Problèmes win7

Résolu
Bonjour,
Depuis quelque temps , j 'ai pleins de soucis avec mon pc .. (ecran bleu ..bug incessant ..etc) dernièrement après plusieurs message d 'erreur via mon antivir avira . j 'ai desinstallé celui ci pour en mettre un autre et depuis ,Je n 'arrive plus a télécharger un anti virus des message d 'erreur empéchent le bon déroulement des installations. Je ne sais plus quoi faire . je suis une novice . aidé moi svp. Merci

36 réponses

Résumé de la discussion

Des problèmes de BSOD et de dysfonctionnements majeurs surviennent sur un PC Windows 7 après la désinstallation d'un antivirus et la tentative d'en installer un autre. Plusieurs intervenants recommandent d'abord d'exécuter un balayage avec Malwarebytes Anti-Malware, de supprimer les éléments détectés et de consulter le rapport pour évaluer l'infection et de redémarrer si nécessaire. D'autres proposent aussi des outils comme ZHPDiag et ZHPFix pour nettoyer le registre et les traces, puis de vérifier le disque via chkdsk /F /R et de considérer une réinstallation en dernier recours. Certains répondent aussi par des conseils de sécurité et d'installation antivirus compatibles Windows 7, en précisant les risques d'incompatibilités et la nécessité d'une installation propre.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut,

    -+-+-+-+-> ZHPDiag <-+-+-+-+-

    [x] Nous allons effectuer un diagnostic de ton ordinateur, pour ce faire, télécharge ZHPDiag ( de Nicolas Coolman ).

    [x] Exécute l'installateur ( /!\ Coche la case " créer une icône sur le bureau /!\ ) puis lance le une fois l'installation terminée.

    [x] Clique sur l'icône en forme de loupe en haut à gauche ( Lancer le diagnostic ).

    [x] Une fois l'analyse terminée, clique sur l'icône en forme de disquette bleue puis sauvegarde le fichier sur ton bureau.

    [x] Rend toi sur cjoint puis clique sur " Choisissez un fichier ".

    [x] Sélectionne le fichier ZHPDiag.txt présent sur ton bureau, puis clique sur " Ouvrir ".

    [x] Clique ensuite sur " Créer le lien cjoint " puis copie/colle dans ta prochaine réponse le lien créé.
    1. Contributeur sécurité
      Lance ZHPDiag en cliquant droit dessus puis -> " exécuter en tant qu'administrateur "
      1. même en executant en tant qu'administrateur ça ne fonctionne pas , même message d 'erreur
        1. c bon le programme fonctionne. je fais les opèration et je re
          1. Contributeur sécurité
            Re,

            -+-+-+-+-> AD-Remover <-+-+-+-+-

            [x] Télécharge AD-Remover ( de C_XX ).

            [x] Lance AD-Remover puis choisis l'option " Nettoyer ".

            Note : Utilisateurs de vista/seven -> Clic droit sur "Ad-R.exe" puis " Exécuter en tant qu'administrateur "

            [x] Patiente pendant le scan, un rapport s'ouvrira ensuite. Poste son contenu dans ton prochain message

            [x] Note : Le rapport se trouve également sous C:\Ad-Report-CLEAN.txt
            1. 0,Dossier supprimé: C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
              0,Dossier supprimé: C:\Windows\Installer\{E1B94435-241E-4519-B1C3-C4DD9EB352A2}
              0,Fichier supprimé: C:\Program Files (x86)\Mozilla FireFox\Components\AskSearch.js
              0,Dossier supprimé: C:\Program Files (x86)\Mozilla FireFox\extensions\linkcontent@iminent
              0,Dossier supprimé: C:\Users\nathalie\AppData\Roaming\Mozilla\FireFox\Profiles\pqa6pd7j.default\extensions\{346de098-61f9-4b42-89da-6dfba7091bb6}
              0,Fichier supprimé: C:\Users\nathalie\AppData\Roaming\Mozilla\FireFox\Profiles\pqa6pd7j.default\searchplugins\ask.xml
              0,Dossier supprimé: C:\Users\nathalie\AppData\Local\Temp\AskSearch
              0,Fichier supprimé: C:\Users\nathalie\AppData\Local\Temp\ASKSUTBLOG
              0,Dossier supprimé: C:\Program Files (x86)\Ask.com
              0,Dossier supprimé: C:\Users\nathalie\AppData\Roaming\Bandoo
              0,Dossier supprimé: C:\Users\manon\AppData\Roaming\Bandoo
              0,Dossier supprimé: C:\Users\owen\AppData\Roaming\Bandoo
              0,Dossier supprimé: C:\ProgramData\Bandoo
              0,Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bandoo
              0,Dossier supprimé: C:\Program Files (x86)\Bandoo
              0,Dossier supprimé: C:\Users\nathalie\AppData\Local\Conduit
              0,Dossier supprimé: C:\Program Files (x86)\Conduit
              0,Dossier supprimé: C:\Program Files (x86)\Iminent
              0,Dossier supprimé: C:\ProgramData\iWin Games
              0,Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iWin Games
              0,Dossier supprimé: C:\Program Files (x86)\MyWebSearch
              0,Dossier supprimé: C:\ProgramData\Trymedia
              3,Fichier supprimé: C:\Windows\Installer\594a36.msi
              2,Fichier supprimé: C:\Program Files (x86)\Windows Live\Messenger\Riched20.dll
              2,Fichier supprimé: C:\Program Files (x86)\Windows Live\Messenger\Msimg32.dll

              (!) -- Fichiers temporaires supprimés.

              -- Fichier ouvert: C:\Users\nathalie\AppData\Roaming\Mozilla\FireFox\Profiles\pqa6pd7j.default\Prefs.js --
              Ligne supprimée: user_pref("CT2032792.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT203...
              Ligne supprimée: user_pref("CT2032792.myStuffSearchUrl", "hxxp://search.conduit.com/Results.aspx?q=SEARCH_TERM&ctid=E...
              Ligne supprimée: user_pref("browser.search.defaultenginename", "Web Search");
              Ligne supprimée: user_pref("browser.search.defaultthis.engineName", "IMBooster4web-en Customized Web Search");
              Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2032792&Sea...
              Ligne supprimée: user_pref("browser.search.order.1", "Web Search");
              Ligne supprimée: user_pref("browser.search.selectedEngine", "Web Search");
              Ligne supprimée: user_pref("extensions.snipit.askTbInstalled", true);
              Ligne supprimée: user_pref("extensions.snipit.chromeURL", "hxxp://toolbar.ask.com/toolbarv/askRedirect?o=10611&gct=&g...
              -- Fichier Fermé --

              1,Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
              1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
              1,Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
              1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
              1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
              1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
              1,Clé supprimée: HKLM\Software\Classes\CLSID\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
              1,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
              1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
              1,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
              1,Clé supprimée: HKLM\Software\Classes\Interface\{3E3EF583-8811-4D6F-8EFD-68B2ECD040C0}
              1,Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
              1,Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
              1,Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
              1,Clé supprimée: HKLM\Software\Classes\Interface\{E3ED53C5-7AD5-4DF5-9734-AFB6E7E5D9DB}
              1,Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
              1,Clé supprimée: HKLM\Software\Classes\TypeLib\{495874FE-4A82-4AD1-9476-0B957E0B95EB}
              1,Clé supprimée: HKLM\Software\Classes\TypeLib\{8EE3F31F-7498-4A88-9727-299EAFF24150}
              0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
              0,Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
              0,Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
              1,Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
              0,Clé supprimée: HKLM\Software\bandoo
              0,Clé supprimée: HKLM\Software\Conduit
              0,Clé supprimée: HKLM\Software\Iminent
              0,Clé supprimée: HKLM\Software\iWinArcade
              0,Clé supprimée: HKLM\Software\PopCap
              0,Clé supprimée: HKLM\Software\Trymedia Systems
              0,Clé supprimée: HKCU\Software\Ask.com
              0,Clé supprimée: HKCU\Software\Conduit
              0,Clé supprimée: HKCU\Software\Iminent
              0,Clé supprimée: HKCU\Software\iWinArcade
              0,Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
              0,Clé supprimée: HKCU\Software\AppDataLow\Software\AskToolbar
              0,Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
              0,Clé supprimée: HKCU\Software\AppDataLow\Software\Fun Web Products
              0,Clé supprimée: HKCU\Software\AppDataLow\Software\FunWebProducts
              0,Clé supprimée: HKCU\Software\AppDataLow\Software\MyWebSearch
              0,Clé supprimée: HKU\.DEFAULT\Software\iWinArcade
              3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
              3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
              3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CF739809-1C6C-47C0-85B9-569DBB141420}
              3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
              3,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
              3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\7a630391-e09e-4a4d-b320-d10fde0528ce
              3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\8317d514-0422-4d8a-9cde-a0635c888c7c
              3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\9817563c-99f3-4280-98b5-e57ea7d8b053
              3,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
              0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
              0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Bandoo
              0,Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Search
              0,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00A6FAF1-072E-44CF-8957-5838F569A31D}
              0,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
              0,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
              0,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D}
              0,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF6-072E-44CF-8957-5838F569A31D}
              0,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
              0,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA}
              0,Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
              0,Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll
              0,Clé supprimée: HKLM\Software\Microsoft\Multimedia\WMPlayer\Schemes\f3pss
              0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1D4DB7D2-6EC9-47A3-BD87-1E41684E07BB}
              0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4D7B-9389-0F166788785A}
              0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3DC201FB-E9C9-499C-A11F-23C360D7C3F8}
              0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63D0ED2C-B45B-4458-8B3B-60C69BBBD83C}
              0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98D9753D-D73B-42D5-8C85-4469CDA897AB}
              0,Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9FF05104-B030-46FC-94B8-81276E4E27DF}

              0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
              0,Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
              0,Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

              ============== SCAN ADDITIONNEL ==============

              ** Mozilla Firefox Version [Impossible d'obtenir la version] **

              -- C:\Users\nathalie\AppData\Roaming\Mozilla\FireFox\Profiles\pqa6pd7j.default\Prefs.js --
              browser.download.lastDir, C:\\Users\\nathalie\\Downloads
              browser.startup.homepage, hxxp://www.searchqu.com/
              browser.startup.homepage_override.mstone, rv:1.9.2
              keyword.URL, hxxp://www.searchqu.com/web?src=ffb&q=
              browser.startup.homepage, hxxp://search.iminent.com/?appId=62ce04d0-82d7-4af1-85d1-b382d33a071a
              browser.search.selectedEngine, SearchTheWeb
              browser.startup.homepage, hxxp://search.iminent.com/?appId=62ce04d0-82d7-4af1-85d1-b382d33a071a
              browser.search.selectedEngine, SearchTheWeb
              browser.startup.homepage, hxxp://search.iminent.com/?appId=62ce04d0-82d7-4af1-85d1-b382d33a071a
              browser.search.selectedEngine, SearchTheWeb
              keyword.URL, hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=
              browser.startup.homepage, hxxp://search.iminent.com/?appId=62ce04d0-82d7-4af1-85d1-b382d33a071a
              browser.search.selectedEngine, SearchTheWeb
              browser.startup.homepage, hxxp://search.iminent.com/?appId=62ce04d0-82d7-4af1-85d1-b382d33a071a
              browser.search.selectedEngine, SearchTheWeb
              keyword.URL, hxxp://www.google.com/search?ie=UTF-8&oe=UTF-8&sourceid=navclient&gfns=1&q=

              -- C:\Users\owen\AppData\Roaming\Mozilla\FireFox\Profiles\oem4t4qs.default\Prefs.js --
              browser.startup.homepage_override.mstone, rv:1.9.1.6

              ========================================

              ** Internet Explorer Version [8.0.7600.16385] **

              [HKCU\Software\Microsoft\Internet Explorer\Main]
              AutoHide: yes
              Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Do404Search: 0x01000000
              Enable Browser Extensions: yes
              Local Page: C:\Windows\system32\blank.htm
              Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
              Show_ToolBar: yes
              Start Page: hxxp://fr.msn.com/

              [HKLM\Software\Microsoft\Internet Explorer\Main]
              AutoHide: yes
              Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
              Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Delete_Temp_Files_On_Exit: yes
              Local Page: C:\Windows\SysWOW64\blank.htm
              Search bar: hxxp://search.msn.com/spbasic.htm
              Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              Start Page: hxxp://fr.msn.com/

              [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
              Tabs: res://ieframe.dll/tabswelcome.htm
              Blank: res://mshtml.dll/blank.htm

              ========================================

              C:\Program Files (x86)\Ad-Remover\Quarantine: 299 Fichier(s)
              C:\Program Files (x86)\Ad-Remover\Backup: 16 Fichier(s)

              C:\Ad-Report-CLEAN[1].txt - 29/06/2010 (12519 Octet(s))

              Fin à: 16:37:58, 29/06/2010

              ============== E.O.F ==============
              1. Noter que ,j'ai crashé 3 fois avant de réussir à vous le poster
              2. Contributeur sécurité
                Bien, refais un ZHPDiag, ca a du faire du ménage.
            2. Contributeur sécurité
              -+-+-+-+-> ZHPFix <-+-+-+-+-

              /!\ Utilisateurs de vista/7 , cette manipulation est à effectuer en tant qu'administrateur ( Clic droit -> [Exécuter en tant qu'administrateur] ) /!\

              [x] Lance ZHPFix ( sur ton bureau ) puis clique sur le H bleu " Coller les lignes helper ".

              [x] Copie/Colle le texte en gras ci-dessous dans l'encadré blanc puis clique sur [Ok]


              O16 - DPF: {CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA} (Java Plug-in 1.6.0_14) - (.not file.) -
              O67 - Shell Spawning: <.html> <Opera.HTML>[HKLM\..\open\Command] (.Not Key.)
              [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
              O69 - SBI: C:\Users\nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\\pqa6pd7j.default\searchplugins\conduit.xml
              O42 - Logiciel: Windows Searchqu Toolbar - (.Discordia Limited.) [HKLM]
              [HKCU\Software\SearchquMediabarTb]
              O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\Windows Searchqu Toolbar
              O43 - CFD:Common File Directory ----D- C:\Program Files (x86)\iWin.com



              [x] Clique maintenant sur [Tous] , puis sur [Nettoyer]

              [x] Copie/Colle le contenu du rapport à l'écran dans ton prochain message.

              [x] Note : le rapport se trouve également sous C:\Program Files\ZHPDiag\ZHPFixReport.txt
              1. Rapport de ZHPFix v1.12.3111 par Nicolas Coolman, Update du 29/06/2010
                Run by nathalie at 29/06/2010 18:01:04
                Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                Contact : nicolascoolman@yahoo.fr
                Fichier Registre :

                Clé du Registre :
                O16 - DPF: {CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA} (Java Plug-in 1.6.0_14) - (.not file.) - => Clé absente
                HKCU\Software\SearchquMediabarTb => Clé absente

                Elément de données du Registre :
                [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified => Donnée supprimée avec succès

                Dossier :
                C:\Program Files (x86)\Windows Searchqu Toolbar => Fichier supprimé au reboot
                C:\Program Files (x86)\iWin.com => Supprimé et mis en quarantaine

                Fichier :
                c:\users\nathalie\appdata\roaming\mozilla\firefox\profiles\\pqa6pd7j.default\searchplugins\conduit.xml => Fichier absent

                Logiciel :
                O42 - Logiciel: Windows Searchqu Toolbar - (.Discordia Limited.) [HKLM] => Logiciel absent

                Récapitulatif :
                Clé du Registre : 2
                Elément de données du Registre : 1
                Dossier : 2
                Fichier : 1
                Logiciel : 1

                End of the scan
                1. Contributeur sécurité
                  Ok, on continue :

                  -+-+-+-+-> Malwarebytes' Anti-Malware <-+-+-+-+-

                  [x] Télécharge Malwarebytes' Anti-malware sur ton bureau.

                  [x] Installe le en laissant les options par défaut ( Cocher seulement " Créer une icône sur le bureau " )

                  [x] A la fin de l'installation, MBAM se mettra à jour automatiquement puis s'exécutera.

                  [x] Une fois lancé, clique sur " Exécuter un examen complet " puis sur " Rechercher "

                  [x] Sélectionne tout tes disques locaux et amovibles

                  [x] Patiente pendant toute la durée du scan, puis clique sur " Ok " une fois l'analyse effectuée.

                  [x] Clique ensuite sur " Afficher les résultats " puis sur " Supprimer la sélection ". Valide ensuite par " Ok ".

                  [x] MBAM ouvrira un rapport, copie/colle son contenu dans ta prochaine réponse.

                  [x] Tu peux ensuite vider la quarantaine de MBAM.

                  [x] Note : MBAM t'invitera peut être à redémarrer ton PC, fais le. Le rapport se trouve dans la partie " Rapports/Logs " de MBAM.

                  [x] Si tu as des soucis, un tutoriel est disponible à cette adresse.
                  1. Malwarebytes' Anti-Malware 1.44
                    Version de la base de données: 3687
                    Windows 6.1.7600
                    Internet Explorer 8.0.7600.16385

                    29/06/2010 22:17:21
                    mbam-log-2010-06-29 (22-17-21).txt

                    Type de recherche: Examen complet (C:\|D:\|E:\|F:\|)
                    Eléments examinés: 304205
                    Temps écoulé: 44 minute(s), 33 second(s)

                    Processus mémoire infecté(s): 0
                    Module(s) mémoire infecté(s): 0
                    Clé(s) du Registre infectée(s): 1
                    Valeur(s) du Registre infectée(s): 0
                    Elément(s) de données du Registre infecté(s): 0
                    Dossier(s) infecté(s): 0
                    Fichier(s) infecté(s): 1

                    Processus mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire infecté(s):
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre infectée(s):
                    HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.

                    Valeur(s) du Registre infectée(s):
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre infecté(s):
                    (Aucun élément nuisible détecté)

                    Dossier(s) infecté(s):
                    (Aucun élément nuisible détecté)

                    Fichier(s) infecté(s):
                    C:\Program Files (x86)\Ad-Remover\Quarantine\C\Program Files (x86)\Windows Live\Messenger\Riched20.dll.vir (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                    1. L 'examen vient seulement de se finir après 2 redemarrages et plusieurs krashs
                  2. Contributeur sécurité
                    Version de la base de données: 3687

                    Malwarebytes' n'est pas à jour, il faut que tu le mettes à jour ( onglet mise à jour ) et tu que tu refasses un examen complet !
                    1. une fois l 'examen malware exécuté que dois -je faire des éléments infectés?
                      1. pffffffffffffffffff cela fait deux heures que mon pc krash avant la fin de l 'analyse de malware .. n 'y aurait il pas un autre programme que celui ci?
                        1. Malwarebytes' Anti-Malware 1.46
                          www.malwarebytes.org

                          Version de la base de données: 4271

                          Windows 6.1.7600
                          Internet Explorer 8.0.7600.16385

                          03/07/2010 20:07:13
                          mbam-log-2010-07-03 (20-07-13).txt

                          Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
                          Elément(s) analysé(s): 327589
                          Temps écoulé: 53 minute(s), 47 seconde(s)

                          Processus mémoire infecté(s): 0
                          Module(s) mémoire infecté(s): 0
                          Clé(s) du Registre infectée(s): 17
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 1

                          Processus mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Module(s) mémoire infecté(s):
                          (Aucun élément nuisible détecté)

                          Clé(s) du Registre infectée(s):
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{07b18ea1-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00a6faf1-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00a6faf6-072e-44cf-8957-5838f569a31d} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18ea9-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07b18eab-a523-4961-b6bb-170de4475cca} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                          HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1d4db7d2-6ec9-47a3-bd87-1e41684e07bb} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{25560540-9571-4d7b-9389-0f166788785a} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{3dc201fb-e9c9-499c-a11f-23c360d7c3f8} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{63d0ed2c-b45b-4458-8b3b-60c69bbbd83c} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{98d9753d-d73b-42d5-8c85-4469cda897ab} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{9ff05104-b030-46fc-94b8-81276e4e27df} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Multimedia\WMPlayer\Schemes\f3pss (Adware.MyWebSearch) -> Quarantined and deleted successfully.

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          C:\Program Files (x86)\Windows Live\Messenger\riched20.dll (Adware.MyWebSearch) -> Quarantined and deleted successfully.
                          • 1
                          • 2