Comment éliminer : Seach.Sweetim .

Résolu
Bonjour,

Je souhaiterais savoir comment me débarrasser de la page d'accueil : Search.sweetim. (avec la tête de singe rouge!)

Elle apparait automatiquement lorsque j'utilise: Google Chrome

William17

30 réponses

Résumé de la discussion

Le sujet décrit une infestation de navigateur où la page d'accueil Search.sweetim, affichée avec une tête de singe rouge, s'ouvre automatiquement dans Google Chrome et gêne la navigation. Des réponses proposent des solutions techniques et des outils de désinfection comme AD-Remover, ZHPFix et Malwarebytes, pour détecter et supprimer les barres d'outils et les paramètres de recherche indésirables. Les échanges incluent des rapports d'analyse, des instructions pas à pas et la comparaison d'outils, avec des conseils pour isoler les éléments récalcitrants, obtenir un rapport et vérifier la désinfection. Certains messages évoquent l'éventuelle disparition du problème après nettoyage, et l'importance de vérifier l'absence de résidus via des rapports, sans annoncer directement que le fil est résolu.

Bobot (l’IA à votre service)
  1. bonjour,

    * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)
    http://www.teamxscript.org/adremoverTelechargement.html
    ( Lien officiel )

    https://www.androidworld.fr/
    ( Miroir )
    /!\ Ferme toutes applications en cours /!\

    - Double-clique sur l'icône Ad-remover située sur ton Bureau.
    - Sur la page, clique sur le bouton « Nettoyer »
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
    1
    1. veux tu que je vérifie ton pc ?

      1
      1. tu as avast 4, il est peut être le temps de passer à avast 5 !

        tu as pas mal de toolbars inutiles sur ton pc, sache qu'ils ne sont pas obligatoires !

        * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
        Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
        Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

        ----------------------------------------------------------

        [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
        [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
        G2 - GCE: Preference [User Data\Default] [bjeikeheijdjdfjbmknpefojickbkmom] Offerbox v.2.1.3304.104 (Activé)
        O69 - SBI: prefs.js [william - dl2o49xg.default] user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/?ctid=CT2786678&octid=CT2786678", "\"1291131559\"");
        O69 - SBI: prefs.js [william - dl2o49xg.default] user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2542115/CT2542115", "\"1295944973\"");
        O69 - SBI: prefs.js [william - dl2o49xg.default] user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2786678/CT2786678", "\"1295945174\"");
        O69 - SBI: prefs.js [william - dl2o49xg.default] user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2851639/CT2851639", "\"1295945218\"");
        SS - | Demand 11/03/2008 1251720 | (Symantec Core LC) . (.Pas de propriétaire.) - C:\PROGRA~1\COMMON~1\SYMANT~1\CCPD-LC\symlcsvc.exe
        O43 - CFD: 12/03/2009 - 09:36:32 ----D- C:\ProgramData\F-Secure
        O43 - CFD: 09/08/2008 - 17:49:50 ----D- C:\Users\william\AppData\Roaming\F-Secure
        [HKCU\Software\AppDataLow\F-Secure]
        [HKCU\Software\F-Secure]
        O43 - CFD: 12/03/2009 - 09:38:16 ----D- C:\Program Files\F-Secure Internet Security
        [MD5.00000000000000000000000000000000] [APT] [{F0B712F4-7661-4E3E-8F8C-29AB7B9ACAF5}] (.Pas de propriétaire.) -- C:\Program Files\FlashGet Network\FlashGet 3\uninst.exe (.not file.)
        [MD5.00000000000000000000000000000000] [APT] [{F0EA46E1-4675-4801-B567-9F7D38D45739}] (.Pas de propriétaire.) -- C:\Program Files\Netlog Music Tool\Uninstaller.exe (.not file.)
        O42 - Logiciel: QUAD RegistryCleaner - (.Interactive Brands.) [HKLM] -- {51643C70-C686-463C-83E0-664D6B5B3332} => QUAD Registry Cleaner
        [HKCU\Software\AppDataLow\Software\iGraal]
        [HKCU\Software\SweetIM]
        [HKLM\Software\SweetIM]


        ----------------------------------------------------------

        - Clique sur « Tous », puis sur « Nettoyer »
        - Copie/colle la totalité du rapport dans ta prochaine réponse
        Tuto :
        http://www.premiumorange.com/zeb-help-process/zhpfix.html

        1
        1. Bonjour électricien 69,

          Voici :======= RAPPORT D'AD-REMOVER 2.0.0.2,E | UNIQUEMENT XP/VISTA/7 =======

          Mis à jour par TeamXscript le 08/02/11
          Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
          Site web: http://www.teamxscript.org

          C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 18:36:34 le 08/02/2011, Mode normal

          Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
          william@PC-DE-WILLIAM (HP-Pavilion KJ280AA-ABF a6322.fr)

          ============== ACTION(S) ==============

          Fichier supprimé: C:\Program Files\Mozilla FireFox\searchplugins\iMeshWebSearch.xml
          Dossier supprimé: C:\Users\william\AppData\Roaming\Mozilla\FireFox\Profiles\dl2o49xg.default\conduit
          Dossier supprimé: C:\Users\william\AppData\Roaming\Mozilla\FireFox\Profiles\dl2o49xg.default\ConduitEngine
          Dossier supprimé: C:\Users\william\AppData\Roaming\Mozilla\FireFox\Profiles\dl2o49xg.default\extensions\engine@conduit.com
          Fichier supprimé: C:\Users\william\AppData\Roaming\Mozilla\FireFox\Profiles\dl2o49xg.default\searchplugins\conduit.xml
          Fichier supprimé: C:\Users\william\AppData\Roaming\Mozilla\FireFox\Profiles\dl2o49xg.default\searchplugins\iMeshWebSearch.xml
          Dossier supprimé: C:\Users\william\AppData\Local\Conduit
          Dossier supprimé: C:\Users\william\AppData\LocalLow\Conduit
          Dossier supprimé: C:\Users\william\AppData\LocalLow\ConduitEngine
          Dossier supprimé: C:\Program Files\ConduitEngine
          Dossier supprimé: C:\Users\william\AppData\LocalLow\PriceGong
          Dossier supprimé: C:\Users\william\AppData\LocalLow\ShopperReports3
          Dossier supprimé: C:\Users\william\AppData\LocalLow\ShoppingReport2
          Dossier supprimé: C:\Users\william\AppData\Roaming\OfferBox
          Dossier supprimé: C:\Users\william\AppData\Local\iMesh
          Dossier supprimé: C:\Program Files\iMesh Applications

          (!) -- Fichiers temporaires supprimés.

          -- Fichier ouvert: C:\Users\william\AppData\Roaming\Mozilla\FireFox\Profiles\dl2o49xg.default\Prefs.js --
          /!\ Impossible d'ouvrir le fichier, nettoyage interrompu /!\
          -- Fichier Fermé --

          Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
          Clé supprimée: HKLM\Software\Classes\CLSID\{EC560A44-D3BE-4E82-B343-3E28228AE5F4}
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EC560A44-D3BE-4E82-B343-3E28228AE5F4}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EC560A44-D3BE-4E82-B343-3E28228AE5F4}
          Clé supprimée: HKLM\Software\Classes\Interface\{B32966A2-F7C2-4362-A6CF-399EC8B44110}
          Clé supprimée: HKLM\Software\Classes\Conduit.Engine
          Clé supprimée: HKLM\Software\Classes\Toolbar.CT2186548
          Clé supprimée: HKLM\Software\Classes\Toolbar.CT2423182
          Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
          Clé supprimée: HKLM\Software\Classes\Toolbar.CT2786678
          Clé supprimée: HKLM\Software\Classes\Toolbar.CT2851639
          Clé supprimée: HKLM\Software\OfferBox
          Clé supprimée: HKLM\Software\Conduit
          Clé supprimée: HKLM\Software\conduitEngine
          Clé supprimée: HKCU\Software\OfferBox
          Clé supprimée: HKCU\Software\FissaSearch
          Clé supprimée: HKCU\Software\Spointer
          Clé supprimée: HKCU\Software\iMesh
          Clé supprimée: HKCU\Software\AppDataLow\Toolbar
          Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
          Clé supprimée: HKCU\Software\AppDataLow\Software\conduitEngine
          Clé supprimée: HKCU\Software\AppDataLow\Software\PriceGong
          Clé supprimée: HKCU\Software\AppDataLow\Software\ShopperReports3
          Clé supprimée: HKCU\Software\AppDataLow\Software\ShoppingReport2
          Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
          Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
          Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
          Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
          Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{000BBB19-6AAC-46D9-A294-C11D07438FB7}
          Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A2AF7DA6-DDA9-4EE8-A4B3-4F41DE4DE06E}
          Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DAE0D570-CA24-4337-9BCD-DEB08E2D0F16}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\QuestBrowse
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SoftwareUpdate_is1
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{0B1AAC97-8563-41D9-AE47-58E6A222F0E1}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\QuestDns
          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShopperReportsSA
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
          Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
          Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar

          Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
          Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{30F9B915-B755-4826-820B-08FBA6BD249D}

          ============== SCAN ADDITIONNEL ==============

          **** Mozilla Firefox Version [3.6.13 (fr)] ****

          HKLM_MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0 (x)
          HKLM_MozillaPlugins\@divx.com/DivX OVS Helper,version=1.0.0 (x)
          HKLM_MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0 (x)
          HKLM_Extensions|{23fcfd51-4958-4f00-80a3-ae97e717ed8b} - C:\Program Files\DivX\DivX Plus Web Player\firefox\html5video
          HKLM_Extensions|{6904342A-8307-11DF-A508-4AE2DFD72085} - C:\Program Files\DivX\DivX Plus Web Player\firefox\wpa

          -- C:\Users\william\AppData\Roaming\Mozilla\FireFox\Profiles\dl2o49xg.default --
          Extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} (uTorrentBar_FR Community Toolbar)
          Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} (Google Toolbar for Firefox)
          Extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352} (Softonic_France Community Toolbar)
          Extensions\{9e9f4813-efd9-4b96-a69b-27c87ef25f5d} (Max France Toolbar)
          Extensions\{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} (uTorrentBar Community Toolbar)
          Searchplugins\altavista.xml (?)
          Searchplugins\aol-fr-search.xml (?)
          Searchplugins\dailymotion.xml (?)
          Searchplugins\datasheetcatalogsearch.xml (?)
          Searchplugins\durable.xml (?)
          Searchplugins\winamp-search.xml (?)
          Searchplugins\youtube.xml (?)
          Prefs.js - browser.download.lastDir, C:\\Users\\william\\Desktop\\frivolités
          Prefs.js - browser.search.defaultenginename, SweetIM Search
          Prefs.js - browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2542115&SearchSource=3&q={searchTerms}
          Prefs.js - browser.search.selectedEngine, Wikipédia (fr)
          Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13
          Prefs.js - keyword.URL, hxxp://search.imesh.com/web?src=ffb&q=
          Prefs.js - sweetim.toolbar.previous.browser.search.defaultenginename, iMesh Web Search
          Prefs.js - sweetim.toolbar.previous.browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2851639&SearchSourc...
          Prefs.js - sweetim.toolbar.previous.browser.search.selectedEngine, Google
          Prefs.js - sweetim.toolbar.previous.browser.startup.homepage, hxxp://www.google.fr/firefox?client=firefox-a&rls=org.mozilla:fr:offi...
          Prefs.js - sweetim.toolbar.previous.keyword.URL, hxxp://search.imesh.com/web?src=ffb&q=

          ========================================

          **** Google Chrome Version [9.0.597.86] ****

          Extension\fnjbmmemklcjgepojigaapkoodmkgbae (C:\Program Files\DivX\DivX Plus Web Player\google_chrome\wpa\wpa.crx) (?)
          Extension\jfmjfhklogoienhpfnppmbcbjfjnkonk (C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ext\rphtml5video.crx) (?)
          Extension\nneajnkjbffgblleaoojgaacokifdkhm (C:\Program Files\DivX\DivX Plus Web Player\google_chrome\html5video\html5video.crx) (?)

          -- C:\Users\william\AppData\Local\Google\Chrome\User Data\Default --
          Preferences - default_search_provider: "Web Search" (Activé: true) (hxxp://search.imesh.com/web?src=crb&q={searchTerms})
          Preferences - homepage:
          Preferences - homepage_is_newtabpage: true
          Plugin - RealJukebox NS Plugin (Activé: true) (C:\Program Files\Mozilla Firefox\plugins\nprjplug.dll)
          Plugin - Windows Live\u0099 Photo Gallery (Activé: true) (C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll)
          Plugin - "Windows Live\u0099 Photo Gallery" (Activé: true)
          Plugin - "DivX Player" (Activé: true)
          Plugin - "RealJukebox NS Plugin" (Activé: true)

          ========================================

          **** Internet Explorer Version [8.0.6001.18999] ****

          HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
          HKCU_Main|Start Page - hxxp://fr.msn.com/
          HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
          HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
          HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKLM_Main|Start Page - hxxp://fr.msn.com/
          HKCU_URLSearchHooks|{bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} (x)
          HKCU_URLSearchHooks|{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} (x)
          HKCU_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\tbSoft.dll)
          HKLM_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\tbSoft.dll)
          HKCU_SearchScopes\{2B7B7EFC-C234-4532-822B-A8D74D7EF7EB} - "Durable.com" (hxxp://www.durable.com/result?cx=partner-pub-7902900401080901%3Azbljezwsgul&cof=...)
          HKCU_SearchScopes\{43D4CD96-99E1-4154-B3B6-56D494F24E03} - "eBay" (hxxp://search.ebay.fr/search/search.dll?cgiurl=hxxp%3A%2F%2Fcgi.ebay.fr%2Fws%2F&...)
          HKCU_SearchScopes\{460D6DF1-69C7-41A0-92C0-99D1ABC0F7B0} - "Wikipedia (en)" (hxxp://en.wikipedia.org/w/index.php?title=Special:Search&search={searchTerms})
          HKCU_SearchScopes\{89778405-8475-416d-BB83-D530315630E7} - "Altavista Search" (hxxp://us.altavista.com/web/results?q={searchTerms})
          HKCU_SearchScopes\{8F7F5969-CFDE-4514-B075-67A2E824CF64} - "Dailymotion" (hxxp://www.dailymotion.com/relevance/search/{searchTerms}/1)
          HKCU_SearchScopes\{93F472FF-E3AB-496E-98CC-C277C223CC3C} - "Lycos" (hxxp://vachercher.lycos.fr/cgi-bin/pursuit?query={searchTerms}&tld=com&family=of...)
          HKCU_SearchScopes\{DC3B092D-109B-4FFA-AB2D-0F0EAE2B370E} - "PriceMinister" (hxxp://www.priceminister.com/navigation/se/category/sa/opensearchversion/1/kw/{s...)
          HKLM_SearchScopes\{D5370243-3728-49E0-9061-DDB33DE2C0BD} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
          HKCU_Toolbar\WebBrowser|{968631B6-4729-440D-9BF4-251F5593EC9A} (x)
          HKCU_Toolbar\WebBrowser|{BDAD1DAD-C946-4A17-ADC1-64B5B4FF55D0} (x)
          HKCU_Toolbar\WebBrowser|{4E7BD74F-2B8D-469E-92EA-EC65A294AE31} (x)
          HKCU_Toolbar\WebBrowser|{759D9886-0C6F-4498-BAB6-4A5F47C6C72F} (C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll)
          HKCU_Toolbar\WebBrowser|{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E} (x)
          HKCU_Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (x)
          HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (C:\Program Files\Softonic_France\tbSoft.dll)
          HKLM_Toolbar|{9ec204df-0e48-4c32-816e-2e928a4fd9c2} (mscoree.dll) (x)
          HKLM_Toolbar|{759D9886-0C6F-4498-BAB6-4A5F47C6C72F} (C:\Program Files\Canon\Easy-WebPrint EX\ewpexhlp.dll)
          HKLM_Toolbar|{4daac69c-cba7-45e2-9bc8-1044483d3352} (C:\Program Files\Softonic_France\tbSoft.dll)
          HKCU_ElevationPolicy\{081FFDC4-9B39-4160-BB4E-5F3AEFADA413} - c:\program files\Google\googletoolbar1user.exe (x)
          HKCU_ElevationPolicy\{2F0E91DA-7C4B-4C65-8BDB-C9798E0C1D80} - C:\Windows\System32\Macromed\Flash\FlashUtil9f.exe (x)
          HKCU_ElevationPolicy\{555A566D-557E-4FFA-97FA-C0995674DF8D} - C:\Program Files\uTorrentBar_FR\uTorrentBar_FRToolbarHelper.exe (x)
          HKCU_ElevationPolicy\{5A7C3545-6CEE-4182-9EA4-BC25D36737CA} - C:\Windows\System32\Macromed\Flash\FlashUtil10d.exe (x)
          HKCU_ElevationPolicy\{6A1176E6-9C13-4C66-B236-F999CEAAECE6} - C:\Windows\System32\Macromed\Flash\FlashUtil10e.exe (x)
          HKCU_ElevationPolicy\{72581711-25C1-4ECB-9E5C-E1D3896D9354} - C:\Program Files\HP\Digital Imaging\Smart Web Printing\hpswp_clipbook.exe (x)
          HKCU_ElevationPolicy\{7DA3116B-413F-4766-834F-B8EB1B4927D6} - C:\Program Files\Mozilla Firefox\firefox.exe (Mozilla Corporation)
          HKCU_ElevationPolicy\{83A7B182-B7EC-483D-8A04-B8E79680BB3E} - C:\Program Files\DivX\DivX Plus Web Player\dwpBroker.exe (DivX, LLC)
          HKCU_ElevationPolicy\{A4AB7938-E6E4-4063-BF1B-077919E9E18B} - c:\program files\AOL\aol toolbar 5.0\AolTbServer.exe (x)
          HKCU_ElevationPolicy\{A7B2C1D8-4A40-41AE-98C6-56DC51C74018} - C:\Windows\System32\Macromed\Flash\FlashUtil10a.exe (x)
          HKCU_ElevationPolicy\{B383BC31-AF49-4d2e-9F09-7596170BE1AB} - C:\Windows\Downloaded Program Files\CONFLICT.1\gatelauncher.exe (x)
          HKCU_ElevationPolicy\{BD4E654C-CF79-4A82-87AB-4D2521A620A5} - C:\Program Files\Windows Live\Toolbar\wltuser.exe (x)
          HKCU_ElevationPolicy\{C568C49F-C5D6-4719-843B-D202ACF35D54} - C:\Windows\System32\Macromed\Flash\FlashUtil10b.exe (x)
          HKCU_ElevationPolicy\{CE46C894-8942-4E81-8BFF-4EF90D09BDEB} - C:\Program Files\Windows Live Toolbar\msn_sl.exe (x)
          HKCU_ElevationPolicy\{D8C429BA-55E1-4696-B7F0-6A21B1DCF434} - C:\Program Files\Internet Explorer\iedw.exe (x)
          HKCU_ElevationPolicy\{F5062777-925F-4AEF-AC60-11452802C47C} - C:\Program Files\Java\jre1.6.0_07\bin\ssvagent.exe (x)
          HKLM_ElevationPolicy\13669b62-9eac-422f-9a0c-371d6e0a3453 - C:\Program Files\interdescargas-FR\interdescargas-FRToolbarHelper.exe (x)
          HKLM_ElevationPolicy\1ba1ac68-6521-450d-b15a-e9033bc1ec41 - C:\Program Files\Max_France\Max_FranceToolbarHelper.exe (x)
          HKLM_ElevationPolicy\3ec436c8-c9f6-4fe4-bf73-90d6a8527631 - C:\Program Files\interdescargas-FR\interdescargas-FRToolbarHelper.exe (x)
          HKLM_ElevationPolicy\51906bbc-e088-42e5-9090-ac862d4581ae - C:\Program Files\Max_France\Max_FranceToolbarHelper.exe (x)
          HKLM_ElevationPolicy\{44295CB8-D71B-11DA-8750-001185653D78} - c:\program files\google\googletoolbar1user.exe (x)
          HKLM_ElevationPolicy\{58F04068-17A5-41a3-B5B7-111004DDF5DC} - C:\Program Files\Real\RealPlayer\realplay.exe (RealNetworks, Inc.)
          HKLM_ElevationPolicy\{5A2777DF-310A-49ca-A9E8-6C9D608D257E} - C:\Program Files\Real\RealUpgrade\realupgrade.exe (RealNetworks, Inc.)
          HKLM_ElevationPolicy\{5B0668E4-F01A-4E53-9526-06A1B94DFD82} - C:\Program Files\Softonic_France\Softonic_FranceToolbarHelper.exe (?)
          HKLM_ElevationPolicy\{5F17E524-3447-4c7d-8E5F-4EFF31CDE3B7} - C:\Program Files\DivX\DivX Plus Web Player\DDMService.exe (DivX, LLC)
          HKLM_ElevationPolicy\{64903E32-AE0B-408D-909C-09A08791F28D} - C:\Program Files\DivX\DivX Plus Web Player\dwpBroker.exe (DivX, LLC)
          HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
          HKLM_ElevationPolicy\{D802E3EF-2513-4661-972E-BAD737EFBA88} - C:\Program Files\DivX\DivX OVS Helper\OVSHelperBroker.exe (DivX, LLC.)
          HKLM_ElevationPolicy\{E56200D6-445E-45ce-89D8-E0EF39ECF849} - C:\Program Files\Real\RealPlayer\RecordingManager.exe (RealNetworks, Inc.)
          HKLM_Extensions\{0000036B-C524-4050-81A0-243669A86B9F} - "@C:\Program Files\Windows Live\Companion\companionlang.dll,-600" (C:\Program Files\Windows Live\Companion\companionres.dll,200)
          BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
          BHO\{3049C3E9-B461-4BC5-8870-4C09146192CA} - "RealPlayer Download and Record Plugin for Internet Explorer" (C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll)
          BHO\{326E768D-4182-46FD-9C16-1449A49795F4} - "DivX Plus Web Player HTML5 <video>" (C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll)
          BHO\{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\tbSoft.dll)
          BHO\{4f3ed5cd-0726-42a9-87f5-d13f3d2976ac} (?)
          BHO\{593DDEC6-7468-4cdd-90E1-42DADAA222E9} - "DivX HiQ" (C:\Program Files\DivX\DivX Plus Web Player\npdivx32.dll)
          BHO\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} (?)
          BHO\{6D53EC84-6AAE-4787-AEEE-F4628F01010C} (?)
          BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
          BHO\{9FDDE16B-836F-4806-AB1F-1455CBEFF289} - "Windows Live Messenger Companion Helper" (C:\Program Files\Windows Live\Companion\companioncore.dll)

          ========================================

          C:\Program Files\Ad-Remover\Quarantine: 176 Fichier(s)
          C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

          C:\Ad-Report-CLEAN[1].txt - 08/02/2011 (17520 Octet(s))

          Fin à: 18:38:21, 08/02/2011

          ============== E.O.F ==============
          0
          1. relance ADR, clique sur désinstaller,

            as tu encore des soucis avec Seach.Sweetim ?
            0
            1. Je ne le vois plus !

              Il semble avoir disparu ....
              0
              1. * Télécharge ZHPDiag sur ton bureau :

                https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
                ou
                http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                ou
                https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

                /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

                * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
                http://www.cijoint.fr/
                ou :
                http://ww38.toofiles.com/fr/documents-upload.html
                ou :
                https://www.terafiles.net/

                tuto zhpdiag :
                http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                0
                1. Voici le rapport:http://www.cijoint.fr/cjlink.php?file=cj201102/cijVtGE4Tf.txt
                  0
                  1. Bonjour électricien 69,

                    Je n'ai pas trouvé exactement la configuration de ZHPFix que tu m'as indiqué,et j'ai fait surement une bêtise....Je n'ai pas réussi à copier/coller les lignes en bleu.Mais en cliquant sur une autre icône j'ai trouvé des lignes déjà cochés,et j' " nettoyé " ? Voici le lien:

                    http://www.cijoint.fr/cjlink.php?file=cj201102/cijjuEWkNO.txt

                    Merci de ton aide,
                    cordialement,

                    William 17
                    0
                    1. bonjour,
                      tu as cliqué sur le A rouge :
                      ce bouton désinstalle tout simplement les outils !

                      retélécharge zhpdiag,

                      sur ton bueau, tu trouveas 2 icones :

                      la première en forme de ettre (zhpdiag) puis l'autre sous forme de seringue (zhpfix)

                      aide toi de ce tuto :
                      Tuto :
                      http://www.premiumorange.com/zeb-help-process/zhpfix.html

                      0
                      1. Bonjour,

                        Je crois avoir réussi après moult déboires,moi qui n'y connait rien et qui ne parle pas un mot d'anglais !

                        voici:http://www.cijoint.fr/cjlink.php?file=cj201102/cijrGCVymR.txt
                        0
                        1. voici le nouveau rapport: http://www.cijoint.fr/cjlink.php?file=cj201102/cijW3PzBgg.txt
                          0
                          1. la manip est bonne, mais tu as oublié de copier et coller la totalité des lignes !

                            * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
                            Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                            Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

                            ----------------------------------------------------------

                            [MD5.00000000000000000000000000000000] [APT] [{F0B712F4-7661-4E3E-8F8C-29AB7B9ACAF5}] (.Pas de propriétaire.) -- C:\Program Files\FlashGet Network\FlashGet 3\uninst.exe (.not file.)
                            [MD5.00000000000000000000000000000000] [APT] [{F0EA46E1-4675-4801-B567-9F7D38D45739}] (.Pas de propriétaire.) -- C:\Program Files\Netlog Music Tool\Uninstaller.exe (.not file.)
                            [HKCU\Software\AppDataLow\Software\iGraal]
                            [HKCU\Software\SweetIM]
                            [HKLM\Software\SweetIM]
                            [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
                            [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
                            O44 - LFC:[MD5.9DC106D01BBD030A24CE496A805208AD] - 09/02/2011 - 15:01:34 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\ZHPRegY27.zhp [412] =>
                            O44 - LFC:[MD5.D8A8368C947675D1A6E9595651438D31] - 09/02/2011 - 15:00:10 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\ZHPRegY26.zhp [2312] =>
                            O44 - LFC:[MD5.7054BDFC1D34237CCF9506FA09DCAB1A] - 09/02/2011 - 15:00:07 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\ZHPRegY25.zhp [2284] =>
                            O44 - LFC:[MD5.408397D47F68B4FF4E73B202EFF31163] - 09/02/2011 - 15:00:04 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\ZHPRegY24.zhp [3006] =>
                            O44 - LFC:[MD5.CE61D4550663D3963F09E4D57359151F] - 09/02/2011 - 15:00:02 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\ZHPRegY23.zhp [4042] =>
                            O44 - LFC:[MD5.EC7345D44C00A00A5CD424983055E8AF] - 09/02/2011 - 14:58:52 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\ZHPRegY22.zhp [4002] =>
                            O44 - LFC:[MD5.67723BF5C222E8237BE737CB50941A88] - 09/02/2011 - 14:57:44 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\ZHPRegY21.zhp [2990] =>
                            O44 - LFC:[MD5.69B8425F8B1B9A6A210EC11918DC4AF4] - 09/02/2011 - 14:57:41 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\ZHPRegY20.zhp [2984] =>
                            O44 - LFC:[MD5.8960512716359014C20EC3F61D41AEB5] - 09/02/2011 - 14:57:37 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\ZHPRegY19.zhp [2996] =>
                            O44 - LFC:[MD5.76193FB733B2A2DC30D91F9CFADC34AD] - 09/02/2011 - 14:57:30 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\ZHPRegY18.zhp [3096] =>
                            O44 - LFC:[MD5.28357ECE7E589ABA78D9392ABC4F7D67] - 09/02/2011 - 14:57:19 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\ZHPRegY17.zhp [2244] =>
                            O44 - LFC:[MD5.DE8E0ED726F3286C114A81DD4B974C04] - 09/02/2011 - 14:57:13 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\ZHPRegY16.zhp [2888] =>
                            O44 - LFC:[MD5.035973A16EF3956C1E77BB89CE224037] - 09/02/2011 - 14:56:55 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\ZHPRegY15.zhp [2314] =>
                            O44 - LFC:[MD5.043BE3D3A8748B1D7AC8511C533E3316] - 09/02/2011 - 14:56:47 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\ZHPRegY14.zhp [3024] =>
                            O44 - LFC:[MD5.A25E9831D3576EF396709082ECB508B9] - 09/02/2011 - 14:56:43 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\ZHPRegY13.zhp [2918] =>
                            O44 - LFC:[MD5.BF48A9D559B196D9A2D8F35F5BE5CAA4] - 09/02/2011 - 14:56:41 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\ZHPRegY11.zhp [3074] =>
                            O44 - LFC:[MD5.89B9703DB3ADAF6DB6C74513F48403F2] - 09/02/2011 - 14:56:41 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\ZHPRegY12.zhp [262] =>
                            O44 - LFC:[MD5.6D9979E49C31534FFD1DB89C24895673] - 09/02/2011 - 14:56:37 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\ZHPRegY10.zhp [3192] =>
                            O44 - LFC:[MD5.EB30BA58C26B6B6AF9A82E63DF7A6ECB] - 09/02/2011 - 14:56:25 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\ZHPRegY9.zhp [3558] =>
                            O44 - LFC:[MD5.645EAFEB6FA559625C87BFF9C426F621] - 09/02/2011 - 14:56:19 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\ZHPRegY8.zhp [3002] =>
                            O44 - LFC:[MD5.1B331C38427F731F1BEA3A74C991911E] - 09/02/2011 - 14:56:11 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\ZHPRegY7.zhp [3008] =>
                            O44 - LFC:[MD5.35B92D31BDCC3E158AC5660FFB8B6120] - 09/02/2011 - 14:56:06 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\ZHPRegY6.zhp [3000] =>
                            O44 - LFC:[MD5.D7DF580B0DBEB881F3EF42AC860489A2] - 09/02/2011 - 14:55:00 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\ZHPRegY5.zhp [3558] =>
                            O44 - LFC:[MD5.E424DCF9B54A6A51126AD72A35344BB1] - 09/02/2011 - 14:54:47 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\ZHPRegY4.zhp [3542] =>
                            O44 - LFC:[MD5.975C9A84F8133DE9491392D54F2391EF] - 09/02/2011 - 14:54:32 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\ZHPRegY3.zhp [3606] =>
                            O44 - LFC:[MD5.84921A9F7B5D164AAA37F28A0859D0B5] - 09/02/2011 - 14:53:01 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\ZHPRegY2.zhp [3552] =>
                            O44 - LFC:[MD5.0A947DBE2CADC7313A784290E1DAE93D] - 09/02/2011 - 14:52:23 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\ZHPRegY1.zhp [4216] =>
                            O44 - LFC:[MD5.2B37B9B5DED5F4458DC408122756F25D] - 09/02/2011 - 14:51:13 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\ZHPRegY0.zhp [3054] =>
                            R3 - URLSearchHook: (no name) - {bf7380fa-e3b4-4db2-af3e-9d8783a45bfc} Clé orpheline =>
                            R3 - URLSearchHook: (no name) - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} Clé orpheline =>


                            ----------------------------------------------------------

                            - Clique sur « Tous », puis sur « Nettoyer »
                            - Copie/colle la totalité du rapport dans ta prochaine réponse
                            Tuto :
                            http://www.premiumorange.com/zeb-help-process/zhpfix.html

                            0
                            1. là c'est peut-être correcte.....

                              http://www.cijoint.fr/cjlink.php?file=cj201102/cijzZYJ0V2.txt
                              0
                              1. super :-)
                                * /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
                                Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

                                Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
                                https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                                ou ici :
                                https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

                                /!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

                                . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                                . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                                . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                                . Une fois la mise à jour terminé
                                . rend-toi dans l'onglet, Recherche
                                . Sélectionnes Exécuter un examen complet
                                . Cliques sur Rechercher
                                . Le scan démarre.
                                . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                                . Cliques sur Ok pour poursuivre.
                                . Si des malwares ont été détectés, cliques sur Afficher les résultats
                                . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                                . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                                . rends toi dans l'onglet rapport/log
                                . tu cliques dessus pour l'afficher une fois affiché
                                . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                                . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                                . Tu cliques droit dans le cadre de la réponse et coller
                                . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

                                Si tu as besoin d'aide regarde ce tutoriel :
                                https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                                0
                                1. Malwarebytes' Anti-Malware 1.50.1.1100
                                  www.malwarebytes.org

                                  Version de la base de données: 5728

                                  Windows 6.0.6002 Service Pack 2
                                  Internet Explorer 8.0.6001.18999

                                  10/02/2011 10:12:33
                                  mbam-log-2011-02-10 (10-12-33).txt

                                  Type d'examen: Examen complet (C:\|D:\|E:\|F:\|G:\|H:\|I:\|J:\|)
                                  Elément(s) analysé(s): 318737
                                  Temps écoulé: 50 minute(s), 46 seconde(s)

                                  Processus mémoire infecté(s): 0
                                  Module(s) mémoire infecté(s): 0
                                  Clé(s) du Registre infectée(s): 0
                                  Valeur(s) du Registre infectée(s): 0
                                  Elément(s) de données du Registre infecté(s): 0
                                  Dossier(s) infecté(s): 0
                                  Fichier(s) infecté(s): 3

                                  Processus mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Module(s) mémoire infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Clé(s) du Registre infectée(s):
                                  (Aucun élément nuisible détecté)

                                  Valeur(s) du Registre infectée(s):
                                  (Aucun élément nuisible détecté)

                                  Elément(s) de données du Registre infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Dossier(s) infecté(s):
                                  (Aucun élément nuisible détecté)

                                  Fichier(s) infecté(s):
                                  c:\Qoobox\quarantine\C\program files\search settings\searchsettings.exe.vir (PUP.Dealio) -> Quarantined and deleted successfully.
                                  c:\Qoobox\quarantine\C\program files\search settings\kb128\searchsettings.dll.vir (PUP.Dealio) -> Quarantined and deleted successfully.
                                  c:\Qoobox\quarantine\C\program files\search settings\kb128\searchsettingsres409.dll.vir (PUP.Dealio) -> Quarantined and deleted successfully.
                                  0
                                  1. bonjour,
                                    comment va le pc avant de finaliser la désinfection ?

                                    pas de soucis particulier avec ton navigateur ?

                                    0
                                    1. Bonjour électricien 69,

                                      Pour Mozilla Firefox et Google chrome c 'est bon.Par contre

                                      Internet Explorer affiche MSN (https://www.msn.com/fr-fr ) comme

                                      page d'accueil,avec toutes les pubs...

                                      Je fais outils / option internet,je le supprime mais il

                                      reviens à l'ouverture....
                                      0
                                      • 1
                                      • 2