rvzr-a.akamaihd.com ur mon PC

Aide à la désinfection pour supprimer les virus, adwares, ransomwares, trojans.

Modérateurs : Mods Windows, Helper

didou142

rvzr-a.akamaihd.com ur mon PC

par didou142 »

Bonjour
Toujours ce foutu virus.
Rapport :
lwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.11.19.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16428
Didier :: DIDIER-PC [administrateur]

19/11/2013 08:02:43
mbam-log-2013-11-19 (08-02-43).txt

Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 227056
Temps écoulé: 4 minute(s), 12 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 0
(Aucun élément nuisible détecté)

(fin)
# AdwCleaner v3.012 - Rapport créé le 19/11/2013 à 08:08:03
# Mis à jour le 11/11/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Didier - DIDIER-PC
# Exécuté depuis : C:\Users\Didier\Downloads\adwcleaner.exe
# Option : Scanner

***** [ Services ] *****


***** [ Fichiers / Dossiers ] *****

Dossier Présent : C:\Users\Didier\AppData\Local\Google\Chrome\User Data\Default\Extensions\jddgoigfhpjafhnbgndmoeaokikjfomp
Dossier Présent : C:\Users\Didier\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldikpdnngdmeceeameoaannjilbjppnm
Dossier Présent C:\Program Files (x86)\Common Files\spigot
Dossier Présent C:\Program Files (x86)\Conduit
Dossier Présent C:\Program Files (x86)\DealPly
Dossier Présent C:\Program Files (x86)\Duuqu
Dossier Présent C:\Program Files (x86)\myfree codec
Dossier Présent C:\Program Files (x86)\MyPC Backup
Dossier Présent C:\ProgramData\Babylon
Dossier Présent C:\ProgramData\Conduit
Dossier Présent C:\ProgramData\DSearchLink
Dossier Présent C:\ProgramData\Partner
Dossier Présent C:\ProgramData\Tarma Installer
Dossier Présent C:\Users\Didier\AppData\Local\Bundled software uninstaller
Dossier Présent C:\Users\Didier\AppData\Local\Conduit
Dossier Présent C:\Users\Didier\AppData\Local\Duuqu
Dossier Présent C:\Users\Didier\AppData\Local\Giant Savings Extension
Dossier Présent C:\Users\Didier\AppData\Local\SwvUpdater
Dossier Présent C:\Users\Didier\AppData\LocalLow\Conduit
Dossier Présent C:\Users\Didier\AppData\Roaming\Funmoods
Dossier Présent C:\Users\Didier\AppData\Roaming\OfferBox
Dossier Présent C:\Users\Didier\AppData\Roaming\PerformerSoft
Fichier Présent : C:\END
Fichier Présent : C:\Users\Didier\AppData\Roaming\Mozilla\Firefox\Profiles\8n0rpmai.default\invalidprefs.js
Fichier Présent : C:\Users\Didier\AppData\Roaming\Mozilla\Firefox\Profiles\8n0rpmai.default\searchplugins\Babylon.xml
Fichier Présent : C:\Users\Didier\AppData\Roaming\Mozilla\Firefox\Profiles\8n0rpmai.default\searchplugins\bingp.xml
Fichier Présent : C:\Users\Didier\AppData\Roaming\Mozilla\Firefox\Profiles\8n0rpmai.default\searchplugins\Conduit.xml
Fichier Présent : C:\Users\Didier\AppData\Roaming\Mozilla\Firefox\Profiles\8n0rpmai.default\searchplugins\delta.xml
Fichier Présent : C:\Users\Didier\AppData\Roaming\Mozilla\Firefox\Profiles\8n0rpmai.default\searchplugins\holasearch.xml
Fichier Présent : C:\Users\Didier\AppData\Roaming\Mozilla\Firefox\Profiles\8n0rpmai.default\searchplugins\searchgol.xml
Fichier Présent : C:\Users\Didier\AppData\Roaming\Mozilla\Firefox\Profiles\8n0rpmai.default\searchplugins\SweetIM Search.xml
Fichier Présent : C:\Users\Didier\AppData\Roaming\Mozilla\Firefox\Profiles\8n0rpmai.default\user.js
Fichier Présent : C:\Windows\System32\roboot64.exe
Fichier Présent : C:\Windows\System32\Tasks\Funmoods
Fichier Présent : C:\Windows\Tasks\Dealply.job

***** [ Raccourcis ] *****


***** [ Registre ] *****

Clé Présente : HKCU\Software\5a55d7dbe635b841
Clé Présente : HKCU\Software\Alexa Internet
Clé Présente : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Présente : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
Clé Présente : HKCU\Software\AppDataLow\Software\Giant Savings Extension
Clé Présente : HKCU\Software\AppDataLow\Software\Plus-HD-3.5
Clé Présente : HKCU\Software\AppDataLow\Software\Search Settings
Clé Présente : HKCU\Software\AppDataLow\Software\smartbar
Clé Présente : HKCU\Software\AppDataLow\Software\XingHaoLyrics
Clé Présente : HKCU\Software\BabSolution
Clé Présente : HKCU\Software\BI
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\distromatic
Clé Présente : HKCU\Software\Duuqu
Clé Présente : HKCU\Software\IM
Clé Présente : HKCU\Software\ImInstaller
Clé Présente : HKCU\Software\installedbrowserextensions
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B3B3A6AC-74EC-BD56-BCDB-EFA4799FB9DF}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Présente : HKCU\Software\Nosibay
Clé Présente : HKCU\Software\Offerbox
Clé Présente : HKCU\Software\smartbar
Clé Présente : HKCU\Software\Softonic
Clé Présente : [x64] HKCU\Software\Alexa Internet
Clé Présente : [x64] HKCU\Software\BabSolution
Clé Présente : [x64] HKCU\Software\BI
Clé Présente : [x64] HKCU\Software\Conduit
Clé Présente : [x64] HKCU\Software\distromatic
Clé Présente : [x64] HKCU\Software\Duuqu
Clé Présente : [x64] HKCU\Software\IM
Clé Présente : [x64] HKCU\Software\ImInstaller
Clé Présente : [x64] HKCU\Software\installedbrowserextensions
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B3B3A6AC-74EC-BD56-BCDB-EFA4799FB9DF}
Clé Présente : [x64] HKCU\Software\Nosibay
Clé Présente : [x64] HKCU\Software\Offerbox
Clé Présente : [x64] HKCU\Software\smartbar
Clé Présente : [x64] HKCU\Software\Softonic
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4277F7CF-0000-46CF-BA49-D624465C4BAB}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
Clé Présente : HKLM\SOFTWARE\Classes\driverscanner
Clé Présente : HKLM\SOFTWARE\Classes\Updater.AmiUpd
Clé Présente : HKLM\Software\Conduit
Clé Présente : HKLM\Software\DataMngr
Clé Présente : HKLM\Software\Duuqu
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\fdkednngfjmpnljkolbapdednncafhen
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\jddgoigfhpjafhnbgndmoeaokikjfomp
Clé Présente : HKLM\Software\Iminent
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\driverscanner_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\driverscanner_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\sweetim_rasapi32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\sweetim_rasmancs
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASAPI32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\UpdateTask_RASMANCS
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_rasapi32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_rasmancs
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasapi32
Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasmancs
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\dealplylive.exe
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{8F0B76E1-4E46-427B-B55B-B90593468AC6}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Clé Présente : HKLM\Software\Offerbox
Clé Présente : HKLM\Software\Uniblue
Clé Présente : HKLM\Software\Uniblue\DriverScanner
Clé Présente : HKLM\Software\Vittalia
Clé Présente : [x64] HKLM\SOFTWARE\Boxore
Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Présente : [x64] HKLM\SOFTWARE\Tarma Installer
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
Valeur Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]

***** [ Navigateurs ] *****

-\\ Internet Explorer v11.0.9600.16428


-\\ Mozilla Firefox v25.0.1 (fr)

[ Fichier : C:\Users\Didier\AppData\Roaming\Mozilla\Firefox\Profiles\8n0rpmai.default\prefs.js ]

Ligne Trouvée : user_pref("CT3293887.FF19Solved", "true");
Ligne Trouvée : user_pref("CT3293887.UserID", "UN82217354219942124");
Ligne Trouvée : user_pref("CT3293887.browser.search.defaultthis.engineName", "true");
Ligne Trouvée : user_pref("CT3293887.fullUserID", "UN82217354219942124.IN.20131008074455");
Ligne Trouvée : user_pref("CT3293887.installDate", "08/10/2013 07:44:59");
Ligne Trouvée : user_pref("CT3293887.installSessionId", "{97D0951A-5A13-4722-985E-B1437DED0529}");
Ligne Trouvée : user_pref("CT3293887.installSp", "TRUE");
Ligne Trouvée : user_pref("CT3293887.installerVersion", "1.7.1.4");
Ligne Trouvée : user_pref("CT3293887.keyword", "true");
Ligne Trouvée : user_pref("CT3293887.originalHomepage", "google.fr");
Ligne Trouvée : user_pref("CT3293887.originalSearchAddressUrl", "hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=800236&p=");
Ligne Trouvée : user_pref("CT3293887.originalSearchEngine", "Yahoo");
Ligne Trouvée : user_pref("CT3293887.originalSearchEngineName", "Yahoo");
Ligne Trouvée : user_pref("CT3293887.searchRevert", "false");
Ligne Trouvée : user_pref("CT3293887.searchUserMode", "2");
Ligne Trouvée : user_pref("CT3293887.smartbar.homepage", "true");
Ligne Trouvée : user_pref("CT3293887.versionFromInstaller", "10.20.1.8");
Ligne Trouvée : user_pref("CT3293887.xpeMode", "0");
Ligne Trouvée : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT3298566&CUI=UN17918959669314206&UM=2&SearchSource=13");
Ligne Trouvée : user_pref("Smartbar.ConduitSearchEngineList", "");
Ligne Trouvée : user_pref("Smartbar.ConduitSearchUrlList", "");
Ligne Trouvée : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&ilc=12&type=800236&p=");
Ligne Trouvée : user_pref("Smartbar.keywordURLSelectedCTID", "CT3302239");
Ligne Trouvée : user_pref("browser.search.defaultthis.engineName", "Vgrabber V1.6 Customized Web Search");
Ligne Trouvée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3293887&CUI=UN82217354219942124&UM=2&SearchSource=3&q={searchTerms}");
Ligne Trouvée : user_pref("extensions.BabylonToolbar_i.newTab", true);
Ligne Trouvée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://www.delta-search.com/?affID=119370&babs ... 659d6fa5e8");
Ligne Trouvée : user_pref("extensions.ad822269819e54827b79e0a077ea8eb7a7b662f6d389941e488646393447568dacom37180.37180.internaldb.cache/5cdf8a7ef2ec84abac286c67587b78d9.value", "%22function%20tcmMarkWindow%28a%29%7Bva[...]
Ligne Trouvée : user_pref("extensions.ad822269819e54827b79e0a077ea8eb7a7b662f6d389941e488646393447568dacom37180.37180.internaldb.cache/62cce7d26ab5636bceb113b988d56c59_FR.value", "%22var%20cat_62cce7d26ab5636bceb113b[...]
Ligne Trouvée : user_pref("extensions.ad822269819e54827b79e0a077ea8eb7a7b662f6d389941e488646393447568dacom37180.37180.internaldb.cache/e7395ccc0c22b2cca7bf3e0c7db4d8a6_FR.value", "%22var%20cat_e7395ccc0c22b2cca7bf3e0[...]
Ligne Trouvée : user_pref("extensions.crossrider.bic", "13cce6aac2a2098f653952b8796080a5");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.InstallationTime", 1360672766);
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.active", true);
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.addressbar", "");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.addressbarenhanced", "");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.backgroundjs", "\n\n//\n");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.backgroundver", 34);
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.can_run_bg_code", true);
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.certdomaininstaller", "");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.changeprevious", false);
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.cookie.InstallationTime.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.cookie.InstallationTime.value", "1360672766");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_aoi.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_aoi.value", "1360672766");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_arbitrary_code.expiration", "Thu Apr 11 2013 16:28:27 GMT+0200");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_arbitrary_code.value", "%22/**/%22");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_blocklist.expiration", "Thu Apr 11 2013 16:28:27 GMT+0200");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_blocklist.value", "%22nonexistantdomain.com%22");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_country_code.expiration", "Wed Apr 17 2013 10:02:04 GMT+0200");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_country_code.value", "%22FR%22");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_crr.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_crr.value", "1365580920");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_currenttime.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_currenttime.value", "%221364833291%22");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_hotfix20111102645.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_hotfix20111102645.value", "%221%22");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_installer_params.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_installer_params.value", "%7B%22source_id%22%3A%220%22%2C%22sub_id%22%3A%220%22%2C%22uzid%22%3A%220%22%7D");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_installtime.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_installtime.value", "%221361395634%22");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_parent_zoneid.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_parent_zoneid.value", "%2214019%22");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_pc_20120828.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_pc_20120828.value", "1361433391114");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_product_id.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_product_id.value", "%221171%22");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_zoneid.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.cookie._GPL_zoneid.value", "%22142834%22");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.cookie.dbtest.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.cookie.dbtest.value", "1361405526720");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.description", "Save big with Giant Savings! Coupons display instantly while you're shopping online!");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.domain", "");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.enablesearch", false);
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.fbremoteurl", "");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.group", 0);
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.homepage", "");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.iframe", false);
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.internaldb.Resources_appVer.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.internaldb.Resources_appVer.value", "51");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.internaldb.Resources_lastVersion.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.internaldb.Resources_lastVersion.value", "1");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.internaldb.Resources_meta.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.internaldb.Resources_meta.value", "%7B%7D");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.internaldb.Resources_nextCheck.expiration", "Thu Apr 11 2013 22:22:56 GMT+0200");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.internaldb.Resources_nextCheck.value", "true");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.internaldb.Resources_queue.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.internaldb.Resources_queue.value", "%7B%7D");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.internaldb.Resources_remote_resources.expiration", "Fri Feb 01 2030 00:00:00 GMT+0100");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.internaldb.Resources_remote_resources.value", "%7B%22remoteId%22%3A0%7D");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.manifesturl", "");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.name", "Giant Savings Extension");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.newtab", "");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.opensearch", "");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_1.name", "base");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_1.ver", 4);
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_1000014.name", "GPL Plugin (Loader)");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_1000014.ver", 15);
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_1000015.name", "GPL Background (BG)");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_1000015.ver", 35);
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_13.name", "CrossriderAppUtils");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_13.ver", 2);
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_14.name", "CrossriderUtils");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_14.ver", 2);
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_16.name", "FFAppAPIWrapper");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_16.ver", 5);
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_17.name", "jQuery");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_17.ver", 3);
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_21.name", "debug");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_21.ver", 3);
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_22.name", "resources");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_22.ver", 3);
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_28.name", "initializer");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_28.ver", 2);
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_4.name", "jquery_1_7_1");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_4.ver", 3);
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_47.name", "resources_background");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_47.ver", 2);
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_64.name", "appApiMessage");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_64.ver", 1);
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_72.name", "appApiValidation");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_72.ver", 2);
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_78.name", "CrossriderInfo");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_78.ver", 2);
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_98.name", "omniCommands");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.plugins.plugin_98.ver", 1);
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.plugins_lists.plugins_0", "4,14,78,16,64,47,72,98,1000015");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.plugins_lists.plugins_1", "17,14,78,13,16,64,4,1,21,22,72,98,1000014,28");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.plugins_lists.plugins_5", "4,14,78,13,16,64,47,72");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.pluginsurl", "hxxp://app-static.crossrider.com/plugin/apps/21810/plugins/091/ff/plugins.json");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.pluginsversion", 45);
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.publisher", "215 Apps");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.searchstatus", 0);
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.setnewtab", false);
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.settingsurl", "");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.thankyou", "");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.updateinterval", 360);
Ligne Trouvée : user_pref("extensions.crossriderapp21810.21810.ver", 51);
Ligne Trouvée : user_pref("extensions.crossriderapp21810.apps", "21810");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.bic", "13cce6aac2a2098f653952b8796080a5");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.cid", 21810);
Ligne Trouvée : user_pref("extensions.crossriderapp21810.firstrun", false);
Ligne Trouvée : user_pref("extensions.crossriderapp21810.hadappinstalled", true);
Ligne Trouvée : user_pref("extensions.crossriderapp21810.installationdate", 1360672763);
Ligne Trouvée : user_pref("extensions.crossriderapp21810.lastcheck", 22761503);
Ligne Trouvée : user_pref("extensions.crossriderapp21810.lastcheckitem", 22761503);
Ligne Trouvée : user_pref("extensions.crossriderapp21810.modetype", "production");
Ligne Trouvée : user_pref("extensions.crossriderapp21810.statsDailyCounter", 15);
Ligne Trouvée : user_pref("extensions.delta.admin", false);
Ligne Trouvée : user_pref("extensions.delta.aflt", "babsst");
Ligne Trouvée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
Ligne Trouvée : user_pref("extensions.delta.autoRvrt", "false");
Ligne Trouvée : user_pref("extensions.delta.dfltLng", "fr");
Ligne Trouvée : user_pref("extensions.delta.excTlbr", false);
Ligne Trouvée : user_pref("extensions.delta.ffxUnstlRst", true);
Ligne Trouvée : user_pref("extensions.delta.id", "1c92b9d00000000000001c659d6fa5e8");
Ligne Trouvée : user_pref("extensions.delta.instlDay", "15981");
Ligne Trouvée : user_pref("extensions.delta.instlRef", "sst");
Ligne Trouvée : user_pref("extensions.delta.newTab", false);
Ligne Trouvée : user_pref("extensions.delta.prdct", "delta");
Ligne Trouvée : user_pref("extensions.delta.prtnrId", "delta");
Ligne Trouvée : user_pref("extensions.delta.rvrt", "false");
Ligne Trouvée : user_pref("extensions.delta.smplGrp", "none");
Ligne Trouvée : user_pref("extensions.delta.tlbrId", "base");
Ligne Trouvée : user_pref("extensions.delta.tlbrSrchUrl", "");
Ligne Trouvée : user_pref("extensions.delta.vrsn", "1.8.24.6");
Ligne Trouvée : user_pref("extensions.delta.vrsnTs", "1.8.24.613:10:15");
Ligne Trouvée : user_pref("extensions.delta.vrsni", "1.8.24.6");
Ligne Trouvée : user_pref("extensions.delta_i.babExt", "");
Ligne Trouvée : user_pref("extensions.delta_i.babTrack", "affID=121240&tsp=5024");
Ligne Trouvée : user_pref("extensions.delta_i.srcExt", "ss");
Ligne Trouvée : user_pref("extensions.funmoods.aflt", "vsl");
Ligne Trouvée : user_pref("extensions.funmoods.appId", "{EA28B360-05E0-4F93-8150-02891F1D8D3C}");
Ligne Trouvée : user_pref("extensions.funmoods.dfltLng", "");
Ligne Trouvée : user_pref("extensions.funmoods.dfltSrch", false);
Ligne Trouvée : user_pref("extensions.funmoods.dnsErr", true);
Ligne Trouvée : user_pref("extensions.funmoods.excTlbr", false);
Ligne Trouvée : user_pref("extensions.funmoods.hmpg", true);
Ligne Trouvée : user_pref("extensions.funmoods.hmpgUrl", "hxxp://searchfunmoods.com/?f=1&a=vsl&cd=2XzuyEtN2Y1L1QzutC0CyCyDzy0DyC0F0AyD0Ezz0Bzy0DtDtN0D0Tzu0CyEtDtBtN1L2XzutBtFtBtFtCtFyEyBzztN1L1Czu1L1G1B2Z1I0R1P1Ozu2X[...]
Ligne Trouvée : user_pref("extensions.funmoods.id", "1C659D6FA5E8B9D0");
Ligne Trouvée : user_pref("extensions.funmoods.instlDay", "15742");
Ligne Trouvée : user_pref("extensions.funmoods.instlRef", "");
Ligne Trouvée : user_pref("extensions.funmoods.newTabUrl", "hxxp://searchfunmoods.com/?f=2&a=vsl&cd=2XzuyEtN2Y1L1QzutC0CyCyDzy0DyC0F0AyD0Ezz0Bzy0DtDtN0D0Tzu0CyEtDtBtN1L2XzutBtFtBtFtCtFyEyBzztN1L1Czu1L1G1B2Z1I0R1P1Ozu[...]
Ligne Trouvée : user_pref("extensions.funmoods.prdct", "funmoods");
Ligne Trouvée : user_pref("extensions.funmoods.prtnrId", "funmoods");
Ligne Trouvée : user_pref("extensions.funmoods.srchPrvdr", "Funmoods");
Ligne Trouvée : user_pref("extensions.funmoods.tlbrId", "base");
Ligne Trouvée : user_pref("extensions.funmoods.tlbrSrchUrl", "hxxp://searchfunmoods.com/?f=3&a=vsl&cd=2XzuyEtN2Y1L1QzutC0CyCyDzy0DyC0F0AyD0Ezz0Bzy0DtDtN0D0Tzu0CyEtDtBtN1L2XzutBtFtBtFtCtFyEyBzztN1L1Czu1L1G1B2Z1I0R1P1O[...]
Ligne Trouvée : user_pref("extensions.funmoods.vrsn", "1.8.4.0");
Ligne Trouvée : user_pref("extensions.funmoods.vrsni", "1.8.4.0");
Ligne Trouvée : user_pref("extensions.funmoods_i.hmpg", true);
Ligne Trouvée : user_pref("extensions.funmoods_i.newTab", false);
Ligne Trouvée : user_pref("extensions.funmoods_i.smplGrp", "none");
Ligne Trouvée : user_pref("extensions.funmoods_i.vrsnTs", "1.8.4.09:12:12");
Ligne Trouvée : user_pref("extensions.holasearch.admin", false);
Ligne Trouvée : user_pref("extensions.holasearch.aflt", "babsst");
Ligne Trouvée : user_pref("extensions.holasearch.appId", "{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}");
Ligne Trouvée : user_pref("extensions.holasearch.autoRvrt", "false");
Ligne Trouvée : user_pref("extensions.holasearch.dfltLng", "en");
Ligne Trouvée : user_pref("extensions.holasearch.excTlbr", false);
Ligne Trouvée : user_pref("extensions.holasearch.ffxUnstlRst", false);
Ligne Trouvée : user_pref("extensions.holasearch.id", "1c92b9d00000000000001c659d6fa5e8");
Ligne Trouvée : user_pref("extensions.holasearch.instlDay", "15839");
Ligne Trouvée : user_pref("extensions.holasearch.instlRef", "sst");
Ligne Trouvée : user_pref("extensions.holasearch.newTab", false);
Ligne Trouvée : user_pref("extensions.holasearch.prdct", "holasearch");
Ligne Trouvée : user_pref("extensions.holasearch.prtnrId", "holasearch");
Ligne Trouvée : user_pref("extensions.holasearch.rvrt", "false");
Ligne Trouvée : user_pref("extensions.holasearch.smplGrp", "none");
Ligne Trouvée : user_pref("extensions.holasearch.tlbrId", "base");
Ligne Trouvée : user_pref("extensions.holasearch.tlbrSrchUrl", "");
Ligne Trouvée : user_pref("extensions.holasearch.vrsn", "1.8.16.16");
Ligne Trouvée : user_pref("extensions.holasearch.vrsnTs", "1.8.16.169:33:03");
Ligne Trouvée : user_pref("extensions.holasearch.vrsni", "1.8.16.16");
Ligne Trouvée : user_pref("extensions.searchgol.admin", false);
Ligne Trouvée : user_pref("extensions.searchgol.aflt", "babsst");
Ligne Trouvée : user_pref("extensions.searchgol.appId", "{4277F7CF-0000-46CF-BA49-D624465C4BAB}");
Ligne Trouvée : user_pref("extensions.searchgol.autoRvrt", "false");
Ligne Trouvée : user_pref("extensions.searchgol.dfltLng", "fr");
Ligne Trouvée : user_pref("extensions.searchgol.excTlbr", false);
Ligne Trouvée : user_pref("extensions.searchgol.ffxUnstlRst", false);
Ligne Trouvée : user_pref("extensions.searchgol.id", "1c92b9d00000000000001c659d6fa5e8");
Ligne Trouvée : user_pref("extensions.searchgol.instlDay", "15981");
Ligne Trouvée : user_pref("extensions.searchgol.instlRef", "sst");
Ligne Trouvée : user_pref("extensions.searchgol.newTab", false);
Ligne Trouvée : user_pref("extensions.searchgol.prdct", "searchgol");
Ligne Trouvée : user_pref("extensions.searchgol.prtnrId", "searchgol");
Ligne Trouvée : user_pref("extensions.searchgol.rvrt", "false");
Ligne Trouvée : user_pref("extensions.searchgol.smplGrp", "none");
Ligne Trouvée : user_pref("extensions.searchgol.tlbrId", "base");
Ligne Trouvée : user_pref("extensions.searchgol.tlbrSrchUrl", "");
Ligne Trouvée : user_pref("extensions.searchgol.vrsn", "1.8.16.19");
Ligne Trouvée : user_pref("extensions.searchgol.vrsnTs", "1.8.16.1915:49:19");
Ligne Trouvée : user_pref("extensions.searchgol.vrsni", "1.8.16.19");
Ligne Trouvée : user_pref("extensions.wajam.affiliate_id", "1666");
Ligne Trouvée : user_pref("extensions.wajam.firstrun", "false");
Ligne Trouvée : user_pref("extensions.wajam.log_send_info", "false");
Ligne Trouvée : user_pref("extensions.wajam.no_trace", "false");
Ligne Trouvée : user_pref("extensions.wajam.server_current_mapping_version", "0.21087");
Ligne Trouvée : user_pref("smartbar.addressBarOwnerCTID", "CT3293887");
Ligne Trouvée : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3293887&CUI=UN82217354219942124&UM=2&SearchSource=13");
Ligne Trouvée : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3298566&SearchSource=2&CUI=UN17918959669314206&UM=2&q=,hxxp://search.conduit.com/ResultsExt.aspx?cti[...]
Ligne Trouvée : user_pref("smartbar.defaultSearchOwnerCTID", "CT3293887");
Ligne Trouvée : user_pref("smartbar.homePageOwnerCTID", "CT3293887");
Ligne Trouvée : user_pref("smartbar.machineId", "C5DFHZEUXMB8N2USXKAQRKKW73CC9/ATC5QJ6GP3MMCNBJQNZYVGETXWG9MDLBF1YXKC2H4H+CIM4+AFZSHY4A");

-\\ Google Chrome v

[ Fichier : C:\Users\Didier\AppData\Local\Google\Chrome\User Data\Default\preferences ]


*************************

AdwCleaner[R0].txt - [33333 octets] - [19/11/2013 08:08:03]

########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [33394 octets] ##########
Malekal_morte
Messages : 113167
Inscription : 10 sept. 2005 13:57

Re: rvzr-a.akamaihd.com ur mon PC

par Malekal_morte »

Salut,

Tu as bien fait nettoyage sur AdwCleaner ?

~~



Sur Firefox : Menu Outils / Modules complémentaires
Onglet Extension.
Donne la liste.

Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
Donne la liste.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.
didou142

Re: rvzr-a.akamaihd.com ur mon PC

par didou142 »

normalement c'est nettoyé et j'ai refait l'autre voilà le rapport.


Malwarebytes Anti-Malware 1.75.0.1300
www.malwarebytes.org

Version de la base de données: v2013.11.19.03

Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 11.0.9600.16428
Didier :: DIDIER-PC [administrateur]

19/11/2013 08:31:45
mbam-log-2013-11-19 (08-31-45).txt

Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 395063
Temps écoulé: 53 minute(s), 57 seconde(s)

Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)

Clé(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)

Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)

Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)

Fichier(s) détecté(s): 1
G:\DIDIER-PC\Backup Set 2013-11-17 120001\Backup Files 2013-11-17 120001\Backup files 47.zip (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.

(fin)
Malekal_morte
Messages : 113167
Inscription : 10 sept. 2005 13:57

Re: rvzr-a.akamaihd.com ur mon PC

par Malekal_morte »

Manque la liste des extensions.
Première règle élémentaire de sécurité : on réfléchit puis on clic et pas l'inverse - Les fichiers/programmes c'est comme les bonbons, quand ça vient d'un inconnu, on n'accepte pas !
Comment protéger son PC des virus
Windows 11 : Compatibilité, Configuration minimale requise, télécharger ISO et installer Windows 11

Comment demander de l'aide sur le forum
Partagez malekal.com : n'hésitez pas à partager les articles qui vous plaisent sur la page Facebook du site.

Revenir à « Supprimer/Desinfecter les virus (Trojan, Adwares, Ransomwares, Backdoor, Spywares) »