Aller au contenu
  • Pas encore inscrit ?

    Pourquoi ne pas vous inscrire ? C'est simple, rapide et gratuit.
    Pour en savoir plus, lisez Les avantages de l'inscription... et la Charte de Zébulon.
    De plus, les messages que vous postez en tant qu'invité restent invisibles tant qu'un modérateur ne les a pas validés. Inscrivez-vous, ce sera un gain de temps pour tout le monde, vous, les helpeurs et les modérateurs ! :wink:

Messages recommandés

Posté(e) (modifié)

bonsoir,

 

j'ai un petit soucis avec mon pc, quand je ne l'utilise plus pendant une quinzaine de minutes la souris ne répond plus et je suis obligée de redémarrer mon pc, et quand je me connecte sur internet il ne fait que ramer ainsi que sur mes fichiers.

 

j'ai fait une analyse avec anti-malware bytes et un rapport hijackthis dont voici les logs, je précise tout de même que je n'ai rien supprimer avec l'analyse de malware bytes pour être sûre de ne pas supprimer n'importe quoi, voici les logs :

 

rapport hijackthis :

 

Logfile of Trend Micro HijackThis v2.0.4

Scan saved at 00:59:40, on 05/10/2011

Platform: Windows 7 (WinNT 6.00.3504)

MSIE: Internet Explorer v8.00 (8.00.7600.16722)

Boot mode: Normal

 

Running processes:

C:\Windows\vVX1000.exe

C:\Windows\SOUNDMAN.EXE

C:\Program Files\Alwil Software\Avast4\ashDisp.exe

C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe

C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe

C:\Program Files (x86)\RelevantKnowledge\rlvknlg.exe

C:\Program Files (x86)\Mozilla Firefox\firefox.exe

C:\Program Files (x86)\Mozilla Firefox\plugin-container.exe

C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbam.exe

C:\Program Files (x86)\TeamViewer\Version6\TeamViewer.exe

C:\Program Files (x86)\Trend Micro\HiJackThis\HiJackThis.exe

 

R1 - HKCU\Software\Microsoft\Internet Explorer,SearchURL = http://www.cherche.us/keyword/%s

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = CHERCHE | Search Web, Files, Amazon, Shopping, Youtube, Twitter, News

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://search.searchcompletion.com/?si=10180&home=1

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Bar = http://search.searchcompletion.com/?si=10180&home=1

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = http://search.searchcompletion.com/?si=10180&home=1

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = Google

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = CHERCHE | Search Web, Files, Amazon, Shopping, Youtube, Twitter, News

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = Bing

R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = CHERCHE | Search Web, Files, Amazon, Shopping, Youtube, Twitter, News

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = MSN Hotmail, Messenger, Actualité, Sport, People, Femmes - MSN France

R1 - HKCU\Software\Microsoft\Internet Explorer\Search,Default_Search_URL = http://search.searchcompletion.com/?si=10180&home=1

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =

R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =

R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page_bak = CHERCHE | Search Web, Files, Amazon, Shopping, Youtube, Twitter, News

R0 - HKLM\Software\Microsoft\Internet Explorer\Main,Local Page = C:\Windows\SysWOW64\blank.htm

R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =

R3 - URLSearchHook: Messenger Plus Live France Toolbar - {59994074-c06d-4a75-9768-49e5a8c21264} - C:\Program Files (x86)\Messenger_Plus_Live_France\prxtbMes0.dll

R3 - URLSearchHook: (no name) - {90b49673-5506-483e-b92b-ca0265bd9ca8} - (no file)

F2 - REG:system.ini: UserInit=userinit.exe

O2 - BHO: &Yahoo! Toolbar Helper - {02478D38-C3F9-4efb-9B51-7695ECA05670} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn\yt.dll

O2 - BHO: PriceGong - {1631550F-191D-4826-B069-D9439253D926} - C:\Program Files (x86)\PriceGong\2.1.0\PriceGongIE.dll

O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files (x86)\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll

O2 - BHO: Messenger Plus Live France - {59994074-c06d-4a75-9768-49e5a8c21264} - C:\Program Files (x86)\Messenger_Plus_Live_France\prxtbMes0.dll

O2 - BHO: (no name) - {5C255C8A-E604-49b4-9D64-90988571CECB} - (no file)

O2 - BHO: Programme d'aide de l'Assistant de connexion Windows Live - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files (x86)\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll

O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

O2 - BHO: Complitly - {D27FC31C-6E3D-4305-8D53-ACDAEFA5F862} - C:\Users\Elodie\AppData\Roaming\Complitly\Complitly.dll

O2 - BHO: Java Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files (x86)\Java\jre6\bin\jp2ssv.dll

O2 - BHO: SingleInstance Class - {FDAD4DA1-61A2-4FD8-9C17-86F7AC245081} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn\YTSingleInstance.dll

O3 - Toolbar: Messenger Plus Live France Toolbar - {59994074-c06d-4a75-9768-49e5a8c21264} - C:\Program Files (x86)\Messenger_Plus_Live_France\prxtbMes0.dll

O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} - C:\Program Files (x86)\Yahoo!\Companion\Installs\cpn\yt.dll

O4 - HKLM\..\Run: [LifeCam] "C:\Program Files (x86)\Microsoft LifeCam\LifeExp.exe"

O4 - HKLM\..\Run: [startCCC] "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun

O4 - HKLM\..\Run: [avast!] "C:\Program Files\Alwil Software\Avast4\ashDisp.exe"

O4 - HKLM\..\Run: [sunJavaUpdateSched] "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe"

O4 - HKLM\..\Run: [Adobe Reader Speed Launcher] "C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe"

O4 - HKLM\..\Run: [Adobe ARM] "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\AdobeARM.exe"

O4 - HKLM\..\RunOnce: [Malwarebytes' Anti-Malware] C:\Program Files (x86)\Malwarebytes' Anti-Malware\mbamgui.exe /install /silent

O4 - HKCU\..\Run: [skype] "C:\Program Files (x86)\Skype\Phone\Skype.exe" /nosplash /minimized

O4 - HKUS\S-1-5-19\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-19\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE LOCAL')

O4 - HKUS\S-1-5-20\..\Run: [sidebar] %ProgramFiles%\Windows Sidebar\Sidebar.exe /autoRun (User 'SERVICE RÉSEAU')

O4 - HKUS\S-1-5-20\..\RunOnce: [mctadmin] C:\Windows\System32\mctadmin.exe (User 'SERVICE RÉSEAU')

O4 - Startup: IMVU.lnk = Elodie\AppData\Roaming\IMVUClient\IMVUQualityAgent.exe

O6 - HKCU\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O6 - HKLM\Software\Policies\Microsoft\Internet Explorer\Control Panel present

O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~2\MICROS~2\Office12\EXCEL.EXE/3000

O8 - Extra context menu item: Recherche avec cherche.us - C:\Users\Elodie\scriptjava.html

O8 - Extra context menu item: Translate this web page with Babylon - res://C:\Program Files (x86)\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/ActionTU.htm

O8 - Extra context menu item: Translate with Babylon - res://C:\Program Files (x86)\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll/Action.htm

O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~2\MICROS~2\Office12\REFIEBAR.DLL

O9 - Extra button: Run IMVU - {d9288080-1baa-4bc4-9cf8-a92d743db949} - C:\Users\Elodie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\IMVU\Run IMVU.lnk (file missing)

O15 - Trusted Zone: *.chat-land.org

O16 - DPF: {20A60F0D-9AFA-4515-A0FD-83BD84642501} (Checkers Class) - http://messenger.zone.msn.com/binary/msgrchkr.cab56986.cab

O16 - DPF: {5D6F45B3-9043-443D-A792-115447494D24} (UnoCtrl Class) - http://messenger.zone.msn.com/MessengerGamesContent/GameContent/fr/uno1/GAME_UNO1.cab

O16 - DPF: {C3F79A2B-B9B4-4A66-B012-3EE46475B072} (MessengerStatsClient Class) - http://messenger.zone.msn.com/binary/MessengerStatsPAClient.cab56907.cab

O16 - DPF: {D27CDB6E-AE6D-11CF-96B8-444553540000} (Shockwave Flash Object) - http://fpdownload2.macromedia.com/get/shockwave/cabs/flash/swflash.cab

O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files (x86)\Skype\Toolbars\Internet Explorer\skypeieplugin.dll

O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~2\COMMON~1\Skype\SKYPE4~1.DLL

O23 - Service: @%SystemRoot%\system32\aelupsvc.dll,-1 (AeLookupSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: Akamai NetSession Interface (Akamai) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\Alg.exe,-112 (ALG) - Unknown owner - C:\Windows\System32\alg.exe (file missing)

O23 - Service: @%systemroot%\system32\appidsvc.dll,-100 (AppIDSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\appinfo.dll,-100 (Appinfo) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @appmgmts.dll,-3250 (AppMgmt) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: avast! iAVS4 Control Service (aswUpdSv) - ALWIL Software - C:\Program Files\Alwil Software\Avast4\aswUpdSv.exe

O23 - Service: Ati External Event Utility - Unknown owner - C:\Windows\system32\Ati2evxx.exe (file missing)

O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-204 (AudioEndpointBuilder) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\audiosrv.dll,-200 (AudioSrv) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashServ.exe

O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashMaiSv.exe

O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast4\ashWebSv.exe

O23 - Service: @%SystemRoot%\system32\AxInstSV.dll,-103 (AxInstSV) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\bdesvc.dll,-100 (BDESVC) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\bfe.dll,-1001 (BFE) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\qmgr.dll,-1000 (BITS) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%systemroot%\system32\browser.dll,-100 (Browser) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\bthserv.dll,-101 (bthserv) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\System32\certprop.dll,-11 (CertPropSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\cryptsvc.dll,-1001 (CryptSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\cscsvc.dll,-200 (CscService) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @oleres.dll,-5012 (DcomLaunch) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\defragsvc.dll,-101 (defragsvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\dhcpcore.dll,-100 (Dhcp) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\System32\dnsapi.dll,-101 (Dnscache) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\dot3svc.dll,-1102 (dot3svc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\dps.dll,-500 (DPS) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%systemroot%\system32\eapsvc.dll,-1 (EapHost) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\efssvc.dll,-100 (EFS) - Unknown owner - C:\Windows\System32\lsass.exe (file missing)

O23 - Service: @%SystemRoot%\ehome\ehrecvr.exe,-101 (ehRecvr) - Unknown owner - C:\Windows\ehome\ehRecvr.exe

O23 - Service: @%SystemRoot%\ehome\ehsched.exe,-101 (ehSched) - Unknown owner - C:\Windows\ehome\ehsched.exe

O23 - Service: @%SystemRoot%\system32\wevtsvc.dll,-200 (eventlog) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @comres.dll,-2450 (EventSystem) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\fxsresm.dll,-118 (Fax) - Unknown owner - C:\Windows\system32\fxssvc.exe (file missing)

O23 - Service: @%systemroot%\system32\fdPHost.dll,-100 (fdPHost) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\fdrespub.dll,-100 (FDResPub) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\FntCache.dll,-100 (FontCache) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @gpapi.dll,-112 (gpsvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\System32\hidserv.dll,-101 (hidserv) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\kmsvc.dll,-6 (hkmsvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\ListSvc.dll,-100 (HomeGroupListener) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\provsvc.dll,-100 (HomeGroupProvider) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\ikeext.dll,-501 (IKEEXT) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\IPBusEnum.dll,-102 (IPBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\iphlpsvc.dll,-500 (iphlpsvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @keyiso.dll,-100 (KeyIso) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: @comres.dll,-2946 (KtmRm) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%systemroot%\system32\srvsvc.dll,-100 (LanmanServer) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\wkssvc.dll,-100 (LanmanWorkstation) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\lltdres.dll,-1 (lltdsvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\lmhsvc.dll,-101 (lmhosts) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\mmcss.dll,-100 (MMCSS) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\FirewallAPI.dll,-23090 (MpsSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @comres.dll,-2797 (MSDTC) - Unknown owner - C:\Windows\System32\msdtc.exe (file missing)

O23 - Service: @%SystemRoot%\system32\iscsidsc.dll,-5000 (MSiSCSI) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\msimsg.dll,-27 (msiserver) - Unknown owner - C:\Windows\system32\msiexec.exe

O23 - Service: @%SystemRoot%\system32\qagentrt.dll,-6 (napagent) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\netlogon.dll,-102 (Netlogon) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: @%SystemRoot%\system32\netman.dll,-109 (Netman) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\netprofm.dll,-202 (netprofm) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\nlasvc.dll,-1 (NlaSvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: NMSAccessU - Unknown owner - C:\Program Files (x86)\CDBurnerXP\NMSAccessU.exe

O23 - Service: @%SystemRoot%\system32\nsisvc.dll,-200 (nsi) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8004 (p2pimsvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\p2psvc.dll,-8006 (p2psvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\pcasvc.dll,-1 (PcaSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\peerdistsvc.dll,-9000 (PeerDistSvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%systemroot%\sysWow64\perfhost.exe,-2 (PerfHost) - Unknown owner - C:\Windows\SysWow64\perfhost.exe

O23 - Service: @%systemroot%\system32\pla.dll,-500 (pla) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\umpnpmgr.dll,-100 (PlugPlay) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\pnrpauto.dll,-8002 (PNRPAutoReg) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\pnrpsvc.dll,-8000 (PNRPsvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\polstore.dll,-5010 (PolicyAgent) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\umpo.dll,-100 (Power) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\profsvc.dll,-300 (ProfSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\psbase.dll,-300 (ProtectedStorage) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: @%SystemRoot%\system32\qwave.dll,-1 (QWAVE) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%Systemroot%\system32\rasauto.dll,-200 (RasAuto) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%Systemroot%\system32\rasmans.dll,-200 (RasMan) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: RelevantKnowledge - TMRG, Inc. - C:\Program Files (x86)\RelevantKnowledge\rlservice.exe

O23 - Service: @regsvc.dll,-1 (RemoteRegistry) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%windir%\system32\RpcEpMap.dll,-1001 (RpcEptMapper) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\Locator.exe,-2 (RpcLocator) - Unknown owner - C:\Windows\system32\locator.exe (file missing)

O23 - Service: @oleres.dll,-5010 (RpcSs) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\samsrv.dll,-1 (SamSs) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: @%SystemRoot%\System32\SCardSvr.dll,-1 (SCardSvr) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\schedsvc.dll,-100 (Schedule) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\System32\certprop.dll,-13 (SCPolicySvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\sdrsvc.dll,-107 (SDRSVC) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\seclogon.dll,-7001 (seclogon) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\Sens.dll,-200 (SENS) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\System32\sensrsvc.dll,-1000 (SensrSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\System32\SessEnv.dll,-1026 (SessionEnv) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\shsvcs.dll,-12288 (ShellHWDetection) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\snmptrap.exe,-3 (SNMPTRAP) - Unknown owner - C:\Windows\System32\snmptrap.exe (file missing)

O23 - Service: @%systemroot%\system32\spoolsv.exe,-1 (Spooler) - Unknown owner - C:\Windows\System32\spoolsv.exe (file missing)

O23 - Service: @%SystemRoot%\system32\sppsvc.exe,-101 (sppsvc) - Unknown owner - C:\Windows\system32\sppsvc.exe (file missing)

O23 - Service: @%SystemRoot%\system32\sppuinotify.dll,-103 (sppuinotify) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\ssdpsrv.dll,-100 (SSDPSRV) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\sstpsvc.dll,-200 (SstpSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\wiaservc.dll,-9 (stisvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\System32\swprv.dll,-103 (swprv) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\sysmain.dll,-1000 (SysMain) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\TabSvc.dll,-100 (TabletInputService) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\tapisrv.dll,-10100 (TapiSrv) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\tbssvc.dll,-100 (TBS) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: TeamViewer 6 (TeamViewer6) - TeamViewer GmbH - C:\Program Files (x86)\TeamViewer\Version6\TeamViewer_Service.exe

O23 - Service: @%SystemRoot%\System32\termsrv.dll,-268 (TermService) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\themeservice.dll,-8192 (Themes) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%systemroot%\system32\mmcss.dll,-102 (THREADORDER) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\trkwks.dll,-1 (TrkWks) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\servicing\TrustedInstaller.exe,-100 (TrustedInstaller) - Unknown owner - C:\Windows\servicing\TrustedInstaller.exe

O23 - Service: @%SystemRoot%\system32\ui0detect.exe,-101 (UI0Detect) - Unknown owner - C:\Windows\system32\UI0Detect.exe (file missing)

O23 - Service: @%SystemRoot%\system32\umrdp.dll,-1000 (UmRdpService) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%systemroot%\system32\upnphost.dll,-213 (upnphost) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\dwm.exe,-2000 (UxSms) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\vaultsvc.dll,-1003 (VaultSvc) - Unknown owner - C:\Windows\system32\lsass.exe (file missing)

O23 - Service: @%SystemRoot%\system32\vds.exe,-100 (vds) - Unknown owner - C:\Windows\System32\vds.exe (file missing)

O23 - Service: @%systemroot%\system32\vssvc.exe,-102 (VSS) - Unknown owner - C:\Windows\system32\vssvc.exe (file missing)

O23 - Service: @%SystemRoot%\system32\w32time.dll,-200 (W32Time) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\Wat\WatUX.exe,-601 (WatAdminSvc) - Unknown owner - C:\Windows\system32\Wat\WatAdminSvc.exe (file missing)

O23 - Service: @%systemroot%\system32\wbengine.exe,-104 (wbengine) - Unknown owner - C:\Windows\system32\wbengine.exe (file missing)

O23 - Service: @%systemroot%\system32\wbiosrvc.dll,-100 (WbioSrvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\wcncsvc.dll,-3 (wcncsvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\WcsPlugInService.dll,-200 (WcsPlugInService) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%systemroot%\system32\wdi.dll,-502 (WdiServiceHost) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%systemroot%\system32\wdi.dll,-500 (WdiSystemHost) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%systemroot%\system32\webclnt.dll,-100 (WebClient) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\wecsvc.dll,-200 (Wecsvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\System32\wercplsupport.dll,-101 (wercplsupport) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\wersvc.dll,-100 (WerSvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%ProgramFiles%\Windows Defender\MsMpRes.dll,-103 (WinDefend) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\system32\winhttp.dll,-100 (WinHttpAutoProxySvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%Systemroot%\system32\wbem\wmisvc.dll,-205 (Winmgmt) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%Systemroot%\system32\wsmsvc.dll,-101 (WinRM) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%SystemRoot%\System32\wlansvc.dll,-257 (Wlansvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%Systemroot%\system32\wbem\wmiapsrv.exe,-110 (wmiApSrv) - Unknown owner - C:\Windows\system32\wbem\WmiApSrv.exe (file missing)

O23 - Service: @%PROGRAMFILES%\Windows Media Player\wmpnetwk.exe,-101 (WMPNetworkSvc) - Unknown owner - C:\Program Files (x86)\Windows Media Player\wmpnetwk.exe (file missing)

O23 - Service: @%SystemRoot%\system32\wpcsvc.dll,-100 (WPCSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\wpdbusenum.dll,-100 (WPDBusEnum) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\System32\wscsvc.dll,-200 (wscsvc) - Unknown owner - C:\Windows\System32\svchost.exe

O23 - Service: @%systemroot%\system32\SearchIndexer.exe,-103 (WSearch) - Unknown owner - C:\Windows\system32\SearchIndexer.exe

O23 - Service: @%systemroot%\system32\wuaueng.dll,-105 (wuauserv) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\system32\wudfsvc.dll,-1000 (wudfsvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: @%SystemRoot%\System32\wwansvc.dll,-257 (WwanSvc) - Unknown owner - C:\Windows\system32\svchost.exe

O23 - Service: Yahoo! Updater (YahooAUService) - Yahoo! Inc. - C:\Program Files (x86)\Yahoo!\SoftwareUpdate\YahooAUService.exe

 

--

End of file - 25142 bytes

 

rapport malware bytes

 

Malwarebytes' Anti-Malware 1.51.2.1300

www.malwarebytes.org

 

Version de la base de données: 7870

 

Windows 6.1.7600

Internet Explorer 8.0.7600.16385

 

05/10/2011 01:05:41

mbam-log-2011-10-05 (01-05-12).txt

 

Type d'examen: Examen complet (C:\|)

Elément(s) analysé(s): 281624

Temps écoulé: 33 minute(s), 10 seconde(s)

 

Processus mémoire infecté(s): 2

Module(s) mémoire infecté(s): 3

Clé(s) du Registre infectée(s): 3

Valeur(s) du Registre infectée(s): 0

Elément(s) de données du Registre infecté(s): 5

Dossier(s) infecté(s): 3

Fichier(s) infecté(s): 20

 

Processus mémoire infecté(s):

c:\program files (x86)\relevantknowledge\rlservice.exe (Adware.RelevantKnowledge) -> 2472 -> No action taken.

c:\program files (x86)\relevantknowledge\rlvknlg.exe (Adware.RelevantKnowledge) -> 3316 -> No action taken.

 

Module(s) mémoire infecté(s):

c:\program files (x86)\relevantknowledge\rlls.dll (Adware.RelevantKnowledge) -> No action taken.

c:\program files (x86)\relevantknowledge\components\rlxg.dll (Adware.RelevantKnowledge) -> No action taken.

c:\program files (x86)\relevantknowledge\components\rlxh.dll (Adware.RelevantKnowledge) -> No action taken.

 

Clé(s) du Registre infectée(s):

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\RelevantKnowledge (Adware.RelevantKnowledge) -> No action taken.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{d08d9f98-1c78-4704-87e6-368b0023d831} (Adware.RelevantKnowledge) -> No action taken.

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec cherche.us (Redir.ChercheUs) -> No action taken.

 

Valeur(s) du Registre infectée(s):

(Aucun élément nuisible détecté)

 

Elément(s) de données du Registre infecté(s):

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL (Hijack.StartPage) -> Bad: (http://www.cherche.us'>http://www.cherche.us'>http://www.cherche.us'>http://www.cherche.us'>http://www.cherche.us) Good: (http://www.google.com'>http://www.google.com'>http://www.google.com'>http://www.google.com) -> No action taken.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\Main\Start Page_bak (Hijack.StartPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> No action taken.

HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchURL\SearchAssistant (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com/) -> No action taken.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Default_Page_URL (Hijack.StartPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> No action taken.

HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Main\Search Page (Hijack.SearchPage) -> Bad: (http://www.cherche.us) Good: (http://www.google.com) -> No action taken.

 

Dossier(s) infecté(s):

c:\program files (x86)\relevantknowledge (Spyware.MarketScore) -> No action taken.

c:\program files (x86)\relevantknowledge\components (Spyware.MarketScore) -> No action taken.

c:\programdata\microsoft\Windows\start menu\Programs\relevantknowledge (Spyware.MarketScore) -> No action taken.

 

Fichier(s) infecté(s):

c:\program files (x86)\relevantknowledge\rlls.dll (Adware.RelevantKnowledge) -> No action taken.

c:\program files (x86)\relevantknowledge\rlservice.exe (Adware.RelevantKnowledge) -> No action taken.

c:\program files (x86)\relevantknowledge\rlvknlg.exe (Adware.RelevantKnowledge) -> No action taken.

c:\program files (x86)\relevantknowledge\components\rlxg.dll (Adware.RelevantKnowledge) -> No action taken.

c:\program files (x86)\relevantknowledge\components\rlxh.dll (Adware.RelevantKnowledge) -> No action taken.

c:\program files (x86)\relevantknowledge\rlls64.dll (Adware.RelevantKnowledge) -> No action taken.

c:\program files (x86)\relevantknowledge\rlph.dll (Adware.RelevantKnowledge) -> No action taken.

c:\program files (x86)\relevantknowledge\rlvknlg64.exe (Adware.RelevantKnowledge) -> No action taken.

c:\program files (x86)\relevantknowledge\rlxf.dll (Adware.RelevantKnowledge) -> No action taken.

c:\program files (x86)\relevantknowledge\components\rlxi.dll (Adware.RelevantKnowledge) -> No action taken.

c:\Users\Elodie\downloads\vlc-setup1.1.4.exe (Trojan.Dropper) -> No action taken.

c:\Users\Elodie\downloads\removewat 2.2.6 hazar\removewat.exe (HackTool.Wpakill) -> No action taken.

c:\program files (x86)\relevantknowledge\chrome.manifest (Spyware.MarketScore) -> No action taken.

c:\program files (x86)\relevantknowledge\install.rdf (Spyware.MarketScore) -> No action taken.

c:\program files (x86)\relevantknowledge\nscf.dat (Spyware.MarketScore) -> No action taken.

c:\program files (x86)\relevantknowledge\rloci.bin (Spyware.MarketScore) -> No action taken.

c:\programdata\microsoft\Windows\start menu\Programs\relevantknowledge\about relevantknowledge.lnk (Spyware.MarketScore) -> No action taken.

c:\programdata\microsoft\Windows\start menu\Programs\relevantknowledge\privacy policy and user license agreement.lnk (Spyware.MarketScore) -> No action taken.

c:\programdata\microsoft\Windows\start menu\Programs\relevantknowledge\Support.lnk (Spyware.MarketScore) -> No action taken.

c:\programdata\microsoft\Windows\start menu\Programs\relevantknowledge\uninstall instructions.lnk (Spyware.MarketScore) -> No action taken.

 

merci d'avance pour votre aide.

Modifié par elodie11258

Posté(e)

Bonjour Elodie,

 

Tu aurais du en effet supprimer la sélection de MBAM.

Ce n'est pas grave, on va y revenir plus tard.

 

---------------------------------------------------------------------------------------------

 

arrow511.gifRecommandations pendant la désinfection :

 

  • n'utilise ton PC que pour un strict minimum et surtout n'installe aucun autre programme (hormis les outils indiqués)
  • suis bien les instructions dans l'ordre où elles sont indiquées et n'utilise aucun outil de désinfection de ta propre initiative
  • signale si tu as ouvert le même sujet dans un autre forum, cela peut s'avérer fort dangereux pour ton système
  • un blocage est toujours possible pendant la procédure de désinfection, sauvegarde toutes tes données personnelles auparavant ou dès que c'est possible
  • que les symptômes ne se manifestent plus ne veut pas dire que le système est propre, il faut donc aller jusqu'au bout de la désinfection

 

---------------------------------------------------------------------------------------------

 

arrow511.gif Désinstalle via Programmes et fonctionnalités (si présent) :

 

  • Relevantknowledge
  • Babylon
  • Messenger_Plus_Live (si tu n'en as pas l'utilité)

 

---------------------------------------------------------------------------------------------

 

arrow511.gifAdwCleaner - Recherche :

 

  • Sur cette page AdwCleaner de Xplode , clique sur Télécharger et enregistre le fichier sur ton Bureau
  • Double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    Sous IE9, le filtre SmartScreen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
  • Sur le menu principal, clique sur Recherche et patiente le temps de l'analyse
  • A la fin du scan, un rapport AdwCleaner[R].txt s'ouvre. Poste le rapport en pièce jointe dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner[R].txt

 

---------------------------------------------------------------------------------------------

 

Est attendu le rapport AdwCleaner[R].txt

 

@+

Posté(e)

Bonsoi Chantal,

 

tout d'abord merci de prendre le temps de t'intéresser à mon cas.

 

J'ai donc dans un premier temps désinstallé relevantknowledge et messenger plus, pour ce qui est de babylon j'ai beau essayé de le trouver je n'y arrive pas... depuis que j'ai supprimé les deux autres je remarque une nette amélioration de mon pc, déjà la souris ne plante plus (d'ailleurs j'ai remarqué qu'en fait elle plantait quand mon écran se mettait en veille)et j'ai aussi l'impression qu'il rame un peu moins, mais comme tu me l'as précisé je sais que cela ne veut rien dire :)

 

J'ai ensuite télécharger le logiciel AdwCleaner et voici son rapport:

 

# AdwCleaner v1.309 - Rapport créé le 05/10/2011 à 19:33:01

# Mis à jour le 29/09/11 à 20h par Xplode

# Système d'exploitation : Windows 7 Ultimate (64 bits)

# Nom d'utilisateur : Elodie - ELODIE-PC (Administrateur)

# Exécuté depuis : C:\Users\Elodie\Downloads\adwcleaner0.exe

# Option [Recherche]

 

 

***** [Processus] *****

 

 

***** [services] *****

 

 

***** [Fichiers / Dossiers] *****

 

Dossier Présent : C:\Users\Elodie\AppData\Local\Conduit

Dossier Présent : C:\Users\Elodie\AppData\LocalLow\Conduit

Dossier Présent : C:\Users\Elodie\AppData\LocalLow\ConduitEngine

Dossier Présent : C:\Users\Elodie\AppData\LocalLow\PriceGong

Dossier Présent : C:\Program Files (x86)\ConduitEngine

Dossier Présent : C:\Program Files (x86)\PriceGong

Dossier Présent : C:\Windows\System32\prncnfgd

Dossier Présent : C:\Users\Elodie\AppData\Roaming\Mozilla\Firefox\Profiles\7ossimbl.default\Conduit

Dossier Présent : C:\Users\Elodie\AppData\Roaming\Mozilla\Firefox\Profiles\7ossimbl.default\SweetIMToolbarData

Dossier Présent : C:\Users\Elodie\AppData\Roaming\Mozilla\Firefox\Profiles\7ossimbl.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}

Dossier Présent : C:\Users\Elodie\AppData\Roaming\Mozilla\Firefox\Profiles\7ossimbl.default\extensions\engine@conduit.com

Dossier Présent : C:\Users\Elodie\AppData\Roaming\Mozilla\Firefox\Profiles\7ossimbl.default\extensions\ffxtlbr@babylon.com

Dossier Présent : C:\Users\Elodie\AppData\Roaming\Mozilla\Firefox\Profiles\7ossimbl.default\searchplugins\cherche.xml

Fichier Présent : C:\Users\Elodie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chat-Land site de chat et de rencontre gratuit.URL

Fichier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk

Fichier Présent : C:\Users\Elodie\scriptjava.html

Fichier Présent : C:\Users\Elodie\errorlog.tmp

Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml

Fichier Présent : C:\Windows\system32\conduitEngine.tmp

Fichier Présent : C:\Users\Elodie\AppData\Roaming\Mozilla\Firefox\Profiles\7ossimbl.default\searchplugins\conduit.xml

Fichier Présent : C:\Users\Elodie\AppData\Roaming\Mozilla\Firefox\Profiles\7ossimbl.default\searchplugins\SweetIm.xml

 

***** [Registre] *****

 

Clé Présente : HKCU\Software\AppDataLow\Toolbar

Clé Présente : HKCU\Software\AppDataLow\Software\Conduit

Clé Présente : HKCU\Software\AppDataLow\Software\conduitEngine

Clé Présente : HKCU\Software\AppDataLow\Software\PriceGong

Clé Présente : HKLM\SOFTWARE\Conduit

Clé Présente : HKLM\SOFTWARE\conduitEngine

Clé Présente : HKLM\SOFTWARE\SweetIM

Clé Présente : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO

Clé Présente : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO.1

Clé Présente : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl

Clé Présente : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl.1

Clé Présente : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO

Clé Présente : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO.1

Clé Présente : HKLM\SOFTWARE\Classes\AppID\PriceGongIE.DLL

Clé Présente : HKLM\SOFTWARE\Classes\AppID\{442F13BC-2031-42D5-9520-437F65271153}

Clé Présente : HKLM\SOFTWARE\Classes\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692}

Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}

Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1631550F-191D-4826-B069-D9439253D926}

Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{D2A2595C-4FE4-4315-AA9B-19DBD6271B71}

Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}

Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{01BCB858-2F62-4F06-A8F4-48F927C15333}

Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{8B3372D0-09F0-41A5-8D9B-134E148672FB}

Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk

Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom

Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}

Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}

Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}

Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}

Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}

Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1631550F-191D-4826-B069-D9439253D926}

Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\chat-land.org

Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PriceGong

Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.chat-land.org]

Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [offerboxffx@offerbox.com]

 

***** [Registre (64 bits)] *****

 

[x64] Clé Présente : HKCU64\Software\AppDataLow\Toolbar

[x64] Clé Présente : HKCU64\Software\AppDataLow\Software\Conduit

[x64] Clé Présente : HKCU64\Software\AppDataLow\Software\conduitEngine

[x64] Clé Présente : HKCU64\Software\AppDataLow\Software\PriceGong

[x64] Clé Présente : HKLM64\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO

[x64] Clé Présente : HKLM64\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO.1

[x64] Clé Présente : HKLM64\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl

[x64] Clé Présente : HKLM64\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl.1

[x64] Clé Présente : HKLM64\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO

[x64] Clé Présente : HKLM64\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO.1

[x64] Clé Présente : HKLM64\SOFTWARE\Classes\AppID\PriceGongIE.DLL

[x64] Clé Présente : HKLM64\SOFTWARE\Classes\AppID\{442F13BC-2031-42D5-9520-437F65271153}

[x64] Clé Présente : HKLM64\SOFTWARE\Classes\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692}

[x64] Clé Présente : HKLM64\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}

[x64] Clé Présente : HKLM64\SOFTWARE\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}

[x64] Clé Présente : HKLM64\SOFTWARE\Classes\TypeLib\{01BCB858-2F62-4F06-A8F4-48F927C15333}

[x64] Clé Présente : HKLM64\SOFTWARE\Classes\TypeLib\{8B3372D0-09F0-41A5-8D9B-134E148672FB}

[x64] Clé Présente : HKCU64\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}

[x64] Clé Présente : HKCU64\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}

[x64] Clé Présente : HKCU64\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}

[x64] Clé Présente : HKCU64\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}

[x64] Clé Présente : HKCU64\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}

[x64] Clé Présente : HKCU64\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\chat-land.org

[x64] Valeur Présente : HKCU64\Software\Microsoft\Internet Explorer\New Windows\Allow [*.chat-land.org]

 

***** [Navigateurs] *****

 

-\\ Internet Explorer v8.0.7600.16385

 

[OK] Le registre ne contient aucune entrée illégitime.

 

-\\ Mozilla Firefox v3.6.23 (fr)

 

Profil : 7ossimbl.default

Fichier : C:\Users\Elodie\AppData\Roaming\Mozilla\Firefox\Profiles\7ossimbl.default\prefs.js

 

Présente : user_pref("CT2567681..clientLogIsEnabled", true);

Présente : user_pref("CT2567681..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");

Présente : user_pref("CT2567681..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");

Présente : user_pref("CT2567681.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");

Présente : user_pref("CT2567681.CTID", "CT2567681");

Présente : user_pref("CT2567681.CurrentServerDate", "5-10-2011");

Présente : user_pref("CT2567681.DialogsAlignMode", "LTR");

Présente : user_pref("CT2567681.DialogsGetterLastCheckTime", "Thu Aug 18 2011 14:41:59 GMT+0200");

Présente : user_pref("CT2567681.DownloadReferralCookieData", "");

Présente : user_pref("CT2567681.EMailNotifierPollDate", "Wed Dec 08 2010 13:33:42 GMT+0100");

Présente : user_pref("CT2567681.FeedLastCount129132852755156787", 336);

Présente : user_pref("CT2567681.FeedLastCount2929882609848814406", 857);

Présente : user_pref("CT2567681.FeedPollDate128746777097562523", "Tue Jun 15 2010 17:04:25 GMT+0200");

Présente : user_pref("CT2567681.FeedPollDate128746777252093961", "Tue Jun 15 2010 17:04:25 GMT+0200");

Présente : user_pref("CT2567681.FeedPollDate128746777461468985", "Tue Jun 15 2010 17:04:25 GMT+0200");

Présente : user_pref("CT2567681.FeedPollDate128746790824594437", "Sun Jul 04 2010 22:49:57 GMT+0200");

Présente : user_pref("CT2567681.FeedPollDate128746790988031938", "Sun Jul 04 2010 22:49:57 GMT+0200");

Présente : user_pref("CT2567681.FeedPollDate128746791145844439", "Sun Jul 04 2010 22:49:57 GMT+0200");

Présente : user_pref("CT2567681.FeedPollDate128746791280844460", "Sun Jul 04 2010 22:49:57 GMT+0200");

Présente : user_pref("CT2567681.FeedPollDate128746791444750814", "Sun Jul 04 2010 22:49:57 GMT+0200");

Présente : user_pref("CT2567681.FeedPollDate128746791615375007", "Sun Jul 04 2010 22:49:57 GMT+0200");

Présente : user_pref("CT2567681.FeedPollDate128746791787562545", "Sun Jul 04 2010 22:49:57 GMT+0200");

Présente : user_pref("CT2567681.FeedPollDate129227257783214203", "Thu Aug 12 2010 14:13:28 GMT+0200");

Présente : user_pref("CT2567681.FeedPollDate129227257783214209", "Thu Aug 12 2010 14:13:28 GMT+0200");

Présente : user_pref("CT2567681.FeedPollDate129227257783214215", "Thu Aug 12 2010 14:13:28 GMT+0200");

Présente : user_pref("CT2567681.FeedPollDate129227257783214221", "Thu Aug 12 2010 14:13:28 GMT+0200");

Présente : user_pref("CT2567681.FeedPollDate129227257783214227", "Thu Aug 12 2010 14:13:28 GMT+0200");

Présente : user_pref("CT2567681.FeedPollDate129227257783214233", "Thu Aug 12 2010 14:13:29 GMT+0200");

Présente : user_pref("CT2567681.FeedPollDate129227257783214239", "Thu Aug 12 2010 14:13:29 GMT+0200");

Présente : user_pref("CT2567681.FeedPollDate129227257783214245", "Thu Aug 12 2010 14:13:29 GMT+0200");

Présente : user_pref("CT2567681.FeedPollDate129227257783214251", "Thu Aug 12 2010 14:13:29 GMT+0200");

Présente : user_pref("CT2567681.FeedPollDate129227257783214257", "Thu Aug 12 2010 14:13:29 GMT+0200");

Présente : user_pref("CT2567681.FeedPollDate129227257783214263", "Thu Aug 12 2010 14:13:29 GMT+0200");

Présente : user_pref("CT2567681.FeedPollDate129227257783214269", "Thu Aug 12 2010 14:13:29 GMT+0200");

Présente : user_pref("CT2567681.FeedPollDate129227257783214275", "Thu Aug 12 2010 14:13:29 GMT+0200");

Présente : user_pref("CT2567681.FeedPollDate129227257783214281", "Thu Aug 12 2010 14:13:29 GMT+0200");

Présente : user_pref("CT2567681.FeedPollDate129227257783214287", "Thu Aug 12 2010 14:13:29 GMT+0200");

Présente : user_pref("CT2567681.FeedPollDate129227257783214293", "Thu Aug 12 2010 14:13:29 GMT+0200");

Présente : user_pref("CT2567681.FeedPollDate129227257783214299", "Thu Aug 12 2010 14:13:30 GMT+0200");

Présente : user_pref("CT2567681.FeedPollDate129227257783214305", "Thu Aug 12 2010 14:13:30 GMT+0200");

Présente : user_pref("CT2567681.FeedPollDate129227257783214311", "Thu Aug 12 2010 14:13:30 GMT+0200");

Présente : user_pref("CT2567681.FeedPollDate129227257783214317", "Thu Aug 12 2010 14:13:30 GMT+0200");

Présente : user_pref("CT2567681.FeedPollDate129227257783370573", "Thu Aug 12 2010 14:13:30 GMT+0200");

Présente : user_pref("CT2567681.FeedPollDate129255209954290202", "Tue Dec 07 2010 17:44:33 GMT+0100");

Présente : user_pref("CT2567681.FeedPollDate129255209954290208", "Tue Dec 07 2010 17:44:33 GMT+0100");

Présente : user_pref("CT2567681.FeedPollDate129255209954290214", "Tue Dec 07 2010 17:44:33 GMT+0100");

Présente : user_pref("CT2567681.FeedPollDate129255209954290220", "Tue Dec 07 2010 17:44:33 GMT+0100");

Présente : user_pref("CT2567681.FeedPollDate129255209954290226", "Tue Dec 07 2010 17:44:33 GMT+0100");

Présente : user_pref("CT2567681.FeedPollDate129255209954290232", "Tue Dec 07 2010 17:44:33 GMT+0100");

Présente : user_pref("CT2567681.FeedPollDate129255209954290238", "Tue Dec 07 2010 17:44:33 GMT+0100");

Présente : user_pref("CT2567681.FeedPollDate129255209954290244", "Tue Dec 07 2010 17:44:33 GMT+0100");

Présente : user_pref("CT2567681.FeedPollDate129255209954290250", "Tue Dec 07 2010 17:44:33 GMT+0100");

Présente : user_pref("CT2567681.FeedPollDate129255209954290256", "Tue Dec 07 2010 17:44:33 GMT+0100");

Présente : user_pref("CT2567681.FeedPollDate129255209954290262", "Tue Dec 07 2010 19:44:34 GMT+0100");

Présente : user_pref("CT2567681.FeedPollDate129255209954290268", "Tue Dec 07 2010 19:44:34 GMT+0100");

Présente : user_pref("CT2567681.FeedPollDate129255209954290274", "Tue Dec 07 2010 19:44:34 GMT+0100");

Présente : user_pref("CT2567681.FeedPollDate129255209954290280", "Tue Dec 07 2010 19:44:34 GMT+0100");

Présente : user_pref("CT2567681.FeedPollDate129255209954290286", "Tue Dec 07 2010 19:44:34 GMT+0100");

Présente : user_pref("CT2567681.FeedPollDate129255209954290292", "Tue Dec 07 2010 19:44:34 GMT+0100");

Présente : user_pref("CT2567681.FeedPollDate129255209954290298", "Tue Dec 07 2010 17:44:34 GMT+0100");

Présente : user_pref("CT2567681.FeedPollDate129255209954290304", "Tue Dec 07 2010 17:44:34 GMT+0100");

Présente : user_pref("CT2567681.FeedPollDate129255209954290310", "Tue Dec 07 2010 17:44:34 GMT+0100");

Présente : user_pref("CT2567681.FeedPollDate129255209954290316", "Tue Dec 07 2010 17:44:34 GMT+0100");

Présente : user_pref("CT2567681.FeedPollDate129255209954290322", "Tue Dec 07 2010 17:44:34 GMT+0100");

Présente : user_pref("CT2567681.FeedTTL128746777252093961", 60);

Présente : user_pref("CT2567681.FeedTTL128746777461468985", 60);

Présente : user_pref("CT2567681.FeedTTL128746791787562545", 5);

Présente : user_pref("CT2567681.FeedTTL129227257783214203", 30);

Présente : user_pref("CT2567681.FeedTTL129227257783214209", 2);

Présente : user_pref("CT2567681.FeedTTL129227257783214215", 2);

Présente : user_pref("CT2567681.FeedTTL129227257783214227", 2);

Présente : user_pref("CT2567681.FeedTTL129227257783214233", 30);

Présente : user_pref("CT2567681.FeedTTL129227257783214251", 5);

Présente : user_pref("CT2567681.FeedTTL129227257783214257", 5);

Présente : user_pref("CT2567681.FeedTTL129227257783214263", 5);

Présente : user_pref("CT2567681.FeedTTL129227257783214281", 5);

Présente : user_pref("CT2567681.FeedTTL129255209954290202", 30);

Présente : user_pref("CT2567681.FeedTTL129255209954290208", 2);

Présente : user_pref("CT2567681.FeedTTL129255209954290214", 2);

Présente : user_pref("CT2567681.FeedTTL129255209954290226", 2);

Présente : user_pref("CT2567681.FeedTTL129255209954290232", 30);

Présente : user_pref("CT2567681.FeedTTL129255209954290250", 5);

Présente : user_pref("CT2567681.FeedTTL129255209954290256", 5);

Présente : user_pref("CT2567681.FeedTTL129255209954290262", 5);

Présente : user_pref("CT2567681.FeedTTL129255209954290280", 5);

Présente : user_pref("CT2567681.FirstServerDate", "2-5-2010");

Présente : user_pref("CT2567681.FirstTime", true);

Présente : user_pref("CT2567681.FirstTimeFF3", true);

Présente : user_pref("CT2567681.FixPageNotFoundErrors", true);

Présente : user_pref("CT2567681.GroupingServerCheckInterval", 1440);

Présente : user_pref("CT2567681.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");

Présente : user_pref("CT2567681.Initialize", true);

Présente : user_pref("CT2567681.InitializeCommonPrefs", true);

Présente : user_pref("CT2567681.InstallationAndCookieDataSentCount", 3);

Présente : user_pref("CT2567681.InstalledDate", "Sun May 02 2010 22:48:43 GMT+0200");

Présente : user_pref("CT2567681.InvalidateCache", false);

Présente : user_pref("CT2567681.IsGrouping", false);

Présente : user_pref("CT2567681.IsMulticommunity", false);

Présente : user_pref("CT2567681.IsOpenThankYouPage", false);

Présente : user_pref("CT2567681.IsOpenUninstallPage", true);

Présente : user_pref("CT2567681.LanguagePackLastCheckTime", "Wed Oct 05 2011 01:09:39 GMT+0200");

Présente : user_pref("CT2567681.LanguagePackReloadIntervalMM", 1440);

Présente : user_pref("CT2567681.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx");

Présente : user_pref("CT2567681.LastLogin_2.5.8.6", "Fri Apr 29 2011 01:44:29 GMT+0200");

Présente : user_pref("CT2567681.LastLogin_3.3.3.2", "Wed Oct 05 2011 14:18:59 GMT+0200");

Présente : user_pref("CT2567681.LatestVersion", "3.7.0.6");

Présente : user_pref("CT2567681.Locale", "fr-fr");

Présente : user_pref("CT2567681.LoginCache", 4);

Présente : user_pref("CT2567681.MCDetectTooltipHeight", "83");

Présente : user_pref("CT2567681.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");

Présente : user_pref("CT2567681.MCDetectTooltipWidth", "295");

Présente : user_pref("CT2567681.RadioIsPodcast", false);

Présente : user_pref("CT2567681.RadioLastCheckTime", "Wed Oct 05 2011 01:10:02 GMT+0200");

Présente : user_pref("CT2567681.RadioLastUpdateIPServer", "3");

Présente : user_pref("CT2567681.RadioLastUpdateServer", "129315462672570000");

Présente : user_pref("CT2567681.RadioMediaID", "9962");

Présente : user_pref("CT2567681.RadioMediaType", "Media Player");

Présente : user_pref("CT2567681.RadioMenuSelectedID", "EBRadioMenu_CT25676819962");

Présente : user_pref("CT2567681.RadioStationName", "California%20Rock");

Présente : user_pref("CT2567681.RadioStationURL", "hxxp://feedlive.net/california.asx");

Présente : user_pref("CT2567681.SHRINK_TOOLBAR", 1);

Présente : user_pref("CT2567681.SavedHomepage", "hxxp://www.google.fr");

Présente : user_pref("CT2567681.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TERM&ctid=CT2567681&octid=EB_ORIGINAL_CTID&SearchSource=1");

Présente : user_pref("CT2567681.SearchFromAddressBarIsInit", true);

Présente : user_pref("CT2567681.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2567681&q=");

Présente : user_pref("CT2567681.SearchInNewTabEnabled", true);

Présente : user_pref("CT2567681.SearchInNewTabIntervalMM", 1440);

Présente : user_pref("CT2567681.SearchInNewTabLastCheckTime", "Wed Oct 05 2011 01:09:34 GMT+0200");

Présente : user_pref("CT2567681.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_TOOLBAR_ID");

Présente : user_pref("CT2567681.SearchInNewTabUsageUrl", "hxxp://usage.hosting.toolbar.conduit-services.com/usage.ashx?ctid=EB_TOOLBAR_ID");

Présente : user_pref("CT2567681.ServiceMapLastCheckTime", "Fri Apr 29 2011 03:55:46 GMT+0200");

Présente : user_pref("CT2567681.SettingsCheckIntervalMin", 120);

Présente : user_pref("CT2567681.SettingsLastCheckTime", "Wed Oct 05 2011 17:59:19 GMT+0200");

Présente : user_pref("CT2567681.SettingsLastUpdate", "1314606499");

Présente : user_pref("CT2567681.ThirdPartyComponentsInterval", 504);

Présente : user_pref("CT2567681.ThirdPartyComponentsLastCheck", "Sun Oct 02 2011 23:06:09 GMT+0200");

Présente : user_pref("CT2567681.ThirdPartyComponentsLastUpdate", "1278365346");

Présente : user_pref("CT2567681.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2567681");

Présente : user_pref("CT2567681.UserID", "UN74225422796537311");

Présente : user_pref("CT2567681.ValidationData_Search", 2);

Présente : user_pref("CT2567681.ValidationData_Toolbar", 2);

Présente : user_pref("CT2567681.WeatherNetwork", "");

Présente : user_pref("CT2567681.WeatherPollDate", "Thu Dec 09 2010 05:04:09 GMT+0100");

Présente : user_pref("CT2567681.WeatherUnit", "C");

Présente : user_pref("CT2567681.alertChannelId", "960546");

Présente : user_pref("CT2567681.backendstorage.ct2567681ads1", "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");

Présente : user_pref("CT2567681.backendstorage.ct2567681current_term", "66616365626F6F6B");

Présente : user_pref("CT2567681.backendstorage.ct2567681sdate", "34");

Présente : user_pref("CT2567681.backendstorage.d_ginyas1_d", "");

Présente : user_pref("CT2567681.backendstorage.d_ginyas1_t", "31333136353332313734383239");

Présente : user_pref("CT2567681.backendstorage.facebook_mode", "32");

Présente : user_pref("CT2567681.backendstorage.facebook_user_first_login_date", "30312F32392F32303131");

Présente : user_pref("CT2567681.backendstorage.facebook_user_locale", "6672");

Présente : user_pref("CT2567681.backendstorage.facebook_user_survey_visit", "4E4F545F56495349544544");

Présente : user_pref("CT2567681.backendstorage.for_aoi", "31333134303232383435");

Présente : user_pref("CT2567681.backendstorage.for_ccid", "466F6E74656E61792D736F75732D626F6973");

Présente : user_pref("CT2567681.backendstorage.for_cdtr5", "31333134303232383435");

Présente : user_pref("CT2567681.backendstorage.for_cdtr6", "31333135353832383738");

Présente : user_pref("CT2567681.backendstorage.for_cid", "4652");

Présente : user_pref("CT2567681.backendstorage.for_ip", "38322E3233322E3233342E3934");

Présente : user_pref("CT2567681.backendstorage.for_lcut", "31333137373832303834");

Présente : user_pref("CT2567681.backendstorage.for_pid", "31303132");

Présente : user_pref("CT2567681.backendstorage.for_rid", "4138");

Présente : user_pref("CT2567681.backendstorage.for_zoneid", "3130313035");

Présente : user_pref("CT2567681.backendstorage.hxxp://ad_infra-ad_com.cadency", "63303862303732622D386161372D343836362D626465642D333064623637613766356439");

Présente : user_pref("CT2567681.backendstorage.hxxp://api16_thetrafficstat_net.pid2", "39643239393734363163656132306630");

Présente : user_pref("CT2567681.backendstorage.hxxp://api18_thetrafficstat_net.pid2", "39643239393734363163656132306630");

Présente : user_pref("CT2567681.backendstorage.hxxp://api19_thetrafficstat_net.pid2", "39643239393734363163656132306630");

Présente : user_pref("CT2567681.backendstorage.hxxp://cmg1_conduit-widgets_com/miniquarium.miniquarium_closed", "66616C7365");

Présente : user_pref("CT2567681.backendstorage.hxxp://cmg1_conduit-widgets_com/miniquarium.state", "4F50454E");

Présente : user_pref("CT2567681.backendstorage.hxxp://cmg1_conduit-widgets_com/pitsi.state", "4F50454E");

Présente : user_pref("CT2567681.backendstorage.hxxp://cmg1_conduit-widgets_com/simon.state", "4F50454E");

Présente : user_pref("CT2567681.backendstorage.hxxp://facebook_conduitapps_com/v3_2_0.facebook_ctid_connect_send", "73656E646564");

Présente : user_pref("CT2567681.backendstorage.hxxp://www_blabbers_com/app/conduit.bbrs_affid", "4672616E6365");

Présente : user_pref("CT2567681.backendstorage.hxxp://www_blabbers_com/app/conduit.bbrs_bguid", "43545F7A6F6E652D38363336324431452D383239342D323245442D363135432D324135443935364131444134");

Présente : user_pref("CT2567681.backendstorage.hxxp://www_blabbers_com/app/conduit.bbrs_dafl", "31");

Présente : user_pref("CT2567681.backendstorage.hxxp://www_blabbers_com/app/conduit.bbrs_lba", "3231393431323434");

Présente : user_pref("CT2567681.backendstorage.hxxp://www_blabbers_com/app/conduit.bbrs_lba1", "323031312D392D3230");

Présente : user_pref("CT2567681.backendstorage.hxxp://www_blabbers_com/app/conduit.bbrs_leadscattimestamp", "736C6F746661726D332E32313839343733332E32");

Présente : user_pref("CT2567681.backendstorage.hxxp://www_blabbers_com/app/conduit.bbrs_updatesliststr1", "67726F75706F6E2E66723A3231393432323035");

Présente : user_pref("CT2567681.backendstorage.hxxp://www_blabbers_com/app/conduit.bbrs_updatesliststr1_exp", "3231393432323032");

Présente : user_pref("CT2567681.backendstorage.hxxp://www_toolbar-ads_com.ut", "31");

Présente : user_pref("CT2567681.backendstorage.isconduitgadget", "6973436F6E64756974476164676574");

Présente : user_pref("CT2567681.backendstorage.youtubelang", "4652");

Présente : user_pref("CT2567681.clientLogIsEnabled", false);

Présente : user_pref("CT2567681.clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.asmx/ReportDiagnosticsEvent");

Présente : user_pref("CT2567681.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.conduit.com;apps.conduit.com;services.apps.conduit.com\",\"AppsDetectionUrlPattern\":\"hxxp://appdownload.conduit.com/\",\"RevertSettingsEnabled\":\"FALSE\"}");

Présente : user_pref("CT2567681.globalFirstTimeInfoLastCheckTime", "Wed Oct 05 2011 14:18:56 GMT+0200");

Présente : user_pref("CT2567681.isAppTrackingManagerOn", true);

Présente : user_pref("CT2567681.myStuffEnabled", true);

Présente : user_pref("CT2567681.myStuffPublihserMinWidth", 400);

Présente : user_pref("CT2567681.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOrigin=29&ctid=EB_TOOLBAR_ID&octid=EB_ORIGINAL_CTID");

Présente : user_pref("CT2567681.myStuffServiceIntervalMM", 1440);

Présente : user_pref("CT2567681.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?ComponentId=EB_MY_STUFF_INSTANCE_GUID&lut=EB_MY_STUFF_LUT");

Présente : user_pref("CT2567681.toolbarAppMetaDataLastCheckTime", "Wed Oct 05 2011 01:09:39 GMT+0200");

Présente : user_pref("CT2567681.toolbarContextMenuLastCheckTime", "Sun Jun 12 2011 19:11:17 GMT+0200");

Présente : user_pref("CT2567681.uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/RegisterToolbarUninstallation");

Présente : user_pref("CT2612669.CTID", "ct2612669");

Présente : user_pref("CT2612669.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2612669&SearchSource=2&q=");

Présente : user_pref("CT2612669.ct2612669.AppTrackingLastCheckTime", "Mon Oct 03 2011 03:06:30 GMT+0200");

Présente : user_pref("CT2612669.ct2612669.DialogsAlignMode", "LTR");

Présente : user_pref("CT2612669.ct2612669.FeedLastCount129206864782289142", 20);

Présente : user_pref("CT2612669.ct2612669.GroupingInvalidateCache", false);

Présente : user_pref("CT2612669.ct2612669.GroupingLastCheckTime", "0");

Présente : user_pref("CT2612669.ct2612669.GroupingLastServerUpdateTime", "0");

Présente : user_pref("CT2612669.ct2612669.InvalidateCache", false);

Présente : user_pref("CT2612669.ct2612669.LanguagePackLastCheckTime", "Wed Oct 05 2011 01:33:58 GMT+0200");

Présente : user_pref("CT2612669.ct2612669.Locale", "en");

Présente : user_pref("CT2612669.ct2612669.RadioLastCheckTime", "0");

Présente : user_pref("CT2612669.ct2612669.RadioLastUpdateIPServer", "0");

Présente : user_pref("CT2612669.ct2612669.RadioLastUpdateServer", "0");

Présente : user_pref("CT2612669.ct2612669.SearchInNewTabLastCheckTime", "Wed Oct 05 2011 01:09:48 GMT+0200");

Présente : user_pref("CT2612669.ct2612669.SettingsLastCheckTime", "Wed Oct 05 2011 17:59:21 GMT+0200");

Présente : user_pref("CT2612669.ct2612669.SettingsLastUpdate", "1314807579");

Présente : user_pref("CT2612669.ct2612669.ThirdPartyComponentsLastCheck", "Sun Oct 02 2011 23:06:12 GMT+0200");

Présente : user_pref("CT2612669.ct2612669.ThirdPartyComponentsLastUpdate", "1312887586");

Présente : user_pref("CT2612669.ct2612669.components.129174085518698803", false);

Présente : user_pref("CT2612669.ct2612669.components.129185927686343262", false);

Présente : user_pref("CT2612669.ct2612669.components.129206864782289142", false);

Présente : user_pref("CT2612669.ct2612669.components.129296598392950474", false);

Présente : user_pref("CT2612669.ct2612669.components.129482420034282070", false);

Présente : user_pref("CT2612669.ct2612669.globalFirstTimeInfoLastCheckTime", "Wed Oct 05 2011 14:19:12 GMT+0200");

Présente : user_pref("CT2612669.ct2612669.toolbarAppMetaDataLastCheckTime", "Wed Oct 05 2011 01:33:58 GMT+0200");

Présente : user_pref("CT2612669.ct2612669.toolbarContextMenuLastCheckTime", "Sun Jun 12 2011 19:11:24 GMT+0200");

Présente : user_pref("CommunityToolbar.CantToolbarBeEngineOwner", "CT2612669");

Présente : user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1005466/1001181/FR", "\"0\"");

Présente : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2567681", "\"1296491268\"");

Présente : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2612669", "\"1303768404\"");

Présente : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=ct2612669", "\"1311982473\"");

Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=en", "wVmmvqqOMqrv5xct1cJIHg==");

Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&locale=fr-fr", "xYQbfiyILJlwdgfyUaYSOw==");

Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=en", "0uSPYx+Kl2jpu8sJZMeHjw==");

Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&locale=fr-fr", "rGzHjFU+YM5Lv74r5NOnMA==");

Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=en", "Dclc8oo4TTv7+mAkSlUSWg==");

Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&locale=fr-fr", "EvHKMLQbCv6s3VbbzJnJ+Q==");

Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=en", "K4Vqu91uAzWURlxJRdXJOg==");

Présente : user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&locale=fr-fr", "FvLcNm096R6J6zPIjtn70Q==");

Présente : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\"803651ba7facb1:0\"");

Présente : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=2.5.8.6", "\"80161a5ed5ccc1:0\"");

Présente : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3.3.2", "\"80ee9485875dcc1:0\"");

Présente : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2612669", "\"634531597989330000\"");

Présente : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/toolbar/", "\"634394076199470000\"");

Présente : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=ct2612669&octid=CT2612669", "\"1314807579\"");

Présente : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2567681/CT2567681", "\"1314606499\"");

Présente : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2612669/CT2612669", "\"1304004054\"");

Présente : user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/ct2612669/CT2612669", "\"1314807579\"");

Présente : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"634515953213470000\"");

Présente : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr-fr", "\"634515953213470000\"");

Présente : user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/20566976.xml", "\"c1c8ff811228c51df56c89d9d0a70d07\"-gzip");

Présente : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.properties");

Présente : user_pref("CommunityToolbar.ToolbarsList", "CT2567681,CT2612669");

Présente : user_pref("CommunityToolbar.ToolbarsList2", "CT2567681,CT2612669");

Présente : user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Fri Apr 29 2011 03:55:54 GMT+0200");

Présente : user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);

Présente : user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Wed Oct 05 2011 01:09:47 GMT+0200");

Présente : user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");

Présente : user_pref("CommunityToolbar.alert.locale", "en");

Présente : user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);

Présente : user_pref("CommunityToolbar.alert.loginLastCheckTime", "Wed Oct 05 2011 01:09:34 GMT+0200");

Présente : user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1313487611");

Présente : user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);

Présente : user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");

Présente : user_pref("CommunityToolbar.alert.showTrayIcon", false);

Présente : user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);

Présente : user_pref("CommunityToolbar.alert.userId", "97ef13eb-01bd-4e12-bfa0-f4dfdf076159");

Présente : user_pref("CommunityToolbar.facebook.sessionKey", "2.QVy8dbDEf77O4T5masKmaw__.86400.1294189200-1690445641");

Présente : user_pref("CommunityToolbar.facebook.sessionSecret", "fcuINLWUuv2wXZwuVrnWQw__");

Présente : user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Mon Jan 03 2011 21:24:09 GMT+0100");

Présente : user_pref("CommunityToolbar.facebook.userId", "1690445641");

Présente : user_pref("CommunityToolbar.globalUserId", "d582565b-904e-4387-9050-300f233cf06f");

Présente : user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);

Présente : user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);

Présente : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2612669");

Présente : user_pref("CommunityToolbar.twitter.user_20566976.LastCheckTime", "Fri Apr 29 2011 03:55:58 GMT+0200");

Présente : user_pref("browser.babylon.HPOnNewTab", "1");

Présente : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2612669&SearchSource=3&q={searchTerms}");

Présente : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");

Présente : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");

Présente : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");

Présente : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");

Présente : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");

Présente : user_pref("sweetim.toolbar.mode.debug", "false");

Présente : user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "hxxp://search.babylon.com/web/{searchTerms}?babsrc=browsersearch&AF=10588");

Présente : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engine=\"hxxp://*google.*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"hxxp://search.yahoo.com/*\" param=\"p=\" /><EXTERNAL_SEARCH engine=\"hxxp://search.sweetim.*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"hxxp://*.live.*/*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"hxxp://*youtube.com/\" param=\"search_query=\" /><EXTERNAL_SEARCH engine=\"hxxp://*.ebay.*/search/*\" param=\"satitle=\" /><EXTERNAL_SEARCH engine=\"hxxp://*.amazon.com/s/*\" param=\"field-keywords=\" /></TOOLBAR>");

Présente : user_pref("sweetim.toolbar.search.history", "sncf,facebook");

Présente : user_pref("sweetim.toolbar.search.history.capacity", "10");

Présente : user_pref("sweetim.toolbar.simapp_id", "{7F0FA674-B393-4F17-9274-CC6655F3E498}");

Présente : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com");

Présente : user_pref("sweetim.toolbar.version", "1.1.0.2");

 

*************************

 

AdwCleaner[R1].txt - [37518 octets] - [05/10/2011 19:33:01]

 

########## EOF - C:\AdwCleaner[R1].txt - [37647 octets] ##########

 

Je te remercie encore en attendant ta réponse. A bientôt.

Posté(e)

Bonjour Elodie,

 

C'est parfait, on continue.

 

---------------------------------------------------------------------------------------------

 

arrow511.gifAdwCleaner - Suppression :

 

  • Ferme toutes les applications, y compris ton navigateur
  • Relance AdwCleaner par un double-clique sur l'icône AdwCleaner0.exe pour lancer l'installation
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Sur le menu principal, clique sur Suppression et patiente le temps de l'analyse
  • A la fin du scan, un rapport AdwCleaner.txt s'ouvre. Poste le rapport en pièce jointe dans ta prochaine réponse
    Le rapport se trouve sous C:\AdwCleaner.txt

 

---------------------------------------------------------------------------------------------

 

arrow511.gif Malwarebyte's Anti-Malware :

 

  • Télécharge et installe Malwarebyte's Anti-Malware (clique sur Download Free version)
  • A la fin de l'installation, veille à ce que l'option Mettre à jour Malwarebytes' Anti-Malware soit cochée
  • Clique sur Terminer
  • /!\ Important -> Branche tous les périphériques externes (clés, disques durs ....)
  • Lance Malwarebyte's en double-cliquant sur l'icône sur le bureau
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
  • Les Mises à jour se téléchargent, puis ouvre Malwarebyte's
  • Dans l'onglet Recherche, coche Exécuter un examen complet puis clique sur Rechercher
  • Sélectionne ton disque dur, puis clique sur Lancer l'examen
  • A la fin du scan, clique sur Afficher les résultats
  • Pour supprimer les éléments détectés, clique sur Supprimer la sélection
  • Si un redémarrage est demandé, clique sur Yes
  • Le rapport mbam-log[date-heure].txt s'ouvre, Poste le rapport en pièce jointe dans ta prochaine réponse

 

---------------------------------------------------------------------------------------------

 

arrow511.gif ZHPDiag :

 

 

  • Télécharge ZHPDiag2.exe de Nicolas Coolman et enregistre-le sur ton Bureau
    Sous IE9, le filtre Smart Screen déclenche une alerte. Cliquer sur Actions puis sur Exécuter quand même
     
     
  • Double-clique sur ZHPDiag2.exe pour lancer l'installation
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
    N'oublie pas de cocher la case qui permet de mettre un raccourci sur le Bureau
     
     
  • L'outil a créé 3 icônes ZHPDiag, ZHPFix et MBRCheck sur le Bureau icanes10.jpg
     
     
  • Double-clique sur ZHPDiag pour lancer l'outil
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
     
     
  • Clique sur la loupe loupe_10.jpg pour lancer l'analyse et patiente jusqu'à ce que le scan affiche 100%
    Referme ZHPDiag
     
     
  • Le rapport ZHPDiag.txt se trouve sur le Bureau.
    Ce rapport étant trop long pour le forum, héberge-le sur cijoint.fr ou pjjoint.fr et copie-colle le lien fourni dans ta réponse.

 

---------------------------------------------------------------------------------------------

 

Sont attendus les rapports :

  • AdwCleaner.txt
  • mbam-log[date-heure].txt
  • lien pour ZHPDiag.txt

 

@+

Posté(e)

Bonjour Chantal,

 

ne trouvant pas comment mettre mes rapports en pièces jointes, je t'ai tous mit en lien.

 

Rapport AdwCleaner:

Cijoint.fr - Service gratuit de dépôt de fichiers

 

Rapport mbam-log:

Cijoint.fr - Service gratuit de dépôt de fichiers

Rapport ZPHDiag.txt:

Cijoint.fr - Service gratuit de dépôt de fichiers

 

Je précise que lorsque j'ai fait l'analyse avec ZPHDiag mon clavier s'est déconnecté, j'ai donc dû redémarrer, est-ce normal ?

Je précise aussi que quand j'ai ouvert internet à la suite de mon redémarrage, mon moteur de recherche n'était plus le même, c'était celui de messenger plus.

 

Merci, à bientôt.

Posté(e)

Bonjour,

 

Il ne faut pas s'étonner d'avoir quelques soucis avec un Windows 7 non officiel et pas à jour :tsss:

 

Nous allons donc continuer à nettoyer ce système, mais je te conseille vivement d'acquérir une licence Windows 7 et mettre à jour ton système en installant le SP1.

 

En attendant, fais ce qui suit :

 

---------------------------------------------------------------------------------------------

 

arrow511.gifInstalle la dernière version Java :

 

Télécharge et installe cette dernière version Java

 

---------------------------------------------------------------------------------------------

 

arrow511.gifInstalle la dernière version Adobe Flash Player :

 

Télécharge et installe cette dernière version :

Adobe Flash Player

Pense à décocher les options proposées en même temps telles que la Barre d'outils Google gratuite (facultatif)

 

---------------------------------------------------------------------------------------------

 

arrow511.gifMets à jour ta version d'Adobe Reader :

 

Télécharge et installe cette dernière version :

Adobe - Téléchargement d'Adobe Reader

N'oublie pas de décocher la case Google Chrome et McAfee Sécurity Scan

 

---------------------------------------------------------------------------------------------

 

arrow511.gifZHPFix :

 

 

  • Copie toutes les lignes ci-dessous
    SysRestore
    M3 - MFPP: Plugins - [Elodie] -- C:\Users\Elodie\AppData\Roaming\Mozilla\Firefox\Profiles\7ossimbl.default\searchplugins\conduit.xml
    M2 - MFEP: prefs.js [Elodie - 7ossimbl.default\{59994074-c06d-4a75-9768-49e5a8c21264}] [] Messenger Plus Live France Toolbar v2.5.8.6 (.Conduit Ltd..) 
    M2 - MFEP: prefs.js [Elodie - 7ossimbl.default\{90b49673-5506-483e-b92b-ca0265bd9ca8}] [] IMVU Inc Community Toolbar v3.3.3.2 (.Conduit Ltd..) 
    M3 - MFPP: Plugins - [Elodie] -- C:\Users\Elodie\AppData\Roaming\Mozilla\Firefox\Profiles\7ossimbl.default\searchplugins\cherche.xml
    R1 - HKUS\S-1-5-21-2771996154-2299844506-2116884824-1001\Software\Microsoft\Internet Explorer\Main,SearchMigratedDefaultName = cherche.us 
    R1 - HKUS\S-1-5-21-2771996154-2299844506-2116884824-1001\Software\Microsoft\Internet Explorer\Main,SearchMigratedDefaultURL = [url=http://www.cherche.usa%23fffff0%3b&q={searchterms}][url=http://www.cherche.usa%23fffff0%3b&q={searchterms}]http://www.cherche.usa%23fffff0%3b&q={searchterms}[/url][/url] 
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Search Page = [url=http://search.searchcompletion.com][url=http://search.searchcompletion.com]http://search.searchcompletion.com[/url][/url] 
    R1 - HKCU\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = [url=http://search.searchcompletion.com][url=http://search.searchcompletion.com]http://search.searchcompletion.com[/url][/url] 
    R1 - HKUS\S-1-5-21-2771996154-2299844506-2116884824-1001\Software\Microsoft\Internet Explorer\Main,Search Page = [url=http://search.searchcompletion.com][url=http://search.searchcompletion.com]http://search.searchcompletion.com[/url][/url]  
    R3 - URLSearchHook: (no name) [64Bits] - {90b49673-5506-483e-b92b-ca0265bd9ca8} . (...) (No version) -- (.not file.)    
    R3 - URLSearchHook: Messenger Plus Live France Toolbar [64Bits] - {59994074-c06d-4a75-9768-49e5a8c21264} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files (x86)\Messenger_Plus_Live_France\prxtbMes0.dll
    O2 - BHO: Messenger Plus Live France [64Bits] - {59994074-c06d-4a75-9768-49e5a8c21264} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files (x86)\Messenger_Plus_Live_France\prxtbMes0.dll
    O8 - Extra context menu item: Translate this web page with Babylon - (.not file.) - C:\Program Files (x86)\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll 
    O8 - Extra context menu item: Translate with Babylon - (.not file.) - C:\Program Files (x86)\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll 
    O42 - Logiciel: Messenger_Plus_Live_France Toolbar - (.Pas de propriétaire.) [HKLM] -- Messenger_Plus_Live_France Toolbar
    O43 - CFD: 02/11/2010 - 19:28:56 - [93511] ----D- C:\Program Files (x86)\Babylon  
    O43 - CFD: 01/07/2011 - 06:50:14 - [10566471] ----D- C:\Program Files (x86)\Messenger_Plus_Live_France 
    O69 - SBI: SearchScopes [HKCU] {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} - (Search the web (Babylon)) - [url=http://search.babylon.com]Babylon Search[/url]  
    O69 - SBI: C:\Users\Elodie\AppData\Roaming\Mozilla\Firefox\Profiles\7ossimbl.default\searchplugins\conduit.xml
    O87 - FAEL: "{DD5809AE-BB58-4CFD-9167-DE3D9ACF0679}" | In - Private - P6 - TRUE | .(.SweetIM Technologies, Ltd. - SweetIM Installer.) -- C:\Users\Elodie\Downloads\SweetImSetup.exe
    O87 - FAEL: "{5FDCA61E-F83A-4EE3-AEF1-6207F31240DA}" | In - Private - P17 - TRUE | .(.SweetIM Technologies, Ltd. - SweetIM Installer.) -- C:\Users\Elodie\Downloads\SweetImSetup.exe
    [HKCU\Software\AppDataLow\Software\Messenger_Plus_Live_France] 
    [HKCU\Software\AppDataLow\Software\toolbar] 
    [HKCU\Software\SweetIM] 
    [HKLM\Software\Messenger_Plus_Live_France]
    [HKLM\Software\WOW6432Node\Messenger_Plus_Live_France] 
    C:\Users\Elodie\AppData\LocalLow\BabylonToolbar  
    C:\Program Files (x86)\Babylon  
    C:\Users\Elodie\AppData\Roaming\Mozilla\Firefox\Profiles\7ossimbl.default\SearchPlugins\cherche.xml 
    C:\Users\Elodie\AppData\Roaming\Mozilla\Firefox\Profiles\7ossimbl.default\Conduit 
    EmptyTemp
    EmptyFlash
    FirewallRaz
    


     

  • Ferme toutes les applications ouvertes
     
  • Double-clique sur ZHPFix, raccourci sur ton Bureau
    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
     
  • Clique sur H h_zhpf10.jpg
    Les lignes copiées apparaissent directement dans le cadre blanc (si ce n'est pas le cas clic-droit -> Coller)
     
  • Clique sur GO
     
  • Valide par Oui la désinstallation des programmes si demandé, mais refuse le redémarrage du PC, si proposé à ce moment là (cela stopperait l'action du fix)
     
  • Laisse l'outil travailler. Si un redémarrage est demandé, cette fois-ci tu valides et tu redémarres le PC
     
  • Le rapport s'affiche. Poste le rapport ZHPFixReport.txt, enregistré sur ton Bureau, en pièce jointe dans ta prochaine réponse.

 

---------------------------------------------------------------------------------------------

 

Est attendu le rapport ZHPFixReport.txt

 

@+

Posté(e) (modifié)

Bonjour,

 

Pour Java, on va faire autrement.

 

---------------------------------------------------------------------------------------------

 

arrow511.gifJavaRa :

 

  • Télécharge JavaRa.Zip de Paul McLain & Fred de Vries et enregistre-le sur ton Bureau
    • Clic-droit sur JavaRa.zip -> Extraire tout
    • Le dossier JavaRa s'ouvre

     

    [*] Double-clique sur JavaRa.exe pour lancer l'application

    /!\ Sous Vista et Windows 7, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur

     

    [*] Clique sur Effacer les anciennes versions et valide par Oui

     

    2_java10.jpg

     

    [*] Referme tout navigateur ouvert et valide par OK

     

    [*] En fin d'analyse, clique sur OK. Le rapport JavaRa.log s'ouvre. Copie-colle le contenu de ce rapport dans ta prochaine réponse.

    Le rapport se trouve sous C:\JavaRa.log

 

---------------------------------------------------------------------------------------------

 

arrow511.gifInstalle la dernière version Java :

 

Télécharge et installe cette dernière version Java

 

 

@+

Modifié par chantal11
Posté(e)

Bonjour,

 

Le lien pour JavaRa.zip ou celui pour la dernière version Java ?

 

Les 2 fonctionnent bien chez moi.

 

Quel message reçois-tu ?

 

@+

Rejoindre la conversation

Vous pouvez publier maintenant et vous inscrire plus tard. Si vous avez un compte, connectez-vous maintenant pour publier avec votre compte.
Remarque : votre message nécessitera l’approbation d’un modérateur avant de pouvoir être visible.

Invité
Répondre à ce sujet…

×   Collé en tant que texte enrichi.   Coller en tant que texte brut à la place

  Seulement 75 émoticônes maximum sont autorisées.

×   Votre lien a été automatiquement intégré.   Afficher plutôt comme un lien

×   Votre contenu précédent a été rétabli.   Vider l’éditeur

×   Vous ne pouvez pas directement coller des images. Envoyez-les depuis votre ordinateur ou insérez-les depuis une URL.

  • En ligne récemment   0 membre est en ligne

    • Aucun utilisateur enregistré regarde cette page.
×
×
  • Créer...