\PenWes\penwes.exe    => Infection PUP (PUP.Penwes)
[MD5.00000000000000000000000000000000] [APT] [Your File Updater] (...) -- C:\Program Files (x86)\YourFileDownloader\YourFileUpdater.exe (.not file.)    => Infection PUP (PUP.YourFileDownloader)
O42 - Logiciel: Babylon Chrome Toolbar - (.Babylon Ltd.) [HKLM][64Bits] -- {E55E7026-EF2A-4A17-AAA7-DB98EA3FD1B1}    => Infection BT (Toolbar.Babylon)
O42 - Logiciel: Babylon toolbar  - (.BabylonToolbar.) [HKLM][64Bits] -- BabylonToolbar    => Infection BT (Toolbar.Babylon)
O42 - Logiciel: Complitly - (.Complitly.) [HKLM][64Bits] -- {4FFBB818-B13C-11E0-931D-B2664824019B}_is1    => Infection BT (Adware.PredictAd)
O42 - Logiciel: PenWes - (.Pas de propriétaire.) [HKLM][64Bits] -- Penwes    => Infection PUP (PUP.Penwes)
O42 - Logiciel: Searchqu Toolbar - (.Bandoo Media Inc.) [HKLM][64Bits] -- Searchqu Toolbar    => Infection PUP (Adware.Bandoo)
O42 - Logiciel: Yontoo 1.12.02 - (.Yontoo LLC.) [HKLM][64Bits] -- {889DF117-14D1-44EE-9F31-C5FB5D47F68B}    => Infection BT (Adware.Yontoo)
[HKCU\Software\1ClickDownload]    => Infection BT (Adware.1ClickDownloader)
[HKCU\Software\AppDataLow\Software\Crossrider]    => Infection PUP (Adware.VidSaver)
[HKCU\Software\AppDataLow\Software\PriceGong]    => Infection BT (Adware.PriceGong)
[HKCU\Software\AppDataLow\Software\Vid-Saver]    => Infection PUP (Adware.VidSaver)
[HKCU\Software\Complitly]    => Infection BT (Adware.PredictAd)
[HKCU\Software\Cr_Installer]    => Infection PUP (Adware.VidSaver)
[HKCU\Software\DataMngr]    => Infection PUP (PUP.BearShare)
[HKCU\Software\DataMngr_Toolbar]    => Infection PUP (PUP.BearShare)
[HKCU\Software\InstallCore]    => Infection PUP (Adware.InstallCore)
[HKCU\Software\SweetIM]    => Infection PUP (PUP.SweetIM)
[HKCU\Software\YourFileDownloader]    => Infection PUP (PUP.YourFileDownloader)
[HKCU\Software\babylontoolbar]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\DataMngr]    => Infection PUP (PUP.BearShare)
[HKLM\Software\Wow6432Node\Babylon]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Wow6432Node\DataMngr]    => Infection PUP (PUP.BearShare)
[HKLM\Software\Wow6432Node\Freeze.com]    => Infection BT (Adware.BHO)
[HKLM\Software\Wow6432Node\Iminent]    => Infection PUP (Adware.IMBooster)
[HKLM\Software\Wow6432Node\SearchquMediabarTb]    => Infection PUP (Adware.Bandoo)
[HKLM\Software\Wow6432Node\SimplyGen]    => Infection BT ( Adware.PredictAd)
[HKLM\Software\Wow6432Node\SweetIM]    => Infection PUP (PUP.SweetIM)
[HKLM\Software\Wow6432Node\YourFileDownloader]    => Infection PUP (PUP.YourFileDownloader)
O43 - CFD: 04/01/2013 - 13:37:40 - [0,015] ----D C:\Program Files (x86)\1ClickDownload    => Infection BT (Adware.1ClickDownloader)
O43 - CFD: 19/01/2013 - 16:02:15 - [2,371] ----D C:\Program Files (x86)\BabylonToolbar    => Infection BT (Toolbar.Babylon)
O43 - CFD: 17/08/2012 - 09:21:09 - [0] ----D C:\Program Files (x86)\Boxore    => Infection PUP (Adware.Boxore)
O43 - CFD: 01/01/2012 - 21:47:00 - [0,750] ----D C:\Program Files (x86)\Complitly    => Infection BT (Adware.PredictAd)
O43 - CFD: 28/01/2012 - 10:44:23 - [1,675] ----D C:\Program Files (x86)\PenWes    => Infection PUP (PUP.Penwes)
O43 - CFD: 11/07/2012 - 08:09:23 - [24,835] ----D C:\Program Files (x86)\Searchqu Toolbar    => Infection PUP (Adware.Bandoo)
O43 - CFD: 31/07/2012 - 09:01:19 - [1,080] ----D C:\Program Files (x86)\Software    => Infection PUP (Adware.Boxore)
O43 - CFD: 23/12/2012 - 11:03:22 - [2,438] ----D C:\Program Files (x86)\Vid-Saver    => Infection PUP (Adware.VidSaver)
O43 - CFD: 19/01/2013 - 16:02:12 - [0,326] ----D C:\Program Files (x86)\Yontoo    => Infection BT (Adware.Yontoo)
O43 - CFD: 13/07/2012 - 16:39:40 - [0] ----D C:\Program Files (x86)\YourFileDownloader    => Infection PUP (PUP.YourFileDownloader)
O43 - CFD: 12/02/2012 - 13:47:20 - [0] ----D C:\ProgramData\Babylon    => Infection BT (Toolbar.Babylon)
O43 - CFD: 19/01/2013 - 16:02:23 - [2,566] ----D C:\Users\eml\AppData\Roaming\BabSolution    => Infection PUP (Hijacker.BabSolution)
O43 - CFD: 12/02/2012 - 13:47:20 - [0,031] ----D C:\Users\eml\AppData\Roaming\Babylon    => Infection BT (Toolbar.Babylon)
O43 - CFD: 01/01/2012 - 21:47:00 - [0,467] ----D C:\Users\eml\AppData\Roaming\Complitly    => Infection BT (Adware.PredictAd)
O43 - CFD: 13/07/2012 - 16:31:59 - [0] ----D C:\Users\eml\AppData\Roaming\YourFileDownloader    => Infection PUP (PUP.YourFileDownloader)
O43 - CFD: 31/07/2012 - 09:01:18 - [0] ----D C:\Users\eml\AppData\Local\Software    => Infection PUP (Adware.Boxore)
O43 - CFD: 02/06/2012 - 08:35:55 - [0,065] ----D C:\Users\eml\AppData\Local\Vid-Saver    => Infection PUP (Adware.VidSaver)
O53 - SMSR:HKLM\...\startupreg\DATAMNGR  [Key] . (.Bandoo Media, inc - Data Manager.) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\datamngrUI.exe    => Infection PUP (Adware.Bandoo)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("avg.install.userHPSettings", "http://search.babylon.com/?affID=113357&tt=170113_prod_0313_7&babsrc=HP_ss&mntrId=fe10dc7[...]    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("browser.BabylonToolbar_i.newTab", "");    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("browser.BabylonToolbar_i.newTabUrl", "");    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("browser.babylon.HPOnNewTab", "");    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("browser.newtab.url", "http://search.babylon.com/?affID=113357&tt=170113_prod_0313_7&babsrc=NT_ss&mntrId=fe10dc7a0000000[...]    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("browser.search.defaultenginename", "Search the web (Babylon)");    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("browser.search.defaultthis.engineName", "express-files Customized Web Search");    => Infection PUP (Adware.Bandoo)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("browser.search.selectedEngine", "express-files Customized Web Search");    => Infection PUP (Adware.Bandoo)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("browser.startup.homepage", "http://search.babylon.com/?affID=113357&tt=170113_prod_0313_7&babsrc=HP_ss&mntrId=fe10dc7a0[...]    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("extensions.BabylonToolbar.admin", false);    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("extensions.BabylonToolbar.aflt", "babsst");    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("extensions.BabylonToolbar.autoRvrt", "false");    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("extensions.BabylonToolbar.dfltLng", "en");    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("extensions.BabylonToolbar.excTlbr", false);    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("extensions.BabylonToolbar.id", "fe10dc7a00000000000074de2b7fb2c4");    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("extensions.BabylonToolbar.instlDay", "15724");    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("extensions.BabylonToolbar.instlRef", "sst");    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("extensions.BabylonToolbar.prtnrId", "babylon");    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("extensions.BabylonToolbar.rvrt", "false");    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("extensions.BabylonToolbar.tlbrId", "base");    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "http://search.babylon.com/?babsrc=TB_def&mntrId=fe10dc7a00000000000074de2b7fb2[...]    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("extensions.BabylonToolbar.vrsn", "1.8.7.2");    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("extensions.BabylonToolbar.vrsni", "1.8.7.2");    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("extensions.BabylonToolbar_i.aflt", "babsst");    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("extensions.BabylonToolbar_i.babExt", "");    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("extensions.BabylonToolbar_i.babTrack", "affID=113357&tt=170113_prod_0313_7");    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("extensions.BabylonToolbar_i.excTlbr", false);    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("extensions.BabylonToolbar_i.hardId", "fe10dc7a00000000000074de2b7fb2c5");    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("extensions.BabylonToolbar_i.id", "fe10dc7a00000000000074de2b7fb2c5");    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("extensions.BabylonToolbar_i.instlDay", "15464");    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("extensions.BabylonToolbar_i.instlRef", "sst");    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("extensions.BabylonToolbar_i.newTab", false);    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("extensions.BabylonToolbar_i.smplGrp", "none");    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("extensions.BabylonToolbar_i.srcExt", "ss");    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("extensions.BabylonToolbar_i.tlbrId", "base");    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.7.216:02:17");    => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [eml - p9g82wa4.default] user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");    => Infection BT (Toolbar.Babylon)
O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} [DefaultScope] - (Search the web (Babylon)) - http://search.babylon.com    => Infection PUP (PUP.ClaroSearch)
O87 - FAEL: "{897D302F-2F8B-42CB-8C3F-33204FFDB6BD}" | In - Private - P6 - TRUE | .(.Visicom Media Inc. - DTX broker.) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe    => Infection PUP (Adware.Bandoo)
O87 - FAEL: "{C9021D23-4C28-4EE3-B3B9-4DFF03F02741}" | In - Private - P17 - TRUE | .(.Visicom Media Inc. - DTX broker.) -- C:\Program Files (x86)\Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe    => Infection PUP (Adware.Bandoo)
[HKLM\Software\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}]    => Infection PUP (Adware.Funmoods)
[HKLM\Software\Wow6432Node\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}]    => Infection PUP (Adware.Funmoods)
[HKLM\Software\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}]    => Infection BT (Adware.Agent)
[HKLM\Software\Wow6432Node\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}]    => Infection BT (Adware.Agent)
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}]    => Infection BT (PUP.ClaroSearch)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]    => Infection BT (Adware.PredictAd)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]    => Infection BT (Adware.PredictAd)
[HKLM\Software\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]    => Infection BT (Adware.PredictAd)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]    => Infection BT (Adware.PredictAd)
[HKLM\Software\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}]    => Infection BT (Adware.Yontoo)
[HKLM\Software\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}]    => Infection BT (Adware.Yontoo)
[HKLM\Software\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}]    => Infection BT (Adware.Yontoo)
[HKLM\Software\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}]    => Infection BT (Adware.Yontoo)
[HKLM\Software\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}]    => Infection PUP (Adware.Bandoo)
[HKLM\Software\Wow6432Node\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}]    => Infection PUP (Adware.Bandoo)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}]    => Infection BT (Toolbar.Babylon)
[HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Wow6432Node\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Wow6432Node\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}]    => Infection PUP (Adware.Bandoo)
[HKLM\Software\Wow6432Node\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}]    => Infection PUP (Adware.Bandoo)
[HKLM\Software\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Wow6432Node\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Wow6432Node\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}]    => Infection BT (Adware.IncrediBar)
[HKLM\Software\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}]    => Infection BT (Adware.IncrediBar)
[HKLM\Software\Wow6432Node\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}]    => Infection BT (Adware.IncrediBar)
[HKLM\Software\Classes\AppID\{5B1881D1-D9C7-46df-B041-1E593282C7D0}]    => Infection PUP (Toolbar.Babylon)
[HKLM\Software\Wow6432Node\Classes\AppID\{5B1881D1-D9C7-46df-B041-1E593282C7D0}]    => Infection PUP (Toolbar.Babylon)
[HKLM\Software\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}]    => Infection PUP (Adware.Bandoo)
[HKLM\Software\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}]    => Infection BT (Adware.Downware)
[HKLM\Software\Wow6432Node\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}]    => Infection BT (Adware.Downware)
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{63435521-BE15-44D9-A4BE-A5A0000D9662}]    => Infection PUP (Adware.Boxore)
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63435521-BE15-44D9-A4BE-A5A0000D9662}]    => Infection PUP (Adware.Boxore)
[HKLM\Software\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}]    => Infection PUP (Adware.Bandoo)
[HKLM\Software\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Wow6432Node\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}]    => Infection BT (Adware.BHO)
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}]    => Infection PUP (Adware.Bandoo)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}]    => Infection BT (Adware.Yontoo)
[HKLM\Software\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Wow6432Node\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Wow6432Node\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}]    => Infection BT (Toolbar.Babylon)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}]    => Infection BT (Toolbar.Babylon)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}]    => Infection BT (Adware.Bandoo)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}]    => Infection BT (Adware.Bandoo)
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}]    => Infection BT (Adware.Bandoo)
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}]    => Infection BT (Adware.Bandoo)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}]    => Infection PUP (Adware.Bandoo)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}]    => Infection PUP (Adware.Bandoo)
[HKLM\Software\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}]    => Infection PUP (Adware.Bandoo)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}]    => Infection PUP (Adware.Bandoo)
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}]    => Infection PUP (Adware.Bandoo)
[HKLM\Software\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}]    => Infection PUP (Adware.Bandoo)
[HKLM\Software\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9}]    => Infection PUP (Adware.Bandoo)
[HKLM\Software\Wow6432Node\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9}]    => Infection PUP (Adware.Bandoo)
[HKLM\Software\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Wow6432Node\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}]    => Infection  PUP (Adware.Funmoods)
[HKLM\Software\Wow6432Node\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}]    => Infection  PUP (Adware.Funmoods)
[HKLM\Software\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Wow6432Node\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Wow6432Node\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}]    => Infection PUP (Spyware.Soft2PC)
[HKLM\Software\Wow6432Node\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}]    => Infection PUP (Spyware.Soft2PC)
[HKLM\Software\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Wow6432Node\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Wow6432Node\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Wow6432Node\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Wow6432Node\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}]    => Infection PUP (Adware.Bandoo)
[HKLM\Software\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}]    => Infection BT (Adware.Yontoo)
[HKLM\Software\Wow6432Node\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}]    => Infection BT (Adware.Yontoo)
[HKLM\Software\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}]    => Infection BT (Adware.Yontoo)
[HKLM\Software\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}]    => Infection  PUP (Adware.Funmoods)
[HKLM\Software\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}]    => Infection  PUP (Adware.Funmoods)
[HKLM\Software\Wow6432Node\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}]    => Infection  PUP (Adware.Funmoods)
[HKLM\Software\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF}]    => Infection PUP (Adware.Bandoo)
[HKLM\Software\Wow6432Node\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF}]    => Infection PUP (Adware.Bandoo)
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}]    => Infection BT (Adware.Yontoo)
[HKLM\Software\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Wow6432Node\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Wow6432Node\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Wow6432Node\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}]    => Infection BT (Toolbar.Babylon)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}]    => Infection BT (Adware.Yontoo)
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}]    => Infection BT (Adware.Yontoo)
[HKLM\Software\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}]    => Infection PUP (Adware.Bandoo)
[HKLM\Software\Classes\AppID\BrowserConnection.dll]    => Infection PUP (Adware.Bandoo)
[HKLM\Software\Classes\AppID\Complitly.DLL]    => Infection PUP (Adware.PredictAd)
[HKLM\Software\Classes\AppID\DNSBHO.dll]    => Infection PUP (Adware.Bandoo)
[HKLM\Software\Classes\AppID\escort.dll]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\AppID\escortapp.dll]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\AppID\escorteng.dll]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\AppID\esrv.EXE]    => Infection PUP (PUP.Funmoods)
[HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFile_RASAPI32]    => Infection PUP (PUP.YourFileDownloader)
[HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFileUpdater_RASAPI32]    => Infection PUP (PUP.YourFileDownloader)
[HKLM\Software\Classes\b]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\Babylon.dskBnd]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\Babylon.dskBnd.1]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\bbylnApp.appCore]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\bbylnApp.appCore.1]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\BrowserConnection.Loader]    => Infection PUP (Adware.Bandoo)
[HKLM\Software\Classes\BrowserConnection.Loader.1]    => Infection PUP (Adware.Bandoo)
[HKLM\Software\Classes\DnsBHO.BHO]    => Infection PUP (Adware.Bandoo)
[HKLM\Software\Classes\DnsBHO.BHO.1]    => Infection PUP (Adware.Bandoo)
[HKLM\Software\Classes\escort.escortIEPane]    => Infection PUP (PUP.Funmoods)
[HKLM\Software\Classes\escort.escortIEPane.1]    => Infection PUP (PUP.Funmoods)
[HKLM\Software\Classes\esrv.BabylonESrvc]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\esrv.BabylonESrvc.1]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\SearchQUIEHelper.DNSGuard]    => Infection PUP (Adware.Bandoo)
[HKLM\Software\Classes\SearchQUIEHelper.DNSGuard.1]    => Infection PUP (Adware.Bandoo)
[HKLM\Software\Classes\suggestmeyes.suggestmeyesbho]    => Infection BT (Adware.PredictAd)
[HKLM\Software\Wow6432Node\Microsoft\Tracing\YourFileUpdater_RASMANCS]    => Infection PUP (PUP.YourFileDownloader)
[HKLM\Software\Wow6432Node\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb]    => Infection PUP (Toolbar.Babylon)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160]    => Infection PUP (Adware.PredictAd)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24]    => Infection PUP (Adware.PredictAd)
[HKCU\Software\1ClickDownload]    => Infection BT (Adware.1ClickDownloader)
[HKCU\Software\BabylonToolbar]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Wow6432Node\BabylonToolbar]    => Infection BT (Toolbar.Babylon)
[HKCU\Software\Cr_Installer]    => Infection PUP (Adware.VidSaver)
[HKCU\Software\DataMngr]    => Infection PUP (PUP.BearShare)
[HKLM\Software\DataMngr]    => Infection PUP (PUP.BearShare)
[HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\DataMngr]    => Infection PUP (Adware.Bandoo)
[HKLM\Software\Wow6432Node\DataMngr]    => Infection PUP (PUP.BearShare)
[HKLM\Software\Wow6432Node\freeze.com]    => Infection BT (Adware.BHO)
[HKLM\Software\Wow6432Node\Iminent]    => Infection PUP (Adware.IMBooster)
[HKCU\Software\AppDataLow\Software\PriceGong]    => Infection BT (Adware.PriceGong)
[HKLM\Software\Wow6432Node\SearchquMediabarTb]    => Infection PUP (Adware.Bandoo)
[HKCU\Software\SweetIM]    => Infection PUP (PUP.SweetIM)
[HKLM\Software\Wow6432Node\SweetIM]    => Infection PUP (PUP.SweetIM)
[HKCU\Software\AppDataLow\Software\Vid-Saver]    => Infection PUP (Adware.VidSaver)
[HKCU\Software\Complitly]    => Infection BT (Adware.PredictAd)
[HKLM\Software\Wow6432Node\SimplyGen]    => Infection BT ( Adware.PredictAd)
[HKLM\Software\Wow6432Node\Microsoft\Tracing\MyBabylontb_RASAPI32]    => Infection PUP (Toolbar.babylon)
[HKLM\Software\Wow6432Node\Microsoft\Tracing\MyBabylontb_RASMANCS]    => Infection PUP (Toolbar.babylon)
[HKLM\Software\Wow6432Node\Microsoft\Tracing\SearchquMediaBar_RASAPI32]    => Infection PUP (Adware.Bandoo)
[HKLM\Software\Wow6432Node\Microsoft\Tracing\SearchquMediaBar_RASMANCS]    => Infection PUP (Adware.Bandoo)
[HKLM\Software\Wow6432Node\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32]    => Infection PUP (Adware.Bandoo)
[HKLM\Software\Wow6432Node\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS]    => Infection PUP (Adware.Bandoo)
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{4FFBB818-B13C-11E0-931D-B2664824019B}_is1]    => Infection PUP (Adware.PredictAd)
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar]    => Infection BT (Toolbar.Babylon)
[HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Penwes]    => Infection PUP (PUP.Penwes)
[HKLM\Software\Classes\Prod.cap]    => Infection PUP (Adware.Bandoo)
[HKLM\Software\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8]    => Infection PUP (Adware.Boxore)
[HKLM\Software\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8]    => Infection PUP (Adware.Boxore)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8]    => Infection PUP (Adware.Boxore)
[HKLM\Software\Wow6432Node\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8]    => Infection PUP (Adware.Boxore)
[HKLM\Software\Wow6432Node\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8]    => Infection PUP (Adware.Boxore)
[HKCU\Software\InstallCore]    => Infection PUP (Adware.InstallCore)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings]    => Infection PUP (PUP.BProtector)
[HKLM\Software\Classes\Installer\Features\6207E55EA2FE71A4AA7ABD89AEF31D1B]    => Infection PUP (PUP.DealPly)
[HKLM\Software\Classes\Installer\Products\6207E55EA2FE71A4AA7ABD89AEF31D1B]    => Infection PUP (PUP.DealPly)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\6207E55EA2FE71A4AA7ABD89AEF31D1B]    => Infection PUP (PUP.DealPly)
[HKLM\Software\Wow6432Node\Classes\Installer\Features\6207E55EA2FE71A4AA7ABD89AEF31D1B]    => Infection PUP (PUP.DealPly)
[HKLM\Software\Wow6432Node\Classes\Installer\Products\6207E55EA2FE71A4AA7ABD89AEF31D1B]    => Infection PUP (PUP.DealPly)
[HKLM\Software\Classes\YontooIEClient.Api]    => Infection BT (Adware.Yontoo)
[HKLM\Software\Classes\YontooIEClient.Api.1]    => Infection BT (Adware.Yontoo)
[HKLM\Software\Classes\YontooIEClient.Layers]    => Infection BT (Adware.Yontoo)
[HKLM\Software\Classes\YontooIEClient.Layers.1]    => Infection BT (Adware.Yontoo)
[HKLM\Software\Wow6432Node\Classes\escort.escortIEPane]    => Infection PUP (PUP.Funmoods)
[HKLM\Software\Wow6432Node\Classes\escort.escortIEPane.1]    => Infection PUP (PUP.Funmoods)
[HKLM\Software\Wow6432Node\Classes\SearchQUIEHelper.DNSGuard]    => Infection PUP (Adware.Bandoo)
[HKLM\Software\Wow6432Node\Classes\SearchQUIEHelper.DNSGuard.1]    => Infection PUP (Adware.Bandoo)
[HKLM\Software\Wow6432Node\Classes\YontooIEClient.Api]    => Infection BT (Adware.Yontoo)
[HKLM\Software\Wow6432Node\Classes\YontooIEClient.Api.1]    => Infection BT (Adware.Yontoo)
[HKLM\Software\Wow6432Node\Classes\YontooIEClient.Layers]    => Infection BT (Adware.Yontoo)
[HKLM\Software\Wow6432Node\Classes\YontooIEClient.Layers.1]    => Infection BT (Adware.Yontoo)
[HKLM\Software\Classes\AppID\\YontooIEClient.DLL]    => Infection PUP (Adware.Yontoo)
[HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Toolbar]:{98889811-442D-49DD-99D7-DC866BE87DBC}    => Infection BT (Toolbar.Babylon)
C:\Program Files (x86)\yontoo    => Infection BT (Adware.Yontoo)
C:\Program Files (x86)\yourfiledownloader    => Infection PUP (PUP.YourFileDownloader)
C:\Program Files (x86)\BabylonToolbar    => Infection BT (Toolbar.Babylon)
C:\Program Files (x86)\Boxore    => Infection PUP (Adware.Boxore)
C:\Program Files (x86)\PenWes    => Infection PUP (PUP.Penwes)
C:\Program Files (x86)\Searchqu Toolbar    => Infection PUP (Adware.Bandoo)
C:\Program Files (x86)\Software    => Infection PUP (Adware.Boxore)
C:\ProgramData\Babylon    => Infection BT (Toolbar.Babylon)
C:\Users\eml\AppData\Roaming\yourfiledownloader    => Infection PUP (PUP.YourFileDownloader)
C:\Users\eml\AppData\Roaming\Babylon    => Infection BT (Toolbar.Babylon)
C:\Users\eml\AppData\Roaming\BabSolution    => Infection PUP (Hijacker.BabSolution)
C:\Users\eml\AppData\Local\Software    => Infection PUP (Adware.Boxore)
C:\Users\eml\AppData\LocalLow\PriceGong    => Infection BT (Adware.PriceGong)
C:\Users\eml\AppData\LocalLow\searchqutoolbar    => Infection PUP (Adware.Bandoo)
C:\Users\eml\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlfienamagdnkekbbbocojppncdambda    => Infection PUP (Adware.PredictAd)
C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\searchqutoolbar    => Infection PUP (Adware.Bandoo)
C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\Extensions\ffxtlbr@babylon.com    => Infection BT (Toolbar.Babylon)
C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\bprotector_extensions.sqlite    => Infection PUP (PUP.BProtector)*
C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\bprotector_prefs.js    => Infection PUP (PUP.BProtector)*
O90 - PUC: "6207E55EA2FE71A4AA7ABD89AEF31D1B" . (.Babylon Chrome Toolbar.) -- C:\Windows\Installer\{E55E7026-EF2A-4A17-AAA7-DB98EA3FD1B1}\BabylonSetup.ico    => Infection PUP (PUP.DealPly)
O90 - PUC: "9BB106980C8CD3949921DAF7159A813A" . (.Boxore Client.) -- C:\Windows\Installer\{89601BB9-C8C0-493D-9912-AD7F51A918A3}\boxore.ico    => Infection PUP (Adware.Boxore)
[HKCU\Software\d53dfd9e06feb10]:GUID="{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}"    => Infection PUP (Toolbar.Babylon)
[HKLM\Software\Wow6432Node\d53dfd9e06feb10]:GUID="{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}"    => Infection PUP (Toolbar.Babylon)
SR - | Auto  2554472 |  (BrowserProtect) . (...) - C:\ProgramData\BrowserProtect\2.6.1070.41\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe    => Infection PUP (Toolbar.Babylon)
 
Nous allons utiliser AdwCleaner qui est un outil spécifique conçu par Xplode.

C'est un outil visant à supprimer :
Les "adware" ( programmes publicitaires )
Les "PUP/LPI" ( programmes potentiellement indésirables )
Les "toolbar" ( barres d'outil greffées au navigateur )
Les "hijacker" ( détournement de la page de démarrage )

======================== RECHERCHE ====================

  • Télécharge  AdwCleaner de Xplode  
     
  • Double clique sur adwcleaner.exe pour l'installer
     
  • Accepte l'avertissement qui suit
     
  • Clique sur Recherche

     
  • Patiente le temps de la recherche
     
  • Poste le rapport qui apparait. (Sélectionner tout / copier / coller dans ta réponse)
     
  • Clique sur la croix en haut a droite pour fermer adwcleaner 



    J'attends donc le rapport C:\AdwCleaner[Search].txt pour continuer

 

 

  • Relance Adwcleaner
     
    •  
  • Clique sur Suppression 

     
  • Accepte l'avertissement qui suit (clic sur OK)
     
  • Laisse travailler l'outil
     
  • Le PC va redémarrer
     
  • Poste le rapport qui apparait. (Sélectionner tout / copier / coller dans ta réponse)

    Il est sauvegardé aussi sous C:\AdwCleaner[Delete].txt 


    J'attends donc le rapport C:\AdwCleaner[Delete].txt pour continuer
 

 

--
Il faut deux ans pour apprendre à parler et toute une vie pour apprendre à se taire ... [couleur=#3333FF]Configuration[/couleur] [couleur=#3366FF]Acer Aspire x3810/ Win 7 (Home Premium)x64/Orange/Avast 5/Ram 4 GO/Chrome/Malwarebytes[/couleur]
Hors ligneEml44 Le 03/02/2013 à 22:19 Profil de Eml44 Configuration de Eml44

Me voilà de retours, Je veux bien croire qu'il est très infectué, j'ai 3 enfants. Voici le résultat: # AdwCleaner v2.110 - Rapport créé le 03/02/2013 à 22:16:15 # Mis à jour le 03/02/2013 par Xplode # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits) # Nom d'utilisateur : eml - EML-HP # Mode de démarrage : Normal # Exécuté depuis : C:\Users\eml\AppData\Local\Temp\ouz3jx1a.tmp\adwcleaner.exe # Option [Recherche] ***** [Services] ***** Présent : BrowserProtect ***** [Fichiers / Dossiers] ***** Dossier Présent : C:\Program Files (x86)\1ClickDownload Dossier Présent : C:\Program Files (x86)\BabylonToolbar Dossier Présent : C:\Program Files (x86)\Boxore Dossier Présent : C:\Program Files (x86)\Complitly Dossier Présent : C:\Program Files (x86)\Conduit Dossier Présent : C:\Program Files (x86)\Freecorder Dossier Présent : C:\Program Files (x86)\Searchqu Toolbar Dossier Présent : C:\Program Files (x86)\Software Dossier Présent : C:\Program Files (x86)\uTorrentBar_FR Dossier Présent : C:\Program Files (x86)\Yontoo Dossier Présent : C:\Program Files (x86)\yourfiledownloader Dossier Présent : C:\ProgramData\Babylon Dossier Présent : C:\ProgramData\boost_interprocess Dossier Présent : C:\ProgramData\BrowserProtect Dossier Présent : C:\ProgramData\InstallMate Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Freecorder Dossier Présent : C:\ProgramData\RightClick Dossier Présent : C:\ProgramData\Tarma Installer Dossier Présent : C:\Users\eml\AppData\Local\Conduit Dossier Présent : C:\Users\eml\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlfienamagdnkekbbbocojppncdambda Dossier Présent : C:\Users\eml\AppData\Local\Software Dossier Présent : C:\Users\eml\AppData\LocalLow\Conduit Dossier Présent : C:\Users\eml\AppData\LocalLow\Freecorder Dossier Présent : C:\Users\eml\AppData\LocalLow\PriceGong Dossier Présent : C:\Users\eml\AppData\LocalLow\Searchqutoolbar Dossier Présent : C:\Users\eml\AppData\LocalLow\uTorrentBar_FR Dossier Présent : C:\Users\eml\AppData\Roaming\BabSolution Dossier Présent : C:\Users\eml\AppData\Roaming\Babylon Dossier Présent : C:\Users\eml\AppData\Roaming\Complitly Dossier Présent : C:\Users\eml\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserProtect Dossier Présent : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\ConduitCommon Dossier Présent : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\CT1060933 Dossier Présent : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\CT3176921 Dossier Présent : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} Dossier Présent : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\extensions\{1392b8d2-5c05-419f-a8f6-b9f15a596612} Dossier Présent : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\extensions\{1fd91a9c-410c-4090-bbcc-55d3450ef433} Dossier Présent : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\extensions\{33E0DAA6-3AF3-D8B5-6752-10E949C61516} Dossier Présent : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\extensions\{66bd2442-241b-44cd-8c7a-b51037053cdb} Dossier Présent : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\extensions\{88ac3cb6-596b-4217-964c-b6757ef9602d} Dossier Présent : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7} Dossier Présent : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\extensions\crossriderapp3491@crossrider.com Dossier Présent : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\extensions\ffxtlbr@babylon.com Dossier Présent : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\extensions\OneClickDownload@OneClickDownload.com Dossier Présent : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\extensions\OneClickDownload@OneClickDownload.com Dossier Présent : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\extensions\plugin@yontoo.com Dossier Présent : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\Searchqutoolbar Dossier Présent : C:\Users\eml\AppData\Roaming\yourfiledownloader Dossier Présent : C:\Users\eml\Documents\Freecorder Dossier Présent : C:\Windows\Installer\{89601BB9-C8C0-493D-9912-AD7F51A918A3} Dossier Présent : C:\Windows\Installer\{E55E7026-EF2A-4A17-AAA7-DB98EA3FD1B1} Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml Fichier Présent : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml Fichier Présent : C:\user.js Fichier Présent : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\bprotector_extensions.sqlite Fichier Présent : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\bprotector_prefs.js Fichier Présent : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\searchplugins\babylon1.xml Fichier Présent : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\searchplugins\Conduit.xml Fichier Présent : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\searchplugins\Search_Results.xml ***** [Registre] ***** Clé Présente : HKCU\Software\1ClickDownload Clé Présente : HKCU\Software\AppDataLow\Software\Conduit Clé Présente : HKCU\Software\AppDataLow\Software\ConduitSearchScopes Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider Clé Présente : HKCU\Software\AppDataLow\Software\Freecorder Clé Présente : HKCU\Software\AppDataLow\Software\PriceGong Clé Présente : HKCU\Software\AppDataLow\Software\Toolbar Clé Présente : HKCU\Software\AppDataLow\Software\uTorrentBar_FR Clé Présente : HKCU\Software\AppDataLow\Toolbar Clé Présente : HKCU\Software\Ask&Record Clé Présente : HKCU\Software\BabylonToolbar Clé Présente : HKCU\Software\Complitly Clé Présente : HKCU\Software\Conduit Clé Présente : HKCU\Software\Cr_Installer Clé Présente : HKCU\Software\DataMngr Clé Présente : HKCU\Software\DataMngr_Toolbar Clé Présente : HKCU\Software\Headlight Clé Présente : HKCU\Software\InstallCore Clé Présente : HKCU\Software\Microsoft\Babylon Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1392B8D2-5C05-419F-A8F6-B9F15A596612} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1392B8D2-5C05-419F-A8F6-B9F15A596612} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9E92257F-3F0A-451D-B231-6E2DB60CDC71} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD} Clé Présente : HKCU\Software\Softonic Clé Présente : HKCU\Software\YourFileDownloader Clé Présente : HKCU\Software\d53dfd9e06feb10 Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827} Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2417} Clé Présente : HKLM\Software\Babylon Clé Présente : HKLM\Software\BabylonToolbar Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C} Clé Présente : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll Clé Présente : HKLM\SOFTWARE\Classes\AppID\Complitly.DLL Clé Présente : HKLM\SOFTWARE\Classes\AppID\DNSBHO.dll Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL Clé Présente : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE Clé Présente : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL Clé Présente : HKLM\SOFTWARE\Classes\b Clé Présente : HKLM\SOFTWARE\Classes\Babylon.dskBnd Clé Présente : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1 Clé Présente : HKLM\SOFTWARE\Classes\bbylnApp.appCore Clé Présente : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1 Clé Présente : HKLM\SOFTWARE\Classes\BrowserConnection.Loader Clé Présente : HKLM\SOFTWARE\Classes\BrowserConnection.Loader.1 Clé Présente : HKLM\SOFTWARE\Classes\DnsBHO.BHO Clé Présente : HKLM\SOFTWARE\Classes\DnsBHO.BHO.1 Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane.1 Clé Présente : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc Clé Présente : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1 Clé Présente : HKLM\Software\Classes\Installer\Features\6207E55EA2FE71A4AA7ABD89AEF31D1B Clé Présente : HKLM\Software\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8 Clé Présente : HKLM\Software\Classes\Installer\Features\9BB106980C8CD3949921DAF7159A813A Clé Présente : HKLM\Software\Classes\Installer\Products\6207E55EA2FE71A4AA7ABD89AEF31D1B Clé Présente : HKLM\Software\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8 Clé Présente : HKLM\Software\Classes\Installer\Products\9BB106980C8CD3949921DAF7159A813A Clé Présente : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8 Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1 Clé Présente : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8 Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1 Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0 Clé Présente : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT1060933 Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2851639 Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1} Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921} Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15} Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9} Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70} Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705} Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967} Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800} Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Api Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1 Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Layers Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1 Clé Présente : HKLM\Software\Conduit Clé Présente : HKLM\Software\DataMngr Clé Présente : HKLM\Software\Freecorder Clé Présente : HKLM\Software\Freeze.com Clé Présente : HKLM\Software\Iminent Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32 Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32 Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32 Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32 Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63435521-BE15-44D9-A4BE-A5A0000D9662} Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9E92257F-3F0A-451D-B231-6E2DB60CDC71} Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D6533F74-218B-41BE-9D91-5BD471FECFFD} Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8 Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8\ Clé Présente : HKLM\Software\SearchquMediabarTb Clé Présente : HKLM\Software\SimplyGen Clé Présente : HKLM\Software\uTorrentBar_FR Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{1392B8D2-5C05-419F-A8F6-B9F15A596612} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{291BCCC1-6890-484A-89D3-318C928DAC1B} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{63435521-BE15-44D9-A4BE-A5A0000D9662} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9E92257F-3F0A-451D-B231-6E2DB60CDC71} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D6533F74-218B-41BE-9D91-5BD471FECFFD} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9} Clé Présente : HKLM\SOFTWARE\Wow6432Node\d53dfd9e06feb10 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dlfienamagdnkekbbbocojppncdambda Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jeaihkehdlhkocphopopahkfjcfcphef Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pmlghpafmmnmmkjdhacccolfgnkiboco Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{48E38AFE-4BCC-4B65-996E-3BB6F2BB0FC2} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{63435521-BE15-44D9-A4BE-A5A0000D9662} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{638D82BF-8118-489B-B137-718DE5DF5B54} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F418AAB9-FDFC-468B-A88B-EADB04C48B6C} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F7DAAAC9-3295-4C90-881A-E2C259280AE8} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2417} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1392B8D2-5C05-419F-A8F6-B9F15A596612} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{4FFBB818-B13C-11E0-931D-B2664824019B}_is1 Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{E55E7026-EF2A-4A17-AAA7-DB98EA3FD1B1} Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Freecorder Toolbar Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu Toolbar Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_FR Toolbar Clé Présente : HKLM\Software\YourFileDownloader Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997} Clé Présente : HKLM\SOFTWARE\DataMngr Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827} Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2417} Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0} Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0} Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160 Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24 Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B} Clé Présente : HKLM\SOFTWARE\Tarma Installer Clé Présente : HKU\S-1-5-21-3155425427-2829168655-3667697107-1001\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9} Clé Présente : HKU\S-1-5-21-3155425427-2829168655-3667697107-1001\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827} Clé Présente : HKU\S-1-5-21-3155425427-2829168655-3667697107-1001\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2417} Donnée Présente : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\SEARCH~1\Datamngr\x64\datamngr.dll Donnée Présente : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\SEARCH~1\Datamngr\x64\IEBHO.dll Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page] Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com] Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}] Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{1392B8D2-5C05-419F-A8F6-B9F15A596612}] Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}] Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{1392B8D2-5C05-419F-A8F6-B9F15A596612}] Valeur Présente : HKCU\Software\Mozilla\Firefox\extensions [{58BD07EB-0EE0-4DF0-8121-DC9B693373DF}] Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com] Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}] Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{1392B8D2-5C05-419F-A8F6-B9F15A596612}] Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}] Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{1392B8D2-5C05-419F-A8F6-B9F15A596612}] Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}] Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}] Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10] Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10] ***** [Navigateurs] ***** -\\ Internet Explorer v9.0.8112.16457 [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?affID=113357&tt=170113_prod_0313_7&babsrc=HP_ss&mntrId=fe10dc7a00000000000074de2b7fb2c4 [HKCU\Software\Microsoft\Internet Explorer\Main - bProtector Start Page] = hxxp://search.babylon.com/?affID=113357&tt=170113_prod_0313_7&babsrc=HP_ss&mntrId=fe10dc7a00000000000074de2b7fb2c4 -\\ Mozilla Firefox v10.0 (fr) Fichier : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\prefs.js Présente : user_pref("CommunityToolbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT1060933&Search[...] Présente : user_pref("CommunityToolbar.ConduitSearchList", "express-files Customized Web Search,Freecorder Cust[...] Présente : user_pref("avg.install.userHPSettings", "hxxp://search.babylon.com/?affID=113357&tt=170113_prod_0313[...] Présente : user_pref("browser.BabylonToolbar_i.newTab", ""); Présente : user_pref("browser.BabylonToolbar_i.newTabUrl", ""); Présente : user_pref("browser.babylon.HPOnNewTab", ""); Présente : user_pref("browser.newtab.url", "hxxp://search.babylon.com/?affID=113357&tt=170113_prod_0313_7&babsr[...] Présente : user_pref("browser.search.defaultenginename", "Search the web (Babylon)"); Présente : user_pref("browser.search.defaultthis.engineName", "express-files Customized Web Search"); Présente : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3176921&Sea[...] Présente : user_pref("browser.search.selectedEngine", "express-files Customized Web Search"); Présente : user_pref("browser.startup.homepage", "hxxp://search.babylon.com/?affID=113357&tt=170113_prod_0313_7[...] Présente : user_pref("extensions.BabylonToolbar.admin", false); Présente : user_pref("extensions.BabylonToolbar.aflt", "babsst"); Présente : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}"); Présente : user_pref("extensions.BabylonToolbar.autoRvrt", "false"); Présente : user_pref("extensions.BabylonToolbar.dfltLng", "en"); Présente : user_pref("extensions.BabylonToolbar.excTlbr", false); Présente : user_pref("extensions.BabylonToolbar.id", "fe10dc7a00000000000074de2b7fb2c4"); Présente : user_pref("extensions.BabylonToolbar.instlDay", "15724"); Présente : user_pref("extensions.BabylonToolbar.instlRef", "sst"); Présente : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar"); Présente : user_pref("extensions.BabylonToolbar.prtnrId", "babylon"); Présente : user_pref("extensions.BabylonToolbar.rvrt", "false"); Présente : user_pref("extensions.BabylonToolbar.tlbrId", "base"); Présente : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...] Présente : user_pref("extensions.BabylonToolbar.vrsn", "1.8.7.2"); Présente : user_pref("extensions.BabylonToolbar.vrsni", "1.8.7.2"); Présente : user_pref("extensions.BabylonToolbar_i.aflt", "babsst"); Présente : user_pref("extensions.BabylonToolbar_i.babExt", ""); Présente : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=113357&tt=170113_prod_0313_7"); Présente : user_pref("extensions.BabylonToolbar_i.excTlbr", false); Présente : user_pref("extensions.BabylonToolbar_i.hardId", "fe10dc7a00000000000074de2b7fb2c5"); Présente : user_pref("extensions.BabylonToolbar_i.id", "fe10dc7a00000000000074de2b7fb2c5"); Présente : user_pref("extensions.BabylonToolbar_i.instlDay", "15464"); Présente : user_pref("extensions.BabylonToolbar_i.instlRef", "sst"); Présente : user_pref("extensions.BabylonToolbar_i.newTab", false); Présente : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar"); Présente : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon"); Présente : user_pref("extensions.BabylonToolbar_i.smplGrp", "none"); Présente : user_pref("extensions.BabylonToolbar_i.srcExt", "ss"); Présente : user_pref("extensions.BabylonToolbar_i.tlbrId", "base"); Présente : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17"); Présente : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.7.216:02:17"); Présente : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17"); -\\ Google Chrome v24.0.1312.57 Fichier : C:\Users\eml\AppData\Local\Google\Chrome\User Data\Default\Preferences [OK] Le fichier ne contient aucune entrée illégitime. ************************* AdwCleaner[R1].txt - [33583 octets] - [03/02/2013 22:16:15] ########## EOF - C:\AdwCleaner[R1].txt - [33644 octets] ##########

 

 

# AdwCleaner v2.110 - Rapport créé le 03/02/2013 à 22:24:37
# Mis à jour le 03/02/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : eml - EML-HP
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\eml\AppData\Local\Temp\ouz3jx1a.tmp\adwcleaner.exe
# Option [Suppression]
 
 
***** [Services] *****
 
Arrêté & Supprimé : BrowserProtect
 
***** [Fichiers / Dossiers] *****
 
Dossier Supprimé : C:\Program Files (x86)\1ClickDownload
Dossier Supprimé : C:\Program Files (x86)\BabylonToolbar
Dossier Supprimé : C:\Program Files (x86)\Boxore
Dossier Supprimé : C:\Program Files (x86)\Complitly
Dossier Supprimé : C:\Program Files (x86)\Conduit
Dossier Supprimé : C:\Program Files (x86)\Freecorder
Dossier Supprimé : C:\Program Files (x86)\Software
Dossier Supprimé : C:\Program Files (x86)\uTorrentBar_FR
Dossier Supprimé : C:\Program Files (x86)\Yontoo
Dossier Supprimé : C:\Program Files (x86)\yourfiledownloader
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\ProgramData\boost_interprocess
Dossier Supprimé : C:\ProgramData\InstallMate
Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Freecorder
Dossier Supprimé : C:\ProgramData\RightClick
Dossier Supprimé : C:\ProgramData\Tarma Installer
Dossier Supprimé : C:\Users\eml\AppData\Local\Conduit
Dossier Supprimé : C:\Users\eml\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlfienamagdnkekbbbocojppncdambda
Dossier Supprimé : C:\Users\eml\AppData\Local\Software
Dossier Supprimé : C:\Users\eml\AppData\LocalLow\Conduit
Dossier Supprimé : C:\Users\eml\AppData\LocalLow\Freecorder
Dossier Supprimé : C:\Users\eml\AppData\LocalLow\PriceGong
Dossier Supprimé : C:\Users\eml\AppData\LocalLow\Searchqutoolbar
Dossier Supprimé : C:\Users\eml\AppData\LocalLow\uTorrentBar_FR
Dossier Supprimé : C:\Users\eml\AppData\Roaming\BabSolution
Dossier Supprimé : C:\Users\eml\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\eml\AppData\Roaming\Complitly
Dossier Supprimé : C:\Users\eml\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserProtect
Dossier Supprimé : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\ConduitCommon
Dossier Supprimé : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\CT1060933
Dossier Supprimé : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\CT3176921
Dossier Supprimé : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
Dossier Supprimé : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\extensions\{1392b8d2-5c05-419f-a8f6-b9f15a596612}
Dossier Supprimé : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\extensions\{33E0DAA6-3AF3-D8B5-6752-10E949C61516}
Dossier Supprimé : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\extensions\{66bd2442-241b-44cd-8c7a-b51037053cdb}
Dossier Supprimé : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\extensions\{88ac3cb6-596b-4217-964c-b6757ef9602d}
Dossier Supprimé : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}
Dossier Supprimé : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\extensions\crossriderapp3491@crossrider.com
Dossier Supprimé : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\extensions\ffxtlbr@babylon.com
Dossier Supprimé : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\extensions\OneClickDownload@OneClickDownload.com
Dossier Supprimé : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\extensions\plugin@yontoo.com
Dossier Supprimé : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\Searchqutoolbar
Dossier Supprimé : C:\Users\eml\AppData\Roaming\yourfiledownloader
Dossier Supprimé : C:\Users\eml\Documents\Freecorder
Dossier Supprimé : C:\Windows\Installer\{89601BB9-C8C0-493D-9912-AD7F51A918A3}
Dossier Supprimé : C:\Windows\Installer\{E55E7026-EF2A-4A17-AAA7-DB98EA3FD1B1}
Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
Fichier Supprimé : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml
Fichier Supprimé : C:\user.js
Fichier Supprimé : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\bprotector_extensions.sqlite
Fichier Supprimé : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\bprotector_prefs.js
Fichier Supprimé : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\searchplugins\babylon1.xml
Fichier Supprimé : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\searchplugins\Conduit.xml
Fichier Supprimé : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\searchplugins\Search_Results.xml
Supprimé au redémarrage : C:\Program Files (x86)\Searchqu Toolbar
Supprimé au redémarrage : C:\ProgramData\BrowserProtect
Supprimé au redémarrage : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\extensions\{1fd91a9c-410c-4090-bbcc-55d3450ef433}
 
***** [Registre] *****
 
Clé Supprimée : HKCU\Software\1ClickDownload
Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
Clé Supprimée : HKCU\Software\AppDataLow\Software\Freecorder
Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
Clé Supprimée : HKCU\Software\AppDataLow\Software\Toolbar
Clé Supprimée : HKCU\Software\AppDataLow\Software\uTorrentBar_FR
Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
Clé Supprimée : HKCU\Software\Ask&Record
Clé Supprimée : HKCU\Software\BabylonToolbar
Clé Supprimée : HKCU\Software\Complitly
Clé Supprimée : HKCU\Software\Conduit
Clé Supprimée : HKCU\Software\Cr_Installer
Clé Supprimée : HKCU\Software\DataMngr
Clé Supprimée : HKCU\Software\DataMngr_Toolbar
Clé Supprimée : HKCU\Software\Headlight
Clé Supprimée : HKCU\Software\InstallCore
Clé Supprimée : HKCU\Software\Microsoft\Babylon
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1392B8D2-5C05-419F-A8F6-B9F15A596612}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1392B8D2-5C05-419F-A8F6-B9F15A596612}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9E92257F-3F0A-451D-B231-6E2DB60CDC71}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
Clé Supprimée : HKCU\Software\Softonic
Clé Supprimée : HKCU\Software\YourFileDownloader
Clé Supprimée : HKCU\Software\d53dfd9e06feb10
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2417}
Clé Supprimée : HKLM\Software\Babylon
Clé Supprimée : HKLM\Software\BabylonToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Complitly.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DNSBHO.dll
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\b
Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\BrowserConnection.Loader
Clé Supprimée : HKLM\SOFTWARE\Classes\BrowserConnection.Loader.1
Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO
Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO.1
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
Clé Supprimée : HKLM\Software\Classes\Installer\Features\6207E55EA2FE71A4AA7ABD89AEF31D1B
Clé Supprimée : HKLM\Software\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\Software\Classes\Installer\Features\9BB106980C8CD3949921DAF7159A813A
Clé Supprimée : HKLM\Software\Classes\Installer\Products\6207E55EA2FE71A4AA7ABD89AEF31D1B
Clé Supprimée : HKLM\Software\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
Clé Supprimée : HKLM\Software\Classes\Installer\Products\9BB106980C8CD3949921DAF7159A813A
Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT1060933
Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
Clé Supprimée : HKLM\Software\Conduit
Clé Supprimée : HKLM\Software\DataMngr
Clé Supprimée : HKLM\Software\Freecorder
Clé Supprimée : HKLM\Software\Freeze.com
Clé Supprimée : HKLM\Software\Iminent
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63435521-BE15-44D9-A4BE-A5A0000D9662}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9E92257F-3F0A-451D-B231-6E2DB60CDC71}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
Clé Supprimée : HKLM\Software\SearchquMediabarTb
Clé Supprimée : HKLM\Software\SimplyGen
Clé Supprimée : HKLM\Software\uTorrentBar_FR
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{1392B8D2-5C05-419F-A8F6-B9F15A596612}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{291BCCC1-6890-484A-89D3-318C928DAC1B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{63435521-BE15-44D9-A4BE-A5A0000D9662}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9E92257F-3F0A-451D-B231-6E2DB60CDC71}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\d53dfd9e06feb10
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dlfienamagdnkekbbbocojppncdambda
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pmlghpafmmnmmkjdhacccolfgnkiboco
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{48E38AFE-4BCC-4B65-996E-3BB6F2BB0FC2}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{63435521-BE15-44D9-A4BE-A5A0000D9662}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{638D82BF-8118-489B-B137-718DE5DF5B54}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F418AAB9-FDFC-468B-A88B-EADB04C48B6C}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F7DAAAC9-3295-4C90-881A-E2C259280AE8}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2417}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1392B8D2-5C05-419F-A8F6-B9F15A596612}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{4FFBB818-B13C-11E0-931D-B2664824019B}_is1
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{E55E7026-EF2A-4A17-AAA7-DB98EA3FD1B1}
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Freecorder Toolbar
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu Toolbar
Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_FR Toolbar
Clé Supprimée : HKLM\Software\YourFileDownloader
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
Clé Supprimée : HKLM\SOFTWARE\DataMngr
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2417}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
Donnée Supprimée : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\SEARCH~1\Datamngr\x64\datamngr.dll
Donnée Supprimée : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\SEARCH~1\Datamngr\x64\IEBHO.dll
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
Valeur Supprimée : HKCU\Software\Mozilla\Firefox\extensions [{58BD07EB-0EE0-4DF0-8121-DC9B693373DF}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]
 
***** [Navigateurs] *****
 
-\\ Internet Explorer v9.0.8112.16457
 
Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?affID=113357&tt=170113_prod_0313_7&babsrc=HP_ss&mntrId=fe10dc7a00000000000074de2b7fb2c4 --> hxxp://www.google.com
 
-\\ Mozilla Firefox v10.0 (fr)
 
Fichier : C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\prefs.js
 
C:\Users\eml\AppData\Roaming\Mozilla\Firefox\Profiles\p9g82wa4.default\user.js ... Supprimé !
 
Supprimée : user_pref("CommunityToolbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT1060933&Search[...]
Supprimée : user_pref("CommunityToolbar.ConduitSearchList", "express-files Customized Web Search,Freecorder Cust[...]
Supprimée : user_pref("avg.install.userHPSettings", "hxxp://search.babylon.com/?affID=113357&tt=170113_prod_0313[...]
Supprimée : user_pref("browser.BabylonToolbar_i.newTab", "");
Supprimée : user_pref("browser.BabylonToolbar_i.newTabUrl", "");
Supprimée : user_pref("browser.babylon.HPOnNewTab", "");
Supprimée : user_pref("browser.newtab.url", "hxxp://search.babylon.com/?affID=113357&tt=170113_prod_0313_7&babsr[...]
Supprimée : user_pref("browser.search.defaultenginename", "Search the web (Babylon)");
Supprimée : user_pref("browser.search.defaultthis.engineName", "express-files Customized Web Search");
Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3176921&Sea[...]
Supprimée : user_pref("browser.search.selectedEngine", "express-files Customized Web Search");
Supprimée : user_pref("browser.startup.homepage", "hxxp://search.babylon.com/?affID=113357&tt=170113_prod_0313_7[...]
Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
Supprimée : user_pref("extensions.BabylonToolbar.autoRvrt", "false");
Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);
Supprimée : user_pref("extensions.BabylonToolbar.id", "fe10dc7a00000000000074de2b7fb2c4");
Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15724");
Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar.rvrt", "false");
Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...]
Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.8.7.2");
Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.8.7.2");
Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=113357&tt=170113_prod_0313_7");
Supprimée : user_pref("extensions.BabylonToolbar_i.excTlbr", false);
Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "fe10dc7a00000000000074de2b7fb2c5");
Supprimée : user_pref("extensions.BabylonToolbar_i.id", "fe10dc7a00000000000074de2b7fb2c5");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15464");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", false);
Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.7.216:02:17");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
 
-\\ Google Chrome v24.0.1312.57
 
Fichier : C:\Users\eml\AppData\Local\Google\Chrome\User Data\Default\Preferences
 
[OK] Le fichier ne contient aucune entrée illégitime.
 
*************************
 
AdwCleaner[R1].txt - [33638 octets] - [03/02/2013 22:16:15]
AdwCleaner[S1].txt - [33275 octets] - [03/02/2013 22:24:37]
 
########## EOF - C:\AdwCleaner[S1].txt - [33336 octets] ##########
 
Hors ligneEddy34 Le 04/02/2013 à 08:16 Profil de Eddy34 Configuration de Eddy34

Bonjour,

Voilà une bonne chose de faite mais demande à tes enfants de supprimer tous les cracks et keygens présents dans ce PC sinon ce que nous faisons équivaut à "pisser dans un violon", demande leur combien de fois ils utilisent le même préservatif ???

 

Bon, pasons aux choses sérieuses maintenant::

TRES IMPORTANT

Tu vas cliquer droit sur l'icone d'Avast  ====> Gestion des Agents Avast ====> Désactiver pour 10 minutes.

L'outil que tu vas télécharger est détecté comme un faux positif par Avast, après le nettoyage tu le supprime, tu vides ta corbeille et tu redémarres le PC.

Clique sur ce lien:

http://sd-5.archive-host.com/membres/up/71171236452810436/SFT.exe

 

  • Enregistrer le fichier sur le bureau.
    • Sous Windows Vista/7:
    • Clic droit sur le fichier et choisir Exécuter en tant qu’administrateur.
    • Sous Windows XP:
    • Double cliquer sur le fichier.
  • Patienter le temps du nettoyage...dépend du nombre de fichiers à nettoyer.

    Image
     
  • Un rapport va s'ouvrir à la fin.

Inutile de m'envoyer ce rapport il est trop long, indique moi seulement le nombre de MO gagnés...

 

Ensuite

 

  • Quitter tous les programmes en cours 
  • Télécharger sur le bureau RogueKiller (par tigzy) en cliquant sur ce lien
  • clic sur "exécuter"
  • Lancer RogueKiller.exe
  • Attendre la fin du Prescan ..
  • Cliquer sur Scan. 

    Image
  • A la fin du scan Cliquer sur Rapport et copier coller le contenu du notepad dans ta réponse
--
Il faut deux ans pour apprendre à parler et toute une vie pour apprendre à se taire ... [couleur=#3333FF]Configuration[/couleur] [couleur=#3366FF]Acer Aspire x3810/ Win 7 (Home Premium)x64/Orange/Avast 5/Ram 4 GO/Chrome/Malwarebytes[/couleur]
Hors ligneEml44 Le 04/02/2013 à 09:34 Profil de Eml44 Configuration de Eml44

Bonjour,

Résultat du 1er scan

2341 éléments supprimés => 286.61 Mo libérés. (32 s)

Résultat du 2ème scan

 

RogueKiller V8.4.4 [Feb  3 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueKiller-Remontees.html
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/
 
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : eml [Droits d'admin]
Mode : Recherche -- Date : 04/02/2013 09:34:04
| ARK || MBR |
 
¤¤¤ Processus malicieux : 1 ¤¤¤
[SUSP PATH] MusicManager.exe -- C:\Users\eml\AppData\Local\Programs\Google\MusicManager\MusicManager.exe -> TUÉ [TermProc]
 
¤¤¤ Entrees de registre : 13 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : MusicManager ("C:\Users\eml\AppData\Local\Programs\Google\MusicManager\MusicManager.exe") -> TROUVÉ
[RUN][SUSP PATH] HKUS\S-1-5-21-3155425427-2829168655-3667697107-1001[...]\Run : MusicManager ("C:\Users\eml\AppData\Local\Programs\Google\MusicManager\MusicManager.exe") -> TROUVÉ
[TASK][SUSP PATH] {1954E3FE-E85E-45B6-A11D-19C5FDCB3C88} : C:\ProgramData\TVersity\Media Server\web\admin\TVersity.exe  -> TROUVÉ
[TASK][SUSP PATH] {F969235A-5030-4259-B715-3A7805C1DC4C} : C:\ProgramData\TVersity\Media Server\web\admin\TVersity.exe  -> TROUVÉ
[DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{02CCFE16-80AA-4D37-9CE3-55D96D5BE9DC} : NameServer (178.33.41.181,88.191.223.122) -> TROUVÉ
[DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{3B15E103-00FA-4AE0-B452-F6FEAC3D44E2} : NameServer (178.33.41.181,88.191.223.122) -> TROUVÉ
[DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{02CCFE16-80AA-4D37-9CE3-55D96D5BE9DC} : NameServer (178.33.41.181,88.191.223.122) -> TROUVÉ
[DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{3B15E103-00FA-4AE0-B452-F6FEAC3D44E2} : NameServer (178.33.41.181,88.191.223.122) -> TROUVÉ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ
[SCREENSV][SUSP PATH] HKCU\[...]\Desktop (C:\Windows\avastSS.scr) -> TROUVÉ
 
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
 
¤¤¤ Driver : [NON CHARGE] ¤¤¤
 
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
 
 
 
¤¤¤ MBR Verif: ¤¤¤
 
+++++ PhysicalDrive0: WDC WD20EARS-60MVWB0 +++++
--- User ---
[MBR] 9c43e901f9955f591a1f53f4140aa83d
[BSP] bc7d8b0cee5ddae9e49bd53bcebc0c71 : TestDisk MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 1894258 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 3879647232 | Size: 13369 Mo
User = LL1 ... OK!
User != LL2 ... KO!
--- LL2 ---
[MBR] edb3ad4890343777c18afae23966ff2f
[BSP] 95b27692365d0abd71d086908822fb78 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 226125824 | Size: 300 Mo
 
+++++ PhysicalDrive1: ST3500413AS +++++
--- User ---
[MBR] 8bec55d3728186ea9631f3c32dd3f3b7
[BSP] fdec13c2c57e76cce706063f60d8a63f : Legit3 MBR Code
Partition table:
0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 15956 Mo
User = LL1 ... OK!
User = LL2 ... OK!
 
Termine : << RKreport[1]_S_04022013_093404.txt >>
RKreport[1]_S_04022013_093404.txt
 
 
 
Hors ligneEddy34 Le 04/02/2013 à 10:27 Profil de Eddy34 Configuration de Eddy34

P*****, je t'ai dit qu'on allais avoir du boulot, fais quand même attention de ne pas faire de transactions Internet avant la fin de la désinfection et essaye de ne pas l'interrompre trop longtemps...

 

 

  • Relance RogueKiller.exe
  • Attendre la fin du Prescan ..
  • Cliquer sur Scan. 

    Image
  • A la fin du scan Cliquer sur sur Suppression et copier coller le contenu du notepad dans ta réponse

    Image
--
Il faut deux ans pour apprendre à parler et toute une vie pour apprendre à se taire ... [couleur=#3333FF]Configuration[/couleur] [couleur=#3366FF]Acer Aspire x3810/ Win 7 (Home Premium)x64/Orange/Avast 5/Ram 4 GO/Chrome/Malwarebytes[/couleur]
Hors ligneEml44 Le 04/02/2013 à 11:05 Profil de Eml44 Configuration de Eml44

 

RogueKiller V8.4.4 [Feb  3 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueKiller-Remontees.html
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/
 
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : eml [Droits d'admin]
Mode : Suppression -- Date : 04/02/2013 11:05:49
| ARK || MBR |
 
¤¤¤ Processus malicieux : 1 ¤¤¤
[SUSP PATH] MusicManager.exe -- C:\Users\eml\AppData\Local\Programs\Google\MusicManager\MusicManager.exe -> TUÉ [TermProc]
 
¤¤¤ Entrees de registre : 12 ¤¤¤
[RUN][SUSP PATH] HKCU\[...]\Run : MusicManager ("C:\Users\eml\AppData\Local\Programs\Google\MusicManager\MusicManager.exe") -> SUPPRIMÉ
[TASK][SUSP PATH] {1954E3FE-E85E-45B6-A11D-19C5FDCB3C88} : C:\ProgramData\TVersity\Media Server\web\admin\TVersity.exe  -> SUPPRIMÉ
[TASK][SUSP PATH] {F969235A-5030-4259-B715-3A7805C1DC4C} : C:\ProgramData\TVersity\Media Server\web\admin\TVersity.exe  -> SUPPRIMÉ
[DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{02CCFE16-80AA-4D37-9CE3-55D96D5BE9DC} : NameServer (178.33.41.181,88.191.223.122) -> NON SUPPRIMÉ, UTILISER DNS RAZ
[DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{3B15E103-00FA-4AE0-B452-F6FEAC3D44E2} : NameServer (178.33.41.181,88.191.223.122) -> NON SUPPRIMÉ, UTILISER DNS RAZ
[DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{02CCFE16-80AA-4D37-9CE3-55D96D5BE9DC} : NameServer (178.33.41.181,88.191.223.122) -> NON SUPPRIMÉ, UTILISER DNS RAZ
[DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{3B15E103-00FA-4AE0-B452-F6FEAC3D44E2} : NameServer (178.33.41.181,88.191.223.122) -> NON SUPPRIMÉ, UTILISER DNS RAZ
[HJ DESK] HKCU\[...]\ClassicStartMenu : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
[HJ DESK] HKCU\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
[HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)
[SCREENSV][SUSP PATH] HKCU\[...]\Desktop (C:\Windows\avastSS.scr) -> REMPLACÉ (C:\Windows\system32\logon.scr)
 
¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
 
¤¤¤ Driver : [NON CHARGE] ¤¤¤
 
¤¤¤ Fichier HOSTS: ¤¤¤
--> C:\Windows\system32\drivers\etc\hosts
 
 
 
¤¤¤ MBR Verif: ¤¤¤
 
+++++ PhysicalDrive0: WDC WD20EARS-60MVWB0 +++++
--- User ---
[MBR] 9c43e901f9955f591a1f53f4140aa83d
[BSP] bc7d8b0cee5ddae9e49bd53bcebc0c71 : TestDisk MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 1894258 Mo
2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 3879647232 | Size: 13369 Mo
User = LL1 ... OK!
User != LL2 ... KO!
--- LL2 ---
[MBR] edb3ad4890343777c18afae23966ff2f
[BSP] 95b27692365d0abd71d086908822fb78 : Windows 7/8 MBR Code
Partition table:
0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 226125824 | Size: 300 Mo
 
+++++ PhysicalDrive1: ST3500413AS +++++
--- User ---
[MBR] 8bec55d3728186ea9631f3c32dd3f3b7
[BSP] fdec13c2c57e76cce706063f60d8a63f : Legit3 MBR Code
Partition table:
0 - [ACTIVE] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 15956 Mo
User = LL1 ... OK!
User = LL2 ... OK!
 
+++++ PhysicalDrive4: Hitachi HDS721616PLAT80 USB Device +++++
--- User ---
[MBR] 824f1626f4cbe7d037df96114cd6d5b6
[BSP] d9f02a19e3789a8be133ace05c43bd74 : Windows XP MBR Code
Partition table:
0 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 63 | Size: 152625 Mo
User = LL1 ... OK!
Error reading LL2 MBR!
 
Termine : << RKreport[2]_D_04022013_110549.txt >>
RKreport[1]_S_04022013_110445.txt ; RKreport[2]_D_04022013_110549.txt
 
 
 
Hors ligneEddy34 Le 04/02/2013 à 11:51 Profil de Eddy34 Configuration de Eddy34

 

  • Quitter tous les programmes en cours 
  • Relance Roguekiller
  • clic sur "exécuter"
  • Attendre la fin du Prescan ..
  • Cliquer sur DNS RAZ.
  • A la fin du scan Cliquer sur Rapport et copier coller le contenu du notepad dans ta réponse

Ensuite:

 

• Télécharge UsbFix (créé par El Desaparecido) sur ton Bureau. Si ton antivirus affiche une alerte, ignore le et désactive le temporairement.
• Branche tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir
• Lance USBFix (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
• Au menu principal, clique sur "Recherche"
• Laisse travailler l'outil
• A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi sauvegardé a la racine du disque dur)

--
Il faut deux ans pour apprendre à parler et toute une vie pour apprendre à se taire ... [couleur=#3333FF]Configuration[/couleur] [couleur=#3366FF]Acer Aspire x3810/ Win 7 (Home Premium)x64/Orange/Avast 5/Ram 4 GO/Chrome/Malwarebytes[/couleur]
Hors ligneEml44 Le 04/02/2013 à 12:08 Profil de Eml44 Configuration de Eml44

 

RogueKiller V8.4.4 [Feb  3 2013] par Tigzy
mail : tigzyRK<at>gmail<dot>com
Remontees : http://www.sur-la-toile.com/discussion-193725-1--RogueKiller-Remontees.html
Site Web : http://www.sur-la-toile.com/RogueKiller/
Blog : http://tigzyrk.blogspot.com/
 
Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
Demarrage : Mode normal
Utilisateur : eml [Droits d'admin]
Mode : DNS RAZ -- Date : 04/02/2013 11:58:14
| ARK || MBR |
 
¤¤¤ Processus malicieux : 0 ¤¤¤
 
¤¤¤ Entrees de registre : 4 ¤¤¤
[DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{02CCFE16-80AA-4D37-9CE3-55D96D5BE9DC} : NameServer (178.33.41.181,88.191.223.122) -> REMPLACÉ ()
[DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{3B15E103-00FA-4AE0-B452-F6FEAC3D44E2} : NameServer (178.33.41.181,88.191.223.122) -> REMPLACÉ ()
[DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{02CCFE16-80AA-4D37-9CE3-55D96D5BE9DC} : NameServer (178.33.41.181,88.191.223.122) -> REMPLACÉ ()
[DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{3B15E103-00FA-4AE0-B452-F6FEAC3D44E2} : NameServer (178.33.41.181,88.191.223.122) -> REMPLACÉ ()
 
¤¤¤ Driver : [NON CHARGE] ¤¤¤
 
Termine : << RKreport[1]_DN_04022013_115814.txt >>
RKreport[1]_DN_04022013_115814.txt
 
 
############################## | UsbFix V 7.103 | [Recherche]
 
Utilisateur: eml (Administrateur) # EML-HP
Mis à jour le 03/02/2013 par El Desaparecido
Lancé à 12:03:34 | 04/02/2013
 
Site Web: http://sosvirus.org/index.php
Contact: contact@sosvirus.org
 
PC: Hewlett-Packard (p6-2059frm) (x64-based PC)
CPU: Intel(R) Core(TM) i5-2320 CPU @ 3.00GHz (3001)
RAM -> [Total : 4077 | Free : 1883]
BIOS: BIOS Date: 08/23/2011 CUP_711.rom Ver: 7.11 
BOOT: Normal boot
 
OS: Microsoft Windows 7 Édition Familiale Premium  (6.1.7601 64-Bit) # Service Pack 1
WB: Windows Internet Explorer 9.0.8112.16421
 
SC: Security Center Service [Enabled]
WU: Windows Update Service [Enabled]
AV: avast! Antivirus [Enabled | Updated]
FW: Windows FireWall Service [Enabled]
 
C:\ (%systemdrive%) -> Disque fixe # 1850 Go (1302 Go libre(s) - 70%) [OS] # NTFS
D:\ -> Disque fixe # 13 Go (2 Go libre(s) - 12%) [HP_RECOVERY] # NTFS
E:\ -> CD-ROM
I:\ -> CD-ROM
 
################## | Processus Actif |
 
C:\Windows\system32\csrss.exe (788)
C:\Windows\system32\csrss.exe (856)
C:\Windows\system32\wininit.exe (864)
C:\Windows\system32\winlogon.exe (900)
C:\Windows\system32\services.exe (960)
C:\Windows\system32\lsass.exe (968)
C:\Windows\system32\lsm.exe (976)
C:\Windows\system32\svchost.exe (728)
C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCService.exe (860)
C:\Program Files (x86)\HP SimplePass 2011\TrueSuiteService.exe (1044)
C:\Windows\system32\nvvsvc.exe (1088)
C:\Program Files (x86)\NVIDIA Corporation\3D Vision\nvSCPAPISvr.exe (1112)
C:\Windows\system32\svchost.exe (1156)
C:\Windows\System32\svchost.exe (1260)
C:\Windows\System32\svchost.exe (1296)
C:\Windows\system32\svchost.exe (1320)
C:\Windows\system32\svchost.exe (1452)
C:\Windows\system32\svchost.exe (1544)
C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1676)
C:\Program Files\NVIDIA Corporation\Display\nvxdsync.exe (1684)
C:\Windows\system32\nvvsvc.exe (1704)
C:\Program Files (x86)\HP SimplePass 2011\TouchControl.exe (1948)
C:\Windows\system32\Dwm.exe (1996)
C:\Windows\Explorer.EXE (2012)
C:\Program Files\AVAST Software\Avast\afwServ.exe (1372)
C:\Program Files (x86)\HP SimplePass 2011\BioMonitor.exe (1712)
C:\Windows\System32\spoolsv.exe (2096)
C:\Windows\system32\svchost.exe (2160)
C:\Windows\system32\taskhost.exe (2216)
C:\Program Files (x86)\Common Files\Acronis\Schedule2\schedul2.exe (2340)
C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (2404)
C:\Program Files (x86)\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe (2432)
C:\Program Files (x86)\Common Files\AVerMedia\Service\AVerRemote.exe (2536)
C:\Program Files (x86)\Common Files\AVerMedia\Service\AVerScheduleService.exe (2608)
C:\Program Files\Bonjour\mDNSResponder.exe (2644)
C:\Windows\SysWOW64\ezSharedSvcHost.exe (2684)
C:\Windows\system32\svchost.exe (2748)
C:\Program Files\Hewlett-Packard\HP Client Services\HPClientServices.exe (2772)
C:\Program Files (x86)\Intel\Services\IPT\jhi_service.exe (2856)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamscheduler.exe (2892)
C:\Program Files (x86)\Common Files\AVerMedia\AVerQuick\AVerHIDReceiver.exe (2928)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamservice.exe (3060)
C:\Program Files (x86)\Hewlett-Packard\HP Odometer\hpsysdrv.exe (1368)
C:\Program Files (x86)\Norton Internet Security\Engine\19.0.0.128\ccSvcHst.exe (2292)
C:\Program Files (x86)\uTorrent\uTorrent.exe (2484)
C:\Program Files (x86)\Rainlendar2\Rainlendar2.exe (2496)
C:\Program Files (x86)\IObit\Advanced SystemCare 5\ASCTray.exe (3108)
C:\Program Files\NVIDIA Corporation\Display\nvtray.exe (3560)
C:\Program Files (x86)\PDF Complete\pdfsvc.exe (3644)
C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe (3708)
C:\Users\eml\AppData\Local\Google\Chrome\Application\chrome.exe (3804)
C:\Windows\system32\svchost.exe (3896)
C:\Program Files (x86)\TomTom HOME 2\TomTomHOMEService.exe (3944)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE (4000)
C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSvcM.exe (3920)
C:\Users\eml\AppData\Local\Google\Chrome\Application\chrome.exe (4740)
C:\Users\eml\AppData\Local\Google\Chrome\Application\chrome.exe (4800)
C:\Users\eml\AppData\Local\Google\Chrome\Application\chrome.exe (4880)
C:\Users\eml\AppData\Local\Google\Chrome\Application\chrome.exe (5056)
C:\Users\eml\AppData\Local\Google\Chrome\Application\chrome.exe (5092)
C:\Users\eml\AppData\Local\Google\Chrome\Application\chrome.exe (4104)
C:\Users\eml\AppData\Local\Google\Chrome\Application\chrome.exe (4244)
C:\Users\eml\AppData\Local\Google\Chrome\Application\chrome.exe (4356)
C:\Program Files\AVAST Software\Avast\AvastUI.exe (4900)
C:\Windows\system32\SearchIndexer.exe (4904)
C:\Windows\system32\svchost.exe (5192)
C:\Windows\system32\wbem\unsecapp.exe (5512)
C:\Program Files (x86)\Hewlett-Packard\HP Support Framework\hpsa_service.exe (768)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe (4616)
C:\Windows\System32\svchost.exe (2120)
C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\UNS\UNS.exe (3416)
C:\Program Files (x86)\Safari\Safari.exe (4412)
C:\Windows\system32\svchost.exe (4968)
C:\Program Files (x86)\Safari\Apple Application Support\WebKit2WebProcess.exe (1388)
C:\Program Files\Common Files\Microsoft Shared\OfficeSoftwareProtectionPlatform\OSPPSVC.EXE (3476)
C:\Eric\infections\RogueKiller.exe (4068)
C:\Windows\system32\wbem\wmiprvse.exe (2112)
C:\Windows\system32\wbem\wmiprvse.exe (2560)
C:\UsbFix\Go.exe (4380)
 
################## | Éléments infectieux |
 
 
################## | Registre |
 
 
################## | Mountpoints2 |
 
HKCU\.\.\.\.\Explorer\MountPoints2\{6d78cc06-3181-11e1-b8d5-2c41388c4366}
Shell\AutoRun\Command = I:\SETUP.EXE
Shell\configure\Command = I:\SETUP.EXE
Shell\install\Command = I:\SETUP.EXE
 
HKCU\.\.\.\.\Explorer\MountPoints2\{8f4ee34f-5641-11e1-a6ba-2c41388c4366}
Shell\AutoRun\Command = J:\NokiaPCIA_Autorun.exe
 
 
 
################## | Vaccin |
 
(!) Cet ordinateur n'est pas vacciné!
 
################## | E.O.F |
 
Vous avez résolu votre problème avec VIC ? Faites-le savoir sur les réseaux sociaux !
Vulgarisation-informatique.com
Cours en informatique & tutoriels