

trunkdu92
Membres-
Compteur de contenus
31 -
Inscription
-
Dernière visite
Type de contenu
Profils
Forums
Blogs
Tout ce qui a été posté par trunkdu92
-
Bonjour à tous chers Zébuléens (je pense que ça se dit comme ça ), Je vous explique de suite mon problème (qui est uniquement de l'ordre du confort). Le boîtier de mon ordinateur, de série Cooler Master Silencio 550 (si vous connaîssez...). Pour le boîtier en lui-même, il est de très bonne facture, on n'entend strictement rien. Sauf à l'avant. Celui-ci est conçu de telle manière à ce qu'un ventilateur soit placé à l'avant. Et à l'avant, il y a un panneau à ouvrir pour accéder au lecteur de DVD, le panneau n'est donc jamais totalement fermé et laisse passer le son du ventilateur qui tourne constamment à fond et est donc vraiment bruyant. Ma question est donc : Connaîtriez-vous une méthode qui permettrait au ventilateur de se régler précisément en fonction de mes besoins ? Par exemple, quand je suis simplement sur internet il fonctionne faiblement, et quand je joue à un jeu 3D il fonctionne plus fortement. J'ai déjà essayé de le régler dans le BIOS mais il me semble que dans le BIOS il y a un système de réglage de vitesse (carte mère Asrock Z77 Pro3 !) mais j'ai bien peur que la vitesse soit constante (que lorsque l'on utilise ce menu le ventilateur se règle à une vitesse qui ne bouge pas, même en plein jeu et du coup que cela abîme mes composants). Merci à tous d'avance
-
Je viens d'essayer Memtest86+ en le laissant tourner 2 heures... Résultat ? Plus de 950 erreurs. Je viens d'envoyer un mail au constructeur des barettes de mémoire, ainsi qu'à l'enseigne responsable du montage. Merci de votre aide PS : Je vous tiens au courant
-
Le problème, c'est que c'est un ordinateur assemblé pièce par pièce par une enseigne. Résultat : aucune garantie pour l'ensemble, seulement une garantie constructeur pour chacune des pièces composant l'ordinateur.
-
Bonjour à tous, J'ouvre un nouveau sujet aujourd'hui pour un problème qui est survenu hier matin. Je m'explique : hier, comme d'habitude je souhaitais allumer l'ordinateur (récent car reçu assemblé une semaine plus tôt) qui fonctionnait très bien depuis une semaine avec tous les drivers (non bêta) installés. À l'allumage cependant, l'ordinateur après m'avoir proposé de demarrer windows normalement ou lancer l'utilitaire de recuperation systeme (les deux ont été essayés) à affiché un écran bleu avec le message d'erreur IRQL not less or equal. J'ai déjà tenté plusieurs solutions pour remédier au problème : 1) Tenter de redémarrer en mode sans échec : les fichiers se chargent puis l'écran bleu revient 2) Booter sur un CD de Windows 7 pour utiliser l'option "Réparer" mais encore une fois les fichiers se chargent puis le message Starting Windows suivi de l'écran bleu apparaît 3) Les deux options Démarrer Windows normalement et l'utilitaire de récupération système comme précisé plus haut (a réussi à se lancer une fois, j'aurais sûrement dût essayer l'option restauration du système mais les autres fois = écran bleu). 4) Débrancher tous les périphériques USB non indispensables au fonctionnement de Windows 5) Lancer l'option Démarrer avec la dernière bonne configuration connue mais sans succès : Mr Blue Screen est de retour... Vous comprendrez bien qu'ayant essayé toutes ces solutions je suis à court de moyens. J'espère que vous pourrez m'aider Merci d'avance
-
[XP] Message d'erreur lors de l'ouverture d'un fichier
trunkdu92 a répondu à un(e) sujet de trunkdu92 dans Software
Après quelque temps, je suis toujours sans solution, et je relance le post. Merci d'avance. -
[XP] Message d'erreur lors de l'ouverture d'un fichier
trunkdu92 a répondu à un(e) sujet de trunkdu92 dans Software
Le premier post a été mis à jour pour mieux préciser le problème et peut-être les causes. Merci encore à tous de votre aide. -
[XP] Message d'erreur lors de l'ouverture d'un fichier
trunkdu92 a répondu à un(e) sujet de trunkdu92 dans Software
Donc mon problème est sans espoir ? -
[XP] Message d'erreur lors de l'ouverture d'un fichier
trunkdu92 a répondu à un(e) sujet de trunkdu92 dans Software
Merci encore pour ton aide Pear, Mais dans toutes ces solutions je n'arrive pas à faire le tri. 1) Je dispose bien d'une session administrateur 2) J'ai le contrôle total sur ces fichiers Merci d'avance -
[XP] Message d'erreur lors de l'ouverture d'un fichier
trunkdu92 a répondu à un(e) sujet de trunkdu92 dans Software
Rebonjour, Je suis de retour car ils n'ont pas pu m'aider aux désinfections : Infection causant un problème d'accès - Forums Zebulon.fr Merci à tous, j'attends de nouveau vos hypothèses. -
[Résolu] Infection causant un problème d'accès
trunkdu92 a répondu à un(e) sujet de trunkdu92 dans Analyses et éradication malwares
Problème toujours pas réglé... As-tu d'autres hypothèses au sujet de mon problème ? -
[Résolu] Infection causant un problème d'accès
trunkdu92 a répondu à un(e) sujet de trunkdu92 dans Analyses et éradication malwares
Voilà, analyse totale, mais je n'ai pas eu l'impressions qu'il y ait tant de différences par rapport au mode normal mais bon : Lien CJoint.com BFgsacNISoO -
[Résolu] Infection causant un problème d'accès
trunkdu92 a répondu à un(e) sujet de trunkdu92 dans Analyses et éradication malwares
OK je m'y met, j'espère que le problème sera résolu. -
[Résolu] Infection causant un problème d'accès
trunkdu92 a répondu à un(e) sujet de trunkdu92 dans Analyses et éradication malwares
Il semble que le logiciel a fonctionné normalement en mode normal : Lien CJoint.com BFgm4qLzo84 -
[Résolu] Infection causant un problème d'accès
trunkdu92 a répondu à un(e) sujet de trunkdu92 dans Analyses et éradication malwares
Un petit retour avant de lancer le fichier, je pense vraiment que c'est un virus qui cause ce problème, je suis allé me renseigner sur le certificat nécessaire pour accéder au fichier : C'est bien ma session. Je pense qu'un virus vient de déregler l'exlorateur Windows et fait bugger l'ouverture des fichiers cryptés. Surtout que depuis presque la même période l'explorateur se ferme régulièrement avec "explorer.exe a rencontré un problème et doit fermer". Ce doit vraiment être un virus performant pour tout dérégler comme ça... -
[Résolu] Infection causant un problème d'accès
trunkdu92 a répondu à un(e) sujet de trunkdu92 dans Analyses et éradication malwares
Voici le rapport ZHPFix : Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012 Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-03-06-2012-19-25-30.txt Run by PERIDY-BILLY at 03/06/2012 19:25:30 Windows XP Professional Service Pack 3 (Build 2600) Web site : ZHPFix Fix de rapport Web site : Blog de NicolasCoolman - ZebHelpProcess - Skyrock.com ========== Clé(s) du Registre ========== SUPPRIME Key*: HKCU\Software\AppDataLow\Software\vmn3_1dn SUPPRIME Key*: HKLM\Software\CrazyLoader SUPPRIME CLSID MPSK: {5b6ca542-7be6-11e0-aa57-001731f79b7b} SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1 SUPPRIME Key*: Service: AviraUpgradeService SUPPRIME Key*: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv ========== Valeur(s) du Registre ========== SUPPRIME AAKE KeyValue: C:\Program Files\CrazyLoader\crazyloader.exe ABSENT [HKLM\Software\Mozilla\Firefox\Extensions]:SpiderMessengerHelper@spidermessenger.com SUPPRIME RunValue: 00saskda SUPPRIME RunValue: zzsecagent SUPPRIME AAKE KeyValue: C:\Program Files\Your Freedom Sesawe\freedom.exe SUPPRIME AAKE KeyValue: C:\Documents and Settings\PERIDY-BILLY\Bureau\François\SharkEmu v0.6.3.1\SharkEmu.exe SUPPRIME AAKE KeyValue: C:\Documents and Settings\PERIDY-BILLY\Bureau\François\EMULATEYR\Holograph Emulator.exe SUPPRIME AAKE KeyValue: C:\Program Files\Charles\Charles.exe SUPPRIME AAKE KeyValue: C:\Documents and Settings\PERIDY-BILLY\Bureau\PS3DNS_v3.2\PS3DNS.exe SUPPRIME AAKE KeyValue: C:\Documents and Settings\PERIDY-BILLY\Bureau\Nouveau dossier\PS3DNS.exe SUPPRIME AAKE KeyValue: C:\Documents and Settings\PERIDY-BILLY\Bureau\François\PS3DNS_v3.2\PS3DNS.exe SUPPRIME AAKE KeyValue: C:\Program Files\XBSlink\XBSlink.exe SUPPRIME AAKE KeyValue: C:\Documents and Settings\PERIDY-BILLY\Bureau\PSPWebCamServer\PSPWebCamServer.exe SUPPRIME AAKE KeyValue: C:\Documents and Settings\All Users\Application Data\Promo-détective\DFService.exe SUPPRIME AAKE KeyValue: C:\Documents and Settings\All Users\Application Data\Promo-détective\Main.exe SUPPRIME AAKE KeyValue: C:\Program Files\PS3 Media Server\PMS.exe ABSENT [HKCU\Software\Microsoft\Internet Explorer\Toolbar\ShellBrowser]:{D4027C7F-154A-4066-A1AD-4243D8127440} SUPPRIME FirewallRaz (SP) : %windir%\system32\sessmgr.exe SUPPRIME FirewallRaz (SP) : %windir%\Network Diagnostic\xpnetdiag.exe SUPPRIME FirewallRaz (SP) : C:\wamp\bin\apache\Apache2.2.11\bin\httpd.exe SUPPRIME FirewallRaz (SP) : C:\xampp\apache\bin\apache.exe SUPPRIME FirewallRaz (SP) : C:\xampp\mysql\bin\mysqld.exe SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\PERIDY-BILLY\Bureau\François\DIGIKEMON GAMES\holo\bin\Debug\Holograph Emulator.vshost.exe SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\PERIDY-BILLY\Bureau\François\Trix Repack' v3 !\Serveur Trix 2\Serveur.exe.exe SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\PERIDY-BILLY\Bureau\François\Trix Repack' v3 !\Serveur Trix\Trix Serveur 1.exe SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\PERIDY-BILLY\Bureau\François\Serveur R36 Edit by Espac3\emu\Holograph Emulator.exe SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\PERIDY-BILLY\Bureau\François\Serveur R36 Edit by Espac3\emu\HEBR (HolographEmulator.exe).exe SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\PERIDY-BILLY\Bureau\François\ZamBiX-Emulator v36\ZamBiX-Emulator v36\ZamBix Emulator.exe SUPPRIME FirewallRaz (SP) : C:\Program Files\Counter-Strike Source\hl2.exe SUPPRIME FirewallRaz (SP) : C:\Program Files\eMule\emule.exe SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\PERIDY-BILLY\Local Settings\Temp\jdic_0_9_5\IeEmbed.exe SUPPRIME FirewallRaz (SP) : C:\WINDOWS\system32\rundll32.exe SUPPRIME FirewallRaz (SP) : C:\Program Files\Veoh Networks\VeohWebPlayer\veohwebplayer.exe SUPPRIME FirewallRaz (SP) : C:\Documents and Settings\PERIDY-BILLY\Local Settings\Temp\Rar$EX00.562\Simple PS3 proxy\ps3proxy.exe SUPPRIME FirewallRaz (SP) : C:\Program Files\XLink Kai\kaiEngine.exe SUPPRIME FirewallRaz (SP) : C:\Program Files\Bitcoin\bitcoin.exe SUPPRIME FirewallRaz (SP) : C:\Program Files\SFR\Media Center\httpd\httpd.exe SUPPRIME FirewallRaz (DP) : %windir%\system32\sessmgr.exe SUPPRIME FirewallRaz (DP) : %windir%\Network Diagnostic\xpnetdiag.exe Aucune valeur présente dans la clé d'exception du registre (FirewallRaz) ========== Préférences navigateur ========== ABSENT Folder Chrome: fikmanfpkongnopggnndbikhhicdpfka ========== Dossier(s) ========== SUPPRIME Folder: C:\Documents and Settings\PERIDY-BILLY\Local Settings\Application Data\crazyloader Air SUPPRIME Flash Cookies: SUPPRIME Temporaires Windows: ========== Fichier(s) ========== SUPPRIME File: c:\program files\mozilla firefox\searchplugins\fcmdsrchddr.xml SUPPRIME File: c:\program files\mozilla firefox\searchplugins\vmndtxtb.xml ABSENT File: c:\program files\crazyloader\crazyloader.exe ABSENT Folder/File: c:\documents and settings\peridy-billy\local settings\application data\crazyloader air ABSENT File: c:\program files\1st security agent\newlock.exe ABSENT File: c:\windows\temp\avsetup_4eea61c3\avupgsvc.exe ABSENT File: c:\program files\your freedom sesawe\freedom.exe ABSENT File: c:\documents and settings\peridy-billy\bureau\françois\sharkemu v0.6.3.1\sharkemu.exe ABSENT File: c:\documents and settings\peridy-billy\bureau\françois\emulateyr\holograph emulator.exe ABSENT File: c:\program files\charles\charles.exe ABSENT File: c:\documents and settings\peridy-billy\bureau\ps3dns_v3.2\ps3dns.exe ABSENT File: c:\documents and settings\peridy-billy\bureau\nouveau dossier\ps3dns.exe ABSENT File: c:\documents and settings\peridy-billy\bureau\françois\ps3dns_v3.2\ps3dns.exe ABSENT File: c:\program files\xbslink\xbslink.exe ABSENT File: c:\documents and settings\peridy-billy\bureau\pspwebcamserver\pspwebcamserver.exe ABSENT File: c:\documents and settings\all users\application data\promo-détective\dfservice.exe ABSENT File: c:\documents and settings\all users\application data\promo-détective\main.exe ABSENT File: c:\program files\ps3 media server\pms.exe ========== Restauration Système ========== Point de restauration du système créé avec succès ========== Récapitulatif ========== 6 : Clé(s) du Registre 40 : Valeur(s) du Registre 3 : Dossier(s) 20 : Fichier(s) 1 : Préférences navigateur 1 : Restauration Système End of clean in 00mn 21s ========== Chemin de fichier rapport ========== C:\ZHP\ZHPFix[R1].txt - 03/06/2012 19:25:30 [6520] Le problème n'est toujours pas rêglé. -
[Résolu] Infection causant un problème d'accès
trunkdu92 a répondu à un(e) sujet de trunkdu92 dans Analyses et éradication malwares
Je n'avais pas éxécuté en tant qu'administrateur mais là je viens d'essayer. J'ai donc fait un clique-droit puis éxécuter en tant que... pui j'ai selectionné administrateur. Le problème c'est que lorsque j'ai fait OK, j'avais "Impossible d'ouvrir la session" même si je mets le mot de passe de la session que j'utilise actuellement. Je commence à croire que je suis maudit -
[Résolu] Infection causant un problème d'accès
trunkdu92 a répondu à un(e) sujet de trunkdu92 dans Analyses et éradication malwares
Par contre, lorsque je lance la suppression, le programme se bloque à 14% et je suis obligé d'éteindre le PC de force. -
[Résolu] Infection causant un problème d'accès
trunkdu92 a répondu à un(e) sujet de trunkdu92 dans Analyses et éradication malwares
Premier rapport court donc collé ici : USBFix ############################## | UsbFix V 7.088 | [Recherche] Utilisateur: PERIDY-BILLY (Administrateur) # MAISON Mis à jour le 16/05/2012 par El Desaparecido Lancé à 12:56:42 | 03/06/2012 Site Web: http://eldesaparecido.com Forum: http://forum.eldesaparecido.com Fichier suspect ? : http://eldesaparecido.com/upload.php Contact: contact@eldesaparecido.com PC: HP Pavilion 061 (EY905AA-ABF s7510.fr) (X86-based PC) # Desktop Computer CPU: AMD Sempron Processor 3000+ (1790) RAM -> [ Total : 958 | Free : 396 ] BIOS: Phoenix - AwardBIOS v6.00PG BOOT: Normal boot OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3 WB: Windows Internet Explorer 6.0.2900.5512 SC: Security Center Service [ Enabled ] WU: Windows Update Service [ Enabled ] FW: Windows FireWall Service [ Enabled ] C:\ (%systemdrive%) -> Disque fixe # 143 Go (95 Go libre(s) - 67%) [] # NTFS I:\ -> Disque fixe # 6 Go (631 Mo libre(s) - 10%) [HP_RECOVERY] # FAT32 J:\ -> CD-ROM K:\ -> Disque fixe # 466 Go (130 Go libre(s) - 28%) [DMULTIMEDIA] # FAT32 ################## | Processus Actif | C:\WINDOWS\System32\smss.exe (552) C:\WINDOWS\system32\winlogon.exe (648) C:\WINDOWS\system32\services.exe (696) C:\WINDOWS\system32\lsass.exe (708) C:\WINDOWS\system32\Ati2evxx.exe (872) C:\WINDOWS\system32\svchost.exe (892) C:\WINDOWS\System32\svchost.exe (1104) C:\WINDOWS\system32\Ati2evxx.exe (1292) C:\WINDOWS\system32\spoolsv.exe (1460) C:\Program Files\Avira\AntiVir Desktop\sched.exe (1508) C:\Program Files\Avira\AntiVir Desktop\avguard.exe (2004) C:\Program Files\LogMeIn Hamachi\hamachi-2.exe (236) C:\Program Files\Java\jre6\bin\jqs.exe (284) C:\Program Files\Malwarebytes' Anti-Malware\mbamservice.exe (392) C:\WINDOWS\system32\HPZipm12.exe (508) C:\WINDOWS\system32\svchost.exe (604) C:\WINDOWS\system32\wuauclt.exe (1528) C:\Program Files\Avira\AntiVir Desktop\avshadow.exe (192) C:\WINDOWS\system32\wbem\wmiapsrv.exe (244) C:\WINDOWS\Explorer.EXE (2336) C:\WINDOWS\SOUNDMAN.EXE (2808) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (2896) C:\Program Files\Fichiers communs\Real\Update_OB\realsched.exe (3076) C:\Program Files\LogMeIn Hamachi\hamachi-2-ui.exe (3172) C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe (3204) C:\Program Files\Fichiers communs\InstallShield\UpdateService\issch.exe (3232) C:\Program Files\Avira\AntiVir Desktop\avgnt.exe (3244) C:\Program Files\Unlocker\UnlockerAssistant.exe (3260) C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe (3292) C:\WINDOWS\system32\ctfmon.exe (3332) C:\Documents and Settings\PERIDY-BILLY\Local Settings\Application Data\Akamai\netsession_win.exe (3340) C:\Program Files\Internet Download Manager\IDMan.exe (3352) C:\Documents and Settings\PERIDY-BILLY\Local Settings\Application Data\Akamai\netsession_win.exe (3380) C:\Program Files\Internet Download Manager\IEMonitor.exe (3892) C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\ccc.exe (2996) C:\Program Files\Mozilla Firefox\firefox.exe (3096) C:\UsbFix\Go.exe (3032) ################## | Éléments infectieux | Présent! I:\Autorun.inf ################## | Registre | Présent! HKU\.DEFAULT\Software\Microsoft\Handle Présent! HKU\S-1-5-18\Software\Microsoft\Handle ################## | Mountpoints2 | HKCU\.\.\.\.\Explorer\MountPoints2\{5b6ca542-7be6-11e0-aa57-001731f79b7b} Shell\AutoRun\Command = E:\DPFMate.exe HKCU\.\.\.\.\Explorer\MountPoints2\{71305c58-0b3b-11df-a65c-001731f79b7b} Shell\AutoRun\Command = K:\WDSetup.exe ################## | Vaccin | (!) Cet ordinateur n'est pas vacciné! ################## | E.O.F | -
[Résolu] Infection causant un problème d'accès
trunkdu92 a répondu à un(e) sujet de trunkdu92 dans Analyses et éradication malwares
Dernier rapport ZHPDiag. PS : Problème toujours pas résolu Merci pour ton aide. -
[Résolu] Infection causant un problème d'accès
trunkdu92 a répondu à un(e) sujet de trunkdu92 dans Analyses et éradication malwares
Rapport Malewarebyte Antimalware : Malwarebytes Anti-Malware (Essai) 1.61.0.1400 www.malwarebytes.org Version de la base de données: v2012.06.02.04 Windows XP Service Pack 3 x86 NTFS Internet Explorer 6.0.2900.5512 PERIDY-BILLY :: MAISON [administrateur] Protection: Activé 02/06/2012 18:26:05 mbam-log-2012-06-02 (18-26-05).txt Type d'examen: Examen complet Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM Options d'examen désactivées: P2P Elément(s) analysé(s): 398417 Temps écoulé: 1 heure(s), 3 minute(s), 5 seconde(s) Processus mémoire détecté(s): 0 (Aucun élément nuisible détecté) Module(s) mémoire détecté(s): 0 (Aucun élément nuisible détecté) Clé(s) du Registre détectée(s): 5 HKCU\SOFTWARE\5DR8ZAD8GX (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès. HKCU\SOFTWARE\JRMX9X1GML (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès. HKCU\SOFTWARE\TG0PTF86JH (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès. HKCU\SOFTWARE\XML (Trojan.FakeAlert) -> Mis en quarantaine et supprimé avec succès. HKCU\Software\Antimalware Doctor Inc (Rogue.AntimalwareDoctor) -> Mis en quarantaine et supprimé avec succès. Valeur(s) du Registre détectée(s): 0 (Aucun élément nuisible détecté) Elément(s) de données du Registre détecté(s): 0 (Aucun élément nuisible détecté) Dossier(s) détecté(s): 0 (Aucun élément nuisible détecté) Fichier(s) détecté(s): 2 C:\Program Files\Pando Networks\Media Booster\uninst.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès. C:\System Volume Information\_restore{286879B5-CA73-4F5F-88F5-2922FAC56FB1}\RP492\A0173044.exe (Trojan.Eorezo) -> Mis en quarantaine et supprimé avec succès. (fin) -
[Résolu] Infection causant un problème d'accès
trunkdu92 a répondu à un(e) sujet de trunkdu92 dans Analyses et éradication malwares
Deuxième rapport adwcleaner : # AdwCleaner v1.608 - Rapport créé le 02/06/2012 à 18:12:19 # Mis à jour le 27/05/2012 par Xplode # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits) # Nom d'utilisateur : PERIDY-BILLY - MAISON # Exécuté depuis : C:\Documents and Settings\PERIDY-BILLY\Mes documents\Téléchargements\adwcleaner.exe # Option [suppression] ***** [services] ***** ***** [Fichiers / Dossiers] ***** Dossier Supprimé : C:\Documents and Settings\PERIDY-BILLY\Local Settings\Application Data\AskToolbar Dossier Supprimé : C:\Documents and Settings\PERIDY-BILLY\Local Settings\Application Data\Conduit Dossier Supprimé : C:\Documents and Settings\PERIDY-BILLY\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ihflimipbcaljfnojhhknppphnnciiif Dossier Supprimé : C:\Documents and Settings\PERIDY-BILLY\Local Settings\Application Data\OpenCandy Dossier Supprimé : C:\Documents and Settings\PERIDY-BILLY\Application Data\AskToolbar Dossier Supprimé : C:\Documents and Settings\PERIDY-BILLY\Application Data\CrazyLoader Dossier Supprimé : C:\Documents and Settings\PERIDY-BILLY\Application Data\EoRezo Dossier Supprimé : C:\Documents and Settings\PERIDY-BILLY\Application Data\facemoods.com Dossier Supprimé : C:\Documents and Settings\PERIDY-BILLY\Application Data\OpenCandy Dossier Supprimé : C:\Documents and Settings\PERIDY-BILLY\Application Data\Toolbar4 Dossier Supprimé : C:\Documents and Settings\PERIDY-BILLY\Application Data\Mozilla\Firefox\Profiles\tqjt7wl9.default\Conduit Dossier Supprimé : C:\Documents and Settings\PERIDY-BILLY\Application Data\Mozilla\Firefox\Profiles\tqjt7wl9.default\ConduitEngine Dossier Supprimé : C:\Documents and Settings\PERIDY-BILLY\Application Data\Mozilla\Firefox\Profiles\tqjt7wl9.default\extensions\cacaoweb@cacaoweb.org Dossier Supprimé : C:\Documents and Settings\PERIDY-BILLY\Application Data\Mozilla\Firefox\Profiles\tqjt7wl9.default\extensions\engine@conduit.com Dossier Supprimé : C:\Program Files\Ask.com Dossier Supprimé : C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Fichier Supprimé : C:\Documents and Settings\PERIDY-BILLY\Application Data\Mozilla\Firefox\Profiles\tqjt7wl9.default\searchplugins\Askcom.xml Fichier Supprimé : C:\Documents and Settings\PERIDY-BILLY\Application Data\Mozilla\Firefox\Profiles\tqjt7wl9.default\searchplugins\Conduit.xml Fichier Supprimé : C:\WINDOWS\system32\conduitEngine.tmp Fichier Supprimé : C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job ***** [Registre] ***** [*] Clé Supprimée : HKCU\Software\TBSB00001 [*] Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB00001.IEToolbar [*] Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB00001.IEToolbar.1 [*] Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB00001.TBSB00001 [*] Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB00001.TBSB00001.3 [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2643111 [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.XBTBPos00 [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.XBTBPos00.1 Clé Supprimée : HKCU\Software\Ask&Record Clé Supprimée : HKCU\Software\AskToolbar Clé Supprimée : HKCU\Software\APN Clé Supprimée : HKCU\Software\Conduit Clé Supprimée : HKCU\Software\EoRezo Clé Supprimée : HKCU\Software\Headlight Clé Supprimée : HKCU\Software\SpiderMessenger Clé Supprimée : HKCU\Software\Softonic Clé Supprimée : HKCU\Software\Spointer Clé Supprimée : HKCU\Software\JavaSoft\Prefs\crazyloader Clé Supprimée : HKLM\SOFTWARE\APN Clé Supprimée : HKLM\SOFTWARE\AskToolbar Clé Supprimée : HKLM\SOFTWARE\Conduit Clé Supprimée : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler Clé Supprimée : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler.1 Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine Clé Supprimée : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr Clé Supprimée : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr.1 Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1 Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1 Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager.1 Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager.1 Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest.1 Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask.1 Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper.1 Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier.1 Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl.1 Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook Clé Supprimée : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook.1 Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbHelper.EXE Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\CrazyLoader Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1 Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [spidermessenger] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EoEngine] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EoRezo] ***** [Registre - GUID] ***** Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291} Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1C950DE5-D31E-42FB-AFB9-91B0161633D8} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{64182481-4F71-486B-A045-B233BD0DA8FC} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9F34B17E-FF0D-4FAB-97C4-9713FEE79052} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A9A56B8E-2DEB-4ED3-BC92-1FA450BCE1A5} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE338F6D-5A7C-4D1D-86E3-C618532079B5} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C339D489-FABC-41DD-B39D-276101667C70} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D565B35E-B787-40FA-95E3-E3562F8FC1A0} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D89031C2-10DA-4C90-9A62-FCED012BC46B} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DDE2C74F-58CC-4D71-8CE1-09DEBB8CFB78} Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F} Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C} Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EC4085F2-8DB3-45A6-AD0B-CA289F3C5D7E} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{1BB22D38-A411-4B13-A746-C2A4F4EC7344} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{E2E2DD38-D088-4134-82B7-F2BA38496583} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416D-A838-AB665251703A} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E} Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1BB22D38-A411-4B13-A746-C2A4F4EC7344} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2E2DD38-D088-4134-82B7-F2BA38496583} Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18} Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{1BB22D38-A411-4B13-A746-C2A4F4EC7344}] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}] Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{1BB22D38-A411-4B13-A746-C2A4F4EC7344}] Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{CA3EB689-8F09-4026-AA10-B9534C691CE0}] ***** [Navigateurs] ***** -\\ Internet Explorer v6.0.2900.5512 Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://fr.ask.com/?l=dis&o=APN10023&gct=hp --> hxxp://www.google.fr -\\ Mozilla Firefox v3.5.19 (fr) Nom du profil : default Fichier : C:\Documents and Settings\PERIDY-BILLY\Application Data\Mozilla\Firefox\Profiles\tqjt7wl9.default\prefs.js C:\Documents and Settings\PERIDY-BILLY\Application Data\Mozilla\Firefox\Profiles\tqjt7wl9.default\user.js ... Supprimé ! Supprimée : user_pref("CT1408097..clientLogIsEnabled", false); Supprimée : user_pref("CT1408097..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...] Supprimée : user_pref("CT1408097..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...] Supprimée : user_pref("CT1408097.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx"); Supprimée : user_pref("CT1408097.AppTrackingLastCheckTime", "Thu Apr 07 2011 13:24:08 GMT+0200"); Supprimée : user_pref("CT1408097.CTID", "CT1408097"); Supprimée : user_pref("CT1408097.CurrentServerDate", "7-4-2011"); Supprimée : user_pref("CT1408097.DialogsAlignMode", "LTR"); Supprimée : user_pref("CT1408097.DialogsGetterLastCheckTime", "Thu Apr 07 2011 13:24:01 GMT+0200"); Supprimée : user_pref("CT1408097.DownloadReferralCookieData", "{\"BannerName\":\"\",\"BannerTypeId\":\"\",\"Bann[...] Supprimée : user_pref("CT1408097.FeedLastCount128938955232475449", 0); Supprimée : user_pref("CT1408097.FeedPollDate128931992278362700", "Thu Apr 07 2011 13:24:00 GMT+0200"); Supprimée : user_pref("CT1408097.FeedPollDate128931992278362720", "Thu Apr 07 2011 13:24:00 GMT+0200"); Supprimée : user_pref("CT1408097.FeedPollDate129111496412023975", "Thu Apr 07 2011 13:24:03 GMT+0200"); Supprimée : user_pref("CT1408097.FeedPollDate129111497704680139", "Thu Apr 07 2011 13:24:01 GMT+0200"); Supprimée : user_pref("CT1408097.FeedPollDate129111498405624702", "Thu Apr 07 2011 13:24:03 GMT+0200"); Supprimée : user_pref("CT1408097.FeedPollDate129111499862342587", "Thu Apr 07 2011 13:24:01 GMT+0200"); Supprimée : user_pref("CT1408097.FeedPollDate129111500327030154", "Thu Apr 07 2011 13:24:00 GMT+0200"); Supprimée : user_pref("CT1408097.FeedPollDate129111501273436328", "Thu Apr 07 2011 13:24:03 GMT+0200"); Supprimée : user_pref("CT1408097.FeedPollDate129111603280931510", "Thu Apr 07 2011 13:24:03 GMT+0200"); Supprimée : user_pref("CT1408097.FeedPollDate129111603589212820", "Thu Apr 07 2011 13:24:03 GMT+0200"); Supprimée : user_pref("CT1408097.FeedPollDate129111604432025790", "Thu Apr 07 2011 13:24:03 GMT+0200"); Supprimée : user_pref("CT1408097.FeedPollDate129111605368587959", "Thu Apr 07 2011 13:24:02 GMT+0200"); Supprimée : user_pref("CT1408097.FeedPollDate129111606454371686", "Thu Apr 07 2011 13:24:01 GMT+0200"); Supprimée : user_pref("CT1408097.FeedPollDate129111607480625864", "Thu Apr 07 2011 13:24:03 GMT+0200"); Supprimée : user_pref("CT1408097.FeedPollDate129111608624531806", "Thu Apr 07 2011 13:24:01 GMT+0200"); Supprimée : user_pref("CT1408097.FeedPollDate129111609510781531", "Thu Apr 07 2011 13:24:03 GMT+0200"); Supprimée : user_pref("CT1408097.FeedPollDate129111610200157138", "Thu Apr 07 2011 13:24:03 GMT+0200"); Supprimée : user_pref("CT1408097.FeedPollDate129111611157187784", "Thu Apr 07 2011 13:24:02 GMT+0200"); Supprimée : user_pref("CT1408097.FeedPollDate129111612340462245", "Thu Apr 07 2011 13:24:03 GMT+0200"); Supprimée : user_pref("CT1408097.FeedPollDate129111613064680207", "Thu Apr 07 2011 13:24:02 GMT+0200"); Supprimée : user_pref("CT1408097.FeedPollDate129111613660309100", "Thu Apr 07 2011 13:24:01 GMT+0200"); Supprimée : user_pref("CT1408097.FeedPollDate129111614509215884", "Thu Apr 07 2011 13:24:03 GMT+0200"); Supprimée : user_pref("CT1408097.FeedPollDate129111615672808877", "Thu Apr 07 2011 13:24:02 GMT+0200"); Supprimée : user_pref("CT1408097.FeedPollDate129111616104059516", "Thu Apr 07 2011 13:24:00 GMT+0200"); Supprimée : user_pref("CT1408097.FeedPollDate129160745746851380", "Thu Apr 07 2011 13:24:00 GMT+0200"); Supprimée : user_pref("CT1408097.FeedPollDate129417394599357220", "Thu Apr 07 2011 13:24:01 GMT+0200"); Supprimée : user_pref("CT1408097.FeedPollDate129430294131375280", "Thu Apr 07 2011 13:24:01 GMT+0200"); Supprimée : user_pref("CT1408097.FeedPollDate129430297889775070", "Thu Apr 07 2011 13:24:01 GMT+0200"); Supprimée : user_pref("CT1408097.FeedPollDate129438206009669300", "Thu Apr 07 2011 13:24:01 GMT+0200"); Supprimée : user_pref("CT1408097.FeedPollDate4650218151353733664", "Thu Apr 07 2011 13:24:00 GMT+0200"); Supprimée : user_pref("CT1408097.FeedTTL129160745746851380", 40); Supprimée : user_pref("CT1408097.FeedTTL129430297889775070", 10); Supprimée : user_pref("CT1408097.FirstServerDate", "13-10-2010"); Supprimée : user_pref("CT1408097.FirstTime", true); Supprimée : user_pref("CT1408097.FirstTimeFF3", true); Supprimée : user_pref("CT1408097.FixPageNotFoundErrors", true); Supprimée : user_pref("CT1408097.GroupingServerCheckInterval", 1440); Supprimée : user_pref("CT1408097.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/"); Supprimée : user_pref("CT1408097.HasUserGlobalKeys", true); Supprimée : user_pref("CT1408097.Initialize", true); Supprimée : user_pref("CT1408097.InitializeCommonPrefs", true); Supprimée : user_pref("CT1408097.InstallationAndCookieDataSentCount", 3); Supprimée : user_pref("CT1408097.InstalledDate", "Wed Oct 13 2010 14:03:33 GMT+0200"); Supprimée : user_pref("CT1408097.InvalidateCache", false); Supprimée : user_pref("CT1408097.IsGrouping", false); Supprimée : user_pref("CT1408097.IsMulticommunity", false); Supprimée : user_pref("CT1408097.IsOpenThankYouPage", true); Supprimée : user_pref("CT1408097.IsOpenUninstallPage", true); Supprimée : user_pref("CT1408097.LanguagePackLastCheckTime", "Thu Apr 07 2011 13:24:00 GMT+0200"); Supprimée : user_pref("CT1408097.LanguagePackReloadIntervalMM", 1440); Supprimée : user_pref("CT1408097.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...] Supprimée : user_pref("CT1408097.LastLogin_3.2.1.3", "Thu Oct 14 2010 12:46:39 GMT+0200"); Supprimée : user_pref("CT1408097.LastLogin_3.3.3.2", "Thu Apr 07 2011 13:24:01 GMT+0200"); Supprimée : user_pref("CT1408097.LatestVersion", "3.2.5.2"); Supprimée : user_pref("CT1408097.Locale", "fr"); Supprimée : user_pref("CT1408097.MCDetectTooltipHeight", "83"); Supprimée : user_pref("CT1408097.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1"); Supprimée : user_pref("CT1408097.MCDetectTooltipWidth", "295"); Supprimée : user_pref("CT1408097.RadioIsPodcast", false); Supprimée : user_pref("CT1408097.RadioLastCheckTime", "Thu Apr 07 2011 13:24:00 GMT+0200"); Supprimée : user_pref("CT1408097.RadioLastUpdateIPServer", "3"); Supprimée : user_pref("CT1408097.RadioLastUpdateServer", "129457195542170000"); Supprimée : user_pref("CT1408097.RadioMediaID", "21263412"); Supprimée : user_pref("CT1408097.RadioMediaType", "Media Player"); Supprimée : user_pref("CT1408097.RadioMenuSelectedID", "EBRadioMenu_CT140809721263412"); Supprimée : user_pref("CT1408097.RadioStationName", "Zenith-Habbo"); Supprimée : user_pref("CT1408097.RadioStationURL", "hxxp://zenith-habbo.fr/ecoute/webecoute/192/wmp.asx"); Supprimée : user_pref("CT1408097.SHRINK_TOOLBAR", 1); Supprimée : user_pref("CT1408097.SearchFromAddressBarIsInit", true); Supprimée : user_pref("CT1408097.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT140[...] Supprimée : user_pref("CT1408097.SearchInNewTabEnabled", true); Supprimée : user_pref("CT1408097.SearchInNewTabIntervalMM", 1440); Supprimée : user_pref("CT1408097.SearchInNewTabLastCheckTime", "Thu Apr 07 2011 13:24:00 GMT+0200"); Supprimée : user_pref("CT1408097.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...] Supprimée : user_pref("CT1408097.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageServic[...] Supprimée : user_pref("CT1408097.ServiceMapLastCheckTime", "Thu Apr 07 2011 13:23:59 GMT+0200"); Supprimée : user_pref("CT1408097.SettingsLastCheckTime", "Thu Apr 07 2011 13:23:57 GMT+0200"); Supprimée : user_pref("CT1408097.SettingsLastUpdate", "1301238756"); Supprimée : user_pref("CT1408097.ThirdPartyComponentsInterval", 504); Supprimée : user_pref("CT1408097.ThirdPartyComponentsLastCheck", "Thu Apr 07 2011 13:23:57 GMT+0200"); Supprimée : user_pref("CT1408097.ThirdPartyComponentsLastUpdate", "1255348267"); Supprimée : user_pref("CT1408097.TrusteLinkUrl", "hxxp://trust.conduit.com/CT1408097"); Supprimée : user_pref("CT1408097.UserID", "UN02229666922623785"); Supprimée : user_pref("CT1408097.ValidationData_Search", 2); Supprimée : user_pref("CT1408097.ValidationData_Toolbar", 2); Supprimée : user_pref("CT1408097.alertChannelId", "5956"); Supprimée : user_pref("CT1408097.components.1000234", false); Supprimée : user_pref("CT1408097.generalConfigFromLogin", "{\"SocialDomains\":\"social.conduit.com;apps.conduit.[...] Supprimée : user_pref("CT1408097.globalFirstTimeInfoLastCheckTime", "Thu Apr 07 2011 13:24:02 GMT+0200"); Supprimée : user_pref("CT1408097.isAppTrackingManagerOn", true); Supprimée : user_pref("CT1408097.myStuffEnabled", true); Supprimée : user_pref("CT1408097.myStuffPublihserMinWidth", 400); Supprimée : user_pref("CT1408097.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...] Supprimée : user_pref("CT1408097.myStuffServiceIntervalMM", 1440); Supprimée : user_pref("CT1408097.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...] Supprimée : user_pref("CT1408097.oldAppsList", "128430026714756982,128430026766944485,128430026965069733,1289345[...] Supprimée : user_pref("CT1408097.testingCtid", ""); Supprimée : user_pref("CT1408097.toolbarAppMetaDataLastCheckTime", "Thu Apr 07 2011 13:24:00 GMT+0200"); Supprimée : user_pref("CT1408097.toolbarContextMenuLastCheckTime", "Wed Oct 13 2010 14:03:33 GMT+0200"); Supprimée : user_pref("CT1408097.usagesFlag", 2); Supprimée : user_pref("CommunityToolbar.CantToolbarBeEngineOwner", "CT1408097"); Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/?aid=5956&fid=5876", "\"0\""); Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1045667/1041378/FR", "\"0\"[...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/15651/15317/FR", "\"0\""); Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/5956/5876/FR", "\"0\""); Supprimée : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"")[...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT1060933", [...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT1408097", [...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2653012", [...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3[...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3.[...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT1060933",[...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT1408097",[...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2653012",[...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/toolbar/", "\"63433363123173[...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63[...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=1/11/20[...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/17/20[...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/22/20[...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/20[...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT1408097&octid=[...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT1060933/CT1060933[...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2653012/CT2653012[...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Cornflower/equaliz[...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Cornflower/minimiz[...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Cornflower/play.gi[...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Cornflower/stop.gi[...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Cornflower/vol.gif[...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Crystal/minimize.g[...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Crystal/play.gif",[...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Crystal/stop.gif",[...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Crystal/stopped.GI[...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Crystal/vol.gif", [...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=EB_LOCALE",[...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"634[...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en-us", "\"[...] Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr", "\"634[...] Supprimée : user_pref("CommunityToolbar.EngineHiddenByUser", true); Supprimée : user_pref("CommunityToolbar.EngineOwner", "ConduitEngine"); Supprimée : user_pref("CommunityToolbar.EngineOwnerGuid", "engine@conduit.com"); Supprimée : user_pref("CommunityToolbar.EngineOwnerToolbarId", "conduitengine"); Supprimée : user_pref("CommunityToolbar.IsEngineShown", false); Supprimée : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true); Supprimée : user_pref("CommunityToolbar.MiniIPageGadgetPosition.hxxp://www.veoh.com/qlipso", "36x80"); Supprimée : user_pref("CommunityToolbar.OriginalEngineOwner", "CT2653012"); Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{cd90bf73-20f6-44ef-993d-bb920303bd2e}"); Supprimée : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "veoh_web_player"); Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr[...] Supprimée : user_pref("CommunityToolbar.ToolbarsList", "CT1408097,ConduitEngine"); Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT1408097"); Supprimée : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Mon Dec 19 2011 16:56:37 GMT+01[...] Supprimée : user_pref("CommunityToolbar.alert.alertEnabled", true); Supprimée : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440); Supprimée : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Sat Jun 02 2012 12:04:54 GMT+0200"); Supprimée : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com"); Supprimée : user_pref("CommunityToolbar.alert.firstTimeAlertShown", true); Supprimée : user_pref("CommunityToolbar.alert.locale", "en"); Supprimée : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440); Supprimée : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Sat Jun 02 2012 11:05:35 GMT+0200"); Supprimée : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1313487611"); Supprimée : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20); Supprimée : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com"); Supprimée : user_pref("CommunityToolbar.alert.showTrayIcon", false); Supprimée : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300); Supprimée : user_pref("CommunityToolbar.alert.userId", "5119ae67-453a-45b3-9b54-f798851f1124"); Supprimée : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Thu Apr 07 2011 13:23:59 GMT+0200"); Supprimée : user_pref("CommunityToolbar.globalUserId", "5ee7f558-42ff-4307-a813-8632da1695df"); Supprimée : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true); Supprimée : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true); Supprimée : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT1060933"); Supprimée : user_pref("ConduitEngine.AppTrackingLastCheckTime", "Thu May 24 2012 21:57:33 GMT+0200"); Supprimée : user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Wed Apr 06 2011 19:53:48 GMT+0200"); Supprimée : user_pref("ConduitEngine.FirstServerDate", "02/12/2011 01"); Supprimée : user_pref("ConduitEngine.FirstTime", true); Supprimée : user_pref("ConduitEngine.FirstTimeFF3", true); Supprimée : user_pref("ConduitEngine.HasUserGlobalKeys", true); Supprimée : user_pref("ConduitEngine.HideEngineAfterRestart", false); Supprimée : user_pref("ConduitEngine.Initialize", true); Supprimée : user_pref("ConduitEngine.InitializeCommonPrefs", true); Supprimée : user_pref("ConduitEngine.InstalledDate", "Fri Feb 11 2011 23:09:45 GMT+0100"); Supprimée : user_pref("ConduitEngine.IsMulticommunity", false); Supprimée : user_pref("ConduitEngine.IsOpenThankYouPage", false); Supprimée : user_pref("ConduitEngine.IsOpenUninstallPage", true); Supprimée : user_pref("ConduitEngine.LanguagePackLastCheckTime", "Wed Apr 06 2011 21:43:01 GMT+0200"); Supprimée : user_pref("ConduitEngine.LastLogin_3.2.5.2", "Tue Mar 22 2011 16:35:05 GMT+0100"); Supprimée : user_pref("ConduitEngine.LastLogin_3.3.3.2", "Thu Apr 07 2011 12:46:30 GMT+0200"); Supprimée : user_pref("ConduitEngine.PublisherContainerWidth", 0); Supprimée : user_pref("ConduitEngine.SearchFromAddressBarIsInit", true); Supprimée : user_pref("ConduitEngine.SettingsLastCheckTime", "Thu Apr 07 2011 12:46:30 GMT+0200"); Supprimée : user_pref("ConduitEngine.UserID", "UN69230934268571094"); Supprimée : user_pref("ConduitEngine.engineLocale", "fr"); Supprimée : user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Wed Apr 06 2011 21:43:01 GMT+0200"); Supprimée : user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Thu Apr 07 2011 12:46:30 GMT+0200"); Supprimée : user_pref("ConduitEngine.initDone", true); Supprimée : user_pref("ConduitEngine.isAppTrackingManagerOn", true); Supprimée : user_pref("browser.search.defaultengine", "Ask.com"); Supprimée : user_pref("browser.search.defaultenginename", "Ask.com"); Supprimée : user_pref("browser.search.defaultthis.engineName", "Freecorder Customized Web Search"); Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1060933&Sea[...] Supprimée : user_pref("browser.search.order.1", "Ask.com"); Supprimée : user_pref("extensions.asktb.InstallDir", "C:\\Program Files\\Ask.com\\"); Supprimée : user_pref("extensions.asktb.apn_dbr", "ff_3.6.24"); Supprimée : user_pref("extensions.asktb.cbid", "LL"); Supprimée : user_pref("extensions.asktb.config-updated", false); Supprimée : user_pref("extensions.asktb.crumb", "2011.12.15+13.40.44-toolbar003iad-FR-TmFudGVzLEZyYW5jZQ%3D%3D")[...] Supprimée : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&[...] Supprimée : user_pref("extensions.asktb.dtid", "YYYYYYYYFR"); Supprimée : user_pref("extensions.asktb.fresh-install", false); Supprimée : user_pref("extensions.asktb.guid", "09aa9b20-6493-4a05-878d-dedc42eb0a71"); Supprimée : user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com[...] Supprimée : user_pref("extensions.asktb.if", "first"); Supprimée : user_pref("extensions.asktb.l", "dis"); Supprimée : user_pref("extensions.asktb.last-config-req", "1324061227796"); Supprimée : user_pref("extensions.asktb.locale", "fr_FR"); Supprimée : user_pref("extensions.asktb.location", "Nantes,France"); Supprimée : user_pref("extensions.asktb.notification-shown", true); Supprimée : user_pref("extensions.asktb.o", "APN10023"); Supprimée : user_pref("extensions.asktb.overlay-reloaded-using-restart", true); Supprimée : user_pref("extensions.asktb.qsrc", "2871"); Supprimée : user_pref("extensions.asktb.r", "3"); Supprimée : user_pref("extensions.asktb.sa", "NO"); Supprimée : user_pref("extensions.asktb.search-suggestions-enabled", true); Supprimée : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", false); Supprimée : user_pref("extensions.asktb.themeid", ""); Supprimée : user_pref("extensions.asktb.timeinstalled", "15/12/2011 22:42:14"); Supprimée : user_pref("extensions.asktb.to", ""); Supprimée : user_pref("extensions.asktb.version", "5.13.2.19401"); Supprimée : user_pref("extensions.engine@conduit.com.install-event-fired", true); Supprimée : user_pref("extensions.facemoods.aflt", "_#ddr"); Supprimée : user_pref("extensions.facemoods.firstRun", false); Supprimée : user_pref("extensions.facemoods.lastActv", "26"); Supprimée : user_pref("extensions.illimitux.ilx_pref_pt_veoh", true); Supprimée : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1408097&q="); Nom du profil : default Fichier : C:\Documents and Settings\Administrateur.MAISON\Application Data\Mozilla\Firefox\Profiles\4xchuyp1.default\prefs.js [OK] Le fichier ne contient aucune entrée illégitime. -\\ Google Chrome v [impossible d'obtenir la version] Fichier : C:\Documents and Settings\PERIDY-BILLY\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences Supprimée : "css": [ "style/facemoods_chrome_1.0.1.css" ], Supprimée : "name": "Facemoods", Supprimée : "permissions": [ "tabs", "hxxp://igor.facemoods.com/", "hxxp://reports.facemoods.com/[...] Supprimée : "update_url": "hxxp://facemoods.com/public/download/chrome/update.xml", ************************* AdwCleaner[R1].txt - [36219 octets] - [02/06/2012 18:10:22] AdwCleaner[s1].txt - [36713 octets] - [02/06/2012 18:12:19] ########## EOF - C:\AdwCleaner[s1].txt - [36842 octets] ########## -
[Résolu] Infection causant un problème d'accès
trunkdu92 a répondu à un(e) sujet de trunkdu92 dans Analyses et éradication malwares
Désolé pour le retard, voici le rapport Adwcleaner : # AdwCleaner v1.608 - Rapport créé le 02/06/2012 à 18:10:22 # Mis à jour le 27/05/2012 par Xplode # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits) # Nom d'utilisateur : PERIDY-BILLY - MAISON # Exécuté depuis : C:\Documents and Settings\PERIDY-BILLY\Mes documents\Téléchargements\adwcleaner.exe # Option [Recherche] ***** [services] ***** ***** [Fichiers / Dossiers] ***** Dossier Présent : C:\Documents and Settings\PERIDY-BILLY\Local Settings\Application Data\AskToolbar Dossier Présent : C:\Documents and Settings\PERIDY-BILLY\Local Settings\Application Data\Conduit Dossier Présent : C:\Documents and Settings\PERIDY-BILLY\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ihflimipbcaljfnojhhknppphnnciiif Dossier Présent : C:\Documents and Settings\PERIDY-BILLY\Local Settings\Application Data\OpenCandy Dossier Présent : C:\Documents and Settings\PERIDY-BILLY\Application Data\AskToolbar Dossier Présent : C:\Documents and Settings\PERIDY-BILLY\Application Data\CrazyLoader Dossier Présent : C:\Documents and Settings\PERIDY-BILLY\Application Data\EoRezo Dossier Présent : C:\Documents and Settings\PERIDY-BILLY\Application Data\facemoods.com Dossier Présent : C:\Documents and Settings\PERIDY-BILLY\Application Data\OpenCandy Dossier Présent : C:\Documents and Settings\PERIDY-BILLY\Application Data\Toolbar4 Dossier Présent : C:\Documents and Settings\PERIDY-BILLY\Application Data\Mozilla\Firefox\Profiles\tqjt7wl9.default\Conduit Dossier Présent : C:\Documents and Settings\PERIDY-BILLY\Application Data\Mozilla\Firefox\Profiles\tqjt7wl9.default\ConduitEngine Dossier Présent : C:\Documents and Settings\PERIDY-BILLY\Application Data\Mozilla\Firefox\Profiles\tqjt7wl9.default\extensions\cacaoweb@cacaoweb.org Dossier Présent : C:\Documents and Settings\PERIDY-BILLY\Application Data\Mozilla\Firefox\Profiles\tqjt7wl9.default\extensions\engine@conduit.com Dossier Présent : C:\Program Files\Ask.com Dossier Présent : C:\WINDOWS\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Fichier Présent : C:\Documents and Settings\PERIDY-BILLY\Application Data\Mozilla\Firefox\Profiles\tqjt7wl9.default\searchplugins\Askcom.xml Fichier Présent : C:\Documents and Settings\PERIDY-BILLY\Application Data\Mozilla\Firefox\Profiles\tqjt7wl9.default\searchplugins\Conduit.xml Fichier Présent : C:\WINDOWS\system32\conduitEngine.tmp Fichier Présent : C:\WINDOWS\Tasks\Scheduled Update for Ask Toolbar.job ***** [Registre] ***** [*] Clé Présente : HKCU\Software\TBSB00001 [*] Clé Présente : HKLM\SOFTWARE\Classes\TBSB00001.IEToolbar [*] Clé Présente : HKLM\SOFTWARE\Classes\TBSB00001.IEToolbar.1 [*] Clé Présente : HKLM\SOFTWARE\Classes\TBSB00001.TBSB00001 [*] Clé Présente : HKLM\SOFTWARE\Classes\TBSB00001.TBSB00001.3 [*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2643111 [*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.XBTBPos00 [*] Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.XBTBPos00.1 Clé Présente : HKCU\Software\Ask&Record Clé Présente : HKCU\Software\AskToolbar Clé Présente : HKCU\Software\APN Clé Présente : HKCU\Software\Conduit Clé Présente : HKCU\Software\EoRezo Clé Présente : HKCU\Software\Headlight Clé Présente : HKCU\Software\SpiderMessenger Clé Présente : HKCU\Software\Softonic Clé Présente : HKCU\Software\Spointer Clé Présente : HKCU\Software\JavaSoft\Prefs\crazyloader Clé Présente : HKLM\SOFTWARE\APN Clé Présente : HKLM\SOFTWARE\AskToolbar Clé Présente : HKLM\SOFTWARE\Conduit Clé Présente : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler Clé Présente : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler.1 Clé Présente : HKLM\SOFTWARE\Classes\Conduit.Engine Clé Présente : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr Clé Présente : HKLM\SOFTWARE\Classes\facemoods.facemoodsHlpr.1 Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd Clé Présente : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1 Clé Présente : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils Clé Présente : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1 Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager.1 Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager.1 Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbRequest Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbRequest.1 Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbTask Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbTask.1 Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper.1 Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier.1 Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl.1 Clé Présente : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook Clé Présente : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook.1 Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL Clé Présente : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL Clé Présente : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL Clé Présente : HKLM\SOFTWARE\Classes\AppID\TbHelper.EXE Clé Présente : HKLM\SOFTWARE\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF Clé Présente : HKLM\SOFTWARE\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\CrazyLoader Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE} Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SoftwareUpdate_is1 Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [spidermessenger] Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater] Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EoEngine] Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [EoRezo] ***** [Registre - GUID] ***** Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291} Clé Présente : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1C950DE5-D31E-42FB-AFB9-91B0161633D8} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{64182481-4F71-486B-A045-B233BD0DA8FC} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{9F34B17E-FF0D-4FAB-97C4-9713FEE79052} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A9A56B8E-2DEB-4ED3-BC92-1FA450BCE1A5} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AE338F6D-5A7C-4D1D-86E3-C618532079B5} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{C339D489-FABC-41DD-B39D-276101667C70} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{D565B35E-B787-40FA-95E3-E3562F8FC1A0} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{D89031C2-10DA-4C90-9A62-FCED012BC46B} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{DDE2C74F-58CC-4D71-8CE1-09DEBB8CFB78} Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F} Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2} Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947} Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56} Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D} Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148} Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C} Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{EC4085F2-8DB3-45A6-AD0B-CA289F3C5D7E} Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{1BB22D38-A411-4B13-A746-C2A4F4EC7344} Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{E2E2DD38-D088-4134-82B7-F2BA38496583} Clé Présente : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0D7562AE-8EF6-416D-A838-AB665251703A} Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E} Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E} Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1BB22D38-A411-4B13-A746-C2A4F4EC7344} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2E2DD38-D088-4134-82B7-F2BA38496583} Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18} Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{1BB22D38-A411-4B13-A746-C2A4F4EC7344}] Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}] Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{1BB22D38-A411-4B13-A746-C2A4F4EC7344}] Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}] Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{CA3EB689-8F09-4026-AA10-B9534C691CE0}] ***** [Navigateurs] ***** -\\ Internet Explorer v6.0.2900.5512 [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://fr.ask.com/?l=dis&o=APN10023&gct=hp -\\ Mozilla Firefox v3.5.19 (fr) Nom du profil : default Fichier : C:\Documents and Settings\PERIDY-BILLY\Application Data\Mozilla\Firefox\Profiles\tqjt7wl9.default\prefs.js Présente : user_pref("CT1408097..clientLogIsEnabled", false); Présente : user_pref("CT1408097..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...] Présente : user_pref("CT1408097..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...] Présente : user_pref("CT1408097.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx"); Présente : user_pref("CT1408097.AppTrackingLastCheckTime", "Thu Apr 07 2011 13:24:08 GMT+0200"); Présente : user_pref("CT1408097.CTID", "CT1408097"); Présente : user_pref("CT1408097.CurrentServerDate", "7-4-2011"); Présente : user_pref("CT1408097.DialogsAlignMode", "LTR"); Présente : user_pref("CT1408097.DialogsGetterLastCheckTime", "Thu Apr 07 2011 13:24:01 GMT+0200"); Présente : user_pref("CT1408097.DownloadReferralCookieData", "{\"BannerName\":\"\",\"BannerTypeId\":\"\",\"Bann[...] Présente : user_pref("CT1408097.FeedLastCount128938955232475449", 0); Présente : user_pref("CT1408097.FeedPollDate128931992278362700", "Thu Apr 07 2011 13:24:00 GMT+0200"); Présente : user_pref("CT1408097.FeedPollDate128931992278362720", "Thu Apr 07 2011 13:24:00 GMT+0200"); Présente : user_pref("CT1408097.FeedPollDate129111496412023975", "Thu Apr 07 2011 13:24:03 GMT+0200"); Présente : user_pref("CT1408097.FeedPollDate129111497704680139", "Thu Apr 07 2011 13:24:01 GMT+0200"); Présente : user_pref("CT1408097.FeedPollDate129111498405624702", "Thu Apr 07 2011 13:24:03 GMT+0200"); Présente : user_pref("CT1408097.FeedPollDate129111499862342587", "Thu Apr 07 2011 13:24:01 GMT+0200"); Présente : user_pref("CT1408097.FeedPollDate129111500327030154", "Thu Apr 07 2011 13:24:00 GMT+0200"); Présente : user_pref("CT1408097.FeedPollDate129111501273436328", "Thu Apr 07 2011 13:24:03 GMT+0200"); Présente : user_pref("CT1408097.FeedPollDate129111603280931510", "Thu Apr 07 2011 13:24:03 GMT+0200"); Présente : user_pref("CT1408097.FeedPollDate129111603589212820", "Thu Apr 07 2011 13:24:03 GMT+0200"); Présente : user_pref("CT1408097.FeedPollDate129111604432025790", "Thu Apr 07 2011 13:24:03 GMT+0200"); Présente : user_pref("CT1408097.FeedPollDate129111605368587959", "Thu Apr 07 2011 13:24:02 GMT+0200"); Présente : user_pref("CT1408097.FeedPollDate129111606454371686", "Thu Apr 07 2011 13:24:01 GMT+0200"); Présente : user_pref("CT1408097.FeedPollDate129111607480625864", "Thu Apr 07 2011 13:24:03 GMT+0200"); Présente : user_pref("CT1408097.FeedPollDate129111608624531806", "Thu Apr 07 2011 13:24:01 GMT+0200"); Présente : user_pref("CT1408097.FeedPollDate129111609510781531", "Thu Apr 07 2011 13:24:03 GMT+0200"); Présente : user_pref("CT1408097.FeedPollDate129111610200157138", "Thu Apr 07 2011 13:24:03 GMT+0200"); Présente : user_pref("CT1408097.FeedPollDate129111611157187784", "Thu Apr 07 2011 13:24:02 GMT+0200"); Présente : user_pref("CT1408097.FeedPollDate129111612340462245", "Thu Apr 07 2011 13:24:03 GMT+0200"); Présente : user_pref("CT1408097.FeedPollDate129111613064680207", "Thu Apr 07 2011 13:24:02 GMT+0200"); Présente : user_pref("CT1408097.FeedPollDate129111613660309100", "Thu Apr 07 2011 13:24:01 GMT+0200"); Présente : user_pref("CT1408097.FeedPollDate129111614509215884", "Thu Apr 07 2011 13:24:03 GMT+0200"); Présente : user_pref("CT1408097.FeedPollDate129111615672808877", "Thu Apr 07 2011 13:24:02 GMT+0200"); Présente : user_pref("CT1408097.FeedPollDate129111616104059516", "Thu Apr 07 2011 13:24:00 GMT+0200"); Présente : user_pref("CT1408097.FeedPollDate129160745746851380", "Thu Apr 07 2011 13:24:00 GMT+0200"); Présente : user_pref("CT1408097.FeedPollDate129417394599357220", "Thu Apr 07 2011 13:24:01 GMT+0200"); Présente : user_pref("CT1408097.FeedPollDate129430294131375280", "Thu Apr 07 2011 13:24:01 GMT+0200"); Présente : user_pref("CT1408097.FeedPollDate129430297889775070", "Thu Apr 07 2011 13:24:01 GMT+0200"); Présente : user_pref("CT1408097.FeedPollDate129438206009669300", "Thu Apr 07 2011 13:24:01 GMT+0200"); Présente : user_pref("CT1408097.FeedPollDate4650218151353733664", "Thu Apr 07 2011 13:24:00 GMT+0200"); Présente : user_pref("CT1408097.FeedTTL129160745746851380", 40); Présente : user_pref("CT1408097.FeedTTL129430297889775070", 10); Présente : user_pref("CT1408097.FirstServerDate", "13-10-2010"); Présente : user_pref("CT1408097.FirstTime", true); Présente : user_pref("CT1408097.FirstTimeFF3", true); Présente : user_pref("CT1408097.FixPageNotFoundErrors", true); Présente : user_pref("CT1408097.GroupingServerCheckInterval", 1440); Présente : user_pref("CT1408097.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/"); Présente : user_pref("CT1408097.HasUserGlobalKeys", true); Présente : user_pref("CT1408097.Initialize", true); Présente : user_pref("CT1408097.InitializeCommonPrefs", true); Présente : user_pref("CT1408097.InstallationAndCookieDataSentCount", 3); Présente : user_pref("CT1408097.InstalledDate", "Wed Oct 13 2010 14:03:33 GMT+0200"); Présente : user_pref("CT1408097.InvalidateCache", false); Présente : user_pref("CT1408097.IsGrouping", false); Présente : user_pref("CT1408097.IsMulticommunity", false); Présente : user_pref("CT1408097.IsOpenThankYouPage", true); Présente : user_pref("CT1408097.IsOpenUninstallPage", true); Présente : user_pref("CT1408097.LanguagePackLastCheckTime", "Thu Apr 07 2011 13:24:00 GMT+0200"); Présente : user_pref("CT1408097.LanguagePackReloadIntervalMM", 1440); Présente : user_pref("CT1408097.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...] Présente : user_pref("CT1408097.LastLogin_3.2.1.3", "Thu Oct 14 2010 12:46:39 GMT+0200"); Présente : user_pref("CT1408097.LastLogin_3.3.3.2", "Thu Apr 07 2011 13:24:01 GMT+0200"); Présente : user_pref("CT1408097.LatestVersion", "3.2.5.2"); Présente : user_pref("CT1408097.Locale", "fr"); Présente : user_pref("CT1408097.MCDetectTooltipHeight", "83"); Présente : user_pref("CT1408097.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1"); Présente : user_pref("CT1408097.MCDetectTooltipWidth", "295"); Présente : user_pref("CT1408097.RadioIsPodcast", false); Présente : user_pref("CT1408097.RadioLastCheckTime", "Thu Apr 07 2011 13:24:00 GMT+0200"); Présente : user_pref("CT1408097.RadioLastUpdateIPServer", "3"); Présente : user_pref("CT1408097.RadioLastUpdateServer", "129457195542170000"); Présente : user_pref("CT1408097.RadioMediaID", "21263412"); Présente : user_pref("CT1408097.RadioMediaType", "Media Player"); Présente : user_pref("CT1408097.RadioMenuSelectedID", "EBRadioMenu_CT140809721263412"); Présente : user_pref("CT1408097.RadioStationName", "Zenith-Habbo"); Présente : user_pref("CT1408097.RadioStationURL", "hxxp://zenith-habbo.fr/ecoute/webecoute/192/wmp.asx"); Présente : user_pref("CT1408097.SHRINK_TOOLBAR", 1); Présente : user_pref("CT1408097.SearchFromAddressBarIsInit", true); Présente : user_pref("CT1408097.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT140[...] Présente : user_pref("CT1408097.SearchInNewTabEnabled", true); Présente : user_pref("CT1408097.SearchInNewTabIntervalMM", 1440); Présente : user_pref("CT1408097.SearchInNewTabLastCheckTime", "Thu Apr 07 2011 13:24:00 GMT+0200"); Présente : user_pref("CT1408097.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...] Présente : user_pref("CT1408097.SearchInNewTabUsageUrl", "hxxp://Usage.Hosting.conduit-services.com/UsageServic[...] Présente : user_pref("CT1408097.ServiceMapLastCheckTime", "Thu Apr 07 2011 13:23:59 GMT+0200"); Présente : user_pref("CT1408097.SettingsLastCheckTime", "Thu Apr 07 2011 13:23:57 GMT+0200"); Présente : user_pref("CT1408097.SettingsLastUpdate", "1301238756"); Présente : user_pref("CT1408097.ThirdPartyComponentsInterval", 504); Présente : user_pref("CT1408097.ThirdPartyComponentsLastCheck", "Thu Apr 07 2011 13:23:57 GMT+0200"); Présente : user_pref("CT1408097.ThirdPartyComponentsLastUpdate", "1255348267"); Présente : user_pref("CT1408097.TrusteLinkUrl", "hxxp://trust.conduit.com/CT1408097"); Présente : user_pref("CT1408097.UserID", "UN02229666922623785"); Présente : user_pref("CT1408097.ValidationData_Search", 2); Présente : user_pref("CT1408097.ValidationData_Toolbar", 2); Présente : user_pref("CT1408097.alertChannelId", "5956"); Présente : user_pref("CT1408097.components.1000234", false); Présente : user_pref("CT1408097.generalConfigFromLogin", "{\"SocialDomains\":\"social.conduit.com;apps.conduit.[...] Présente : user_pref("CT1408097.globalFirstTimeInfoLastCheckTime", "Thu Apr 07 2011 13:24:02 GMT+0200"); Présente : user_pref("CT1408097.isAppTrackingManagerOn", true); Présente : user_pref("CT1408097.myStuffEnabled", true); Présente : user_pref("CT1408097.myStuffPublihserMinWidth", 400); Présente : user_pref("CT1408097.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...] Présente : user_pref("CT1408097.myStuffServiceIntervalMM", 1440); Présente : user_pref("CT1408097.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...] Présente : user_pref("CT1408097.oldAppsList", "128430026714756982,128430026766944485,128430026965069733,1289345[...] Présente : user_pref("CT1408097.testingCtid", ""); Présente : user_pref("CT1408097.toolbarAppMetaDataLastCheckTime", "Thu Apr 07 2011 13:24:00 GMT+0200"); Présente : user_pref("CT1408097.toolbarContextMenuLastCheckTime", "Wed Oct 13 2010 14:03:33 GMT+0200"); Présente : user_pref("CT1408097.usagesFlag", 2); Présente : user_pref("CommunityToolbar.CantToolbarBeEngineOwner", "CT1408097"); Présente : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/?aid=5956&fid=5876", "\"0\""); Présente : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1045667/1041378/FR", "\"0\"[...] Présente : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/15651/15317/FR", "\"0\""); Présente : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/5956/5876/FR", "\"0\""); Présente : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"")[...] Présente : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT1060933", [...] Présente : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT1408097", [...] Présente : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2653012", [...] Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...] Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo[...] Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...] Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc[...] Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...] Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo[...] Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...] Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local[...] Présente : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\[...] Présente : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.engine.conduit-services.com/DLG.pkg?ver=3.3.3[...] Présente : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3.[...] Présente : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT1060933",[...] Présente : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT1408097",[...] Présente : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2653012",[...] Présente : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/toolbar/", "\"63433363123173[...] Présente : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63[...] Présente : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=1/11/20[...] Présente : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/17/20[...] Présente : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/22/20[...] Présente : user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/20[...] Présente : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT1408097&octid=[...] Présente : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT1060933/CT1060933[...] Présente : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2653012/CT2653012[...] Présente : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Cornflower/equaliz[...] Présente : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Cornflower/minimiz[...] Présente : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Cornflower/play.gi[...] Présente : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Cornflower/stop.gi[...] Présente : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Cornflower/vol.gif[...] Présente : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Crystal/minimize.g[...] Présente : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Crystal/play.gif",[...] Présente : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Crystal/stop.gif",[...] Présente : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Crystal/stopped.GI[...] Présente : user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Crystal/vol.gif", [...] Présente : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=EB_LOCALE",[...] Présente : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"634[...] Présente : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en-us", "\"[...] Présente : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr", "\"634[...] Présente : user_pref("CommunityToolbar.EngineHiddenByUser", true); Présente : user_pref("CommunityToolbar.EngineOwner", "ConduitEngine"); Présente : user_pref("CommunityToolbar.EngineOwnerGuid", "engine@conduit.com"); Présente : user_pref("CommunityToolbar.EngineOwnerToolbarId", "conduitengine"); Présente : user_pref("CommunityToolbar.IsEngineShown", false); Présente : user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true); Présente : user_pref("CommunityToolbar.MiniIPageGadgetPosition.hxxp://www.veoh.com/qlipso", "36x80"); Présente : user_pref("CommunityToolbar.OriginalEngineOwner", "CT2653012"); Présente : user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{cd90bf73-20f6-44ef-993d-bb920303bd2e}"); Présente : user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "veoh_web_player"); Présente : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr[...] Présente : user_pref("CommunityToolbar.ToolbarsList", "CT1408097,ConduitEngine"); Présente : user_pref("CommunityToolbar.ToolbarsList2", "CT1408097"); Présente : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Mon Dec 19 2011 16:56:37 GMT+01[...] Présente : user_pref("CommunityToolbar.alert.alertEnabled", true); Présente : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440); Présente : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Sat Jun 02 2012 12:04:54 GMT+0200"); Présente : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com"); Présente : user_pref("CommunityToolbar.alert.firstTimeAlertShown", true); Présente : user_pref("CommunityToolbar.alert.locale", "en"); Présente : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440); Présente : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Sat Jun 02 2012 11:05:35 GMT+0200"); Présente : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1313487611"); Présente : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20); Présente : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com"); Présente : user_pref("CommunityToolbar.alert.showTrayIcon", false); Présente : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300); Présente : user_pref("CommunityToolbar.alert.userId", "5119ae67-453a-45b3-9b54-f798851f1124"); Présente : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Thu Apr 07 2011 13:23:59 GMT+0200"); Présente : user_pref("CommunityToolbar.globalUserId", "5ee7f558-42ff-4307-a813-8632da1695df"); Présente : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true); Présente : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true); Présente : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT1060933"); Présente : user_pref("ConduitEngine.AppTrackingLastCheckTime", "Thu May 24 2012 21:57:33 GMT+0200"); Présente : user_pref("ConduitEngine.DialogsGetterLastCheckTime", "Wed Apr 06 2011 19:53:48 GMT+0200"); Présente : user_pref("ConduitEngine.FirstServerDate", "02/12/2011 01"); Présente : user_pref("ConduitEngine.FirstTime", true); Présente : user_pref("ConduitEngine.FirstTimeFF3", true); Présente : user_pref("ConduitEngine.HasUserGlobalKeys", true); Présente : user_pref("ConduitEngine.HideEngineAfterRestart", false); Présente : user_pref("ConduitEngine.Initialize", true); Présente : user_pref("ConduitEngine.InitializeCommonPrefs", true); Présente : user_pref("ConduitEngine.InstalledDate", "Fri Feb 11 2011 23:09:45 GMT+0100"); Présente : user_pref("ConduitEngine.IsMulticommunity", false); Présente : user_pref("ConduitEngine.IsOpenThankYouPage", false); Présente : user_pref("ConduitEngine.IsOpenUninstallPage", true); Présente : user_pref("ConduitEngine.LanguagePackLastCheckTime", "Wed Apr 06 2011 21:43:01 GMT+0200"); Présente : user_pref("ConduitEngine.LastLogin_3.2.5.2", "Tue Mar 22 2011 16:35:05 GMT+0100"); Présente : user_pref("ConduitEngine.LastLogin_3.3.3.2", "Thu Apr 07 2011 12:46:30 GMT+0200"); Présente : user_pref("ConduitEngine.PublisherContainerWidth", 0); Présente : user_pref("ConduitEngine.SearchFromAddressBarIsInit", true); Présente : user_pref("ConduitEngine.SettingsLastCheckTime", "Thu Apr 07 2011 12:46:30 GMT+0200"); Présente : user_pref("ConduitEngine.UserID", "UN69230934268571094"); Présente : user_pref("ConduitEngine.engineLocale", "fr"); Présente : user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Wed Apr 06 2011 21:43:01 GMT+0200"); Présente : user_pref("ConduitEngine.globalFirstTimeInfoLastCheckTime", "Thu Apr 07 2011 12:46:30 GMT+0200"); Présente : user_pref("ConduitEngine.initDone", true); Présente : user_pref("ConduitEngine.isAppTrackingManagerOn", true); Présente : user_pref("browser.search.defaultengine", "Ask.com"); Présente : user_pref("browser.search.defaultenginename", "Ask.com"); Présente : user_pref("browser.search.defaultthis.engineName", "Freecorder Customized Web Search"); Présente : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1060933&Sea[...] Présente : user_pref("browser.search.order.1", "Ask.com"); Présente : user_pref("extensions.asktb.InstallDir", "C:\\Program Files\\Ask.com\\"); Présente : user_pref("extensions.asktb.apn_dbr", "ff_3.6.24"); Présente : user_pref("extensions.asktb.cbid", "LL"); Présente : user_pref("extensions.asktb.config-updated", false); Présente : user_pref("extensions.asktb.crumb", "2011.12.15+13.40.44-toolbar003iad-FR-TmFudGVzLEZyYW5jZQ%3D%3D")[...] Présente : user_pref("extensions.asktb.default-channel-url-mask", "hxxp://fr.ask.com/web?q={query}&qsrc={qsrc}&[...] Présente : user_pref("extensions.asktb.dtid", "YYYYYYYYFR"); Présente : user_pref("extensions.asktb.fresh-install", false); Présente : user_pref("extensions.asktb.guid", "09aa9b20-6493-4a05-878d-dedc42eb0a71"); Présente : user_pref("extensions.asktb.hxxp-header-whitelist-hosts", "[\"static-dev.en.dev.ask.com\", \"ask.com[...] Présente : user_pref("extensions.asktb.if", "first"); Présente : user_pref("extensions.asktb.l", "dis"); Présente : user_pref("extensions.asktb.last-config-req", "1324061227796"); Présente : user_pref("extensions.asktb.locale", "fr_FR"); Présente : user_pref("extensions.asktb.location", "Nantes,France"); Présente : user_pref("extensions.asktb.notification-shown", true); Présente : user_pref("extensions.asktb.o", "APN10023"); Présente : user_pref("extensions.asktb.overlay-reloaded-using-restart", true); Présente : user_pref("extensions.asktb.qsrc", "2871"); Présente : user_pref("extensions.asktb.r", "3"); Présente : user_pref("extensions.asktb.sa", "NO"); Présente : user_pref("extensions.asktb.search-suggestions-enabled", true); Présente : user_pref("extensions.asktb.silent-upgrade-from-pre-newtabs-build", false); Présente : user_pref("extensions.asktb.themeid", ""); Présente : user_pref("extensions.asktb.timeinstalled", "15/12/2011 22:42:14"); Présente : user_pref("extensions.asktb.to", ""); Présente : user_pref("extensions.asktb.version", "5.13.2.19401"); Présente : user_pref("extensions.engine@conduit.com.install-event-fired", true); Présente : user_pref("extensions.facemoods.aflt", "_#ddr"); Présente : user_pref("extensions.facemoods.firstRun", false); Présente : user_pref("extensions.facemoods.lastActv", "26"); Présente : user_pref("extensions.illimitux.ilx_pref_pt_veoh", true); Présente : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT1408097&q="); Nom du profil : default Fichier : C:\Documents and Settings\Administrateur.MAISON\Application Data\Mozilla\Firefox\Profiles\4xchuyp1.default\prefs.js [OK] Le fichier ne contient aucune entrée illégitime. -\\ Google Chrome v [impossible d'obtenir la version] Fichier : C:\Documents and Settings\PERIDY-BILLY\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences Présente : "css": [ "style/facemoods_chrome_1.0.1.css" ], Présente : "name": "Facemoods", Présente : "permissions": [ "tabs", "hxxp://igor.facemoods.com/", "hxxp://reports.facemoods.com/[...] Présente : "update_url": "hxxp://facemoods.com/public/download/chrome/update.xml", ************************* AdwCleaner[R1].txt - [36088 octets] - [02/06/2012 18:10:22] ########## EOF - C:\AdwCleaner[R1].txt - [36217 octets] ########## -
[Résolu] Infection causant un problème d'accès
trunkdu92 a répondu à un(e) sujet de trunkdu92 dans Analyses et éradication malwares
HOST RAZ : RogueKiller V7.5.1 [28/05/2012] par Tigzy mail: tigzyRK<at>gmail<dot>com Remontees: [RogueKiller] Remontées (1/53) Blog: tigzy-RK Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version Demarrage : Mode normal Utilisateur: PERIDY-BILLY [Droits d'admin] Mode: HOSTS RAZ -- Date: 28/05/2012 20:40:54 ¤¤¤ Processus malicieux: 0 ¤¤¤ ¤¤¤ Driver: [CHARGE] ¤¤¤ ¤¤¤ Fichier HOSTS: ¤¤¤ 127.0.0.1 localhost 74.208.10.249 gs.apple.com ¤¤¤ Nouveau fichier HOSTS: ¤¤¤ Termine : << RKreport[3].txt >> RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt PROXY RAZ RogueKiller V7.5.1 [28/05/2012] par Tigzy mail: tigzyRK<at>gmail<dot>com Remontees: [RogueKiller] Remontées (1/53) Blog: tigzy-RK Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version Demarrage : Mode normal Utilisateur: PERIDY-BILLY [Droits d'admin] Mode: Proxy RAZ -- Date: 28/05/2012 20:41:20 ¤¤¤ Processus malicieux: 0 ¤¤¤ ¤¤¤ Driver: [CHARGE] ¤¤¤ ¤¤¤ Entrees de registre: 1 ¤¤¤ [PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (hxxp=127.0.0.1:8888; hxxps=127.0.0.1:8888) -> DELETED Termine : << RKreport[4].txt >> RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt DNS RAZ RogueKiller V7.5.1 [28/05/2012] par Tigzy mail: tigzyRK<at>gmail<dot>com Remontees: [RogueKiller] Remontées (1/53) Blog: tigzy-RK Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version Demarrage : Mode normal Utilisateur: PERIDY-BILLY [Droits d'admin] Mode: DNS RAZ -- Date: 28/05/2012 20:41:50 ¤¤¤ Processus malicieux: 0 ¤¤¤ ¤¤¤ Driver: [CHARGE] ¤¤¤ ¤¤¤ Entrees de registre: 0 ¤¤¤ Termine : << RKreport[5].txt >> RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt RACC RAZ RogueKiller V7.5.1 [28/05/2012] par Tigzy mail: tigzyRK<at>gmail<dot>com Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html Blog: http://tigzyrk.blogspot.com Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version Demarrage : Mode normal Utilisateur: PERIDY-BILLY [Droits d'admin] Mode: Raccourcis RAZ -- Date: 28/05/2012 20:49:07 ¤¤¤ Processus malicieux: 0 ¤¤¤ ¤¤¤ Driver: [CHARGE] ¤¤¤ ¤¤¤ Attributs de fichiers restaures: ¤¤¤ Bureau: Success 0 / Fail 0 Lancement rapide: Success 0 / Fail 0 Programmes: Success 14 / Fail 0 Menu demarrer: Success 0 / Fail 0 Dossier utilisateur: Success 87 / Fail 0 Mes documents: Success 25 / Fail 0 Mes favoris: Success 4 / Fail 0 Mes images: Success 0 / Fail 0 Ma musique: Success 0 / Fail 0 Mes videos: Success 0 / Fail 0 Disques locaux: Success 861 / Fail 0 Sauvegarde: [NOT FOUND] Lecteurs: [C:] \Device\HarddiskVolume1 -- 0x3 --> Restored [D:] \Device\Harddisk1\DP(1)0-0+7 -- 0x2 --> Restored [F:] \Device\Harddisk2\DP(1)0-0+8 -- 0x2 --> Restored [G:] \Device\Harddisk3\DP(1)0-0+9 -- 0x2 --> Restored [H:] \Device\Harddisk4\DP(1)0-0+a -- 0x2 --> Restored [i:] \Device\HarddiskVolume2 -- 0x3 --> Restored [J:] \Device\CdRom0 -- 0x5 --> Skipped ¤¤¤ Infection : ¤¤¤ Termine : << RKreport[6].txt >> RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt ; RKreport[5].txt ; RKreport[6].txt -
[Résolu] Infection causant un problème d'accès
trunkdu92 a répondu à un(e) sujet de trunkdu92 dans Analyses et éradication malwares
Je viens d'essayer de mettre un disque dans mon lecteur mais j'ai toujours droit au même problème. EDIT : J'ai cliquer 20 fois sur Continuer et le logiciel s'est mis à fonctionner. Est-ce que cela va bugger l'opération ? EDIT2 : Voici le rapport de RogueKiller : RogueKiller V7.5.1 [28/05/2012] par Tigzy mail: tigzyRK<at>gmail<dot>com Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html Blog: http://tigzyrk.blogspot.com Systeme d'exploitation: Windows XP (5.1.2600 Service Pack 3) 32 bits version Demarrage : Mode normal Utilisateur: PERIDY-BILLY [Droits d'admin] Mode: Suppression -- Date: 28/05/2012 20:37:10 ¤¤¤ Processus malicieux: 0 ¤¤¤ ¤¤¤ Entrees de registre: 6 ¤¤¤ [sUSP PATH] HKCU\[...]\Run : releaseversion70700.exe (C:\Documents and Settings\PERIDY-BILLY\Application Data\570D1B4266E32961AF4A9E1F0BAA65DD\releaseversion70700.exe) -> DELETED [sUSP PATH] HKCU\[...]\Run : 5DR8ZAD8GX (C:\DOCUME~1\PERIDY~1\LOCALS~1\Temp\Bp5.exe) -> DELETED [bLACKLIST] HKLM\[...]\Root : LEGACY_SSHNAS () -> DELETED [sUSP PATH] {22116563-108C-42c0-A7CE-60161B75E508}.job @ : C:\DOCUME~1\PERIDY~1\LOCALS~1\Temp\Bp5.exe -> DELETED [PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (hxxp=127.0.0.1:8888; hxxps=127.0.0.1:8888) -> NOT REMOVED, USE PROXYFIX [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0) ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤ ¤¤¤ Driver: [CHARGE] ¤¤¤ SSDT[25] : NtClose @ 0x805B1D78 -> HOOKED (Unknown @ 0xF7B492FC) SSDT[41] : NtCreateKey @ 0x8061ABE2 -> HOOKED (Unknown @ 0xF7B492B6) SSDT[50] : NtCreateSection @ 0x805A0800 -> HOOKED (Unknown @ 0xF7B49306) SSDT[53] : NtCreateThread @ 0x805C735E -> HOOKED (Unknown @ 0xF7B492AC) SSDT[63] : NtDeleteKey @ 0x8061B07E -> HOOKED (Unknown @ 0xF7B492BB) SSDT[65] : NtDeleteValueKey @ 0x8061B24E -> HOOKED (Unknown @ 0xF7B492C5) SSDT[68] : NtDuplicateObject @ 0x805B398C -> HOOKED (Unknown @ 0xF7B492F7) SSDT[98] : NtLoadKey @ 0x8061CE06 -> HOOKED (Unknown @ 0xF7B492CA) SSDT[122] : NtOpenProcess @ 0x805C13E2 -> HOOKED (Unknown @ 0xF7B49298) SSDT[128] : NtOpenThread @ 0x805C166E -> HOOKED (Unknown @ 0xF7B4929D) SSDT[177] : NtQueryValueKey @ 0x80618E06 -> HOOKED (Unknown @ 0xF7B4931F) SSDT[193] : NtReplaceKey @ 0x8061CCB6 -> HOOKED (Unknown @ 0xF7B492D4) SSDT[200] : NtRequestWaitReplyPort @ 0x805981A4 -> HOOKED (Unknown @ 0xF7B49310) SSDT[204] : NtRestoreKey @ 0x8061C5C2 -> HOOKED (Unknown @ 0xF7B492CF) SSDT[213] : NtSetContextThread @ 0x805C8FB6 -> HOOKED (Unknown @ 0xF7B4930B) SSDT[237] : NtSetSecurityObject @ 0x805B60FE -> HOOKED (Unknown @ 0xF7B49315) SSDT[247] : NtSetValueKey @ 0x80619154 -> HOOKED (Unknown @ 0xF7B492C0) SSDT[255] : NtSystemDebugControl @ 0x8060EB2C -> HOOKED (Unknown @ 0xF7B4931A) SSDT[257] : NtTerminateProcess @ 0x805C866A -> HOOKED (Unknown @ 0xF7B492A7) S_SSDT[549] : Unknown -> HOOKED (Unknown @ 0xF7B4932E) S_SSDT[552] : Unknown -> HOOKED (Unknown @ 0xF7B49333) IRP[iRP_MJ_CREATE] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xF72D0B40) IRP[iRP_MJ_CLOSE] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xF72D0B40) IRP[iRP_MJ_DEVICE_CONTROL] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xF72D0B40) IRP[iRP_MJ_INTERNAL_DEVICE_CONTROL] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xF72D0B40) IRP[iRP_MJ_SYSTEM_CONTROL] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xF72D0B40) IRP[iRP_MJ_DEVICE_CHANGE] : Unknown -> HOOKED ([MAJOR] atapi.sys @ 0xF72D0B40) ¤¤¤ Infection : ¤¤¤ ¤¤¤ Fichier HOSTS: ¤¤¤ 127.0.0.1 localhost 74.208.10.249 gs.apple.com ¤¤¤ MBR Verif: ¤¤¤ +++++ PhysicalDrive0: SAMSUNG HD160JJ/P +++++ --- User --- [MBR] 84f16aa21d99565365c957f301b6dee3 [bSP] 9d23fcdeabd76be2351d6fc7982200af : Windows XP MBR Code Partition table: 0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 63 | Size: 146310 Mo 1 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 299660445 | Size: 6306 Mo User = LL1 ... OK! User = LL2 ... OK! +++++ PhysicalDrive4: Generic USB MS Reader USB Device +++++ --- User --- [MBR] 14ccd49910b3f455b02706b315beba9c [bSP] df4f83c1f72e36823a12b0dfc7617313 : MBR Code unknown Partition table: 0 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 61 | Size: 1921 Mo User = LL1 ... OK! Error reading LL2 MBR! Termine : << RKreport[2].txt >> RKreport[1].txt ; RKreport[2].txt -
[Résolu] Infection causant un problème d'accès
trunkdu92 a répondu à un(e) sujet de trunkdu92 dans Analyses et éradication malwares
Merci pour ton aide pear, mais quelques secondes après avoir lancé RogueKiller, j'ai droit au message : J'ai beau cliquer sur les trois options, ce message ne se ferme que après avoir fermé RogueKiller. Merci encore.