Forums Zebulon.fr: Nettoyer les infections - Forums Zebulon.fr

Aller au contenu

  • (3 Pages)
  • +
  • 1
  • 2
  • 3
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet

Nettoyer les infections Malwares et Cie Noter : -----

#1 L'utilisateur est hors-ligne   Cleaning 

  • Junior Member
  • Groupe : Membres
  • Messages : 12
  • Inscrit(e) : 20-janvier 12

Posté 20 janvier 2012 - 04:18

Bonsoir tout le monde, et merci à ceux qui liront ce sujet.

Mon problème n'est pas très compliqué (en tout cas je l'espère :mhh: ). Ayant récemment emménagé dans un nouvel appartement, je me rends compte que l'usage de l'ordinateur s'est fait fréquent dans mon ancien foyer (rien d'étonnant, nous étions trois dessus :bigglasses:). Aujourd'hui, afin d'éloigner tout doute quant à la fiabilité et à la stabilité de mon ordinateur, je décide de passer un coup d'antivirus (le genre grande lessive semestrielle donc analyse de font en comble).

Évidemment, je n'ai pas été surpris de voir quelques alertes ci et là (3 de ce que j'ai vu). J'ai en revanche été un peu plus surpris de prendre un écran bleu au moment ou j'écrivais ces lignes (je n'ai pas eu de problèmes de drivers ou de périphériques depuis qu'une carte RAM était mal placée). J'ai donc pensé que l'antivirus forçait la main sur un programme qui n'a peut-être pas apprécié le coup de pouce d'Avira.

Voilà voilà, je remercie d'avance les personnes qui pourront m'aider à rendre la santé à ce brave ordinateur et vous souhaite une bonne nuit. :)
(pas de rapport d'Avira malheureusement puisque le blue screen a tout craché...)

Windows XP SP3
0

PUBLICITÉ

  • Annonces Google

#2 L'utilisateur est hors-ligne   pear 

  • Devil Member !
  • Groupe : Equipe Sécurité
  • Messages : 16495
  • Inscrit(e) : 22-mars 05

Posté 20 janvier 2012 - 04:30

Bonjour,

1)Ecran bleu et reboot
Prérequis:
Poste de travail->Propriétés->Avancé->Paramères->Démarrage et Récupération
Vérifier qu' Image partielle est sélectionnée sinon il n'y aura pas de minidump
Et que Redémarrer automatiquement soit décoché, ce qui vous permetra de lire l'écran bleu

Retenez le numéro d'erreur Stop 0x00000000 et si possible le drivers en cause.

WhoCrashed est un petit outil qui va éclairer votre lanterne en analysant le dernier plantage de votre machine, afin de vous en donner les causes.
Pour cela, il suffit de l'exécuter et de lancer l'analyse.

Proposé gratuitement, compatible avec le système d'exploitation Windows ( 2000, XP, 2003, Vista et 2008 ) et en anglais uniquement, le logiciel ne garantit pas des résultats fiables à 100 % mais vous donnera au moins un début de réponse.
Présentation et commentaires

Télécharger Whocrashed

Installez le
Lancez le.
Une analyse apparait au bas de la fenêtre qui s'ouvre

2)Lancez cet outil de diagnostic:

Téléchargez ZhpDiag de Coolman
Double-cliquer sur ZHPDiag.exe pour installer l'outil
Sur le bureau ,il y aura 3 icônes
Image IPB

Sous XP, double clic sur l'icône ZhpDiag
Sous Vista/7, faire un clic droit et Exécuter en tant qu'administrateur
Image IPB
Cliquez sur le tournevis et choisissez Tous
En cas de blocage, sur O80 par exemple, cliquez sur le tournevis pour le décocher

Clic sur la Loupe pour lancer le scan
Postez le rapport ZhpDiag.txt qui apparait [color=#800040]sur le bureau

Comment poster les rapports
Vous copiez/collez tout ou partie des rapports dans un ou plusieurs messages.
Autre solution:
Aller sur le site :Ci-JointImage IPB
Appuyez sur Parcourir et chercher les rapports sur le disque,
Ensuite appuyez sur Créer le lien CJoint,
>> dans la page suivante --> ,,
une adresse http//.. sera créée
Copier /coller cette adresse dans votre prochain message.
Si ce que tu as à dire ne vaut pas mieux que le silence, tais-toi (Confucius)
0

#3 L'utilisateur est hors-ligne   Cleaning 

  • Junior Member
  • Groupe : Membres
  • Messages : 12
  • Inscrit(e) : 20-janvier 12

Posté 21 janvier 2012 - 03:06

Hello et merci pour ta réponse rapide :)
Et désolé de ne répondre qu'aujourd'hui je n'étais pas chez moi hier.

Voici le lien de l'analyse ZHP ( que j'ai du uploader sur un autre site car ci-joint ne semble pas marcher pour moi. :-? )
request download ticket | ZHPDiag.txt - ifile.it

Et la rapport du crash d'avant hier. ;)

On Fri 20/01/2012 02:52:05 GMT your computer crashed
crash dump file: C:\windows\Minidump\Mini012012-01.dmp
This was probably caused by the following module: ntoskrnl.exe (nt+0x603EE)
Bugcheck code: 0x1000000A (0x6CF3C415, 0x2, 0x0, 0xFFFFFFFF805373EE)
Error: CUSTOM_ERROR
file path: C:\windows\system32\ntoskrnl.exe
product: Système d'exploitation Microsoft® Windows®
company: Microsoft Corporation
description: Noyau et système NT
The crash took place in the Windows kernel. Possibly this problem is caused by another driver which cannot be identified at this time.

Ce message a été modifié par Cleaning - 21 janvier 2012 - 03:06 .

0

#4 L'utilisateur est hors-ligne   pear 

  • Devil Member !
  • Groupe : Equipe Sécurité
  • Messages : 16495
  • Inscrit(e) : 22-mars 05

Posté 21 janvier 2012 - 03:30

Un pilote de périphérique est inadapté ou endommagé.
Vérifiez si vous avez une icône jaune dans le gestionnaire de périphérique

Je ne sais pas utiliser votre lien.

Postez le rapport zhpdiag en plusieurs morceaux si vous ne pouvez pas le faire en un seul dans votre réponse.
Si ce que tu as à dire ne vaut pas mieux que le silence, tais-toi (Confucius)
0

#5 L'utilisateur est hors-ligne   Dylav 

  • Modérateur
  • Groupe : Modérateur [Dylav]
  • Messages : 7408
  • Inscrit(e) : 16-septembre 05

Posté 21 janvier 2012 - 06:00

Bonjour Cleaning, Pear,

Je me permets d'intervenir pour vous indiquer que ce n'est pas tellement le volume d'un message que celui de toute une page de forum qui fait planter IPB 3.1. De sorte que poster par morceaux risque de ne pas contourner la difficulté.

Cleaning, poste ton rapport sur le site cjoint (par exemple)
Image IPB
et copie/colle dans ton prochain message le lien fourni ;)
Image IPB ©DK Nétiquette : Soignez votre signature (art.10 de la Charte de Zébulon)
Oublie les injures, n'oublie jamais les bienfaits (maxime attribuée à Kong Fu Zi)
S'il est bon de ne rien dire avant de parler, il est encore plus utile de réfléchir avant de penser (Pierre Dac)
0

#6 L'utilisateur est hors-ligne   Cleaning 

  • Junior Member
  • Groupe : Membres
  • Messages : 12
  • Inscrit(e) : 20-janvier 12

Posté 21 janvier 2012 - 06:51

Bonjour Dylav, et merci pour ton intention.

J'étais en effet en train de me demander si le rapport n'était pas un peu volumineux pour le forum et j'allais en copier une première partie (ce que j'aurais aimé éviter par mesure de sécurité). J'ai essayé tout l'après-midi d'utiliser Ci-Joint.com, mais rien à faire : lorsque je veux uploader mon rapport, je reçois un message d'erreur classique m'indiquant que la page ne peut être affichée…

C'est pour cela que j'ai utilisé un autre hébergeur, je me souviens avoir utilisé un site dans le même genre l'an dernier, assez simple. J'ai essayé de trouver l'hébergeur le moins compliqué, malheureusement celui-ci demande quand même un captcha code (certainement cela qui pose problème à Pear). Malheureusement je n'ai aucun autre hébergeur sous la main du même type :cry:
En connaissez-vous d'autres ?

Désolé par avance, c'est vrai que ce n'est pas très fastidieux, mais j'essaye de rendre les choses évidentes pour être efficace. :notlol:
0

#7 L'utilisateur est hors-ligne   pear 

  • Devil Member !
  • Groupe : Equipe Sécurité
  • Messages : 16495
  • Inscrit(e) : 22-mars 05

Posté 21 janvier 2012 - 09:39

Bonsoir,

pjjoint.malekal.com - Submit a file
Si ce que tu as à dire ne vaut pas mieux que le silence, tais-toi (Confucius)
0

#8 L'utilisateur est hors-ligne   Dylav 

  • Modérateur
  • Groupe : Modérateur [Dylav]
  • Messages : 7408
  • Inscrit(e) : 16-septembre 05

  Posté 21 janvier 2012 - 11:19

Bonsoir Cleaning, Pear,

Voir le messageCleaning, le 21 janvier 2012 - 06:51 , dit :

J'ai essayé tout l'après-midi d'utiliser Ci-Joint.com, mais rien à faire

Ce n'est pas étonnant, ce site est fermé depuis quelque temps.
Mais c'est cjoint (sans le « i ») que je te proposais, qui est justement extrêmement simple à utiliser… ;)
Image IPB ©DK Nétiquette : Soignez votre signature (art.10 de la Charte de Zébulon)
Oublie les injures, n'oublie jamais les bienfaits (maxime attribuée à Kong Fu Zi)
S'il est bon de ne rien dire avant de parler, il est encore plus utile de réfléchir avant de penser (Pierre Dac)
0

#9 L'utilisateur est hors-ligne   Cleaning 

  • Junior Member
  • Groupe : Membres
  • Messages : 12
  • Inscrit(e) : 20-janvier 12

Posté 22 janvier 2012 - 03:20

Même bataille partout même lorsque j'essaye de copier directement le contenu dans la box de pijoint, Free ne semble pas être réceptif non plus...

edit: en fait la majorité des sites d'upload ne semblent pas vouloir de ce rapport... :cry:

Ce message a été modifié par Cleaning - 22 janvier 2012 - 03:23 .

0

#10 L'utilisateur est hors-ligne   pear 

  • Devil Member !
  • Groupe : Equipe Sécurité
  • Messages : 16495
  • Inscrit(e) : 22-mars 05

Posté 22 janvier 2012 - 12:06

Bonjour,

J'ai pu accéder à votre rapport.
J'ai déjà vu plus simple:grin6:

Vous devez trouver sur le bureau ou ,sinon, dans le dossier où vous avez installé Zhpdiag ces 3 icônes .
Image IPB
Cliquer sur l'icône Zhpfix
Sous Vista/7 clic-droit, "Exécuter En tant qu'Administrateur
Copiez/Collez les lignes vertes dans le cadre ci dessous:
pour cela;
Clic gauche maintenu enfoncé, Balayer l'ensemble du texte à copier avec la souris pour le mettre en surbrillance ,de gauche à droite et de haut en bas
Ctrl+c mettre le tout en mémoire
Ctrl+v pour inscrire le texte dans le Document
Vous ne verrez rien avant d'avoir Cliqué sur le H- Image IPB


PROCESSUS MALWARE (Rootkit, trojan, ver, spyware, adware,...)
[MD5.E408B3816FC6EFB228F77C9E5400401E] - (...) -- C:\Program Files\cacaoweb\cacaoweb.exe [421376] [PID.840] => Infection PUP (PUP.CacaoWeb)
M2 - MFEP: prefs.js [Begin-Say - dqbdq60c.default\cacaoweb@cacaoweb.org] [] cacaoweb v1.0.24 (.http://www.cacaoweb.org/.) => Infection PUP (PUP.CacaoWeb)
R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = http://search.babylon.com => Infection BT (Toolbar.Babylon)
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} . (...) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\BabylonToolbar.dll => Infection BT (Toolbar.Babylon)
O2 - BHO: DealPly - {A6174F27-1FFF-E1D6-A93F-BA48AD5DD448} . (.DealPly Technologies Ltd - DealPly for Internet Explorer.) -- C:\Program Files\DealPly\DealPlyIE.dll => Infection PUP (PUP.DealPly)
O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} . (...) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarTlbr.dll => Infection BT (Toolbar.Babylon)
O4 - HKLM\..\Run: [BabylonToolbar] C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe (.not file.) => Infection BT (Toolbar.Babylon)
O4 - HKLM\..\Run: [Microsoft®Windows®OS Manager] . (.Microsoft Corporation - Task Scheduler Engine.) -- C:\Documents and Settings\Begin-Say\Application Data\Microsoft\taskeng.exe => Infection LOP (Possible)
O4 - HKCU\..\Run: [cacaoweb] . (...) -- C:\Program Files\cacaoweb\cacaoweb.exe => Infection PUP (PUP.CacaoWeb)
O4 - HKCU\..\Run: [Microsoft®Windows®Operating System] . (.Microsoft Corporation - Task Scheduler Engine.) -- C:\Documents and Settings\Begin-Say\Application Data\Microsoft\taskeng.exe => Infection LOP (Possible)
O4 - HKLM\..\policies\Explorer\Run: [Windows Policies] . (.Microsoft Corporation - Task Scheduler Engine.) -- C:\Documents and Settings\Begin-Say\Application Data\Microsoft\taskeng.exe => Infection LOP (Possible)
O4 - HKCU\..\policies\Explorer\Run: [Windows Policies] . (.Microsoft Corporation - Task Scheduler Engine.) -- C:\Documents and Settings\Begin-Say\Application Data\Microsoft\taskeng.exe => Infection LOP (Possible)
O4 - HKUS\S-1-5-21-1390067357-2139871995-1801674531-1003\..\Run: [cacaoweb] . (...) -- C:\Program Files\cacaoweb\cacaoweb.exe => Infection PUP (PUP.CacaoWeb)
O4 - HKUS\S-1-5-21-1390067357-2139871995-1801674531-1003\..\Run: [Microsoft®Windows®Operating System] . (.Microsoft Corporation - Task Scheduler Engine.) -- C:\Documents and Settings\Begin-Say\Application Data\Microsoft\taskeng.exe => Infection LOP (Possible)
O23 - Service: AMService (AMService) . (...) - C:\windows\TEMP\fxdgnv\setup.exe => Infection FakeAlert (Worm.Koobface)
[HKCU\Software\BabylonToolbar] => Infection BT (Toolbar.Babylon)
[HKCU\Software\cacaoweb] => Infection PUP (PUP.CacaoWeb)
[HKLM\Software\BabylonToolbar] => Infection BT (Toolbar.Babylon)
O43 - CFD: 02/02/2011 - 16:46:02 - [0,402] ----D- C:\Program Files\cacaoweb => Infection PUP (PUP.CacaoWeb)
O43 - CFD: 21/01/2012 - 12:26:06 - [1803,498] ----D- C:\Documents and Settings\Begin-Say\Application Data\cacaoweb => Infection PUP (PUP.CacaoWeb)
O43 - CFD: 09/06/2011 - 18:22:58 - [0,000] ----D- C:\Documents and Settings\Begin-Say\Local Settings\Application Data\MediaGet2 => Infection PUP (PUP.MediaGet)
O47 - AAKE:Key Export SP - "C:\Program Files\cacaoweb\cacaoweb.exe" [Enabled] .(...) -- C:\Program Files\cacaoweb\cacaoweb.exe => Infection PUP (PUP.CacaoWeb)
O61 - LFC:Last File Created 18/01/2012 - 00:36:05 ---A- C:\Documents And Settings\Begin-Say\Local Settings\Temp\cacaonew1aa56d.exe [420864] => Infection PUP (PUP.CacaoWeb)
O61 - LFC:Last File Created 18/01/2012 - 08:12:56 ---A- C:\Documents And Settings\Begin-Say\Application Data\cacaoweb\replicatingD17430DFADC91A5EB291F0526DDD0472.cacao [74450360] => Infection PUP (PUP.CacaoWeb)
O61 - LFC:Last File Created 18/01/2012 - 23:38:02 ---A- C:\Documents And Settings\Begin-Say\Local Settings\Temp\cacaonew1fb2c6.exe [421376] => Infection PUP (PUP.CacaoWeb)
O61 - LFC:Last File Created 19/01/2012 - 08:00:27 ---A- C:\Documents And Settings\Begin-Say\Application Data\cacaoweb\replicating9E2A6FFC8A8D904CE77A250BCF410265.cacao [57718925] => Infection PUP (PUP.CacaoWeb)
O61 - LFC:Last File Created 19/01/2012 - 11:08:53 ---A- C:\Documents And Settings\Begin-Say\Application Data\cacaoweb\replicatingABA7C51CD82AE686FEA3B146AD411433.cacao [173233715] => Infection PUP (PUP.CacaoWeb)
O61 - LFC:Last File Created 20/01/2012 - 03:55:28 ---A- C:\Documents And Settings\Begin-Say\Application Data\cacaoweb\npdfile.dat [41] => Infection PUP (PUP.CacaoWeb)
O61 - LFC:Last File Created 20/01/2012 - 11:39:59 ---A- C:\Documents And Settings\Begin-Say\Application Data\cacaoweb\replicating62C2A1F634D528D2ADC2D426C5275A1E.cacao [68731656] => Infection PUP (PUP.CacaoWeb)
O61 - LFC:Last File Created 21/01/2012 - 07:07:23 ---A- C:\Documents And Settings\Begin-Say\Application Data\cacaoweb\replicatingB6D2331991986CC802F4DA853A523AAB.cacao [177112276] => Infection PUP (PUP.CacaoWeb)
O61 - LFC:Last File Created 21/01/2012 - 14:28:23 ---A- C:\Documents And Settings\Begin-Say\Application Data\cacaoweb\storage.db [6816] => Infection PUP (PUP.CacaoWeb)
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("extensions.BabylonToolbar.bbDpng", 27); => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("extensions.BabylonToolbar.cntry", "FR"); => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("extensions.BabylonToolbar.firstRun", false); => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("extensions.BabylonToolbar.hdrMd5", "4974B0FF4E0578BA9E75A1422488E874"); => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("extensions.BabylonToolbar.lastActv", "27"); => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("extensions.BabylonToolbar.lastDP", 27); => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("extensions.BabylonToolbar.lastVrsn", "1.4.23.10"); => Infection BT (Toolbar.Babylon)
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("keyword.URL", "http://search.babylon.com/?babsrc=SP_ss&mntrId=24a2f75b000000000000bcaec52e327c&tlver=1.4.19.19 => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\AppID\esrv.EXE] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\Babylon.dskBnd] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\Babylon.dskBnd.1] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\bbylnApp.appCore] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\bbylnApp.appCore.1] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\escort.escortIEPane] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\escort.escortIEPane.1] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\escort.escrtBtn.1] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\esrv.BabylonESrvc] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\esrv.BabylonESrvc.1] => Infection BT (Toolbar.Babylon)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}] => Infection BT (Adware.Agent)
[HKLM\Software\Classes\CLSID\{291BCCC1-6890-484a-89D3-318C928DAC1B}] => Infection BT (Toolbar.Babylon)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\CLSID\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}] => Infection BT (Toolbar.Babylon)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}] => Infection PUP (PUP.DealPly)
[HKLM\Software\Classes\CLSID\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}] => Infection PUP (PUP.DealPly)
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}] => Infection PUP (PUP.DealPly)
[HKLM\Software\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\TypeLib\{B12E99ED-69BD-437C-86BE-C862B9E5444D}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}] => Infection BT (Toolbar.Babylon)
[HKLM\Software\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}] => Infection BT (Toolbar.Babylon)
[HKLM\SYSTEM\CurrentControlSet\Services\AMService] => Infection Diverse (Spyware.Passwords)
[HKCU\Software\Microsoft\Windows\CurrentVersion\Run]:cacaoweb => Infection PUP (PUP.CacaoWeb)
C:\Program Files\cacaoweb => Infection PUP (PUP.CacaoWeb)
C:\Documents and Settings\Begin-Say\Application Data\cacaoweb => Infection PUP (PUP.CacaoWeb)
C:\Documents and Settings\Begin-Say\Local Settings\Application Data\MediaGet2 => Infection PUP (PUP.MediaGet)
SS - | Auto 34816 | (AMService) . (...) - C:\WINDOWS\Temp\fxdgnv\setup.exe => Infection FakeAlert (Worm.Koobface)


PROCESSUS SUPERFLU DU SYSTEME
O4 - HKLM\..\Run: [KernelFaultCheck] Clé orpheline => Orphean Key not necessary
O4 - HKCU\..\Run: [AdobeBridge] Clé orpheline => Orphean Key not necessary
O4 - HKLM\..\policies\Explorer\Run: [Microsoft Policies] C:\Program Files\Microsoft\taskeng.exe (.not file.) => Fichier absent
O4 - HKCU\..\policies\Explorer\Run: [Microsoft Policies] C:\Program Files\Microsoft\taskeng.exe (.not file.) => Fichier absent
O4 - HKUS\S-1-5-21-1390067357-2139871995-1801674531-1003\..\Run: [AdobeBridge] Clé orpheline => Orphean Key not necessary
O4 - Global Startup: C:\Documents And Settings\Ambre\Menu Démarrer\Programmes\Social Games.lnk - Clé orpheline => Orphean Key not necessary
O4 - Global Startup: C:\Documents And Settings\Ambre\Menu Démarrer\Programmes\Social Games.lnk - Clé orpheline => Orphean Key not necessary
O10 - Broken Internet access because of LSP provider (.not file.) -- mswsock.dll => Fichier absent
O51 - MPSK:{b5192b3b-7566-11df-8751-00241d15bac3}\AutoRun\command - Clé orpheline => Orphean Key not necessary

TOOLBAR INUTILE (Navigateur internet)
M2 - MFEP: prefs.js [Begin-Say - dqbdq60c.default\{4daac69c-cba7-45e2-9bc8-1044483d3352}] [] Softonic_France Community Toolbar v3.3.3.2 (.Conduit Ltd..) => Toolbar.Conduit
M2 - MFEP: prefs.js [Begin-Say - dqbdq60c.default\{EB9394A3-4AD6-4918-9537-31A1FD8E8EDF}] [] DealPly v2.0 (.dealply.com.) => Toolbar.Agent
R3 - URLSearchHook: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files\Softonic_France\prxtbSof0.dll
O2 - BHO: Softonic_France - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\prxtbSof0.dll
O3 - Toolbar: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\prxtbSof0.dll
O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM] -- Softonic_France Toolbar => Toolbar.Conduit
[HKCU\Software\Softonic_France] => Toolbar.Conduit
[HKLM\Software\Softonic_France] => Toolbar.Conduit
O43 - CFD: 29/04/2011 - 07:59:20 - [15,431] ----D- C:\Program Files\Softonic_France => Toolbar.Conduit
O43 - CFD: 23/05/2011 - 21:50:04 - [11,048] ----D- C:\Documents and Settings\Begin-Say\Local Settings\Application Data\Softonic_France => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115..clientLogIsEnabled", true); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115..clientLogServiceUrl", "http://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent"); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115..uninstallLogServiceUrl", "http://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation"); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.AboutPrivacyUrl", "http://www.conduit.com/privacy/Default.aspx"); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.CTID", "CT2542115"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.CurrentServerDate", "23-12-2010"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.DialogsAlignMode", "LTR"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.DownloadReferralCookieData", ""); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.EMailNotifierPollDate", "Thu Dec 23 2010 00:17:16 GMT+0100"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.FeedLastCount3702671119025834822", 340); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.FeedPollDate129255209834915761", "Thu Dec 23 2010 00:17:17 GMT+0100"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.FeedPollDate129255209834915767", "Thu Dec 23 2010 00:17:17 GMT+0100"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.FeedPollDate129255209834915773", "Thu Dec 23 2010 00:17:19 GMT+0100"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.FeedPollDate129255209834915779", "Thu Dec 23 2010 00:17:20 GMT+0100"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.FeedPollDate129255209834915785", "Thu Dec 23 2010 00:17:21 GMT+0100"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.FeedPollDate129255209834915791", "Thu Dec 23 2010 00:17:21 GMT+0100"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.FeedPollDate129255209834915797", "Thu Dec 23 2010 00:17:21 GMT+0100"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.FeedPollDate129255209834915803", "Thu Dec 23 2010 00:17:21 GMT+0100"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.FeedPollDate129255209834915809", "Thu Dec 23 2010 00:17:21 GMT+0100"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.FeedPollDate129255209834915815", "Thu Dec 23 2010 00:17:21 GMT+0100"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.FeedPollDate129255209834915821", "Thu Dec 23 2010 00:17:21 GMT+0100"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.FeedPollDate129255209834915827", "Thu Dec 23 2010 00:17:21 GMT+0100"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.FeedPollDate129255209834915833", "Thu Dec 23 2010 00:17:21 GMT+0100"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.FeedPollDate129255209834915839", "Thu Dec 23 2010 00:17:21 GMT+0100"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.FeedPollDate129255209834915845", "Thu Dec 23 2010 00:17:21 GMT+0100"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.FeedPollDate129255209834915851", "Thu Dec 23 2010 00:17:21 GMT+0100"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.FeedPollDate129255209834915857", "Thu Dec 23 2010 00:17:21 GMT+0100"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.FeedPollDate129255209834915863", "Thu Dec 23 2010 00:17:21 GMT+0100"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.FeedPollDate129255209834915869", "Thu Dec 23 2010 00:17:21 GMT+0100"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.FeedPollDate129255209834915875", "Thu Dec 23 2010 00:17:21 GMT+0100"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.FeedPollDate129255209834915881", "Thu Dec 23 2010 00:17:21 GMT+0100"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.FeedTTL129255209834915761", 30); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.FeedTTL129255209834915767", 2); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.FeedTTL129255209834915773", 2); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.FeedTTL129255209834915785", 2); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.FeedTTL129255209834915791", 30); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.FeedTTL129255209834915809", 5); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.FeedTTL129255209834915815", 5); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.FeedTTL129255209834915821", 5); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.FeedTTL129255209834915839", 5); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.FirstServerDate", "23-12-2010"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.FirstTime", true); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.FirstTimeFF3", true); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.FixPageNotFoundErrors", true); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.GroupingServerCheckInterval", 1440); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.GroupingServiceUrl", "http://grouping.services.conduit.com/"); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.HasUserGlobalKeys", true); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.Initialize", true); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.InitializeCommonPrefs", true); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.InstallationAndCookieDataSentCount", 1); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.InstallationId", "Unknown"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.InstallationType", "ExternalIntegration"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.InstalledDate", "Thu Dec 23 2010 00:17:16 GMT+0100"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.InvalidateCache", false); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.IsGrouping", false); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.IsOpenThankYouPage", false); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.IsOpenUninstallPage", true); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.LanguagePackLastCheckTime", "Thu Dec 23 2010 00:17:17 GMT+0100"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.LanguagePackReloadIntervalMM", 1440); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.LanguagePackServiceUrl", "http://translation.users.conduit.com/Translation.ashx"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.LastLogin_3.2.5.2", "Thu Dec 23 2010 00:17:16 GMT+0100"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.LatestVersion", "3.2.5.2"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.Locale", "fr-fr"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.MCDetectTooltipHeight", "83"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.MCDetectTooltipUrl", "http://@EB_INSTALL_LINK@/rank/tooltip/?version=1"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.MCDetectTooltipWidth", "295"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.RadioIsPodcast", false); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.RadioLastCheckTime", "Thu Dec 23 2010 00:17:17 GMT+0100"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.RadioLastUpdateIPServer", "3"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.RadioLastUpdateServer", "3"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.RadioMediaID", "9962"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.RadioMediaType", "Media Player"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.RadioMenuSelectedID", "EBRadioMenu_CT25421159962"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.RadioStationName", "California%20Rock"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.RadioStationURL", "http://feedlive.net/california.asx"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.SearchFromAddressBarIsInit", true); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2542115&q="); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.SearchInNewTabEnabled", true); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.SearchInNewTabIntervalMM", 1440); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.SearchInNewTabLastCheckTime", "Thu Dec 23 2010 00:17:17 GMT+0100"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.SearchInNewTabServiceUrl", "http://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID"); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.SearchInNewTabUsageUrl", "http://Usage.Hosting.conduit-services.com/UsageService.asmx/UsersRequests? => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.SettingsLastCheckTime", "Thu Dec 23 2010 00:17:15 GMT+0100"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.SettingsLastUpdate", "1293037985"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.ThirdPartyComponentsInterval", 504); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.ThirdPartyComponentsLastCheck", "Thu Dec 23 2010 00:17:15 GMT+0100"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.ThirdPartyComponentsLastUpdate", "1255348267"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.TrusteLinkUrl", "http://www.truste.org/pvr.php?page=validate&softwareProgramId=101&sealid=112"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.UserID", "UN14000325836114781"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.WeatherNetwork", ""); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.WeatherPollDate", "Thu Dec 23 2010 00:17:41 GMT+0100"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.WeatherUnit", "C"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.alertChannelId", "935078"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.components.129235937370971864", false); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.components.3104375528573975519", false); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.myStuffEnabled", true); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.myStuffPublihserMinWidth", 400); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.myStuffSearchUrl", "http://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29 => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.myStuffServiceUrl", "http://mystuff.conduit-services.com/MyStuffService.ashx? => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.toolbarAppMetaDataLastCheckTime", "Thu Dec 23 2010 00:17:16 GMT+0100"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.toolbarContextMenuLastCheckTime", "Thu Dec 23 2010 00:17:17 GMT+0100"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CT2542115.usagesFlag", 2); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.ETag.http://alerts.conduit-services.com/root/909619/905414/FR", "\"0\""); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.ETag.http://alerts.conduit-services.com/root/935078/930862/FR", "\"0\""); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.ETag.http://appsmetadata.toolbar.conduit-services.com/?ctid=CT2542115", "\"1293037640\""); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=fr-fr", => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.ETag.http://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3.2", "\"07b2625f8cb1:0\""); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.ETag.http://servicemap.conduit-services.com/toolbar/", "\"634285431132430000\""); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=0", "634285417620000000"); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.ETag.http://settings.engine.conduit-services.com/?browser=FF&lut=3/13/2011 11:17:11 AM", => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.ETag.http://storage.conduit.com/Newtab/Softonic/CT1351374.xml", "\"0331fdcf55aca1:0\""); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.ETag.http://translation.toolbar.conduit-services.com/?locale=fr-fr", "\"634286249435100000\""); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.EngineHiddenByUser", true); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.EngineOwner", "CT2542115"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.EngineOwnerGuid", "{4daac69c-cba7-45e2-9bc8-1044483d3352}"); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.EngineOwnerToolbarId", "softonic_france"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.IsEngineShown", true); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.OriginalEngineOwner", "CT2542115"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{4daac69c-cba7-45e2-9bc8-1044483d3352}"); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "softonic_france"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.ToolbarsList", "ConduitEngine,CT2542115"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.ToolbarsList2", "CT2542115"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Sat May 21 2011 07:14:52 GMT+0200"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.alert.alertInfoInterval", 1440); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Thu Jun 09 2011 15:29:54 GMT+0200"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.alert.clientsServerUrl", "http://alert.client.conduit.com"); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.alert.firstTimeAlertShown", true); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.alert.locale", "en"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.alert.loginIntervalMin", 1440); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.alert.loginLastCheckTime", "Thu Jun 09 2011 15:29:47 GMT+0200"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.alert.messageShowTimeSec", 20); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.alert.servicesServerUrl", "http://alert.services.conduit.com"); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.alert.showTrayIcon", false); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.alert.userId", "820a719e-42ca-4c3e-b65a-eb8893d558f3"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Thu Dec 23 2010 00:17:17 GMT+0100"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2542115"); => Toolbar.Agent
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("ConduitEngine.AppTrackingLastCheckTime", "Thu Jun 09 2011 15:29:57 GMT+0200"); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Thu Jun 09 2011 15:29:50 GMT+0200"); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("ConduitEngine.FirstServerDate", "12/23/2010 02"); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("ConduitEngine.FirstTime", true); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("ConduitEngine.FirstTimeFF3", true); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("ConduitEngine.HasUserGlobalKeys", true); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("ConduitEngine.Initialize", true); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("ConduitEngine.InitializeCommonPrefs", true); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("ConduitEngine.InstalledDate", "Thu Dec 23 2010 00:17:15 GMT+0100"); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("ConduitEngine.IsMulticommunity", false); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("ConduitEngine.IsOpenThankYouPage", false); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("ConduitEngine.IsOpenUninstallPage", true); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("ConduitEngine.LanguagePackLastCheckTime", "Thu Jun 09 2011 15:29:47 GMT+0200"); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("ConduitEngine.LastLogin_3.2.5.2", "Thu Dec 23 2010 00:17:16 GMT+0100"); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("ConduitEngine.LastLogin_3.3.3.2", "Thu Jun 09 2011 18:29:48 GMT+0200"); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("ConduitEngine.PublisherContainerWidth", 0); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("ConduitEngine.SearchFromAddressBarIsInit", true); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("ConduitEngine.SettingsLastCheckTime", "Thu Jun 09 2011 18:29:47 GMT+0200"); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("ConduitEngine.UserID", "UN97102081382980092"); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("ConduitEngine.engineLocale", "fr"); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Thu Jun 09 2011 15:29:47 GMT+0200"); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Thu Jun 09 2011 15:29:47 GMT+0200"); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("ConduitEngine.initDone", true); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("ConduitEngine.isAppTrackingManagerOn", true); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("ConduitEngine.usagesFlag", 2); => Toolbar.Conduit
O69 - SBI: prefs.js [Begin-Say - dqbdq60c.default] user_pref("browser.search.defaulturl", "http://search.conduit.com/ResultsExt.aspx?ctid=CT2542115&SearchSource=3&q={searchTerms}"); => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine] => Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}] => Toolbar.Conduit
[HKLM\Software\Classes\CLSID\{4daac69c-cba7-45e2-9bc8-1044483d3352}] => Toolbar.Conduit
[HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4daac69c-cba7-45e2-9bc8-1044483d3352}] => Toolbar.Conduit
[HKCU\Software\Softonic_France] => Toolbar.Conduit
[HKLM\Software\Softonic_France] => Toolbar.Conduit
[HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Toolbar] => Toolbar.Agent
[HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Softonic_France Toolbar] => Toolbar.Conduit
C:\Program Files\Softonic_France => Toolbar.Conduit
C:\Documents and Settings\Begin-Say\Local Settings\Application Data\Softonic_France => Toolbar.Conduit
C:\Documents and Settings\Begin-Say\Application Data\Mozilla\Firefox\Profiles\dqbdq60c.default\Conduit => Toolbar.Conduit


EmptyFlash
EmptyTemp
FirewallRaz

Image IPB


Cliquer sur "OK", ce qui fait apparaître un carré à gauche de chaque ligne.
Image IPB
Cliquer sur "Tous" puis sur "Nettoyer" .
Redémarrer pour achever le nettoyage.
Un rapport apparait:
Image IPB
Si le rapport n'apparait pas,cliquer surImage IPB
Copier-coller le rapport de suppression dans la prochaine réponse.


Ceci va vérifier si les logiciels sont à jour ou non et l'indiquer sur l'interface graphique ou sur un rapport.
Des boutons permettent alors un accès direct au lancement de la mise à jour ou au téléchargement de celle-ci selon. (Flash player, ouverture du ou des navigateurs dont l'activeX et/ou le plugin n'est pas à jour.
Image IPB
Télécharger Sx Checkupdate
Cliquez sur Rapports
Si ce que tu as à dire ne vaut pas mieux que le silence, tais-toi (Confucius)
0

  • (3 Pages)
  • +
  • 1
  • 2
  • 3
  • Vous ne pouvez pas commencer un sujet
  • Vous ne pouvez pas répondre à ce sujet


Similar Topics
  Sujet Commencé par Statistiques Infos sur le dernier message
Sujet ouvert (nouvelles réponses) Infections à corriger
Problème d'écrans bleus traité sur Zébulon mais...
Oneagainbistofly 
  • 4 réponses
  • 168 vues
Sujet ouvert (nouvelles réponses) Infections ? SweetPcFix et autres... rubi 
  • 9 réponses
  • 319 vues
Sujet chaud (nouvelles réponses) Infections trouvées par Antivir veuvenoire 
  • 32 réponses
  • 862 vues
Sujet ouvert (nouvelles réponses) ZHP – comment nettoyer mon PC ? Arlana  
  • 11 réponses
  • 925 vues
Sujet ouvert (nouvelles réponses) [Résolu] Aide pour éradication de malwares bababdou 
  • 9 réponses
  • 397 vues
Sujet ouvert (nouvelles réponses) Infections d'un virus simulant un pseudo pb du disque dur kitanose 
  • 0 réponses
  • 314 vues
Sujet ouvert (nouvelles réponses) Reconnaissance erronée de malwares ?
ZHP signalerait de faux positifs ?
clahor 
  • 3 réponses
  • 894 vues
Sujet chaud (nouvelles réponses) [Résolu] Analyse et éradication des malwares sterenn 
  • 15 réponses
  • 801 vues
Sujet chaud (nouvelles réponses) [Résolu] Infections - analyse ZHPDiag JC83 
  • 23 réponses
  • 637 vues
Sujet ouvert (nouvelles réponses) [Résolu] Analyse et éradication des malwares maldini 62 
  • 5 réponses
  • 337 vues

1 utilisateur(s) en train de lire ce sujet
0 membre(s), 1 invité(s), 0 utilisateur(s) anonyme(s)



    Page officielle Zebulon.fr