voici le rapport apres nettoyage
======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======
Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web:
http://www.teamxscript.orgC:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 11:29:41 le 04/06/2011, Mode normal
Microsoft Windows 7 Professionnel Service Pack 1 (X64)
Utilisateur@SAMUPC15411 (System manufacturer System Product Name)
============== ACTION(S) ==============
Dossier supprimé: C:\Users\Utilisateur\AppData\Roaming\Mozilla\FireFox\Profiles\de68j378.default\extensions\@FissaPlugin
Dossier supprimé: C:\Users\Utilisateur\AppData\LocalLow\Conduit
Dossier supprimé: C:\Program Files (x86)\Conduit
Dossier supprimé: C:\Users\Utilisateur\AppData\LocalLow\ConduitEngine
Dossier supprimé: C:\Program Files (x86)\ConduitEngine
Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PCTuto
Dossier supprimé: C:\Users\Utilisateur\AppData\Roaming\OfferBox
(!) -- Fichiers temporaires supprimés.
Clé supprimée: HKLM\Software\Classes\CLSID\{C95676B4-2DAF-4409-AC9C-B35D4C8A244B}
Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C95676B4-2DAF-4409-AC9C-B35D4C8A244B}
Clé supprimée: HKLM\Software\Classes\CLSID\{E2239AFE-06F9-4293-896D-25AFD56D60FE}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E2239AFE-06F9-4293-896D-25AFD56D60FE}
Clé supprimée: HKLM\Software\Classes\Conduit.Engine
Clé supprimée: HKLM\Software\Classes\Toolbar.CT1060933
Clé supprimée: HKLM\Software\Conduit
Clé supprimée: HKLM\Software\conduitEngine
Clé supprimée: HKLM\Software\OfferBox
Clé supprimée: HKCU\Software\Conduit
Clé supprimée: HKCU\Software\FissaSearch
Clé supprimée: HKCU\Software\OfferBox
Clé supprimée: HKCU\Software\AppDataLow\Toolbar
Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
Clé supprimée: HKCU\Software\AppDataLow\Software\conduitEngine
Clé supprimée: HKLM\Software\Applian Technologies\OpenCandy
Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7219CAB8-0C4C-4C15-A0C2-E6131023DDA8}
Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
============== SCAN ADDITIONNEL ==============
**** Mozilla Firefox Version [4.0.1 (fr)] ****
Searchplugins\bing.xml (
hxxp://www.bing.com/search)Components\browsercomps.dll (Mozilla Foundation)
HKLM_Extensions|FFToolbar@bitdefender.com - C:\Program Files\BitDefender\BitDefender 2011\bdaphffext\
-- C:\Users\Utilisateur\AppData\Roaming\Mozilla\FireFox\Profiles\de68j378.default --
Prefs.js - browser.download.dir, C:\\Philippe\\téléchargement
Prefs.js - browser.startup.homepage,
hxxp://www.google.com/webhp?hl=frPrefs.js - browser.startup.homepage_override.buildID, 20110413222027
Prefs.js - browser.startup.homepage_override.mstone, rv:2.0.1
========================================
**** Internet Explorer Version [9.0.8112.16421] ****
HKCU_Main|Default_Page_URL -
hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhomeHKCU_Main|Default_Search_URL -
hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearchHKCU_Main|Search bar -
hxxp://go.microsoft.com/fwlink/?linkid=54896HKCU_Main|Start Page -
hxxp://fr.msn.com/HKLM_Main|Default_Page_URL -
hxxp://go.microsoft.com/fwlink/?LinkId=54896HKLM_Main|Default_Search_URL -
hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearchHKLM_Main|Search bar -
hxxp://search.msn.com/spbasic.htmHKLM_Main|Search Page -
hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearchHKLM_Main|Start Page -
hxxp://fr.msn.com/HKCU_URLSearchHooks|{BC86E1AB-EDA5-4059-938F-CE307B0C6F0A} - "SearchHook Class" (C:\Program Files (x86)\DeviceVM\Browser Configuration Utility\AddressBarSearch.dll)
HKCU_URLSearchHooks|{1392b8d2-5c05-419f-a8f6-b9f15a596612} (x)
HKLM_URLSearchHooks|{1392b8d2-5c05-419f-a8f6-b9f15a596612} (x)
HKLM_Toolbar|{381FFDE8-2394-4F90-B10D-FC6124A40F8C} (C:\Program Files\BitDefender\BitDefender 2011\Antispam32\IEToolbar.dll)
HKLM_Toolbar|{1392b8d2-5c05-419f-a8f6-b9f15a596612} (x)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{80B84A0A-EDA4-47FD-8BE1-6B49F4197BE6} - C:\Program Files\BitDefender\BitDefender 2011\Antispam32\about.exe\about.ex (x)
HKLM_ElevationPolicy\{866F0023-FFEA-42D7-9CD0-8067C9DCF189} - C:\Program Files (x86)\Freecorder\FreecorderToolbarHelper.exe (?)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_Extensions\{7815BE26-237D-41A8-A98F-F7BD75F71086} - "?" (?)
BHO\{8D10F6C4-0E01-4BD4-8601-11AC1FDF8126} - "CIESpeechBHO Class" (C:\Program Files (x86)\Bluetooth Suite\IEPlugIn.dll)
========================================
C:\Program Files (x86)\Ad-Remover\Quarantine: 16 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 17 Fichier(s)
C:\Ad-Report-CLEAN[1].txt - 04/06/2011 11:29:44 (5281 Octet(s))
C:\Ad-Report-SCAN[1].txt - 04/06/2011 11:27:10 (5142 Octet(s))
C:\Ad-Report-SCAN[2].txt - 04/06/2011 11:28:59 (5207 Octet(s))
Fin à: 11:31:02, 04/06/2011
============== E.O.F ==============