FORUM D’ENTRAIDE INFORMATIQUE (FEI)
Site d’assistance et de sécurité informatique

Aide à la désinfection (pages publicitaires, moteur de recherche remplacé, redirections, virus...).
Règles du forum : Entraide concernant la désinfection et la sécurité informatique : en cas de publicités intempestives, pop-up, redirections, logiciels indésirables, ralentissements suspects, virus, etc.
Une désinfection complète vous sera assurée : désinfection, sécurisation, puis prévention.
Seuls les helpers (personnes qualifiées et formées à la désinfection) ainsi que le staff sont autorisés à apporter leur aide dans cette section.
Merci également de prendre connaissance de la charte générale du forum.
  • Avatar du membre
  • Avatar du membre
Avatar du membre
par Valtlse3
#35578
Bonjour,
Depuis plusieurs semaines je suis gênée par Gynias browser companion qui s'est installé sans que je le vois sur mon pc et je n'arrive pas à m'en débarrasser :-(
J'ai installé Malewarebytes pour scanner mon pc mais rien à faire....
Est ce que quelqu'un peut m'aider ?
Avatar du membre
par 2011N2
#35586
Bonjour,

Bienvenue sur FEI. Afin de mieux recevoir les réponses, tu peux t'inscrire au forum à cette adresse.

On va essayer de résoudre ton problème ensemble. Voici quelques règles ==

- Ici, les helpers sont volontaires, et nous avons également une vie de famille, du travail, comme tout le monde. En conséquence, sois patient en attendant les réponses de la part du helper qui a pris en charge ton sujet.

- Suis la procédure jusqu'au bout, sinon cela ne servira à rien.

- Ne panique pas, n'hésite pas à poser des questions si tu as des doutes, car c'est beaucoup mieux que de planter ton PC si tu ne sais pas quoi faire.

- Avant d'effectuer des manipulations, lis la procédure jusqu'au bout (plusieurs fois si il le faut), afin de ne pas faire d'erreur.

- Si tu es sous Vista/7, éxécute un programme toujours en faisant un clic droit puis == Exécuter en tant qu'administrateur.

- Si tu crack (Emule, BitTorrent, etc...) arrête tout de suite, c'est une source d'infection, et la désinfection sera donc inutile.

- N'ouvre pas d'autres sujets pour le même problème (que ce soit sur ce forum ou sur un autre).

- Pour être notifié par mail des nouvelles réponses, appuie sur le lien "Surveiller les réponses de ce sujet" en bas de page.

Si tu es prêt, c'est parti ==

1/ Je peux avoir le rapport MBAM ?

2/ On va faire un diagnostic de ton PC pour plus de renseignements ==
Aide en vidéo : http://www.youtube.com/watch?v=n3o7PLTu ... e=youtu.be

Si tu as des questions, n'hésite pas à me les poser !

@+

Gabriel.
Avatar du membre
par 2011N2
#35599
Re
  • Télécharge AdwCleaner (d'Xplode) sur ton bureau.
  • Lance le, clique sur [Recherche] puis patiente le temps du scan.
  • Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
Aide en vidéo ici : http://www.youtube.com/watch?v=vOa47SdO ... e=youtu.be
Si tu as des questions, n'hésite pas à les poser !

@+

Gabriel.
Avatar du membre
par Valtlse3
#35639
Bonjour !

Voici le rapport du scan :

# AdwCleaner v2.008 - Rapport créé le 21/11/2012 à 09:57:09
# Mis à jour le 17/11/2012 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Administrateur - TITANIUM
# Mode de démarrage : Normal
# Exécuté depuis : D:\Documents and Settings\Administrateur.TITANIUM\Mes documents\Téléchargements\adwcleaner.exe
# Option [Recherche]


***** [Services] *****


***** [Fichiers / Dossiers] *****


***** [Registre] *****


***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v16.0.2 (fr)

-\\ Google Chrome v [Impossible d'obtenir la version]

*************************

AdwCleaner[R1].txt - [4269 octets] - [20/11/2012 09:48:22]
AdwCleaner[R2].txt - [799 octets] - [21/11/2012 09:57:09]
AdwCleaner[S1].txt - [4141 octets] - [20/11/2012 09:48:42]

########## EOF - D:\AdwCleaner[R2].txt - [918 octets] ##########
Avatar du membre
par Valtlse3
#35716
Bonjour Gabriel,

Voici le rapport de Malwarebytes.. et merci pour ton aide.
Valérie



Malwarebytes Anti-Malware (Essai) 1.65.1.1000
http://www.malwarebytes.org

Version de la base de données: v2012.11.21.04

Windows XP Service Pack 3 x86 NTFS
Internet Explorer 8.0.6001.18702
Administrateur :: TITANIUM [administrateur]

Protection: Désactivé

22/11/2012 10:48:20
mbam-log-2012-11-22 (10-48-20).txt

Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 418017
Temps écoulé: 1 heure(s), 8 minute(s), 45 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
Avatar du membre
par 2011N2
#35794
Salut
  • Copie les lignes "helpers" dans le presse papier (celles dans le fichier texte) : https://dl.dropbox.com/u/32869654/Pour%20Valtlse3.txt
  • Ouvre ZHPfix, icone seringue (Vista et 7 : "Exécuter en tant qu'administrateur").
  • Colle les lignes helpers. Pour ce, clique sur la balise document, à droite de l'appareil photo. Ou alors sur le H. Image
  • Clique sur Go
  • Copie le rapport, et coller-le dans la prochaine réponse sur le forum.
P.S. Si le bureau disparaît, fais Ctrl + Alt + Suppr afin d'ouvrir le gestionnaire des tâches puis dans Applications, clique sur Nouvelle Tache puis tape explorer.exe. Le bureau devrait normalent réapparaître.

Aide en vidéo ici : http://www.youtube.com/watch?v=8gBWXPow ... e=youtu.be


Si tu as des questions, n'hésite pas à me les poser !

@+

Gabriel.
Avatar du membre
par Valtlse
#35932
Bonjour Gabriel !

Voici le rapport :

Rapport de ZHPFix 1.3.07 par Nicolas Coolman, Update du 13/11/2012
Fichier d'export Registre : D:\ZHP\ZHPExportRegistry-26-11-2012-09-50-43.txt
Run by Administrateur at 26/11/2012 09:50:43
Windows XP Professional Service Pack 3 (Build 2600)



========== Clé(s) du Registre ==========
SUPPRIME Key: HKCU\Software\SweetIM
SUPPRIME Key: HKLM\Software\SweetIM

========== Préférences navigateur ==========
ABSENT \prefs.js
SUPPRIME Mozilla Pref: user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
SUPPRIME Mozilla Pref: user_pref("browser.search.order.1", "Search the web (Babylon)");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.admin", false);
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.aflt", "babsst");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.dfltLng", "en");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.excTlbr", false);
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.id", "5c284543000000000000002618bc66a2");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.instlDay", "15575");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.instlRef", "sst");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.tlbrId", "base");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.vrsn", "1.6.4.6");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar.vrsni", "1.6.4.6");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.babExt", "");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108988tt=3412_5");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.hardId", "5c284543000000000000002618bc66a2");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.id", "5c284543000000000000002618bc66a2");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.instlDay", "15412");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.newTab", false);
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.newTabUrl", "http://search.babylon.com/?AF=110000bab ... 0000000000[...]
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.tlbrId", "tb9");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.6.4.610:15:58");
SUPPRIME Mozilla Pref: user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "Search the web (Babylon)");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.urls.homepage", "http://home.sweetim.com");
ABSENT \prefs.js
SUPPRIME Mozilla Pref: user_pref("CT2851639..clientLogIsEnabled", true);
SUPPRIME Mozilla Pref: user_pref("CT2851639..clientLogServiceUrl", "http://clientlog.users.conduit.com/Clie ... sticsEvent");
SUPPRIME Mozilla Pref: user_pref("CT2851639..uninstallLogServiceUrl", "http://uninstall.users.conduit.com/Unin ... stallation");
SUPPRIME Mozilla Pref: user_pref("CT2851639.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
SUPPRIME Mozilla Pref: user_pref("CT2851639.AboutPrivacyUrl", "http://www.conduit.com/privacy/Default.aspx");
SUPPRIME Mozilla Pref: user_pref("CT2851639.CTID", "CT2851639");
ABSENT Mozilla Pref: user_pref("CT2851639.CurrentServerDate", "23-11-2012");
SUPPRIME Mozilla Pref: user_pref("CT2851639.DSInstall", false);
SUPPRIME Mozilla Pref: user_pref("CT2851639.DialogsAlignMode", "LTR");
ABSENT Mozilla Pref: user_pref("CT2851639.DialogsGetterLastCheckTime", "Thu Nov 22 2012 09:09:16 GMT+0100");
SUPPRIME Mozilla Pref: user_pref("CT2851639.DownloadReferralCookieData", "");
SUPPRIME Mozilla Pref: user_pref("CT2851639.EMailNotifierPollDate", "Sun Feb 19 2012 14:38:11 GMT+0100");
SUPPRIME Mozilla Pref: user_pref("CT2851639.FeedLastCount2548968607390276962", 158);
SUPPRIME Mozilla Pref: user_pref("CT2851639.FeedPollDate2429156812186649977", "Sun Feb 19 2012 14:14:46 GMT+0100");
SUPPRIME Mozilla Pref: user_pref("CT2851639.FeedPollDate2429156813040823546", "Sun Feb 19 2012 14:14:46 GMT+0100");
SUPPRIME Mozilla Pref: user_pref("CT2851639.FeedPollDate2429156813130095866", "Sun Feb 19 2012 14:14:46 GMT+0100");
SUPPRIME Mozilla Pref: user_pref("CT2851639.FeedPollDate2429156813224203613", "Sun Feb 19 2012 14:14:46 GMT+0100");
SUPPRIME Mozilla Pref: user_pref("CT2851639.FeedPollDate2429156813230837251", "Sun Feb 19 2012 14:14:46 GMT+0100");
SUPPRIME Mozilla Pref: user_pref("CT2851639.FeedPollDate2429156813454291735", "Sun Feb 19 2012 14:14:46 GMT+0100");
SUPPRIME Mozilla Pref: user_pref("CT2851639.FeedPollDate2429156813729834876", "Sun Feb 19 2012 14:14:46 GMT+0100");
SUPPRIME Mozilla Pref: user_pref("CT2851639.FeedPollDate2429156813860870021", "Sun Feb 19 2012 14:14:46 GMT+0100");
SUPPRIME Mozilla Pref: user_pref("CT2851639.FeedPollDate2429156814264681793", "Sun Feb 19 2012 14:14:46 GMT+0100");
SUPPRIME Mozilla Pref: user_pref("CT2851639.FeedPollDate2429156814863075366", "Sun Feb 19 2012 14:14:46 GMT+0100");
SUPPRIME Mozilla Pref: user_pref("CT2851639.FeedPollDate2429156815257761081", "Sun Feb 19 2012 14:14:46 GMT+0100");
SUPPRIME Mozilla Pref: user_pref("CT2851639.FeedTTL2429156813040823546", 15);
SUPPRIME Mozilla Pref: user_pref("CT2851639.FeedTTL2429156813130095866", 10);
SUPPRIME Mozilla Pref: user_pref("CT2851639.FeedTTL2429156813454291735", 5);
SUPPRIME Mozilla Pref: user_pref("CT2851639.FeedTTL2429156814264681793", 5);
SUPPRIME Mozilla Pref: user_pref("CT2851639.FirstServerDate", "19-2-2012");
SUPPRIME Mozilla Pref: user_pref("CT2851639.FirstTime", true);
SUPPRIME Mozilla Pref: user_pref("CT2851639.FirstTimeFF3", true);
SUPPRIME Mozilla Pref: user_pref("CT2851639.FixPageNotFoundErrors", true);
SUPPRIME Mozilla Pref: user_pref("CT2851639.GroupingServerCheckInterval", 1440);
SUPPRIME Mozilla Pref: user_pref("CT2851639.GroupingServiceUrl", "http://grouping.services.conduit.com/");
SUPPRIME Mozilla Pref: user_pref("CT2851639.HPInstall", false);
SUPPRIME Mozilla Pref: user_pref("CT2851639.HasUserGlobalKeys", true);
SUPPRIME Mozilla Pref: user_pref("CT2851639.HomePageProtectorEnabled", false);
SUPPRIME Mozilla Pref: user_pref("CT2851639.Initialize", true);
SUPPRIME Mozilla Pref: user_pref("CT2851639.InitializeCommonPrefs", true);
SUPPRIME Mozilla Pref: user_pref("CT2851639.InstallationAndCookieDataSentCount", 3);
SUPPRIME Mozilla Pref: user_pref("CT2851639.InstallationId", "ConduitXPEIntegration");
SUPPRIME Mozilla Pref: user_pref("CT2851639.InstallationType", "ConduitXPEIntegration");
SUPPRIME Mozilla Pref: user_pref("CT2851639.InstalledDate", "Sun Feb 19 2012 14:14:45 GMT+0100");
SUPPRIME Mozilla Pref: user_pref("CT2851639.IsAlertDBUpdated", true);
SUPPRIME Mozilla Pref: user_pref("CT2851639.IsGrouping", false);
SUPPRIME Mozilla Pref: user_pref("CT2851639.IsInitSetupIni", true);
SUPPRIME Mozilla Pref: user_pref("CT2851639.IsMulticommunity", false);
SUPPRIME Mozilla Pref: user_pref("CT2851639.IsOpenThankYouPage", true);
SUPPRIME Mozilla Pref: user_pref("CT2851639.IsOpenUninstallPage", false);
ABSENT Mozilla Pref: user_pref("CT2851639.LanguagePackLastCheckTime", "Fri Nov 23 2012 10:04:49 GMT+0100");
SUPPRIME Mozilla Pref: user_pref("CT2851639.LanguagePackReloadIntervalMM", 1440);
SUPPRIME Mozilla Pref: user_pref("CT2851639.LanguagePackServiceUrl", "http://translation.users.conduit.com/Translation.ashx");
SUPPRIME Mozilla Pref: user_pref("CT2851639.LastLogin_3.12.0.7", "Wed Apr 25 2012 09:05:19 GMT+0200");
SUPPRIME Mozilla Pref: user_pref("CT2851639.LastLogin_3.12.2.3", "Wed May 30 2012 08:57:51 GMT+0200");
SUPPRIME Mozilla Pref: user_pref("CT2851639.LastLogin_3.13.0.6", "Tue Jul 17 2012 13:09:42 GMT+0200");
SUPPRIME Mozilla Pref: user_pref("CT2851639.LastLogin_3.14.1.0", "Tue Aug 28 2012 09:12:51 GMT+0200");
SUPPRIME Mozilla Pref: user_pref("CT2851639.LastLogin_3.15.1.0", "Fri Nov 09 2012 13:04:19 GMT+0100");
ABSENT Mozilla Pref: user_pref("CT2851639.LastLogin_3.16.0.3", "Fri Nov 23 2012 10:04:49 GMT+0100");
SUPPRIME Mozilla Pref: user_pref("CT2851639.LastLogin_3.9.0.3", "Sun Feb 19 2012 14:14:47 GMT+0100");
SUPPRIME Mozilla Pref: user_pref("CT2851639.LatestVersion", "3.16.0.3");
SUPPRIME Mozilla Pref: user_pref("CT2851639.Locale", "fr");
SUPPRIME Mozilla Pref: user_pref("CT2851639.MCDetectTooltipHeight", "83");
SUPPRIME Mozilla Pref: user_pref("CT2851639.MCDetectTooltipUrl", "http://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
SUPPRIME Mozilla Pref: user_pref("CT2851639.MCDetectTooltipWidth", "295");
SUPPRIME Mozilla Pref: user_pref("CT2851639.MyStuffEnabledAtInstallation", true);
SUPPRIME Mozilla Pref: user_pref("CT2851639.OriginalFirstVersion", "3.9.0.3");
SUPPRIME Mozilla Pref: user_pref("CT2851639.SearchCaption", "uTorrentBar_FR Customized Web Search");
SUPPRIME Mozilla Pref: user_pref("CT2851639.SearchEngineBeforeUnload", "chrome//browser-region/locale/region.properties");
SUPPRIME Mozilla Pref: user_pref("CT2851639.SearchFromAddressBarIsInit", true);
SUPPRIME Mozilla Pref: user_pref("CT2851639.SearchFromAddressBarUrl", "http://search.conduit.com/ResultsExt.as ... Source=2q=");
SUPPRIME Mozilla Pref: user_pref("CT2851639.SearchInNewTabEnabled", true);
SUPPRIME Mozilla Pref: user_pref("CT2851639.SearchInNewTabIntervalMM", 1440);
ABSENT Mozilla Pref: user_pref("CT2851639.SearchInNewTabLastCheckTime", "Fri Nov 23 2012 10:04:48 GMT+0100");
SUPPRIME Mozilla Pref: user_pref("CT2851639.SearchInNewTabServiceUrl", "http://newtab.conduit-hosting.com/newta ... TOOLBAR_ID");
SUPPRIME Mozilla Pref: user_pref("CT2851639.SearchProtectorEnabled", false);
SUPPRIME Mozilla Pref: user_pref("CT2851639.SearchProtectorToolbarDisabled", false);
SUPPRIME Mozilla Pref: user_pref("CT2851639.SendProtectorDataViaLogin", true);
ABSENT Mozilla Pref: user_pref("CT2851639.ServiceMapLastCheckTime", "Fri Nov 23 2012 10:04:48 GMT+0100");
ABSENT Mozilla Pref: user_pref("CT2851639.SettingsLastCheckTime", "Fri Nov 23 2012 10:04:48 GMT+0100");
SUPPRIME Mozilla Pref: user_pref("CT2851639.SettingsLastUpdate", "1352140586");
SUPPRIME Mozilla Pref: user_pref("CT2851639.TBHomePageUrl", "http://search.conduit.com/?ctid=CT28516 ... hSource=13");
SUPPRIME Mozilla Pref: user_pref("CT2851639.ThirdPartyComponentsInterval", 504);
SUPPRIME Mozilla Pref: user_pref("CT2851639.ThirdPartyComponentsLastCheck", "Sun Feb 19 2012 14:14:44 GMT+0100");
SUPPRIME Mozilla Pref: user_pref("CT2851639.ThirdPartyComponentsLastUpdate", "1255344667");
SUPPRIME Mozilla Pref: user_pref("CT2851639.ToolbarShrinkedFromSetup", false);
SUPPRIME Mozilla Pref: user_pref("CT2851639.TrusteLinkUrl", "http://trust.conduit.com/CT2851639");
ABSENT Mozilla Pref: user_pref("CT2851639.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,client.conduit-storage.com,OurToolb[...]
SUPPRIME Mozilla Pref: user_pref("CT2851639.UserID", "UN29336347288990483");
SUPPRIME Mozilla Pref: user_pref("CT2851639.WeatherNetwork", "");
SUPPRIME Mozilla Pref: user_pref("CT2851639.WeatherPollDate", "Sun Feb 19 2012 14:14:47 GMT+0100");
SUPPRIME Mozilla Pref: user_pref("CT2851639.WeatherUnit", "C");
SUPPRIME Mozilla Pref: user_pref("CT2851639.alertChannelId", "1243674");
SUPPRIME Mozilla Pref: user_pref("CT2851639.autoDisableScopes", -1);
SUPPRIME Mozilla Pref: user_pref("CT2851639.backendstorage.cbfirsttime", "53756E2046656220313920323031322031343A31343A343820474D542B30313030");
SUPPRIME Mozilla Pref: user_pref("CT2851639.backendstorage.scriptsource", "687474703A2F2F3132372E302E302E313A31303030302F6775692F");
ABSENT Mozilla Pref: user_pref("CT2851639.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.conduit.com;apps.conduit.com;se[...]
SUPPRIME Mozilla Pref: user_pref("CT2851639.globalFirstTimeInfoLastCheckTime", "Sun Feb 19 2012 14:14:46 GMT+0100");
SUPPRIME Mozilla Pref: user_pref("CT2851639.homepageProtectorEnableByLogin", true);
SUPPRIME Mozilla Pref: user_pref("CT2851639.initDone", true);
SUPPRIME Mozilla Pref: user_pref("CT2851639.isAppTrackingManagerOn", true);
SUPPRIME Mozilla Pref: user_pref("CT2851639.myStuffEnabled", true);
SUPPRIME Mozilla Pref: user_pref("CT2851639.myStuffPublihserMinWidth", 400);
SUPPRIME Mozilla Pref: user_pref("CT2851639.myStuffSearchUrl", "http://Apps.conduit.com/search?q=SEARCH ... LBAR_IDoct[...]
SUPPRIME Mozilla Pref: user_pref("CT2851639.myStuffServiceIntervalMM", 1440);
SUPPRIME Mozilla Pref: user_pref("CT2851639.myStuffServiceUrl", "http://mystuff.conduit-services.com/MyS ... F_INSTANCE[...]
SUPPRIME Mozilla Pref: user_pref("CT2851639.revertSettingsEnabled", true);
SUPPRIME Mozilla Pref: user_pref("CT2851639.searchProtectorDialogDelayInSec", 10);
SUPPRIME Mozilla Pref: user_pref("CT2851639.searchProtectorEnableByLogin", true);
SUPPRIME Mozilla Pref: user_pref("CT2851639.testingCtid", "");
ABSENT Mozilla Pref: user_pref("CT2851639.toolbarAppMetaDataLastCheckTime", "Fri Nov 23 2012 10:04:49 GMT+0100");
SUPPRIME Mozilla Pref: user_pref("CT2851639.toolbarContextMenuLastCheckTime", "Sun Feb 19 2012 14:14:50 GMT+0100");
SUPPRIME Mozilla Pref: user_pref("CT2851639.usagesFlag", 2);
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://Settings.toolbar.search.conduit. ... /CT2851639", "\"8eab2226ec4029fed79918d1[...]
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://alerts.conduit-services.com/root ... 1239347/FR", "\"0\"");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://appsmetadata.toolbar.conduit-ser ... =CT2851639", "\"1334666883\"");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-serv ... slocale=fr", "kLE3EoupXhh+3ayzzXG[...]
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-serv ... slocale=fr", "TA2mKqdBHssHhc1ui1OG[...]
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-serv ... slocale=fr", "ev2KSD8BFMMs2dxsoAq[...]
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://contextmenu.toolbar.conduit-serv ... rlocale=fr", "hOlcV9OHcX1OR8Faic1Xmg[...]
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://dynamicdialogs.alert.conduit-ser ... rt/dlg.pkg", "\"d229fa25f6c9cc1:0\"");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://dynamicdialogs.toolbar.conduit-s ... r=3.12.0.7", "\"4ead38b3e6bcd1:0\"")[...]
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://dynamicdialogs.toolbar.conduit-s ... r=3.12.2.3", "\"4ead38b3e6bcd1:0\"")[...]
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://dynamicdialogs.toolbar.conduit-s ... r=3.13.0.6", "\"0d648794549cd1:0\"")[...]
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://dynamicdialogs.toolbar.conduit-s ... r=3.14.1.0", "\"0e0a4327275cd1:0\"")[...]
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://dynamicdialogs.toolbar.conduit-s ... r=3.15.1.0", "\"0343677cfb1cd1:0\"")[...]
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://dynamicdialogs.toolbar.conduit-s ... r=3.16.0.3", "\"0343677cfb1cd1:0\"")[...]
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://dynamicdialogs.toolbar.conduit-s ... er=3.9.0.3", "\"801a319dd78ccc1:0\"")[...]
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://servicemap.conduit-services.com/ ... =CT2851639", "\"f1c77625c0e9bd1c80a2fd6901[...]
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ETag.http://translation.toolbar.conduit-serv ... ?locale=fr", "\"a1e6ef00d1a302be9b44cef6f97e5a27\[...]
ABSENT Mozilla Pref: user_pref("CommunityToolbar.LatestLibsPath", "file:///D:\\Documents and Settings\\Administrateur.TITANIUM\\Application Data\\Mozil[...]
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.9.0.3");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ToolbarsList", "CT2851639");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ToolbarsList2", "CT2851639");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.ToolbarsList4", "CT2851639");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Sun Feb 19 2012 14:14:47 GMT+0100");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.globalUserId", "b4312ecb-dcc3-4973-9cc8-b1eec7e7f47c");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2851639");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Sun Feb 19 2012 14:14:48 GMT+0100");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.alertInfoInterval", 60);
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.alertInfoLastCheckTime", "Sun Feb 19 2012 14:14:56 GMT+0100");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.clientsServerUrl", "http://alert.client.conduit.com");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.locale", "en");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.loginIntervalMin", 1440);
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Sun Feb 19 2012 14:14:45 GMT+0100");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "1313487611");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.servicesServerUrl", "http://alert.services.conduit.com");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.showTrayIcon", false);
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.notifications.userId", "87127e68-49cc-4a18-931f-532adeb25a53");
SUPPRIME Mozilla Pref: user_pref("CommunityToolbar.originalSearchEngine", "chrome//browser-region/locale/region.properties");
SUPPRIME Mozilla Pref: user_pref("browser.search.defaultenginename", "SweetIM Search");
SUPPRIME Mozilla Pref: user_pref("keyword.URL", "http://search.conduit.com/ResultsExt.as ... Source=2q=");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "");
SUPPRIME Mozilla Pref: user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "Google");

========== Dossier(s) ==========
SUPPRIME Folder: D:\Documents and Settings\Administrateur.TITANIUM\Application Data\Babylon
SUPPRIME Folder: D:\Documents and Settings\Administrateur.TITANIUM\Application Data\PriceGong
SUPPRIME Folder: d:\documents and settings\administrateur.titanium\application data\mozilla\firefox\profiles\9ou2t7hb.default\extensions\ffxtlbr@babylon.com
SUPPRIME Folder: D:\Documents and Settings\Administrateur.TITANIUM\Local Settings\Application Data\Conduit
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Fichier(s) ==========
ABSENT Folder/File: d:\documents and settings\administrateur.titanium\application data\babylon
ABSENT Folder/File: d:\documents and settings\administrateur.titanium\application data\pricegong
SUPPRIME File: d:\documents and settings\administrateur.titanium\application data\mozilla\firefox\profiles\9ou2t7hb.default\searchplugins\sweetim.xml
ABSENT Folder/File: d:\documents and settings\administrateur.titanium\local settings\application data\conduit
ABSENT Folder/File: d:\documents and settings\administrateur.titanium\application data\mozilla\firefox\profiles\9ou2t7hb.default\searchplugins\sweetim.xml
SUPPRIME Temporaires Windows:
SUPPRIME Flash Cookies:

========== Restauration Système ==========
Point de restauration du système créé avec succès


========== Récapitulatif ==========
2 : Clé(s) du Registre
6 : Dossier(s)
7 : Fichier(s)
193 : Préférences navigateur
1 : Restauration Système


End of clean in 00mn 24s

========== Chemin de fichier rapport ==========
D:\ZHP\ZHPFix[R1].txt - 26/11/2012 09:50:43 [21222]
Avatar du membre
par Valtlse3
#35943
A vrai dire il se comporte toujours pareil

Et ce fichu Ginyas machin-truc est toujours là... Si tu as d'autres pistes je suis preneuse

Merci.
Avatar du membre
par Valtlse3
#36536
Bonjour Gabriel !

Hourra, hourra, cette dernière manipulation a fonctionné !

Merci pour ton aide

OK, merci pour ces captures Avec virustotal voici[…]

Bonjour, Après avoir contacter pleins de si[…]

Bonjour, Je me suis du coup attarder sur ce fame[…]

bachelorarbeit

Hola an alle. Ich bin begeistert von der Zusammena[…]