Aller au contenu

Blutoc

Membres
  • Compteur de contenus

    232
  • Inscription

  • Dernière visite

Profile Information

  • Sexe
    Male

Blutoc's Achievements

Mega Power Member

Mega Power Member (6/12)

0

Réputation sur la communauté

  1. Super amélioration après le scan eset, les pages s'ouvrent rapidement. C'est une belle journée en perspective. Merci Apollo je vais mettre de l'ordre dans les fichiers en faisant une fragmentation et je pense que tout sera ok.
  2. après 5h 41 min: C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Downloads\atdhenettvapp_setup(3).exe Win32/Adware.Yontoo.D application cleaned by deleting - quarantined
  3. Rapport Adobe Reader Update (Pierre13) 08/02/2014 => 09:02:31 PC : gab Version de Windows : Microsoft Windows XP Service Pack 3 (32 bits) Adobe reader est déjà installé. (31/01/2014) Adobe Reader XI (11.0.06) - Français Fin du rapport. Le rapport est sur le bureau (C:\Documents and Settings\gab.XPSP2-A17
  4. JavaUpdate (Pierre13) Rapport du 08\02\2014 à 08:55:11 PC de gab Version de Windows : Microsoft Windows XP Service Pack 3 (32 bits) Dernière version 7 Update 51 Aucune version de Java installée Fin du rapport. Le rapport est sur le bureau : C:\Documents and Settings\gab.XPSP2-A17930818\Bureau\Rapport_JavaUpdate.txt
  5. Bonjour Apollo (cette fois j'ai mis les 2 ailes) Rapport de ZHPFix 2014.2.3.1 par Nicolas Coolman, Update du 03/02/2014 Fichier d'export Registre : Run by gab at 08/02/2014 08:07:33 High Elevated Privileges : OK Windows XP Professional Service Pack 3 (Build 2600) Corbeille vidée (00mn 04s) Réparation des raccourcis navigateur ========== Clés du Registre ========== SUPPRIMÉ: HKCU\Software\WNLT SUPPRIMÉ: StartupReg: uTorrent ========== Valeurs du Registre ========== SUPPRIMÉ: FirewallRaz (SP) : C:\Program Files\uTorrent.exe SUPPRIMÉ: FirewallRaz (SP) : C:\WINDOWS\SYSTEM32\dmwu.exe Aucune Valeur Domain Profile: FirewallRaz : Aucune valeur présente dans la clé d'exception du registre (FirewallRaz) ProxyFix : Configuration proxy supprimée avec succès SUPPRIMÉ ProxyServer Value SUPPRIMÉ ProxyEnable Value SUPPRIMÉ EnableHttp1_1 Value SUPPRIMÉ ProxyHttp1.1 Value SUPPRIMÉ ProxyOverride Value ========== Eléments de donnée du Registre ========== SUPPRIMÉ Pointeurs: scrfile(scr) Default="%1" /S ========== Dossiers ========== SUPPRIMÉ: c:\documents and settings\gab.xpsp2-a17930818\local settings\application data\temp\iminent SUPPRIMÉS Temporaires Windows (5) SUPPRIMÉS Flash Cookies (1) ========== Fichiers ========== SUPPRIMÉ: c:\program files\utorrent.exe SUPPRIMÉS Temporaires Windows (12) (800 902 octets) SUPPRIMÉS Flash Cookies (0) (0 octets) ========== Tache planifiée ========== SUPPRIMÉ: At1 ========== Autre ========== NON TRAITÉ Bad: ("%1" %*) Good: ("%1" /S) ========== Récapitulatif ========== 2 : Clés du Registre 10 : Valeurs du Registre 1 : Eléments de donnée du Registre 3 : Dossiers 3 : Fichiers 1 : Tache planifiée 1 : Autre End of clean in 00mn 18s ========== Chemin de fichier rapport ========== C:\Documents and Settings\gab.XPSP2-A17930818\Application Data\ZHP\ZHPFix[R1].txt - 22/10/2013 20:01:58 [4213] C:\Documents and Settings\gab.XPSP2-A17930818\Application Data\ZHP\ZHPFix[R2].txt - 24/10/2013 17:24:02 [1288] C:\Documents and Settings\gab.XPSP2-A17930818\Application Data\ZHP\ZHPFix[R3].txt - 08/02/2014 08:07:37 [1971]
  6. http://cjoint.com/?DBhubDcNmkl rapport ZHPDIAG Les pages sonttoujours aussi longues à ouvrir , je pense que je manque de mémoire virtuelle Question:est-il normal que mon pc ait planté après l'analyse par MBAM et le redémarrage? je ne me sers pas d'explorer mais de googgle Chrome
  7. Avant qu'Apolo m'explique (gentiment et patiement) comment retrouver le rapport j'ai recherché et...retrouvé celui-ci bien au chaud dans mbam: Malwarebytes Anti-Malware 1.75.0.1300 www.malwarebytes.org Version de la base de données: v2014.02.05.09 Windows XP Service Pack 3 x86 NTFS Internet Explorer 8.0.6001.18702 gab :: XPSP2-A17930818 [administrateur] 07/02/2014 06:55:21 mbam-log-2014-02-07 (06-55-21).txt Type d'examen: Examen complet (C:\|D:\|E:\|) Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 455691 Temps écoulé: 3 heure(s), 46 minute(s), 34 seconde(s) Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté) Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté) Clé(s) du Registre détectée(s): 1 HKLM\SOFTWARE\Wow6432Node\Updater By Sweetpacks (PUP.Optional.SweetPacks.A) -> Mis en quarantaine et supprimé avec succès. Valeur(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté) Elément(s) de données du Registre détecté(s): 1 HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès Dossier(s) détecté(s): 1 C:\Documents and Settings\gab.XPSP2-A17930818\Application Data\IminentToolbar (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès. Fichier(s) détecté(s): 15 C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP718\A0947668.exe (PUP.Optional.InstallBrain.A) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP718\A0947674.exe (PUP.Optional.Sweetpacks) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP718\A0947675.dll (PUP.Optional.Sweetpacks) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP718\A0947677.exe (PUP.Optional.InstallBrain.A) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP718\A0947743.dll (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{E0AECAC9-F553-4D83-A5A5-09F1C6C934D0}\RP718\A0947666.exe (PUP.Optional.InstallBrain.A) -> Mis en quarantaine et supprimé avec succès. C:\Documents and Settings\gab.XPSP2-A17930818\Local Settings\Application Data\Google\Chrome\User Data\Default\File System\002\t\00\00000000 (PUP.Optional.OneClickDownloader.A) -> Mis en quarantaine et supprimé avec succès. C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\wmp11-windowsxp-x86-FR-FR.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès. C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\Downloads\pc-cleaner-3215.exe (PUP.Optional.PCCleaner.A) -> Mis en quarantaine et supprimé avec succès. C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\livres e-net\Collection-des-prix-littraires-2013-11-Epub-Smartorrent (1).exe (PUP.Optional.OneClickDownloader.A) -> Mis en quarantaine et supprimé avec succès. C:\Documents and Settings\gab.XPSP2-A17930818\Mes documents\livres e-net\Collection-des-prix-littraires-2013-11-Epub-Smartorrent.exe (PUP.Optional.OneClickDownloader.A) -> Mis en quarantaine et supprimé avec succès. C:\Documents and Settings\LocalService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\GPQFOPIJ\SkywalkerSetup[1].exe (PUP.Optional.Sweetpacks) -> Mis en quarantaine et supprimé avec succès. C:\Documents and Settings\NetworkService.AUTORITE NT\Local Settings\Temporary Internet Files\Content.IE5\GJUN87QF\WSSetup[1].exe (PUP.Optional.InstallBrain.A) -> Mis en quarantaine et supprimé avec succès. C:\Documents and Settings\gab.XPSP2-A17930818\Local Settings\Application Data\mysearchdial-speeddial.crx (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès. C:\Documents and Settings\gab.XPSP2-A17930818\Application Data\IminentToolbar\sqlite3.dll (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès. (fin)
  8. Après 3h46 d'analyse Mbam a détecté 18 menaces que j'ai supprimées. J'ai fait l'erreur de ne pas enregistrer le rapport affiché il m'a été demandé de redémarrer l'ordi qui a planté. J'ai du avoir recours au mode sans echec pour faire repartir windows xp. mais plus de trace du rapport. Désolé. Nota en cours d'analyse mbam mon antivirus avg a détecté un cheval de troie qui a été eliminé. Que d'émotions Thierry
  9. rectification j'ai trouvé AdwCleaner [s0]: # AdwCleaner v3.018 - Rapport créé le 04/02/2014 à 20:49:18 # Mis à jour le 28/01/2014 par Xplode # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits) # Nom d'utilisateur : gab - XPSP2-A17930818 # Exécuté depuis : C:\Documents and Settings\gab.XPSP2-A17930818\Bureau\adwcleaner.exe # Option : Nettoyer ***** [ Services ] ***** [#] Service Supprimé : IBUpdaterService ***** [ Fichiers / Dossiers ] ***** Dossier Supprimé : C:\Program Files\IminentToolbar [!] Dossier Supprimé : C:\WINDOWS\system32\jmdp Fichier Supprimé : C:\WINDOWS\system32\dmwu.exe Fichier Supprimé : C:\WINDOWS\system32\ImhxxpComm.dll ***** [ Raccourcis ] ***** ***** [ Registre ] ***** Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{8E9E3331-D360-4f87-8803-52DE43566502}] Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3004627E-F8E9-4E8B-909D-316753CBA923} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3004627E-F8E9-4E8B-909D-316753CBA923} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08} Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\TornTV.com\TornTV Downloader.exe] Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\WINDOWS\SYSTEM32\ARFC\wrtc.exe] Clé Supprimée : HKCU\Software\wnlt Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\wnlt Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5 Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375 ***** [ Navigateurs ] ***** -\\ Internet Explorer v8.0.6001.18702 -\\ Google Chrome v ************************* AdwCleaner[R0].txt - [2925 octets] - [04/02/2014 20:44:19] AdwCleaner[s0].txt - [2880 octets] - [04/02/2014 20:49:18] ########## EOF - C:\AdwCleaner\AdwCleaner[s0].txt - [2940 octets] ##########
  10. ok Apolo merci pour ton aide. Je vais passer MBAM ( c'est très long et je dois attendre d'avoir le temps nécessaire) ensuite je reprends Adwcleaner bonne journée. Le soleil est au rendez-vous et les tis'zoziaux chantent leur ritournelle
  11. 2em rapport: # AdwCleaner v3.018 - Rapport créé le 04/02/2014 à 20:44:19 # Mis à jour le 28/01/2014 par Xplode # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits) # Nom d'utilisateur : gab - XPSP2-A17930818 # Exécuté depuis : C:\Documents and Settings\gab.XPSP2-A17930818\Bureau\adwcleaner.exe # Option : Scanner ***** [ Services ] ***** Service Présent : IBUpdaterService ***** [ Fichiers / Dossiers ] ***** Dossier Présent C:\Program Files\IminentToolbar Dossier Présent C:\WINDOWS\system32\jmdp Fichier Présent : C:\WINDOWS\system32\dmwu.exe Fichier Présent : C:\WINDOWS\system32\ImhxxpComm.dll ***** [ Raccourcis ] ***** ***** [ Registre ] ***** Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3004627E-F8E9-4E8B-909D-316753CBA923} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3004627E-F8E9-4E8B-909D-316753CBA923} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF5625A3-37AB-4BDB-9875-2A3D91CD0DFD} Clé Présente : HKCU\Software\wnlt Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761} Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\ogccgbmabaphcakpiclgcnmcnimhokcj Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199} Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08} Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\wnlt Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5 Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375 Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{8E9E3331-D360-4f87-8803-52DE43566502}] Valeur Présente : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\TornTV.com\TornTV Downloader.exe] Valeur Présente : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\WINDOWS\SYSTEM32\ARFC\wrtc.exe] ***** [ Navigateurs ] ***** -\\ Internet Explorer v8.0.6001.18702 -\\ Google Chrome v ************************* AdwCleaner[R0].txt - [2785 octets] - [04/02/2014 20:44:19] ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [2845 octets] ##########
  12. rapport : ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Junkware Removal Tool (JRT) by Thisisu Version: 4.9.4 (05.06.2013:1) OS: Microsoft Windows XP x86 Ran by gab on 29/05/2013 at 14:21:31,41 ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ ~~~ Services ~~~ Registry Values ~~~ Registry Keys Failed to delete: [Registry Key] HKEY_CURRENT_USER\Software\datamngr_toolbar Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\appid\priam_bho.dll Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\appid\scripthelper.exe Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\appid\viprotocol.dll Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\mediaplayer.graphicsutils.1 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\mgmediaplayer.gifanimator.1 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\prod.cap Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\protocols\handler\viprotocol Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\scripthelper.scripthelperapi Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\scripthelper.scripthelperapi.1 Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\viprotocol.viprotocolole Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Classes\viprotocol.viprotocolole.1 Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{7E82143F-59F6-5E44-19AB-3A359C8D386A} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{7E82143F-59F6-5E44-19AB-3A359C8D386A} Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233} ~~~ Files ~~~ Folders Successfully deleted: [Folder] "C:\Documents and Settings\All Users.WINDOWS\application data\speedmaxpc" Successfully deleted: [Folder] "C:\Documents and Settings\gab.XPSP2-A17930818\Application Data\babsolution" Successfully deleted: [Folder] "C:\Documents and Settings\gab.XPSP2-A17930818\Application Data\babylon" Successfully deleted: [Folder] "C:\Documents and Settings\gab.XPSP2-A17930818\Application Data\dealply" Successfully deleted: [Folder] "C:\Documents and Settings\gab.XPSP2-A17930818\Application Data\drivercure" Successfully deleted: [Folder] "C:\Documents and Settings\gab.XPSP2-A17930818\Application Data\shoppingreport2" Successfully deleted: [Folder] "C:\Documents and Settings\gab.XPSP2-A17930818\Application Data\speedmaxpc" Successfully deleted: [Folder] "C:\Documents and Settings\gab.XPSP2-A17930818\Local Settings\Application Data\conduit" Successfully deleted: [Folder] "C:\Documents and Settings\gab.XPSP2-A17930818\Local Settings\Application Data\lollipop" Successfully deleted: [Folder] "C:\Documents and Settings\gab.XPSP2-A17930818\Local Settings\Application Data\software" Successfully deleted: [Folder] "C:\Documents and Settings\gab.XPSP2-A17930818\Local Settings\Application Data\wajam" Successfully deleted: [Folder] "C:\Program Files\openapp" Successfully deleted: [Folder] "C:\Program Files\smartdl" Successfully deleted: [Folder] "C:\Program Files\software" Successfully deleted: [Folder] "C:\Program Files\tsearch" Successfully deleted: [Folder] "C:\Program Files\yontoo" ~~~ FireFox Successfully deleted: [File] "C:\Program Files\Mozilla Firefox\searchplugins\conduit.xml" Successfully deleted: [File] C:\Documents and Settings\gab.XPSP2-A17930818\Application Data\mozilla\firefox\profiles\wsmkfuli.default\user.js Successfully deleted: [File] C:\Documents and Settings\gab.XPSP2-A17930818\Application Data\mozilla\firefox\profiles\wsmkfuli.default\searchplugins\babylon.xml Successfully deleted: [File] C:\Documents and Settings\gab.XPSP2-A17930818\Application Data\mozilla\firefox\profiles\wsmkfuli.default\searchplugins\delta.xml Successfully deleted: [File] C:\Documents and Settings\gab.XPSP2-A17930818\Application Data\mozilla\firefox\profiles\wsmkfuli.default\searchplugins\sweetim.xml Successfully deleted: [Folder] C:\Documents and Settings\gab.XPSP2-A17930818\Application Data\mozilla\firefox\profiles\wsmkfuli.default\extensions\[email protected] Successfully deleted: [Folder] C:\Documents and Settings\gab.XPSP2-A17930818\Application Data\mozilla\firefox\profiles\wsmkfuli.default\extensions\[email protected] Successfully deleted: [Folder] C:\Documents and Settings\gab.XPSP2-A17930818\Application Data\mozilla\firefox\profiles\wsmkfuli.default\extensions\staged Successfully deleted: [Folder] C:\Documents and Settings\gab.XPSP2-A17930818\Application Data\mozilla\firefox\profiles\wsmkfuli.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847} Successfully deleted the following from C:\Documents and Settings\gab.XPSP2-A17930818\Application Data\mozilla\firefox\profiles\wsmkfuli.default\prefs.js user_pref("CT1677792.AllowNonPrivacy", false); user_pref("CT1677792.CTID", "CT1677792"); user_pref("CT1677792.CommunityChanged", false); user_pref("CT1677792.DialogsAlignMode", "LTR"); user_pref("CT1677792.EMailNotifierPollDate", "Thu Dec 11 2008 16:35:41 GMT+0100"); user_pref("CT1677792.EnableUsage", false); user_pref("CT1677792.FirstTime", true); user_pref("CT1677792.FirstTimeFF3", true); user_pref("CT1677792.FixPageNotFoundErrors", false); user_pref("CT1677792.Initialize", true); user_pref("CT1677792.IsGrouping", false); user_pref("CT1677792.IsMulticommunity", false); user_pref("CT1677792.LanguagePackLastCheckTime", "Thu Dec 11 2008 14:38:39 GMT+0100"); user_pref("CT1677792.LanguagePackReloadInterval", "24"); user_pref("CT1677792.LastLogin", "Thu Dec 11 2008 14:38:36 GMT+0100"); user_pref("CT1677792.Locale", "en-us"); user_pref("CT1677792.LoginCache", "3"); user_pref("CT1677792.MCDetectTooltipHeight", "83"); user_pref("CT1677792.MCDetectTooltipWidth", "295"); user_pref("CT1677792.RadioIsPodcast", false); user_pref("CT1677792.RadioLastCheckTime", "Thu Dec 11 2008 14:38:46 GMT+0100"); user_pref("CT1677792.RadioLastUpdateIPServer", "3"); user_pref("CT1677792.RadioLastUpdateServer", "128654388174670000"); user_pref("CT1677792.RadioMediaID", "7560559"); user_pref("CT1677792.RadioMediaType", "Media Player"); user_pref("CT1677792.RadioMenuSelectedID", "EBRadioMenu_CT16777927560559"); user_pref("CT1677792.RadioStationName", "National%20Public%20Radio"); user_pref("CT1677792.SHRINK_TOOLBAR", 1); user_pref("CT1677792.SettingsLastUpdate", "1228893224"); user_pref("CT1677792.ThirdPartyComponentsInterval", "24"); user_pref("CT1677792.ThirdPartyComponentsLastCheck", "Thu Dec 11 2008 14:38:36 GMT+0100"); user_pref("CT1677792.ThirdPartyComponentsLastUpdate", "1220958017"); user_pref("CT1677792.ToolbarAlignMode", "SYSTEM"); user_pref("CT1677792.ToolbarName", "RadarSyncBar"); user_pref("CT1677792.UserID", "UN20081211143835825"); user_pref("CT1677792.VusualLastUpdateTime", "1220958017"); user_pref("CT1677792.WeatherNetwork", ""); user_pref("CT1677792.WeatherPollDate", "Thu Dec 11 2008 16:30:41 GMT+0100"); user_pref("CT1677792.WeatherUnit", "C"); user_pref("extensions.BabylonToolbar.admin", false); user_pref("extensions.BabylonToolbar.aflt", "babsst"); user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}"); user_pref("extensions.BabylonToolbar.autoRvrt", "false"); user_pref("extensions.BabylonToolbar.babext", "babExt"); user_pref("extensions.BabylonToolbar.babtrack", "babTrack"); user_pref("extensions.BabylonToolbar.bbDpng", "1"); user_pref("extensions.BabylonToolbar.cntry", "FR"); user_pref("extensions.BabylonToolbar.dfltlng", "fr"); user_pref("extensions.BabylonToolbar.dfltsrch", "false"); user_pref("extensions.BabylonToolbar.dpkLst", ""); user_pref("extensions.BabylonToolbar.envrmnt", "production"); user_pref("extensions.BabylonToolbar.excTlbr", false); user_pref("extensions.BabylonToolbar.firstrun", false); user_pref("extensions.BabylonToolbar.hdrMd5", "32735F6FCDAB1540097AF1272D6D77DF"); user_pref("extensions.BabylonToolbar.hmpg", true); user_pref("extensions.BabylonToolbar.hrdid", "395f13db000000000000000cc33a084d"); user_pref("extensions.BabylonToolbar.id", "395f13db000000000000000cc33a084d"); user_pref("extensions.BabylonToolbar.instlday", "15647"); user_pref("extensions.BabylonToolbar.instlref", "na"); user_pref("extensions.BabylonToolbar.isdcmntcmplt", "false"); user_pref("extensions.BabylonToolbar.keywordurl", ""); user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.8.3.89:30:26"); user_pref("extensions.BabylonToolbar.lastdp", 4); user_pref("extensions.BabylonToolbar.mntrvrsn", "1.3.1"); user_pref("extensions.BabylonToolbar.newtab", "false"); user_pref("extensions.BabylonToolbar.newtaburl", ""); user_pref("extensions.BabylonToolbar.pnu_base", "{\"newVrsn\":\"58\",\"lastVrsn\":\"58\",\"vrsnLoad\":\"\",\"showMsg\":\"false\",\"showSilent\":\"true\",\"msgTs\":0,\"lstMsgTs user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar"); user_pref("extensions.BabylonToolbar.prtnrid", "babylon"); user_pref("extensions.BabylonToolbar.savedVrsnTs", "1"); user_pref("extensions.BabylonToolbar.sg", "azb"); user_pref("extensions.BabylonToolbar.smplgrp", "azb"); user_pref("extensions.BabylonToolbar.srcext", "def"); user_pref("extensions.BabylonToolbar.srch", ""); user_pref("extensions.BabylonToolbar.srchprvdr", ""); user_pref("extensions.BabylonToolbar.tlbrid", "base"); user_pref("extensions.BabylonToolbar.vrsn", "1.8.3.8"); user_pref("extensions.BabylonToolbar.vrsni", "1.8.3.8"); user_pref("extensions.BabylonToolbar.vrsnts", "1.8.3.89:30:26"); user_pref("extensions.BabylonToolbar_i.babExt", ""); user_pref("extensions.BabylonToolbar_i.babTrack", "affID=110645&tt=311012_niche_4412_7"); user_pref("extensions.BabylonToolbar_i.newTab", false); user_pref("extensions.BabylonToolbar_i.smplGrp", "none"); user_pref("extensions.BabylonToolbar_i.srcExt", "def"); user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.3.89:30:26"); user_pref("extensions.delta.admin", false); user_pref("extensions.delta.aflt", "babsst"); user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}"); user_pref("extensions.delta.autoRvrt", "false"); user_pref("extensions.delta.dfltLng", "en"); user_pref("extensions.delta.excTlbr", false); user_pref("extensions.delta.ffxUnstlRst", true); user_pref("extensions.delta.id", "395f13db000000000000000cc33a084d"); user_pref("extensions.delta.instlDay", "15843"); user_pref("extensions.delta.instlRef", "sst"); user_pref("extensions.delta.lastVrsnTs", "1.8.21.017:49:16"); user_pref("extensions.delta.newTab", false); user_pref("extensions.delta.prdct", "delta"); user_pref("extensions.delta.prtnrId", "delta"); user_pref("extensions.delta.rvrt", "false"); user_pref("extensions.delta.smplGrp", "none"); user_pref("extensions.delta.tlbrId", "base"); user_pref("extensions.delta.tlbrSrchUrl", ""); user_pref("extensions.delta.vrsn", "1.8.21.0"); user_pref("extensions.delta.vrsnTs", "1.8.21.017:49:16"); user_pref("extensions.delta.vrsni", "1.8.21.0"); user_pref("extensions.delta_i.babExt", ""); user_pref("extensions.delta_i.babTrack", "119816&tt=gc_"); user_pref("extensions.delta_i.srcExt", "ss"); user_pref("sweetim.toolbar.Visibility.VisibilityGuardLastUnHide", "0"); user_pref("sweetim.toolbar.Visibility.enable", "true"); user_pref("sweetim.toolbar.Visibility.intervaldays", "7"); user_pref("sweetim.toolbar.cargo", "3.1010000.10025"); user_pref("sweetim.toolbar.cda.DisableOveride.enable", "true"); user_pref("sweetim.toolbar.cda.HideOveride.enable", "true"); user_pref("sweetim.toolbar.cda.RemoveOveride.enable", "true"); user_pref("sweetim.toolbar.dialogs.0.enable", "true"); user_pref("sweetim.toolbar.dialogs.0.height", "335"); user_pref("sweetim.toolbar.dialogs.0.id", "id_options_dialog"); user_pref("sweetim.toolbar.dialogs.0.title", "$string.config.label;"); user_pref("sweetim.toolbar.dialogs.0.width", "761"); user_pref("sweetim.toolbar.dialogs.1.enable", "true"); user_pref("sweetim.toolbar.dialogs.1.height", "300"); user_pref("sweetim.toolbar.dialogs.1.id", "id_example_dialog"); user_pref("sweetim.toolbar.dialogs.1.title", "Example (unit-test) dialog"); user_pref("sweetim.toolbar.dialogs.1.width", "500"); user_pref("sweetim.toolbar.dialogs.2.enable", "true"); user_pref("sweetim.toolbar.dialogs.2.height", "150"); user_pref("sweetim.toolbar.dialogs.2.id", "id_dialog_hide_disable_remove"); user_pref("sweetim.toolbar.dialogs.2.title", "Option Dialog"); user_pref("sweetim.toolbar.dialogs.2.width", "530"); user_pref("sweetim.toolbar.dnscatch.domain-blacklist", ".*.sweetim.com/.*|.*.facebook.com/.*|.*.google.com/.*|.*.google.co.in/.*|.*.google.com.br/.*|.*.google.es/.*|.*.youtube user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0"); user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7"); user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log"); user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000"); user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7"); user_pref("sweetim.toolbar.mode.debug", "false"); user_pref("sweetim.toolbar.scripts.0.addcontextdiv", "true"); user_pref("sweetim.toolbar.scripts.0.callback", "simVerification"); user_pref("sweetim.toolbar.scripts.0.domain-blacklist", ""); user_pref("sweetim.toolbar.scripts.0.elementid", "id_script_sim_fb"); user_pref("sweetim.toolbar.scripts.0.enable", "false"); user_pref("sweetim.toolbar.scripts.0.id", "id_script_fb"); user_pref("sweetim.toolbar.scripts.1.addcontextdiv", "true"); user_pref("sweetim.toolbar.scripts.1.callback", "simVerification"); user_pref("sweetim.toolbar.scripts.1.domain-blacklist", ""); user_pref("sweetim.toolbar.scripts.1.elementid", "id_script_sim_fb"); user_pref("sweetim.toolbar.scripts.1.enable", "false"); user_pref("sweetim.toolbar.scripts.1.id", "id_script_fb_hxxpS"); user_pref("sweetim.toolbar.scripts.2.addcontextdiv", "false"); user_pref("sweetim.toolbar.scripts.2.callback", ""); user_pref("sweetim.toolbar.scripts.2.domain-blacklist", ".*.google..*|.*.bing..*|.*.live..*|.*.msn..*|.*.yahoo..*|.*.youtube.com.*|.*ask.com.*|.*.sweetim.com.*"); user_pref("sweetim.toolbar.scripts.2.domain-whitelist", ""); user_pref("sweetim.toolbar.scripts.2.elementid", "id_predict_include_script"); user_pref("sweetim.toolbar.scripts.2.enable", "false"); user_pref("sweetim.toolbar.scripts.2.id", "id_script_prad"); user_pref("sweetim.toolbar.search.history.capacity", "10"); user_pref("sweetim.toolbar.searchguard.enable", "false"); user_pref("sweetim.toolbar.searchguard.initialized_by_rc", "true"); user_pref("sweetim.toolbar.simapp_id", "{424262E9-52B3-11E2-8319-000CC33A084D}"); user_pref("sweetim.toolbar.version", "1.6.0.3"); Emptied folder: C:\Documents and Settings\gab.XPSP2-A17930818\Application Data\mozilla\firefox\profiles\wsmkfuli.default\minidumps [2 files] ~~~ Chrome Successfully deleted: [Registry Key] HKEY_LOCAL_MACHINE\Software\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~ Scan was completed on 29/05/2013 at 14:37:01,75 End of JRT log ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
×
×
  • Créer...