Virus AdSpy.gen2

Résolu
Bonjour à tous,

j'ai un petit soucis de virus depuis 2 jours. Le scan Antivir me signale la présence du virus AdSpy.gen2 mais il ne peut pas le supprimer.

Vous pouvez me dire comment faire?

BOnne journée

So

23 réponses

Résumé de la discussion

Le problème porte sur un virus AdSpy.gen2 détecté par l'antivirus sur Windows XP et Firefox 3.6.12, qui ne peut pas être supprimé par le scan initial et nécessite des outils dédiés. Des réponses recommandent Malwarebytes Anti-Malware avec mise à jour, puis un redémarrage et rapport, et d'autres préconisent Ad-Remover et l'élimination manuelle d'extensions et clés de registre. Plusieurs guides partagent des étapes complémentaires, incluant l’activation des mises à jour MBAM, l’analyse des disques, puis l’envoi du rapport et le nettoyage de paramètres Firefox et IE. En cas de redémarrage, les outils cités discutent de la suppression de Conduit et d’éléments restants, avec des rapports publics partagés sur des sites tiers.

Bobot (l’IA à votre service)
  1. Bonjour

    Post le rapport antivir.

    ===========================================

    On va faire une analyse de ton systéme.

    * Télécharge ftp://zebulon.fr/ZHPDiag.exe ZHPDiag ( de Nicolas coolman ).
    ou
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html (En bas de page).

    ***********************
    /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, " exécuter en tant qu'Administrateur /!\
    * Laisse toi guider lors de l'installation
    * Il se lancera automatiquement à la fin de l'installation
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
    1. Bonjour,

      merci de ta réponse, voici le lien http://www.cijoint.fr/cjlink.php?file=cj201011/cij6U3beLc.txt
  2. Plusieurs infections.

    * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

    http://www.teamxscript.org/adremoverTelechargement.html

    /!\ Ferme toutes tes applications en cours /!\

    ? Désactive la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner la procédure de recherche et de nettoyage de l'outil.

    - Double-clique sur l'icône Ad-remover située sur ton Bureau.
    - Sur la page, clique sur le bouton « Scanner »
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
    1. Oulà, rapide ce scan ^^

      voici le rapport

      ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 05/11/10 à 10:25
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 15:44:56 le 06/11/2010, Mode normal

      Microsoft Windows XP Professionnel Service Pack 3 (X86)
      Sophie@PORTABLE ( )

      ============== RECHERCHE ==============

      Service: "ResultBar Service" Présent

      Dossier trouvé: C:\Program Files\Mozilla FireFox\extensions\{34EFA911-B536-4C08-BECE-CD5E55C875B0}
      Fichier trouvé: C:\Documents and Settings\Sophie\Application Data\Mozilla\FireFox\Profiles\7cgz9ers.default\prefs.js.ask.bak
      Fichier trouvé: C:\Documents and Settings\Sophie\Application Data\Mozilla\FireFox\Profiles\7cgz9ers.default\searchplugins\conduit.xml
      Dossier trouvé: C:\Documents and Settings\Sophie\Local Settings\Application Data\Conduit
      Dossier trouvé: C:\Program Files\Conduit
      Dossier trouvé: C:\Documents and Settings\All Users\Application Data\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
      Dossier trouvé: C:\Documents and Settings\Sophie\Application Data\ClickPotatoLite
      Dossier trouvé: C:\Documents and Settings\All Users\Application Data\ClickPotatoLiteSA
      Dossier trouvé: C:\Program Files\ResultBar
      Dossier trouvé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ShopperReports
      Dossier trouvé: C:\Documents and Settings\Sophie\Application Data\ShopperReports3
      Dossier trouvé: C:\Program Files\ShopperReports3

      -- Fichier ouvert: C:\Documents and Settings\Sophie\Application Data\Mozilla\FireFox\Profiles\7cgz9ers.default\Prefs.js --
      Ligne trouvée: user_pref("CT2504091.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER...
      Ligne trouvée: user_pref("CT2504091.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT250...
      Ligne trouvée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2504091&Sea...
      -- Fichier Fermé --

      Clé trouvée: HKLM\Software\Classes\CLSID\{09325003-167C-483d-A4BA-8B3122ABB432}
      Clé trouvée: HKLM\Software\Classes\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227}
      Clé trouvée: HKLM\Software\Classes\CLSID\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
      Clé trouvée: HKLM\Software\Classes\CLSID\{20EA9658-6BC3-4599-A87D-6371FE9295FC}
      Clé trouvée: HKLM\Software\Classes\CLSID\{2721A8E5-BFDB-4562-9912-9E0531CA616C}
      Clé trouvée: HKLM\Software\Classes\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE}
      Clé trouvée: HKLM\Software\Classes\CLSID\{396CFC12-932D-496b-A0A8-5D7201E105E1}
      Clé trouvée: HKLM\Software\Classes\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306}
      Clé trouvée: HKLM\Software\Classes\CLSID\{47C6C527-6204-4F91-849D-66E234DEE015}
      Clé trouvée: HKLM\Software\Classes\CLSID\{60DA826C-B1C6-4358-BDEC-4837CED45470}
      Clé trouvée: HKLM\Software\Classes\CLSID\{6DD76B7B-6423-4df0-9A07-84A6CAD973A0}
      Clé trouvée: HKLM\Software\Classes\CLSID\{74C22317-5B90-471f-9AD2-FEC049870A16}
      Clé trouvée: HKLM\Software\Classes\CLSID\{7F6CFB6A-9227-4bb8-B941-F2B067E76F51}
      Clé trouvée: HKLM\Software\Classes\CLSID\{9461b922-3c5a-11d2-bf8b-00c04fb93661}
      Clé trouvée: HKLM\Software\Classes\CLSID\{A16AD1E9-F69A-45af-9462-B1C286708842}
      Clé trouvée: HKLM\Software\Classes\CLSID\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
      Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\Explorer Bars\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
      Clé trouvée: HKLM\Software\Classes\CLSID\{AB0EE208-DF60-4fa7-A617-C4269760033E}
      Clé trouvée: HKLM\Software\Classes\CLSID\{B791A095-A4AC-4312-8894-5B7E8FF5B3CD}
      Clé trouvée: HKLM\Software\Classes\CLSID\{C1089F63-7AFC-4538-B0EB-BEA0F4225A57}
      Clé trouvée: HKLM\Software\Classes\CLSID\{C9CCBB35-D123-4a31-AFFC-9B2933132116}
      Clé trouvée: HKLM\Software\Classes\CLSID\{CC7BD6F1-565C-47ce-A5BB-9C935E77B59D}
      Clé trouvée: HKLM\Software\Classes\CLSID\{CFC16189-8A92-4a29-A940-60248385F426}
      Clé trouvée: HKLM\Software\Classes\CLSID\{DEE758B4-C3FB-4a5b-9939-848B9C77A2FB}
      Clé trouvée: HKLM\Software\Classes\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D}
      Clé trouvée: HKLM\Software\Classes\CLSID\{E12AEAB6-7D12-4c07-8E36-5892EFB4DAFB}
      Clé trouvée: HKLM\Software\Classes\CLSID\{E2F2C137-A782-4fb5-81AF-086156F5EB0A}
      Clé trouvée: HKLM\Software\Classes\CLSID\{F1D06C9F-51F0-4476-BEDE-5DDF91BE304E}
      Clé trouvée: HKLM\Software\Classes\CLSID\{F3A32DF2-7413-4fb1-B575-1AC920A17B76}
      Clé trouvée: HKLM\Software\Classes\Interface\{17BF1E05-C0E8-413C-BD1F-A481EEA3B8E9}
      Clé trouvée: HKLM\Software\Classes\Interface\{21BA420E-161C-413A-B21E-4E42AE1F4226}
      Clé trouvée: HKLM\Software\Classes\Interface\{2E9937FC-CF2F-4F56-AF54-5A6A3DD375CC}
      Clé trouvée: HKLM\Software\Classes\Interface\{30B15818-E110-4527-9C05-46ACE5A3460D}
      Clé trouvée: HKLM\Software\Classes\Interface\{453DB0C5-F41C-4D97-8DD6-CC72ECD5F699}
      Clé trouvée: HKLM\Software\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362}
      Clé trouvée: HKLM\Software\Classes\Interface\{4AFC07D0-59BB-46B8-B097-1A46E88EEF71}
      Clé trouvée: HKLM\Software\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
      Clé trouvée: HKLM\Software\Classes\Interface\{618AAD04-921F-44C2-BE38-C0818AF69861}
      Clé trouvée: HKLM\Software\Classes\Interface\{6511CE4C-4722-40D0-AD3D-4AFA2F50978A}
      Clé trouvée: HKLM\Software\Classes\Interface\{741DE825-A6F0-4497-9AA6-8023CF9B0FFF}
      Clé trouvée: HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
      Clé trouvée: HKLM\Software\Classes\Interface\{83B2FE06-BA20-4F7D-96C6-6FC3A4E877D3}
      Clé trouvée: HKLM\Software\Classes\Interface\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB}
      Clé trouvée: HKLM\Software\Classes\Interface\{9BEC9B38-BF39-4899-806E-A1C5DFEB60A2}
      Clé trouvée: HKLM\Software\Classes\Interface\{AEBF09E2-0C15-43C8-99BF-928C645D98A0}
      Clé trouvée: HKLM\Software\Classes\Interface\{B32966A2-F7C2-4362-A6CF-399EC8B44110}
      Clé trouvée: HKLM\Software\Classes\Interface\{B5D2ED96-62F9-4C2C-956D-E425B1F67337}
      Clé trouvée: HKLM\Software\Classes\Interface\{B86D82BF-D39F-439A-A07C-43EDDC6F6EA6}
      Clé trouvée: HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
      Clé trouvée: HKLM\Software\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
      Clé trouvée: HKLM\Software\Classes\Interface\{CF54BE1C-9359-4395-8533-1657CF209CFE}
      Clé trouvée: HKLM\Software\Classes\Interface\{D3A412E8-1E4B-47D2-9B12-F88291F5AFBB}
      Clé trouvée: HKLM\Software\Classes\Interface\{D8560AC2-21B5-4C1A-BDD4-BD12BC83B082}
      Clé trouvée: HKLM\Software\Classes\Interface\{DA6305B9-0869-4235-8C1D-533A65E639E5}
      Clé trouvée: HKLM\Software\Classes\Interface\{E25DA6D6-C365-46CF-ABAF-DC5893135D7A}
      Clé trouvée: HKLM\Software\Classes\Interface\{E6961C59-CFCE-4CCD-B794-BC78DB98413A}
      Clé trouvée: HKLM\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
      Clé trouvée: HKLM\Software\Classes\Interface\{F8B4EC8A-2407-4BE0-AEE2-0F430D65A90D}
      Clé trouvée: HKLM\Software\Classes\TypeLib\{02AED140-2B62-4B49-8B3B-179020CC39B9}
      Clé trouvée: HKLM\Software\Classes\TypeLib\{573F4ABB-A1A2-44ED-9BA9-A8DAD40AAC46}
      Clé trouvée: HKLM\Software\Classes\TypeLib\{5FE0CEAE-CB69-40AF-A323-40F94257DACB}
      Clé trouvée: HKLM\Software\Classes\TypeLib\{ACC62306-9A63-4864-BD2F-C8825D2D7EA6}
      Clé trouvée: HKLM\Software\Classes\TypeLib\{CDCA70D8-C6A6-49EE-9BED-7429D6C477A2}
      Clé trouvée: HKLM\Software\Classes\TypeLib\{D136987F-E1C4-4CCC-A220-893DF03EC5DF}
      Clé trouvée: HKLM\Software\Classes\TypeLib\{D518921A-4A03-425E-9873-B9A71756821E}
      Clé trouvée: HKLM\Software\Classes\TypeLib\{E343EDFC-1E6C-4CB5-AA29-E9C922641C80}
      Clé trouvée: HKLM\Software\Classes\TypeLib\{ECA4E801-17AE-4863-9F5C-AF4047AABEE0}
      Clé trouvée: HKLM\Software\Classes\TypeLib\{F1A1892C-2A6C-4817-98B4-FF81443CBA20}
      Clé trouvée: HKLM\Software\Classes\AskIBar.PopSwatterBarButton
      Clé trouvée: HKLM\Software\Classes\AskIBar.PopSwatterBarButton.1
      Clé trouvée: HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl
      Clé trouvée: HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl.1
      Clé trouvée: HKLM\Software\Classes\AskToolBar.SettingsPlugin
      Clé trouvée: HKLM\Software\Classes\AskToolBar.SettingsPlugin.1
      Clé trouvée: HKLM\Software\Classes\ClickPotatoLiteAx.Info
      Clé trouvée: HKLM\Software\Classes\ClickPotatoLiteAx.Info.1
      Clé trouvée: HKLM\Software\Classes\ClickPotatoLiteAX.UserProfiles
      Clé trouvée: HKLM\Software\Classes\ClickPotatoLiteAX.UserProfiles.1
      Clé trouvée: HKLM\Software\Classes\MenuButtonIE.ButtonIE
      Clé trouvée: HKLM\Software\Classes\MenuButtonIE.ButtonIE.1
      Clé trouvée: HKLM\Software\Classes\ShopperReports.AsyncReporter
      Clé trouvée: HKLM\Software\Classes\ShopperReports.AsyncReporter.1
      Clé trouvée: HKLM\Software\Classes\ShopperReports.CntntDic
      Clé trouvée: HKLM\Software\Classes\ShopperReports.CntntDic.1
      Clé trouvée: HKLM\Software\Classes\ShopperReports.CntntDisp
      Clé trouvée: HKLM\Software\Classes\ShopperReports.CntntDisp.1
      Clé trouvée: HKLM\Software\Classes\ShopperReports.Dwnldr
      Clé trouvée: HKLM\Software\Classes\ShopperReports.Dwnldr.1
      Clé trouvée: HKLM\Software\Classes\ShopperReports.HbAx
      Clé trouvée: HKLM\Software\Classes\ShopperReports.HbAx.1
      Clé trouvée: HKLM\Software\Classes\ShopperReports.HbGuru
      Clé trouvée: HKLM\Software\Classes\ShopperReports.HbGuru.1
      Clé trouvée: HKLM\Software\Classes\ShopperReports.HbInfoBand
      Clé trouvée: HKLM\Software\Classes\ShopperReports.HbInfoBand.1
      Clé trouvée: HKLM\Software\Classes\ShopperReports.IEButton
      Clé trouvée: HKLM\Software\Classes\ShopperReports.IEButton.1
      Clé trouvée: HKLM\Software\Classes\ShopperReports.IEButtonA
      Clé trouvée: HKLM\Software\Classes\ShopperReports.IEButtonA.1
      Clé trouvée: HKLM\Software\Classes\ShopperReports.KOPFF
      Clé trouvée: HKLM\Software\Classes\ShopperReports.KOPFF.1
      Clé trouvée: HKLM\Software\Classes\ShopperReports.MozillaNvgtnTrpr
      Clé trouvée: HKLM\Software\Classes\ShopperReports.MozillaNvgtnTrpr.1
      Clé trouvée: HKLM\Software\Classes\ShopperReports.MozillaPSExecuter
      Clé trouvée: HKLM\Software\Classes\ShopperReports.MozillaPSExecuter.1
      Clé trouvée: HKLM\Software\Classes\ShopperReports.ReportData
      Clé trouvée: HKLM\Software\Classes\ShopperReports.ReportData.1
      Clé trouvée: HKLM\Software\Classes\ShopperReports.Reporter
      Clé trouvée: HKLM\Software\Classes\ShopperReports.Reporter.1
      Clé trouvée: HKLM\Software\Classes\ShopperReports.RprtCtrl
      Clé trouvée: HKLM\Software\Classes\ShopperReports.RprtCtrl.1
      Clé trouvée: HKLM\Software\Classes\ShopperReports.Scopes
      Clé trouvée: HKLM\Software\Classes\ShopperReports.Scopes.1
      Clé trouvée: HKLM\Software\Classes\ShopperReports.Stock
      Clé trouvée: HKLM\Software\Classes\ShopperReports.Stock.1
      Clé trouvée: HKLM\Software\Classes\ShopperReports.TriggerImmidiate
      Clé trouvée: HKLM\Software\Classes\ShopperReports.TriggerImmidiate.1
      Clé trouvée: HKLM\Software\Classes\ShopperReports.TriggerImmidiateOrRandomTS
      Clé trouvée: HKLM\Software\Classes\ShopperReports.TriggerImmidiateOrRandomTS.1
      Clé trouvée: HKLM\Software\Classes\ShopperReports.TriggerOnceInDay
      Clé trouvée: HKLM\Software\Classes\ShopperReports.TriggerOnceInDay.1
      Clé trouvée: HKLM\Software\Classes\Toolbar.CT2504091
      Clé trouvée: HKLM\Software\Classes\AppID\BRNstIE.DLL
      Clé trouvée: HKLM\Software\Classes\AppID\CmndFF.DLL
      Clé trouvée: HKLM\Software\Classes\AppID\MenuButtonIE.DLL
      Clé trouvée: HKLM\Software\Classes\AppID\{11C27351-716B-4052-9361-E3B0A3F8221C}
      Clé trouvée: HKLM\Software\Classes\AppID\mozillaps.dll
      Clé trouvée: HKLM\Software\Classes\AppID\Pltfrm.DLL
      Clé trouvée: HKLM\Software\ResultBar
      Clé trouvée: HKLM\Software\ClickPotatoLite
      Clé trouvée: HKLM\Software\Conduit
      Clé trouvée: HKLM\Software\ShopperReports3
      Clé trouvée: HKCU\Software\Conduit
      Clé trouvée: HKCU\Software\ShopperReports3
      Clé trouvée: HKCU\Software\AppDataLow\HavingFunOnline
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Ask Search Assistant
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Kiwee Toolbar
      Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ShopperReportsSA
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{89F88394-3828-4D03-A0CF-8203604C3DA6}
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D4233F04-1789-483C-A137-731E8F113DD5}
      Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Search
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00A6FAF1-072E-44CF-8957-5838F569A31D}
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D}
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA}
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B2}
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B3}
      Clé trouvée: HKLM\Software\Classes\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239}
      Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{c5428486-50a0-4a02-9d20-520b59a9f9b2}
      Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{c5428486-50a0-4a02-9d20-520b59a9f9b3}
      Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll
      Clé trouvée: HKLM\Software\Microsoft\Multimedia\WMPlayer\Schemes\f3pss

      Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|ShopperReports 3.0.517.0
      Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E879057FB676555430AC99
      Valeur trouvée: HKLM\Software\Mozilla\Firefox\Extensions|clickpotatolite@clickpotatolite.com
      Valeur trouvée: HKLM\Software\Mozilla\Firefox\Extensions|Shopperreports@shopperreports.com
      Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|ClickPotatoLiteSA
      Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

      ============== SCAN ADDITIONNEL ==============

      ** Mozilla Firefox Version [3.6.12 (fr)] **

      -- C:\Documents and Settings\Sophie\Application Data\Mozilla\FireFox\Profiles\7cgz9ers.default\Prefs.js --
      browser.download.lastDir, C:\\Documents and Settings\\Sophie\\Bureau
      browser.search.defaultenginename, Search
      browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2504091&SearchSource=3&q={searchTerms}
      browser.startup.homepage, hxxp://www.google.be/
      browser.startup.homepage_override.mstone, rv:1.9.2.12
      keyword.URL, hxxp://search.freecause.com/search?fr=freecause&ourmark=3&type=61101&p=

      ========================================

      ** Internet Explorer Version [8.0.6001.18702] **

      [HKCU\Software\Microsoft\Internet Explorer\Main]
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Do404Search: 0x01000000
      Enable Browser Extensions: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Show_ToolBar: yes
      Start Page: about:blank

      [HKLM\Software\Microsoft\Internet Explorer\Main]
      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=69157
      Default_Search_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Search Page: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Start Page: hxxp://go.microsoft.com/fwlink/?LinkId=69157

      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
      Tabs: res://ieframe.dll/tabswelcome.htm
      Blank: res://mshtml.dll/blank.htm

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

      C:\Ad-Report-SCAN[1].txt - 06/11/2010 (2030 Octet(s))

      Fin à: 15:45:57, 06/11/2010

      ============== E.O.F ==============
  3. /!\ Ferme toutes tes applications ouvertes. /!\

    * Désactive la protection en temps réel de ton Antivirus et de tes Antispywares, qui peuvent gêner la procédure de recherche et de nettoyage de l'outil.

    Double clique sur le fichier que tu viens de télécharger, à l'écran qui apparait, clique sur
    "Nettoyer".
    Laisse travailler l'outil.
    Poste le rapport qui s'affiche à l'écran quand l'analyse est terminée.
    Si le rapport n'apparait pas il se trouve à cet emplacement :C:\Ad-Report-CLEAN[1].txt
    1. Voici le rapport:

      ======= RAPPORT D'AD-REMOVER 2.0.0.2,B | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 05/11/10 à 10:25
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 15:55:08 le 06/11/2010, Mode normal

      Microsoft Windows XP Professionnel Service Pack 3 (X86)
      Sophie@PORTABLE ( )

      ============== ACTION(S) ==============

      Service: "ResultBar Service" Stoppé et supprimé

      Dossier supprimé: C:\Program Files\Mozilla FireFox\extensions\{34EFA911-B536-4C08-BECE-CD5E55C875B0}
      Fichier supprimé: C:\Documents and Settings\Sophie\Application Data\Mozilla\FireFox\Profiles\7cgz9ers.default\prefs.js.ask.bak
      Fichier supprimé: C:\Documents and Settings\Sophie\Application Data\Mozilla\FireFox\Profiles\7cgz9ers.default\searchplugins\conduit.xml
      Dossier supprimé: C:\Documents and Settings\Sophie\Local Settings\Application Data\Conduit
      Dossier supprimé: C:\Program Files\Conduit
      Dossier supprimé: C:\Documents and Settings\All Users\Application Data\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
      Dossier supprimé: C:\Documents and Settings\Sophie\Application Data\ClickPotatoLite
      Dossier supprimé: C:\Documents and Settings\All Users\Application Data\ClickPotatoLiteSA
      Dossier supprimé: C:\Program Files\ResultBar
      Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ShopperReports
      Dossier supprimé: C:\Documents and Settings\Sophie\Application Data\ShopperReports3
      Dossier supprimé: C:\Program Files\ShopperReports3

      (!) -- Fichiers temporaires supprimés.

      -- Fichier ouvert: C:\Documents and Settings\Sophie\Application Data\Mozilla\FireFox\Profiles\7cgz9ers.default\Prefs.js --
      Ligne supprimée:
      Ligne supprimée:
      Ligne supprimée: user_pref("CT2504091.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER...
      Ligne supprimée: user_pref("CT2504091.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT250...
      Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2504091&Sea...
      -- Fichier Fermé --

      Clé supprimée: HKLM\Software\Classes\CLSID\{09325003-167C-483d-A4BA-8B3122ABB432}
      Clé supprimée: HKLM\Software\Classes\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227}
      Clé supprimée: HKLM\Software\Classes\CLSID\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
      Clé supprimée: HKLM\Software\Classes\CLSID\{20EA9658-6BC3-4599-A87D-6371FE9295FC}
      Clé supprimée: HKLM\Software\Classes\CLSID\{2721A8E5-BFDB-4562-9912-9E0531CA616C}
      Clé supprimée: HKLM\Software\Classes\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE}
      Clé supprimée: HKLM\Software\Classes\CLSID\{396CFC12-932D-496b-A0A8-5D7201E105E1}
      Clé supprimée: HKLM\Software\Classes\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306}
      Clé supprimée: HKLM\Software\Classes\CLSID\{47C6C527-6204-4F91-849D-66E234DEE015}
      Clé supprimée: HKLM\Software\Classes\CLSID\{60DA826C-B1C6-4358-BDEC-4837CED45470}
      Clé supprimée: HKLM\Software\Classes\CLSID\{6DD76B7B-6423-4df0-9A07-84A6CAD973A0}
      Clé supprimée: HKLM\Software\Classes\CLSID\{74C22317-5B90-471f-9AD2-FEC049870A16}
      Clé supprimée: HKLM\Software\Classes\CLSID\{7F6CFB6A-9227-4bb8-B941-F2B067E76F51}
      Clé supprimée: HKLM\Software\Classes\CLSID\{9461b922-3c5a-11d2-bf8b-00c04fb93661}
      Clé supprimée: HKLM\Software\Classes\CLSID\{A16AD1E9-F69A-45af-9462-B1C286708842}
      Clé supprimée: HKLM\Software\Classes\CLSID\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Explorer Bars\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
      Clé supprimée: HKLM\Software\Classes\CLSID\{AB0EE208-DF60-4fa7-A617-C4269760033E}
      Clé supprimée: HKLM\Software\Classes\CLSID\{B791A095-A4AC-4312-8894-5B7E8FF5B3CD}
      Clé supprimée: HKLM\Software\Classes\CLSID\{C1089F63-7AFC-4538-B0EB-BEA0F4225A57}
      Clé supprimée: HKLM\Software\Classes\CLSID\{C9CCBB35-D123-4a31-AFFC-9B2933132116}
      Clé supprimée: HKLM\Software\Classes\CLSID\{CC7BD6F1-565C-47ce-A5BB-9C935E77B59D}
      Clé supprimée: HKLM\Software\Classes\CLSID\{CFC16189-8A92-4a29-A940-60248385F426}
      Clé supprimée: HKLM\Software\Classes\CLSID\{DEE758B4-C3FB-4a5b-9939-848B9C77A2FB}
      Clé supprimée: HKLM\Software\Classes\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D}
      Clé supprimée: HKLM\Software\Classes\CLSID\{E12AEAB6-7D12-4c07-8E36-5892EFB4DAFB}
      Clé supprimée: HKLM\Software\Classes\CLSID\{E2F2C137-A782-4fb5-81AF-086156F5EB0A}
      Clé supprimée: HKLM\Software\Classes\CLSID\{F1D06C9F-51F0-4476-BEDE-5DDF91BE304E}
      Clé supprimée: HKLM\Software\Classes\CLSID\{F3A32DF2-7413-4fb1-B575-1AC920A17B76}
      Clé supprimée: HKLM\Software\Classes\Interface\{17BF1E05-C0E8-413C-BD1F-A481EEA3B8E9}
      Clé supprimée: HKLM\Software\Classes\Interface\{21BA420E-161C-413A-B21E-4E42AE1F4226}
      Clé supprimée: HKLM\Software\Classes\Interface\{2E9937FC-CF2F-4F56-AF54-5A6A3DD375CC}
      Clé supprimée: HKLM\Software\Classes\Interface\{30B15818-E110-4527-9C05-46ACE5A3460D}
      Clé supprimée: HKLM\Software\Classes\Interface\{453DB0C5-F41C-4D97-8DD6-CC72ECD5F699}
      Clé supprimée: HKLM\Software\Classes\Interface\{4634804A-F0B0-4A74-A550-FC0EEF8A4362}
      Clé supprimée: HKLM\Software\Classes\Interface\{4AFC07D0-59BB-46B8-B097-1A46E88EEF71}
      Clé supprimée: HKLM\Software\Classes\Interface\{4C07EA4F-5F52-4222-B170-4CD9ED33BAEA}
      Clé supprimée: HKLM\Software\Classes\Interface\{618AAD04-921F-44C2-BE38-C0818AF69861}
      Clé supprimée: HKLM\Software\Classes\Interface\{6511CE4C-4722-40D0-AD3D-4AFA2F50978A}
      Clé supprimée: HKLM\Software\Classes\Interface\{741DE825-A6F0-4497-9AA6-8023CF9B0FFF}
      Clé supprimée: HKLM\Software\Classes\Interface\{813A22E0-3E2B-4188-9BDA-ECA9878B8D48}
      Clé supprimée: HKLM\Software\Classes\Interface\{83B2FE06-BA20-4F7D-96C6-6FC3A4E877D3}
      Clé supprimée: HKLM\Software\Classes\Interface\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB}
      Clé supprimée: HKLM\Software\Classes\Interface\{9BEC9B38-BF39-4899-806E-A1C5DFEB60A2}
      Clé supprimée: HKLM\Software\Classes\Interface\{AEBF09E2-0C15-43C8-99BF-928C645D98A0}
      Clé supprimée: HKLM\Software\Classes\Interface\{B32966A2-F7C2-4362-A6CF-399EC8B44110}
      Clé supprimée: HKLM\Software\Classes\Interface\{B5D2ED96-62F9-4C2C-956D-E425B1F67337}
      Clé supprimée: HKLM\Software\Classes\Interface\{B86D82BF-D39F-439A-A07C-43EDDC6F6EA6}
      Clé supprimée: HKLM\Software\Classes\Interface\{BCFF5F55-6F44-11D2-86F8-00104B265ED5}
      Clé supprimée: HKLM\Software\Classes\Interface\{C44FEFF4-EF0C-4CF7-83D0-92B4266A32B9}
      Clé supprimée: HKLM\Software\Classes\Interface\{CF54BE1C-9359-4395-8533-1657CF209CFE}
      Clé supprimée: HKLM\Software\Classes\Interface\{D3A412E8-1E4B-47D2-9B12-F88291F5AFBB}
      Clé supprimée: HKLM\Software\Classes\Interface\{D8560AC2-21B5-4C1A-BDD4-BD12BC83B082}
      Clé supprimée: HKLM\Software\Classes\Interface\{DA6305B9-0869-4235-8C1D-533A65E639E5}
      Clé supprimée: HKLM\Software\Classes\Interface\{E25DA6D6-C365-46CF-ABAF-DC5893135D7A}
      Clé supprimée: HKLM\Software\Classes\Interface\{E6961C59-CFCE-4CCD-B794-BC78DB98413A}
      Clé supprimée: HKLM\Software\Classes\Interface\{F131923C-381D-4E4C-A472-4A17118FD742}
      Clé supprimée: HKLM\Software\Classes\Interface\{F8B4EC8A-2407-4BE0-AEE2-0F430D65A90D}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{02AED140-2B62-4B49-8B3B-179020CC39B9}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{573F4ABB-A1A2-44ED-9BA9-A8DAD40AAC46}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{5FE0CEAE-CB69-40AF-A323-40F94257DACB}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{ACC62306-9A63-4864-BD2F-C8825D2D7EA6}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{CDCA70D8-C6A6-49EE-9BED-7429D6C477A2}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{D136987F-E1C4-4CCC-A220-893DF03EC5DF}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{D518921A-4A03-425E-9873-B9A71756821E}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{E343EDFC-1E6C-4CB5-AA29-E9C922641C80}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{ECA4E801-17AE-4863-9F5C-AF4047AABEE0}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{F1A1892C-2A6C-4817-98B4-FF81443CBA20}
      Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterBarButton
      Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterBarButton.1
      Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl
      Clé supprimée: HKLM\Software\Classes\AskIBar.PopSwatterSettingsControl.1
      Clé supprimée: HKLM\Software\Classes\AskToolBar.SettingsPlugin
      Clé supprimée: HKLM\Software\Classes\AskToolBar.SettingsPlugin.1
      Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAx.Info
      Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAx.Info.1
      Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAX.UserProfiles
      Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAX.UserProfiles.1
      Clé supprimée: HKLM\Software\Classes\MenuButtonIE.ButtonIE
      Clé supprimée: HKLM\Software\Classes\MenuButtonIE.ButtonIE.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.AsyncReporter
      Clé supprimée: HKLM\Software\Classes\ShopperReports.AsyncReporter.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDic
      Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDic.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDisp
      Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDisp.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.Dwnldr
      Clé supprimée: HKLM\Software\Classes\ShopperReports.Dwnldr.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.HbAx
      Clé supprimée: HKLM\Software\Classes\ShopperReports.HbAx.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.HbGuru
      Clé supprimée: HKLM\Software\Classes\ShopperReports.HbGuru.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.HbInfoBand
      Clé supprimée: HKLM\Software\Classes\ShopperReports.HbInfoBand.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButton
      Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButton.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButtonA
      Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButtonA.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.KOPFF
      Clé supprimée: HKLM\Software\Classes\ShopperReports.KOPFF.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaNvgtnTrpr
      Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaNvgtnTrpr.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaPSExecuter
      Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaPSExecuter.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.ReportData
      Clé supprimée: HKLM\Software\Classes\ShopperReports.ReportData.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter
      Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.RprtCtrl
      Clé supprimée: HKLM\Software\Classes\ShopperReports.RprtCtrl.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.Scopes
      Clé supprimée: HKLM\Software\Classes\ShopperReports.Scopes.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.Stock
      Clé supprimée: HKLM\Software\Classes\ShopperReports.Stock.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiate
      Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiate.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiateOrRandomTS
      Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiateOrRandomTS.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerOnceInDay
      Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerOnceInDay.1
      Clé supprimée: HKLM\Software\Classes\Toolbar.CT2504091
      Clé supprimée: HKLM\Software\Classes\AppID\BRNstIE.DLL
      Clé supprimée: HKLM\Software\Classes\AppID\CmndFF.DLL
      Clé supprimée: HKLM\Software\Classes\AppID\MenuButtonIE.DLL
      Clé supprimée: HKLM\Software\Classes\AppID\{11C27351-716B-4052-9361-E3B0A3F8221C}
      Clé supprimée: HKLM\Software\Classes\AppID\mozillaps.dll
      Clé supprimée: HKLM\Software\Classes\AppID\Pltfrm.DLL
      Clé supprimée: HKLM\Software\ResultBar
      Clé supprimée: HKLM\Software\ClickPotatoLite
      Clé supprimée: HKLM\Software\Conduit
      Clé supprimée: HKLM\Software\ShopperReports3
      Clé supprimée: HKCU\Software\Conduit
      Clé supprimée: HKCU\Software\ShopperReports3
      Clé supprimée: HKCU\Software\AppDataLow\HavingFunOnline
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Ask Search Assistant
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Kiwee Toolbar
      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ShopperReportsSA
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{89F88394-3828-4D03-A0CF-8203604C3DA6}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D4233F04-1789-483C-A137-731E8F113DD5}
      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\MenuExt\&Search
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{00A6FAF1-072E-44CF-8957-5838F569A31D}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00A6FAF1-072E-44CF-8957-5838F569A31D}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA9-A523-4961-B6BB-170DE4475CCA}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EAB-A523-4961-B6BB-170DE4475CCA}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B2}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B3}
      Clé supprimée: HKLM\Software\Classes\CLSID\{147a976f-eee1-4377-8ea7-4716e4cdd239}
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{c5428486-50a0-4a02-9d20-520b59a9f9b2}
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{c5428486-50a0-4a02-9d20-520b59a9f9b3}
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\RunDll32Policy\f3ScrCtr.dll
      Clé supprimée: HKLM\Software\Microsoft\Multimedia\WMPlayer\Schemes\f3pss

      Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|ShopperReports 3.0.517.0
      Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E879057FB676555430AC99
      Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|clickpotatolite@clickpotatolite.com
      Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|Shopperreports@shopperreports.com
      Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|ClickPotatoLiteSA
      Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

      ============== SCAN ADDITIONNEL ==============

      ** Mozilla Firefox Version [3.6.12 (fr)] **

      -- C:\Documents and Settings\Sophie\Application Data\Mozilla\FireFox\Profiles\7cgz9ers.default\Prefs.js --
      browser.download.lastDir, C:\\Documents and Settings\\Sophie\\Bureau
      browser.search.defaultenginename, Search
      browser.startup.homepage, hxxp://www.google.be/
      browser.startup.homepage_override.mstone, rv:1.9.2.12
      keyword.URL, hxxp://search.freecause.com/search?fr=freecause&ourmark=3&type=61101&p=

      ========================================

      ** Internet Explorer Version [8.0.6001.18702] **

      [HKCU\Software\Microsoft\Internet Explorer\Main]
      Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Do404Search: 0x01000000
      Enable Browser Extensions: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
      Show_ToolBar: yes
      Start Page: hxxp://fr.msn.com/

      [HKLM\Software\Microsoft\Internet Explorer\Main]
      Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
      Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Delete_Temp_Files_On_Exit: yes
      Local Page: C:\WINDOWS\system32\blank.htm
      Search bar: hxxp://search.msn.com/spbasic.htm
      Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Start Page: hxxp://fr.msn.com/

      [HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
      Tabs: res://ieframe.dll/tabswelcome.htm
      Blank: res://mshtml.dll/blank.htm

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 43 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 06/11/2010 (17141 Octet(s))
      C:\Ad-Report-SCAN[1].txt - 06/11/2010 (16835 Octet(s))

      Fin à: 15:56:27, 06/11/2010

      ============== E.O.F ==============

      Lol je jongle entre le nettoyage du pc et de la maison .... dommage que pr la maison ca ne se fasse pas avec des robots aussi lol
      1. va sur demarage ' star ' executer ( run ) é tape : msconfig + demarage enleve l coch sur l fichié d démarage q t l coné pa
        1. Pour la maison il existe des robots pourtant.lol
          http://www.3suisses.fr/FrontOfficePortail/catalogue_fra/maison/petit-electromenager/aspirateur/tous-les-aspirateurs/aspirateur-robot-irobot-roomba-555/89698-aspirateur-robot-irobot-roomba-555.html?xtor=shp01289002030002001
          ====================================================
          * Télécharge et installe : Malwarebyte's Anti-Malware
          * (NB : S'il te manque"COMCTL32.OCX" lors de l'installe, alors télécharge le ici : https://www.malekal.com/tutorial-aboutbuster/
          * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
          * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
          * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
          * Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
          * A la fin du scan, clique sur Afficher les résultats
          * Coche tous les éléments détectés puis clique sur Supprimer la sélection
          * Enregistre le rapport
          * S'il t'est demandé de redémarrer, clique sur Yes
          * Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
          * Si tu as besoin d'aide regarde ce tutorial
          https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

          1. Merci pr 3 suisses.fr .... ca va changer ma vie lol

            Voilà le rapport

            Malwarebytes' Anti-Malware 1.46
            www.malwarebytes.org

            Version de la base de données: 5060

            Windows 5.1.2600 Service Pack 3
            Internet Explorer 8.0.6001.18702

            6/11/2010 18:37:18
            mbam-log-2010-11-06 (18-37-18).txt

            Type d'examen: Examen complet (C:\|E:\|)
            Elément(s) analysé(s): 215508
            Temps écoulé: 1 heure(s), 29 minute(s), 20 seconde(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 16
            Valeur(s) du Registre infectée(s): 1
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 23

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            HKEY_CLASSES_ROOT\Interface\{419eda30-6dff-432c-b534-e15d899abee4} (Adware.ClickPotato) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{65a16874-2ed0-460e-a547-5fe2ec3a13a7} (Adware.ShopperReports) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Interface\{71e02280-5212-45c3-b174-4d5a35da254f} (Adware.ShopperReports) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\CLSID\{1602f07d-8bf3-4c08-bdd6-dddb1c48aedc} (Adware.ClickPotato) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\CLSID\{7a3d6d17-9dd5-4c60-8076-d1784dabaf8c} (Adware.ClickPotato) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\CLSID\{ac6d819e-aa8f-4418-a3bb-d165c1b18bb5} (Adware.ClickPotato) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Typelib\{814baa91-dc22-4350-87d6-0c86e93f7f08} (Adware.ClickPotato) -> Quarantined and deleted successfully.
            HKEY_CLASSES_ROOT\Typelib\{c55ca95c-324b-451c-b2d2-6e895aa75fec} (Adware.ClickPotato) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{b58926d6-cfb0-45d2-9c28-4b5a0f0368ae} (Adware.ClickPotato) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Extensions\{b58926d6-cfb0-45d2-9c28-4b5a0f0368ae} (Adware.ClickPotato) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{a078f691-9c07-4af2-bf43-35e79eecf8b7} (Adware.Softomate) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1602f07d-8bf3-4c08-bdd6-dddb1c48aedc} (Adware.ClickPotato) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{ac6d819e-aa8f-4418-a3bb-d165c1b18bb5} (Adware.ClickPotato) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{b58926d6-cfb0-45d2-9c28-4b5a0f0368ae} (Adware.ClickPotato) -> Quarantined and deleted successfully.
            HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-cd68-4f36-8d02-8c43722ee5da} (Adware.Hotbar) -> Quarantined and deleted successfully.
            HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\qword.com (Adware.QWO) -> Quarantined and deleted successfully.

            Valeur(s) du Registre infectée(s):
            HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\New Windows\Allow\www.qword.com (Adware.QWO) -> Quarantined and deleted successfully.

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            C:\Program Files\Ad-Remover\Quarantine\C\Program Files\ShopperReports3\bin\3.0.517.0\BRNstIE.dll.vir (Adware.ShopperReports) -> Quarantined and deleted successfully.
            C:\Program Files\Ad-Remover\Quarantine\C\Program Files\ShopperReports3\bin\3.0.517.0\CmndFF.dll.vir (Adware.ShopperReports) -> Quarantined and deleted successfully.
            C:\Program Files\Ad-Remover\Quarantine\C\Program Files\ShopperReports3\bin\3.0.517.0\CntntCntr.dll.vir (Adware.ShopperReports) -> Quarantined and deleted successfully.
            C:\Program Files\Ad-Remover\Quarantine\C\Program Files\ShopperReports3\bin\3.0.517.0\mozillaps.dll.vir (Adware.ShopperReports) -> Quarantined and deleted successfully.
            C:\Program Files\Ad-Remover\Quarantine\C\Program Files\ShopperReports3\bin\3.0.517.0\Pltfrm.dll.vir (Adware.ShopperReports) -> Quarantined and deleted successfully.
            C:\Program Files\Ad-Remover\Quarantine\C\Program Files\ShopperReports3\bin\3.0.517.0\ShopperReports.dll.vir (Adware.ShopperReports) -> Quarantined and deleted successfully.
            C:\Program Files\Ad-Remover\Quarantine\C\Program Files\ShopperReports3\bin\3.0.517.0\firefox\firefoxtoolbar\extensions\components\BRNstFF.dll.vir (Adware.ShopperReports) -> Quarantined and deleted successfully.
            C:\System Volume Information\_restore{DDF50197-6BB8-4700-AAC1-874B9E23B67D}\RP378\A0252376.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
            C:\System Volume Information\_restore{DDF50197-6BB8-4700-AAC1-874B9E23B67D}\RP378\A0252401.exe (Adware.ResultBar) -> Quarantined and deleted successfully.
            C:\System Volume Information\_restore{DDF50197-6BB8-4700-AAC1-874B9E23B67D}\RP379\A0252793.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
            C:\System Volume Information\_restore{DDF50197-6BB8-4700-AAC1-874B9E23B67D}\RP379\A0252746.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
            C:\System Volume Information\_restore{DDF50197-6BB8-4700-AAC1-874B9E23B67D}\RP379\A0252747.dll (Adware.ClickPotato) -> Quarantined and deleted successfully.
            C:\System Volume Information\_restore{DDF50197-6BB8-4700-AAC1-874B9E23B67D}\RP379\A0252792.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
            C:\System Volume Information\_restore{DDF50197-6BB8-4700-AAC1-874B9E23B67D}\RP379\A0252794.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
            C:\System Volume Information\_restore{DDF50197-6BB8-4700-AAC1-874B9E23B67D}\RP379\A0252796.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
            C:\System Volume Information\_restore{DDF50197-6BB8-4700-AAC1-874B9E23B67D}\RP379\A0252798.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
            C:\System Volume Information\_restore{DDF50197-6BB8-4700-AAC1-874B9E23B67D}\RP379\A0252799.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
            C:\System Volume Information\_restore{DDF50197-6BB8-4700-AAC1-874B9E23B67D}\RP379\A0252800.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
            C:\Versalsoft\vlc-setup1.1.4.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
            E:\Téléchargements\plugin_VLC(2).exe (Trojan.Dropper) -> Quarantined and deleted successfully.
            E:\Téléchargements\plugin_VLC(3).exe (Trojan.Dropper) -> Quarantined and deleted successfully.
            E:\Téléchargements\plugin_VLC.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
            C:\Documents and Settings\Sophie\Favoris\Qword Search Engine.url (Adware.QWO) -> Quarantined and deleted successfully.
            1. Merci pr 3 suisses.fr .... ca va changer ma vie lol


              Ils vécurent heureux et.................mdr

              Il reste encore des programmes indésirables.
              Post un nouveau rapport zhpdiag.
              Héberge le rapport ZHPDiag.txt sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
              1. et ... divorcèrent mdr

                voici le rapport http://www.cijoint.fr/cjlink.php?file=cj201011/cij3z54ts2.txt
                1. A faire dans l'ordre.

                  1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
                  2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
                  3/Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

                  ----------------------------------------------------------
                  O4 - HKCU\..\Run: [cacaoweb] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\cacaoweb\cacaoweb.exe
                  [HKCU\Software\cacaoweb]
                  [HKLM\Software\AntimalwareSolution]
                  O4 - HKLM\..\Run: [KernelFaultCheck] C:\WINDOWS\system32\dumprep 0 -k (.not file.)
                  [HKCU\Software\SweetIM]
                  [HKLM\Software\SweetIM]
                  O44 - LFC:[MD5.CEDEC716EB2B185D0493BBCDB4FB0663] - 6/11/2010 - 15:45:57 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-SCAN[1].txt [16835]
                  O44 - LFC:[MD5.E5D85963F1ED5EC7ADD6468BF35C98FB] - 6/11/2010 - 15:56:28 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[1].txt [17437]
                  M2 - MFEP: prefs.js [Sophie - 7cgz9ers.default\{ba14329e-9550-4989-b3f2-9732e92d17cc}] [] Vuze Remote Toolbar 2.7.2.0 (.Conduit Ltd..)
                  R3 - URLSearchHook: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 3, 1) -- C:\Program Files\Vuze_Remote\tbVuz1.dll
                  O2 - BHO: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Vuze_Remote\tbVuz1.dll
                  O3 - Toolbar: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Vuze_Remote\tbVuz1.dll
                  M2 - MFEP: prefs.js [Sophie - 7cgz9ers.default\{636fae0b-69b4-4324-9fea-80fc7fb887dc}] [] Is Cool 1.300.306 (..)
                  OPT:O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe
                  OPT:O4 - HKCU\..\Run: [MsnMsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe
                  OPT:O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe
                  O43 - CFD:Common File Directory ----D- C:\Program Files\cacaoweb
                  O47 - AAKE:Key Export SP - "C:\Program Files\cacaoweb\cacaoweb.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\Program Files\cacaoweb\cacaoweb.exe
                  O64 - Services: CurCS - (.not file.) - ASKService (ASKService) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASKSERVICE
                  O64 - Services: CurCS - (.not file.) - ASKUpgrade (ASKUpgrade) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASKUPGRADE
                  O47 - AAKE:Key Export SP - "C:\FarmHelper\Bot.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\FarmHelper\Bot.exe
                  O47 - AAKE:Key Export SP - "C:\CafeWorldBot\CWBot.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\CafeWorldBot\CWBot.exe
                  O47 - AAKE:Key Export SP - "C:\FarmHelper\FVBot.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\FarmHelper\FVBot.exe
                  O47 - AAKE:Key Export SP - "E:\Téléchargements\SweetImSetup.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- E:\Téléchargements\SweetImSetup.exe
                  O69 - SBI: SearchScopes [HKCU] {F48DA960-0FD9-4BB5-9826-C0C271C6C74D} - (Qword) - http://www.qword.com


                  ----------------------------------------------------------
                  * Clique sur"ok" (Tu dois avoir seulement les lignes copiées sur le forum)
                  * Clique sur « Tous », puis sur « Nettoyer »
                  * Copie/colle la totalité du rapport dans ta prochaine réponse
                  1. J'ai fait les opération que tu dis mais quand je clique sur "nettoyer", rien ne se passe :-(
                    1. J'ai rien dit, je suis trop impatiente ^^

                      voilà le rapport:

                      Rapport de ZHPFix 1.12.3213 par Nicolas Coolman, Update du 27/10/2010
                      Fichier d'export Registre : C:\ZHPExportRegistry-6-11-2010-21-20-02.txt
                      Run by Sophie at 6/11/2010 21:20:02
                      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                      Contact : nicolascoolman@yahoo.fr

                      ========== Clé(s) du Registre ==========
                      HKCU\Software\cacaoweb => Clé absente
                      HKLM\Software\AntimalwareSolution => Clé absente
                      HKCU\Software\SweetIM => Clé absente
                      HKLM\Software\SweetIM => Clé absente
                      O2 - BHO: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Vuze_Remote\tbVuz1.dll => Clé absente
                      O64 - Services: CurCS - (.not file.) - ASKService (ASKService) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASKSERVICE => Clé absente
                      O64 - Services: CurCS - (.not file.) - ASKUpgrade (ASKUpgrade) .(.Pas de propriétaire - Pas de description.) - LEGACY_ASKUPGRADE => Clé supprimée avec succès

                      ========== Valeur(s) du Registre ==========
                      O4 - HKCU\..\Run: [cacaoweb] . (.Pas de propriétaire - Pas de description.) -- C:\Program Files\cacaoweb\cacaoweb.exe => Valeur absente
                      O4 - HKLM\..\Run: [KernelFaultCheck] C:\WINDOWS\system32\dumprep 0 -k (.not file.) => Valeur absente
                      R3 - URLSearchHook: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 3, 1) -- C:\Program Files\Vuze_Remote\tbVuz1.dll => Valeur absente
                      O3 - Toolbar: Vuze Remote Toolbar - {ba14329e-9550-4989-b3f2-9732e92d17cc} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Vuze_Remote\tbVuz1.dll => Valeur absente
                      O4 - HKLM\..\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files\QuickTime\QTTask.exe => Valeur absente
                      O4 - HKCU\..\Run: [MsnMsgr] . (.Microsoft Corporation - Windows Live Messenger.) -- C:\Program Files\Windows Live\Messenger\msnmsgr.exe => Valeur absente
                      O4 - HKCU\..\Run: [swg] . (.Google Inc. - GoogleToolbarNotifier.) -- C:\Program Files\Google\GoogleToolbarNotifier\GoogleToolbarNotifier.exe => Valeur absente
                      O47 - AAKE:Key Export SP - "C:\Program Files\cacaoweb\cacaoweb.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\Program Files\cacaoweb\cacaoweb.exe => Valeur absente
                      O47 - AAKE:Key Export SP - "C:\FarmHelper\Bot.exe" [Enabled] .(.) (.not file.) -- C:\FarmHelper\Bot.exe => Valeur supprimée avec succès
                      O47 - AAKE:Key Export SP - "C:\CafeWorldBot\CWBot.exe" [Enabled] .(.) (.not file.) -- C:\CafeWorldBot\CWBot.exe => Valeur supprimée avec succès
                      O47 - AAKE:Key Export SP - "C:\FarmHelper\FVBot.exe" [Enabled] .(.) (.not file.) -- C:\FarmHelper\FVBot.exe => Valeur supprimée avec succès
                      O47 - AAKE:Key Export SP - "E:\Téléchargements\SweetImSetup.exe" [Enabled] .(.) (.not file.) -- E:\Téléchargements\SweetImSetup.exe => Valeur supprimée avec succès
                      O47 - AAKE:Key Export SP - "C:\FarmHelper\Bot.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\FarmHelper\Bot.exe => Valeur absente
                      O47 - AAKE:Key Export SP - "C:\CafeWorldBot\CWBot.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\CafeWorldBot\CWBot.exe => Valeur absente
                      O47 - AAKE:Key Export SP - "C:\FarmHelper\FVBot.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- C:\FarmHelper\FVBot.exe => Valeur absente
                      O47 - AAKE:Key Export SP - "E:\Téléchargements\SweetImSetup.exe" [Enabled] .(.Pas de propriétaire - Pas de description.) (.not file.) -- E:\Téléchargements\SweetImSetup.exe => Valeur absente

                      ========== Elément(s) de donnée du Registre ==========
                      O69 - SBI: SearchScopes [HKCU] {F48DA960-0FD9-4BB5-9826-C0C271C6C74D} - (Qword) - http://www.qword.com => Donnée remplacée avec succès

                      ========== Dossier(s) ==========
                      C:\Documents and Settings\Sophie\Application Data\Mozilla\Firefox\Profiles\7cgz9ers.default\extensions\{636fae0b-69b4-4324-9fea-80fc7fb887dc} => Fichier supprimé au reboot
                      C:\Program Files\cacaoweb => Dossier absent
                      C:\Documents and Settings\Sophie\Application Data\Mozilla\Firefox\Profiles\7cgz9ers.default\extensions\{ba14329e-9550-4989-b3f2-9732e92d17cc} => Supprimé et mis en quarantaine

                      ========== Fichier(s) ==========
                      c:\program files\cacaoweb\cacaoweb.exe () => Fichier absent
                      c:\windows\system32\dumprep 0 -k () => Fichier absent
                      c:\ad-report-scan[1].txt () => Fichier absent
                      c:\ad-report-clean[1].txt () => Fichier absent
                      c:\program files\vuze_remote\tbvuz1.dll () => Fichier absent

                      ========== Récapitulatif ==========
                      7 : Clé(s) du Registre
                      16 : Valeur(s) du Registre
                      1 : Elément(s) de donnée du Registre
                      3 : Dossier(s)
                      5 : Fichier(s)

                      End of the scan
                      1. attention le scan peut durer 2 a 3 h.
                        Télécharger Eset Nod32 :
                        http://download.eset.com/special/eos/esetsmartinstaller_fra.exe
                        * Lancer le fichier
                        * Accepter les conditions
                        * Autoriser le programme à accéder à Internet
                        * Cliquer sur paramètre avancées pour ouvrir le menu et sélectionner les options (par défaut le scanner analyse votre ordinateur entièrement)
                        * Téléchargement des signatures

                        Il est recommander de désactiver votre antivirus afin de ne pas ralentir le scan et d'afficher des message d'alerte !

                        * Le scan débute dés la fin du téléchargement
                        * Générer le rapport
                        * Cliquer sur liste des menaces détectées puis sur exporter dans un fichier texte...

                        Vous pouvez l'enregistrer sur le bureau en lui donnant un nom. Poster le rapport sur le forum.
                        Si le rapport n'est pas sur le bureau regarde ici ==> C:\Program Files\EsetOnlineScanner\log.txt

                        Pour vous aider voici un tuto rédigé par dorgane :
                        https://www.commentcamarche.net/faq/29643-scanner-en-ligne-avec-eset-nod32

                        1. Et voici le résultat :

                          C:\System Volume Information\_restore{DDF50197-6BB8-4700-AAC1-874B9E23B67D}\RP379\A0252748.exe une variante de Win32/Adware.HotBar.E application supprimé - mis en quarantaine
                          1. Post un nouveau rapport zhpdiag.
                            Héberge le rapport ZHPDiag.txt sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
                            1. Et voilà

                              http://www.cijoint.fr/cjlink.php?file=cj201011/cijzHsuCLh.txt
                              1. Ton pc est maintenant propre.
                                Voici quelques conseils.

                                * Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes : adblock plus
                                pour bloquer les publicités ;

                                * WOT - Extension pour ton navigateur internet :
                                Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
                                Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
                                Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
                                =========================================================
                                Je conseille de mettre a jour internet explorer même si vous ne l'utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
                                * Télécharger IE8 : ici
                                =========================================================
                                Java n'est pas à jour, c'est une faille de sécurité.
                                1. Tu dois en premier désinstaller l'ancienne version .
                                2. Ouvre le menu démarrer
                                3. Clic sur panneau de configuration
                                4. Rends toi a ajout/suppression de programmes
                                5. Sélectionne toutes les versions de java présentes et désinstalles les.
                                6. Ensuite, télécharges et installes la nouvelle version de java (n'installes pas la barre d'outil proposée lors de l'installation)
                                =========================================================
                                Pour vérifier si Adobe Reader est a jour ouvrir le programme et cliquer sur aide===>rechercher les mises a jour
                                Si Adobe Reader trouve une mise a jour vous devez l'installer.
                                =======================================================
                                Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
                                Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

                                Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

                                Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

                                * Un conseil : n'installe pas les BETA
                                ====================================================
                                Pour éliminer les programmes de desinfections.

                                Téléchargez :DelFix sur votre bureau.
                                Lancez le, tapez 1 et validez en appuyant sur [Entrée]
                                Patientez quelques secondes puis copiez/collez le contenu du rapport qui s'ouvrira sur le forum qui vous prend en charge.

                                Note : Le rapport est sauvegardé sous C:\DelFixSearch.txt

                                =========================================================
                                Désactive et réactive la Restauration du système sous windows xp.
                                Le fait de faire cette manipulation va supprimer tous les virus qui auraient pu se loger dans les
                                points de restauration que tu avais créé auparavant.. Il est donc recommandé de la faire :
                                [1] Dans la barre des tâches de Windows, clique sur Démarrer.
                                [2] Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
                                [3 ] Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
                                [4 ] Clique sur Appliquer.
                                [5 ] Ensuite décoche "Désactiver la restauration du systeme"
                                [6 ] clique sur appliquer puis ok
                                [7 ] vas créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils systeme => restauration du systeme => créer un point de restauration => tu mets un nom :(exemple :fin de désinfections) puis tu valides.
                                [8]Pensé a vider la corbeille.
                                =======================================================
                                Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/
                                1. Hello,

                                  je dois dire que je m'arrache les cheveux:

                                  - une galère pr télécharger java .... le téléchargement super mega lent : 1,2 Ko/s .... alors que les autres programmes ne posent pas de problèmes.

                                  - pr Delfix, le lien que tu as mis est en 404 not found, j'ai fait une recherche sur google et trouvé le programme. Mais quand je l'ouvre, je ne vois pas ou je dois taper 1
                                  1. Voilà le rapport Delfix:

                                    ############ DelFix - Nettoyeur d'outils de désinfection ############
                                    #
                                    # Rapport DelFix v6.1 - Créé le 07/11/2010 à 15:43
                                    # Mis à jour le 06/11/10 à 17h00 par Xplode
                                    # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
                                    # Navigateur : Internet Explorer [Navigateur par défaut]
                                    # Nom d'utilisateur : Sophie - PORTABLE (Administrateur)
                                    # Exécuté depuis : E:\Téléchargements\DelFix(2).exe

                                    ~~~~~~ Dossier(s) ~~~~~~

                                    Présent : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

                                    ~~~~~~ Fichier(s) ~~~~~~

                                    Présent : C:\Ad-Report-SCAN[2].txt
                                    Présent : C:\ZHPExportRegistry-6-11-2010-21-19-52.txt
                                    Présent : C:\WINDOWS\grep.exe
                                    Présent : C:\WINDOWS\PEV.exe
                                    Présent : C:\WINDOWS\NIRCMD.exe
                                    Présent : C:\WINDOWS\sed.exe
                                    Présent : C:\WINDOWS\SWREG.exe
                                    Présent : C:\WINDOWS\SWSC.exe
                                    Présent : C:\WINDOWS\SWXCACLS.exe
                                    Présent : C:\WINDOWS\zip.exe
                                    Présent : C:\Documents and Settings\Sophie\Bureau\AD-R.lnk
                                    Présent : C:\Documents and Settings\Sophie\Bureau\ZHPDiag.txt
                                    Présent : C:\Documents and Settings\Sophie\Bureau\ZHPFixReport.txt
                                    Présent : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
                                    Présent : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
                                    Présent : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk

                                    ~~~~~~ Registre ~~~~~~

                                    Clé Présente : HKLM\Software\swearware
                                    Clé Présente : HKLM\Software\TrendMicro
                                    Clé Présente : HKCU\SOFTWARE\Ad-Remover
                                    Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
                                    Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
                                    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP

                                    ########## EOF - "C:\DelFixSearch.txt" - [1843 octets] ##########

                                    Et la suppression

                                    ############ DelFix - Nettoyeur d'outils de désinfection ############
                                    #
                                    # Rapport DelFix v6.1 - Créé le 07/11/2010 à 15:44
                                    # Mis à jour le 06/11/10 à 17h00 par Xplode
                                    # Système d'exploitation : Microsoft Windows XP (32 bits) [version 5.1.2600] Service Pack 3
                                    # Navigateur : Internet Explorer [Navigateur par défaut]
                                    # Nom d'utilisateur : Sophie - PORTABLE (Administrateur)
                                    # Exécuté depuis : E:\Téléchargements\DelFix(2).exe

                                    ~~~~~~ Dossier(s) ~~~~~~

                                    Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP

                                    ~~~~~~ Fichier(s) ~~~~~~

                                    Supprimé : C:\Ad-Report-SCAN[2].txt
                                    Supprimé : C:\ZHPExportRegistry-6-11-2010-21-19-52.txt
                                    Supprimé : C:\WINDOWS\grep.exe
                                    Supprimé : C:\WINDOWS\PEV.exe
                                    Supprimé : C:\WINDOWS\NIRCMD.exe
                                    Supprimé : C:\WINDOWS\sed.exe
                                    Supprimé : C:\WINDOWS\SWREG.exe
                                    Supprimé : C:\WINDOWS\SWSC.exe
                                    Supprimé : C:\WINDOWS\SWXCACLS.exe
                                    Supprimé : C:\WINDOWS\zip.exe
                                    Supprimé : C:\Documents and Settings\Sophie\Bureau\AD-R.lnk
                                    Supprimé : C:\Documents and Settings\Sophie\Bureau\ZHPDiag.txt
                                    Supprimé : C:\Documents and Settings\Sophie\Bureau\ZHPFixReport.txt
                                    Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
                                    Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
                                    Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk

                                    ~~~~~~ Registre ~~~~~~

                                    Clé Supprimée : HKLM\Software\swearware
                                    Clé Supprimée : HKLM\Software\TrendMicro
                                    Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
                                    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
                                    Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
                                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ZHP

                                    ########## EOF - "C:\DelFixSuppr.txt" - [1866 octets] ##########
                                    1. tu as réussis a télécharger java ?
                                  2. Je viens de relancer le téléchargement et c'est tjs aussi lent.

                                    Je sens que je vais m'entrainer au lancer de portable par la fenêtre grrrrrr
                                    • 1
                                    • 2