Comment supprimer un spyware gratuitement

Résolu
Bonjour, un virus s'est infiltré dans mon ordi. Je crois que c'est un spyware et je n'arrive plus a ouvrir mes programmes. Des fenêtres d'infections et de menaces ne cesse de s'ouvrir, ces fenêtre me proposes d'acheter une nouvelle protection pour supprimer le virus dont je suis atteinte. Mon antivirus actuel (avast) est lui aussi atteint, je suis arrivé à lancer un scan mais je ne peux supprimer les virus qu'il détecte. Mes connaissances en informatique ne sont pas assé bonne pour que je sache quel fichier je peux supprimer sans nuire au bon fonctionnement de mon ordi. Pouvez vous m'aider svp

34 réponses

Résumé de la discussion

Un utilisateur décrit une infection par spyware qui empêche d’ouvrir les programmes et provoque des fenêtres d’alertes demandant l’achat d’une protection, Avast étant lui aussi affecté. Plusieurs conseils recommandent des outils dédiés et des procédures pour Vista/IE8, comme RogueKiller et Malwarebytes, avec des étapes précises et le rappel de désactiver temporairement l’UAC. D’autres préconisent la restauration via un point de restauration et l’analyse des rapports de nettoyage pour identifier les programmes indésirables et supprimer des entrées de registre et des extensions malveillantes. Enfin, le fil met en évidence le partage de rapports détaillés et de résultats de suppression, démontrant une démarche collaborative autour d’outils comme Ad-Remover et ZHPFix qui ciblent des barres d’outils et des composants Conduit.

Bobot (l’IA à votre service)
  1. bonjour,
    tu es surement infecté par unrogue, donc lis ce qui suit avant de te lancer :

    * Télécharge sur le bureau RogueKiller (par tigzy)
    https://www.luanagames.com/index.fr.html
    * Quitte tous tes programmes en cours
    * Lance RogueKiller.exe.
    * Sous Vista/Seven, clique droit, lancer en tant qu'administrateur
    tu n'as qu'à cliquer dessus ou les lancer!
    * Quitte tous tes programmes en cours
    * Lance RogueKiller.exe.
    * Lorsque demandé, tape 2 et valide

    * puis l'option 4

    * Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
    * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois. *

    * /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
    Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

    Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    ou ici :
    https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    /!\Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
    . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
    . Une fois la mise à jour terminé
    . rend-toi dans l'onglet, Recherche
    . Sélectionnes Exécuter un examen complet
    . Cliques sur Rechercher
    . Le scan démarre.
    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    . Cliques sur Ok pour poursuivre.
    . Si des malwares ont été détectés, cliques sur Afficher les résultats
    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
    . rends toi dans l'onglet rapport/log
    . tu cliques dessus pour l'afficher une fois affiché
    . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
    . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
    . Tu cliques droit dans le cadre de la réponse et coller
    . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

    Si tu as besoin d'aide regarde ce tutoriel :
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    6
    1. est-ce que je dois travailler à partir de mon compte d'utilisateur (qui est par le fait même celui de l'administrateur) parce que pour l'instant, j'ai beaucoup de difficulté à m'en servir. Présentement je suis sur un autre compte d'utilisateur mais sur le même ordi.
      0
  2. il faut le lancer à partire de session administrateur, tu auras pas de problème de droit :-)

    0
    1. alors voilà le rapport de RogueKiller:

      RogueKiller V4.0.0 by Tigzy
      contact at https://www.luanagames.com/index.fr.html
      mail: tigzyRK<at>gmail<dot>com
      Feedback: https://www.luanagames.com/index.fr.html

      Operating System: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
      Started in : Normal mode
      User: karine [Admin rights]
      Mode: Scan -- Time : 27/02/2011 11:21:03

      Bad processes: 0

      Registry Entries: 1
      [APPDT/TMP/PF ROGUE] HKCU\[...]\RunOnce : eDeElNb08508 (C:\ProgramData\eDeElNb08508\eDeElNb08508.exe) -> FOUND

      HOSTS File:
      127.0.0.1 localhost
      127.0.0.1 www.007guard.com
      127.0.0.1 007guard.com
      127.0.0.1 008i.com
      127.0.0.1 www.008k.com
      127.0.0.1 008k.com
      127.0.0.1 www.00hq.com
      127.0.0.1 00hq.com
      127.0.0.1 010402.com
      127.0.0.1 www.032439.com
      127.0.0.1 032439.com
      127.0.0.1 www.0scan.com
      127.0.0.1 0scan.com
      127.0.0.1 1000gratisproben.com
      127.0.0.1 www.1000gratisproben.com
      127.0.0.1 1001namen.com
      127.0.0.1 www.1001namen.com
      127.0.0.1 100888290cs.com
      127.0.0.1 www.100888290cs.com
      127.0.0.1 www.100sexlinks.com
      [...]

      Finished

      RogueKiller V4.0.0 by Tigzy
      contact at https://www.luanagames.com/index.fr.html
      mail: tigzyRK<at>gmail<dot>com
      Feedback: https://www.luanagames.com/index.fr.html

      Operating System: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
      Started in : Normal mode
      User: karine [Admin rights]
      Mode: Remove -- Time : 27/02/2011 11:24:17

      Bad processes: 0

      Registry Entries: 1
      [APPDT/TMP/PF ROGUE] HKCU\[...]\RunOnce : eDeElNb08508 (C:\ProgramData\eDeElNb08508\eDeElNb08508.exe) -> DELETED

      HOSTS File:
      127.0.0.1 localhost
      127.0.0.1 www.007guard.com
      127.0.0.1 007guard.com
      127.0.0.1 008i.com
      127.0.0.1 www.008k.com
      127.0.0.1 008k.com
      127.0.0.1 www.00hq.com
      127.0.0.1 00hq.com
      127.0.0.1 010402.com
      127.0.0.1 www.032439.com
      127.0.0.1 032439.com
      127.0.0.1 www.0scan.com
      127.0.0.1 0scan.com
      127.0.0.1 1000gratisproben.com
      127.0.0.1 www.1000gratisproben.com
      127.0.0.1 1001namen.com
      127.0.0.1 www.1001namen.com
      127.0.0.1 100888290cs.com
      127.0.0.1 www.100888290cs.com
      127.0.0.1 www.100sexlinks.com
      [...]

      Finished

      RogueKiller V4.0.0 by Tigzy
      contact at https://www.luanagames.com/index.fr.html
      mail: tigzyRK<at>gmail<dot>com
      Feedback: https://www.luanagames.com/index.fr.html

      Operating System: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
      Started in : Normal mode
      User: karine [Admin rights]
      Mode: Remove -- Time : 27/02/2011 11:25:05

      Bad processes: 0

      Registry Entries: 0

      HOSTS File:
      127.0.0.1 localhost
      127.0.0.1 www.007guard.com
      127.0.0.1 007guard.com
      127.0.0.1 008i.com
      127.0.0.1 www.008k.com
      127.0.0.1 008k.com
      127.0.0.1 www.00hq.com
      127.0.0.1 00hq.com
      127.0.0.1 010402.com
      127.0.0.1 www.032439.com
      127.0.0.1 032439.com
      127.0.0.1 www.0scan.com
      127.0.0.1 0scan.com
      127.0.0.1 1000gratisproben.com
      127.0.0.1 www.1000gratisproben.com
      127.0.0.1 1001namen.com
      127.0.0.1 www.1001namen.com
      127.0.0.1 100888290cs.com
      127.0.0.1 www.100888290cs.com
      127.0.0.1 www.100sexlinks.com
      [...]

      Finished

      RogueKiller V4.0.0 by Tigzy
      contact at https://www.luanagames.com/index.fr.html
      mail: tigzyRK<at>gmail<dot>com
      Feedback: https://www.luanagames.com/index.fr.html

      Operating System: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
      Started in : Normal mode
      User: karine [Admin rights]
      Mode: ProxyFix -- Time : 27/02/2011 11:26:21

      Bad processes: 0

      Registry Entries: 0

      Finished

      RogueKiller V4.0.0 by Tigzy
      contact at https://www.luanagames.com/index.fr.html
      mail: tigzyRK<at>gmail<dot>com
      Feedback: https://www.luanagames.com/index.fr.html

      Operating System: Windows Vista (6.0.6002 Service Pack 2) 32 bits version
      Started in : Normal mode
      User: karine [Admin rights]
      Mode: ProxyFix -- Time : 27/02/2011 11:30:03

      Bad processes: 0

      Registry Entries: 0

      Finished

      Je m'occupe maintenant de Télécharger Malwarebytes' Anti-Malware
      0
      1. voici le rapport Malwarebytes' Anti-Malware:

        Malwarebytes' Anti-Malware 1.50.1.1100
        www.malwarebytes.org

        Database version: 5717

        Windows 6.0.6002 Service Pack 2
        Internet Explorer 8.0.6001.19019

        2011-02-27 13:04:05
        mbam-log-2011-02-27 (13-04-05).txt

        Scan type: Full scan (C:\|D:\|E:\|)
        Objects scanned: 267425
        Time elapsed: 55 minute(s), 23 second(s)

        Memory Processes Infected: 0
        Memory Modules Infected: 0
        Registry Keys Infected: 29
        Registry Values Infected: 4
        Registry Data Items Infected: 0
        Folders Infected: 12
        Files Infected: 12

        Memory Processes Infected:
        (No malicious items detected)

        Memory Modules Infected:
        (No malicious items detected)

        Registry Keys Infected:
        HKEY_CLASSES_ROOT\Typelib\{B035BA6B-57CD-4F72-B545-65BE465FCAF6} (Adware.ShoppingReport2) -> Delete on reboot.
        HKEY_CLASSES_ROOT\Typelib\{D44FD6F0-9746-484E-B5C4-C66688393872} (Adware.ShoppingReport2) -> Delete on reboot.
        HKEY_CLASSES_ROOT\Interface\{0EB3F101-224A-4B2B-9E5B-DF720857529C} (Adware.ShoppingReport2) -> Delete on reboot.
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{56256A51-B582-467e-B8D4-7786EDA79AE0} (Trojan.Vundo) -> Quarantined and deleted successfully.
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{07B18EAB-A523-4961-B6BB-170DE4475CCA} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{07B18EA1-A523-4961-B6BB-170DE4475CCA} (Adware.MyWebSearch) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} (Adware.Softomate) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4f36-8D02-8C43722EE5DA} (Adware.Hotbar) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE} (Adware.ClickPotato) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\ClickPotatoLiteAx.Info (Adware.ClickPotato) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\ClickPotatoLiteAx.Info.1 (Adware.ClickPotato) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\ClickPotatoLiteAX.UserProfiles (Adware.ClickPotato) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\ClickPotatoLiteAX.UserProfiles.1 (Adware.ClickPotato) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\MenuButtonIE.ButtonIE (Adware.ClickPotato) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\MenuButtonIE.ButtonIE.1 (Adware.ClickPotato) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\ShoppingReport2.HbAx (Adware.ShopperReports) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\ShoppingReport2.HbAx.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\ShoppingReport2.HbInfoBand (Adware.ShopperReports) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\ShoppingReport2.HbInfoBand.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\ShoppingReport2.IEButton (Adware.ShopperReports) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\ShoppingReport2.IEButton.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\ShoppingReport2.IEButtonA (Adware.ShopperReports) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\ShoppingReport2.IEButtonA.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\ShoppingReport2.RprtCtrl (Adware.ShopperReports) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\ShoppingReport2.RprtCtrl.1 (Adware.ShopperReports) -> Quarantined and deleted successfully.
        HKEY_CLASSES_ROOT\AppID\MenuButtonIE.DLL (Adware.ClickPotato) -> Delete on reboot.
        HKEY_LOCAL_MACHINE\SOFTWARE\ClickPotatoLite (Adware.ClickPotato) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\ShoppingReport2 (Adware.ShoppingReport2) -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ShoppingReport2 (Adware.Hotbar) -> Delete on reboot.

        Registry Values Infected:
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{00A6FAF6-072E-44cf-8957-5838F569A31D} (Adware.MyWebSearch) -> Value: {00A6FAF6-072E-44cf-8957-5838F569A31D} -> Quarantined and deleted successfully.
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks\{00A6FAF6-072E-44cf-8957-5838F569A31D} (Adware.MyWebSearch) -> Value: {00A6FAF6-072E-44cf-8957-5838F569A31D} -> Quarantined and deleted successfully.
        HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\LSA Shellu (Trojan.Agent) -> Value: LSA Shellu -> Quarantined and deleted successfully.
        HKEY_LOCAL_MACHINE\SOFTWARE\Mozilla\Firefox\extensions\ClickPotatoLite@ClickPotatoLite.com (Adware.ClickPotato) -> Value: ClickPotatoLite@ClickPotatoLite.com -> Quarantined and deleted successfully.

        Registry Data Items Infected:
        (No malicious items detected)

        Folders Infected:
        c:\programdata\2aca5cc3-0f83-453d-a079-1076fe1a8b65 (Adware.Seekmo) -> Quarantined and deleted successfully.
        c:\programdata\clickpotatolitesa (Adware.ClickPotato) -> Quarantined and deleted successfully.
        c:\program files\clickpotatolite (Adware.ClickPotato) -> Delete on reboot.
        c:\program files\clickpotatolite\bin (Adware.ClickPotato) -> Delete on reboot.
        c:\program files\clickpotatolite\bin\10.0.659.0 (Adware.ClickPotato) -> Delete on reboot.
        c:\program files\clickpotatolite\bin\10.0.659.0\firefox (Adware.ClickPotato) -> Delete on reboot.
        c:\program files\clickpotatolite\bin\10.0.659.0\firefox\extensions (Adware.ClickPotato) -> Delete on reboot.
        c:\program files\clickpotatolite\bin\10.0.659.0\firefox\extensions\plugins (Adware.ClickPotato) -> Delete on reboot.
        c:\program files\shoppingreport2 (Adware.ShoppingReport2) -> Delete on reboot.
        c:\program files\shoppingreport2\Bin (Adware.ShoppingReport2) -> Delete on reboot.
        c:\program files\shoppingreport2\Bin\2.7.32 (Adware.ShoppingReport2) -> Delete on reboot.
        c:\programdata\microsoft\Windows\start menu\Programs\clickpotato (Adware.ClickPotato) -> Delete on reboot.

        Files Infected:
        e:\mini jeux - solitaire, motus, mastermind, cartes, casse tete, puissance 4, etc\mini jeux\anti stress.exe (Joke.Stressreducer) -> Quarantined and deleted successfully.
        e:\mini jeux - solitaire, motus, mastermind, cartes, casse tete, puissance 4, etc\mini jeux\gun.exe (Joke.Winshoot) -> Quarantined and deleted successfully.
        c:\programdata\clickpotatolitesa\clickpotatolitesa.dat (Adware.ClickPotato) -> Quarantined and deleted successfully.
        c:\programdata\clickpotatolitesa\clickpotatolitesaabout.mht (Adware.ClickPotato) -> Quarantined and deleted successfully.
        c:\programdata\clickpotatolitesa\clickpotatolitesaau.dat (Adware.ClickPotato) -> Quarantined and deleted successfully.
        c:\programdata\clickpotatolitesa\clickpotatolitesaeula.mht (Adware.ClickPotato) -> Quarantined and deleted successfully.
        c:\programdata\clickpotatolitesa\clickpotatolitesa_hpk.dat (Adware.ClickPotato) -> Quarantined and deleted successfully.
        c:\programdata\clickpotatolitesa\clickpotatolitesa_kyf_update.dat (Adware.ClickPotato) -> Quarantined and deleted successfully.
        c:\program files\clickpotatolite\bin\10.0.659.0\firefox\extensions\install.rdf (Adware.ClickPotato) -> Quarantined and deleted successfully.
        c:\programdata\microsoft\Windows\start menu\Programs\clickpotato\About Us.lnk (Adware.ClickPotato) -> Quarantined and deleted successfully.
        c:\programdata\microsoft\Windows\start menu\Programs\clickpotato\clickpotato customer support.lnk (Adware.ClickPotato) -> Quarantined and deleted successfully.
        c:\programdata\microsoft\Windows\start menu\Programs\clickpotato\clickpotato uninstall instructions.lnk (Adware.ClickPotato) -> Quarantined and deleted successfully.
        0
        1. redemarre le pc pour que MBAM términe la suppression des fichiers infectés !

          ta versin de MBAM n'est pas à jour,

          on est à la version 5895 !

          refas une mise à jour, relance un scan complet, s'il trouve encore des choses, mets tout en quarantaine, poste son rapport

          0
          1. j'ai essayé d'effectuer la mise a jour mais un message m'apparait me disant qu'une erreur s'est produise et que l'opération n'a pas fonctionné. C'est pour cela que j'ai effectué le scan avec la version que je possédais déjà.
            0
        2. as tu redemarré ton pc ?

          * Télécharge ZHPDiag sur ton bureau :

          https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
          ou
          http://www.premiumorange.com/zeb-help-process/zhpdiag.html
          ou
          https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

          * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

          /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

          * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
          * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
          * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
          http://www.cijoint.fr/
          ou :
          http://ww38.toofiles.com/fr/documents-upload.html
          ou :
          https://www.terafiles.net/

          tuto zhpdiag :
          http://www.premiumorange.com/zeb-help-process/zhpdiag.html
          0
          1. oui j'ai redémarré mon PC
            0
        3. ok,
          télécharge zhpdiag et suis les indications de mo précedant message :-)

          0
          1. Allo c'est fait, voici l'adresse du lien pour le rapport de zhpdiag:

            http://www.cijoint.fr/cjlink.php?file=cj201102/cijdPclrUS.txt
            0
            1. désinsatlle spybot, il est inutile !!!

              * Télécharge de AD-Remover sur ton Bureau. (Merci à l'équipe TeamXscript)
              http://www.teamxscript.org/adremoverTelechargement.html
              ( Lien officiel )

              https://www.androidworld.fr/
              ( Miroir )
              /!\ Ferme toutes applications en cours /!\

              - Double-clique sur l'icône Ad-remover située sur ton Bureau.
              - Sur la page, clique sur le bouton « Nettoyer »
              - Confirme lancement du scan
              - Laisse travailler l'outil.
              - Poste le rapport qui apparaît à la fin.

              (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

              (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)
              0
              1. voilà pour le rapport de scan de ad-remover:

                ======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

                Mis à jour par TeamXscript le 26/02/11
                Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                Site web: http://www.teamxscript.org

                C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 18:10:07 le 27/02/2011, Mode normal

                Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
                karine@PC-DE-KARINE (ACER Aspire M5640)

                ============== RECHERCHE ==============

                Dossier trouvé: C:\Users\karine\AppData\LocalLow\Conduit
                Dossier trouvé: C:\Users\karine\AppData\Roaming\ClickPotatoLite
                Dossier trouvé: C:\Program Files\ClickPotatoLite
                Dossier trouvé: C:\Users\karine\AppData\Roaming\FissaSearch
                Dossier trouvé: C:\Users\karine\AppData\LocalLow\FunWebProducts
                Dossier trouvé: C:\Users\karine\AppData\LocalLow\MyWebSearch
                Dossier trouvé: C:\Users\karine\AppData\LocalLow\PriceGong
                Dossier trouvé: C:\Users\karine\AppData\LocalLow\ShopperReports3
                Dossier trouvé: C:\Users\karine\AppData\LocalLow\ShoppingReport2
                Dossier trouvé: C:\Program Files\ShoppingReport2
                Dossier trouvé: C:\Users\karine\AppData\LocalLow\Toolbar4
                Dossier trouvé: C:\Users\karine\AppData\Local\iMesh
                Dossier trouvé: C:\Program Files\iMesh Applications
                Dossier trouvé: C:\Users\karine\AppData\Roaming\iMeshMediabarTb
                Dossier trouvé: C:\Users\karine\AppData\LocalLow\iMeshMediabarTb

                Clé trouvée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
                Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
                Clé trouvée: HKLM\Software\Classes\CLSID\{1C3C978C-E495-4D6F-8EA0-22327B7955B8}
                Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1C3C978C-E495-4D6F-8EA0-22327B7955B8}
                Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1C3C978C-E495-4D6F-8EA0-22327B7955B8}
                Clé trouvée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
                Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
                Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
                Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
                Clé trouvée: HKLM\Software\Classes\CLSID\{6DF77AA3-27AF-46f2-A1DA-B569AC6BEEFF}
                Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6DF77AA3-27AF-46f2-A1DA-B569AC6BEEFF}
                Clé trouvée: HKLM\Software\Classes\CLSID\{6F6C45E4-E231-4F0F-8CD8-AA5770303EAA}
                Clé trouvée: HKLM\Software\Classes\Interface\{6F6C45E4-E231-4F0F-8CD8-AA5770303EAA}
                Clé trouvée: HKLM\Software\Classes\CLSID\{7B840956-64ED-11DE-B890-694956D89593}
                Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7B840956-64ED-11DE-B890-694956D89593}
                Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7B840956-64ED-11DE-B890-694956D89593}
                Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7B840956-64ED-11DE-B890-694956D89593}
                Clé trouvée: HKLM\Software\Classes\CLSID\{86460CE5-46A0-4543-B8FE-2D2AE182A2FE}
                Clé trouvée: HKLM\Software\Classes\CLSID\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
                Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
                Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
                Clé trouvée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
                Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
                Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
                Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
                Clé trouvée: HKLM\Software\Classes\Interface\{0EB3F101-224A-4B2B-9E5B-DF720857529C}
                Clé trouvée: HKLM\Software\Classes\Interface\{471E3998-588E-41D5-A874-FA11C44B70DE}
                Clé trouvée: HKLM\Software\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
                Clé trouvée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
                Clé trouvée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
                Clé trouvée: HKLM\Software\Classes\Interface\{A1F1ECD3-4806-44C6-A869-F0DADF11C57C}
                Clé trouvée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
                Clé trouvée: HKLM\Software\Classes\Interface\{D4E856E7-C034-49BA-BFEF-B785F3CBD7BA}
                Clé trouvée: HKLM\Software\Classes\Interface\{DB7A9C36-6C85-48BE-BA8D-151B6B144BE0}
                Clé trouvée: HKLM\Software\Classes\Interface\{F77F3DFC-F5DC-4316-AB50-B50B16F2BEF4}
                Clé trouvée: HKLM\Software\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
                Clé trouvée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
                Clé trouvée: HKLM\Software\Classes\TypeLib\{63AF3145-D2DC-4F1D-BB3A-3AAD9FEC3430}
                Clé trouvée: HKLM\Software\Classes\TypeLib\{819FFE20-35C7-4925-8CDA-4E0E2DB94302}
                Clé trouvée: HKLM\Software\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
                Clé trouvée: HKLM\Software\Classes\TypeLib\{B035BA6B-57CD-4F72-B545-65BE465FCAF6}
                Clé trouvée: HKLM\Software\Classes\TypeLib\{D44FD6F0-9746-484E-B5C4-C66688393872}
                Clé trouvée: HKLM\Software\Classes\TypeLib\{D530F69A-EB2D-4EC6-BD37-E123AEFCA011}
                Clé trouvée: HKLM\Software\Classes\BandooCore.BandooCore
                Clé trouvée: HKLM\Software\Classes\BandooCore.BandooCore.1
                Clé trouvée: HKLM\Software\Classes\BandooCore.ResourcesMngr
                Clé trouvée: HKLM\Software\Classes\BandooCore.ResourcesMngr.1
                Clé trouvée: HKLM\Software\Classes\BandooCore.SettingsMngr
                Clé trouvée: HKLM\Software\Classes\BandooCore.SettingsMngr.1
                Clé trouvée: HKLM\Software\Classes\BandooCore.StatisticMngr
                Clé trouvée: HKLM\Software\Classes\BandooCore.StatisticMngr.1
                Clé trouvée: HKLM\Software\Classes\Conduit.Engine
                Clé trouvée: HKLM\Software\Classes\Crazyloader.Spointer
                Clé trouvée: HKLM\Software\Classes\Crazyloader.Spointer.1
                Clé trouvée: HKLM\Software\Classes\Crazyloader.SpointerCtrl
                Clé trouvée: HKLM\Software\Classes\Crazyloader.SpointerCtrl.1
                Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
                Clé trouvée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
                Clé trouvée: HKLM\Software\Classes\Toolbar.CT1556033
                Clé trouvée: HKLM\Software\Classes\Toolbar.CT2418376
                Clé trouvée: HKLM\Software\Classes\Toolbar.CT2542115
                Clé trouvée: HKLM\Software\Classes\Toolbar.CT2851639
                Clé trouvée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
                Clé trouvée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
                Clé trouvée: HKLM\Software\Classes\AppID\BandooCore.EXE
                Clé trouvée: HKLM\Software\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
                Clé trouvée: HKLM\Software\Classes\AppID\MenuButtonIE.DLL
                Clé trouvée: HKLM\Software\Classes\AppID\{D2083641-E57F-4eab-BB85-0582424F4A29}
                Clé trouvée: HKLM\Software\Conduit
                Clé trouvée: HKLM\Software\conduitEngine
                Clé trouvée: HKLM\Software\PopCap
                Clé trouvée: HKLM\Software\Trymedia Systems
                Clé trouvée: HKCU\Software\Spointer
                Clé trouvée: HKCU\Software\Ask.com
                Clé trouvée: HKCU\Software\ClickPotatoLiteSA
                Clé trouvée: HKCU\Software\Conduit
                Clé trouvée: HKCU\Software\conduitEngine
                Clé trouvée: HKCU\Software\iMesh
                Clé trouvée: HKCU\Software\ShoppingReport2
                Clé trouvée: HKCU\Software\AppDataLow\Toolbar
                Clé trouvée: HKCU\Software\AppDataLow\AskToolbarInfo
                Clé trouvée: HKCU\Software\AppDataLow\Software\AskToolbar
                Clé trouvée: HKCU\Software\AppDataLow\Software\Conduit
                Clé trouvée: HKCU\Software\AppDataLow\Software\conduitEngine
                Clé trouvée: HKCU\Software\AppDataLow\Software\Fun Web Products
                Clé trouvée: HKCU\Software\AppDataLow\Software\FunWebProducts
                Clé trouvée: HKCU\Software\AppDataLow\Software\MyWebSearch
                Clé trouvée: HKCU\Software\AppDataLow\Software\PriceGong
                Clé trouvée: HKCU\Software\AppDataLow\Software\ShopperReports3
                Clé trouvée: HKCU\Software\AppDataLow\Software\ShoppingReport2
                Clé trouvée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
                Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
                Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
                Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}
                Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
                Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
                Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{27B3E9CE-6B2D-4084-87B3-37902E206777}
                Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{28D35620-51D9-11DE-9D13-2DB156D89593}
                Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
                Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{655D219E-64ED-11DE-97C7-BB4856D89593}
                Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
                Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
                Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DBA4B812-2415-4000-AFCB-56F53E668DC5}
                Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}
                Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\CrazyLoader
                Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\QueryExplorer
                Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
                Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{36D6A89E-C39F-4EE8-9181-C13E9BC739A5}
                Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ClickpotatoliteSA
                Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyWebSearch bar Uninstall
                Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\QuestDns
                Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShopperReportsSA
                Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShoppingReport2
                Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\CrazyLoader
                Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
                Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ShoppingReport2
                Clé trouvée: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar

                Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{CA3EB689-8F09-4026-AA10-B9534C691CE0}
                Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
                Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
                Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
                Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
                Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{30F9B915-B755-4826-820B-08FBA6BD249D}

                ============== SCAN ADDITIONNEL ==============

                **** Internet Explorer Version [8.0.6001.19019] ****

                HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                HKCU_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                HKCU_Main|Start Page - hxxp://www.google.com/
                HKLM_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=56626&homepage=hxxp://home.sweetim.com
                AboutUrls|Tabs - hxxp://toolbar.aol.com/browserpages/newtab-winamp-ie-en-us.html
                HKCU_URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC} - "UrlSearchHook Class" (C:\Program Files\Ask.com\GenericAskToolbar.dll) (x)
                HKCU_URLSearchHooks|{57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - "Winamp Search Class" (C:\Program Files\Winamp Toolbar\winamptb.dll)
                HKCU_URLSearchHooks|{CA3EB689-8F09-4026-AA10-B9534C691CE0} - "ToolbarURLSearchHook Class" (C:\Program Files\Adobe Flash Player 10.1.53.64 - Final Non-IE\tbunse680.tmp\tbhelper.dll)
                HKCU_URLSearchHooks|{f358f68a-faca-4346-8ebd-79f79dab2d52} - "quebec-partage Toolbar" (C:\Program Files\quebec-partage\prxtbqueb.dll)
                HKCU_URLSearchHooks|{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - "uTorrentBar_FR Toolbar" (C:\Program Files\uTorrentBar_FR\tbuTor.dll)
                HKCU_URLSearchHooks|{9565115d-c7d6-46d3-bd63-b67b481a4368} - "PageRage Toolbar" (C:\Program Files\PageRage\prxtbPage.dll)
                HKLM_URLSearchHooks|{57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - "Winamp Search Class" (C:\Program Files\Winamp Toolbar\winamptb.dll)
                HKLM_URLSearchHooks|{f358f68a-faca-4346-8ebd-79f79dab2d52} - "quebec-partage Toolbar" (C:\Program Files\quebec-partage\prxtbqueb.dll)
                HKLM_URLSearchHooks|{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - "uTorrentBar_FR Toolbar" (C:\Program Files\uTorrentBar_FR\tbuTor.dll)
                HKLM_URLSearchHooks|{9565115d-c7d6-46d3-bd63-b67b481a4368} - "PageRage Toolbar" (C:\Program Files\PageRage\prxtbPage.dll)
                HKCU_SearchScopes\{0633EE93-1111-472f-A0FF-E1416B8B2E3B} - "Google Customized Web Search" (hxxp://www.gooofullsearch.com/google?q={searchTerms}&cx=partner-pub-644651472115...)
                HKCU_SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E} - "Ask Search" (hxxp://websearch.ask.com/redirect?client=ie&tb=FWV5&o=14193&src=crm&q={searchTer...)
                HKCU_SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8} - "Web Search" (hxxp://www.searchqu.com/web?src=ieb&q={SearchTerms})
                HKCU_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59} - "Web Search" (hxxp://search.imesh.com/web?src=ieb&systemid=1&q={searchTerms})
                HKCU_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "quebec-partage Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
                HKCU_SearchScopes\{B320F28C-6347-46e4-98FF-5261CA66FEDA} - "Web Search" (hxxp://search.lphant.com/web?src=ieb&systemid=4&q={searchTerms})
                HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59} - "Web Search" (hxxp://search.imesh.com/web?src=ieb&systemid=1&q={searchTerms})
                HKLM_SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b} - "quebec-partage Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
                HKLM_SearchScopes\{B320F28C-6347-46e4-98FF-5261CA66FEDA} - "Web Search" (hxxp://search.lphant.com/web?src=ieb&systemid=4&q={searchTerms})
                HKCU_Toolbar\ShellBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (x)
                HKCU_Toolbar\WebBrowser|{724D43A0-0D85-11D4-9908-00400523E39A} (x)
                HKCU_Toolbar\WebBrowser|{C86FF9FA-AEED-451B-A9CC-39A53173AE2E} (C:\Program Files\Adobe Flash Player 10.1.53.64 - Final Non-IE\tbunse680.tmp\tbcore3.dll)
                HKCU_Toolbar\WebBrowser|{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2} (C:\Program Files\Winamp Toolbar\winamptb.dll)
                HKCU_Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440} (C:\Program Files\Ask.com\GenericAskToolbar.dll) (x)
                HKCU_Toolbar\WebBrowser|{F358F68A-FACA-4346-8EBD-79F79DAB2D52} (C:\Program Files\quebec-partage\prxtbqueb.dll)
                HKCU_Toolbar\WebBrowser|{30F9B915-B755-4826-820B-08FBA6BD249D} (C:\Program Files\ConduitEngine\prxConduitEngine.dll) (x)
                HKCU_Toolbar\WebBrowser|{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E} (C:\Program Files\uTorrentBar_FR\tbuTor.dll)
                HKCU_Toolbar\WebBrowser|{9565115D-C7D6-46D3-BD63-B67B481A4368} (C:\Program Files\PageRage\prxtbPage.dll)
                HKLM_Toolbar|{0BF43445-2F28-4351-9252-17FE6E806AA0} (x)
                HKLM_Toolbar|{C86FF9FA-AEED-451B-A9CC-39A53173AE2E} (C:\Program Files\Adobe Flash Player 10.1.53.64 - Final Non-IE\tbunse680.tmp\tbcore3.dll)
                HKLM_Toolbar|{EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} (C:\Program Files\Winamp Toolbar\winamptb.dll)
                HKLM_Toolbar|{7B840956-64ED-11DE-B890-694956D89593} (C:\PROGRA~1\LPHANT~1\MediaBar\ToolBar\LphantMediabarDx.dll) (x)
                HKLM_Toolbar|{f358f68a-faca-4346-8ebd-79f79dab2d52} (C:\Program Files\quebec-partage\prxtbqueb.dll)
                HKLM_Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D} (C:\Program Files\ConduitEngine\prxConduitEngine.dll) (x)
                HKLM_Toolbar|{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} (C:\Program Files\uTorrentBar_FR\tbuTor.dll)
                HKLM_Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440} (C:\Program Files\Ask.com\GenericAskToolbar.dll) (x)
                HKLM_Toolbar|{9565115d-c7d6-46d3-bd63-b67b481a4368} (C:\Program Files\PageRage\prxtbPage.dll)
                HKCU_ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} - C:\Program Files\Ask.com\SaUpdate.exe (x)
                HKLM_ElevationPolicy\{2033FAC8-CA97-40B9-9097-8B887F9B7D67} - C:\Users\karine\AppData\Local\Conduit\CT1556033\quebec-partageAutoUpdateHelper.exe (x)
                HKLM_ElevationPolicy\{27B3E9CE-6B2D-4084-87B3-37902E206777} - C:\Program Files\ConduitEngine\ConduitEngineHelper.exe (x)
                HKLM_ElevationPolicy\{28D35620-51D9-11DE-9D13-2DB156D89593} - C:\PROGRA~1\IMESHA~1\MediaBar\ToolBar\uninstall.exe (x)
                HKLM_ElevationPolicy\{2c27f5f6-6501-467c-b313-cbe72d71a688} - C:\Program Files\BitSpirit\BitSpirit.exe (x)
                HKLM_ElevationPolicy\{3D0F91AD-C4B3-4AEB-9F2B-8AABB500A538} - C:\Users\karine\AppData\Local\Conduit\CT2418376\PageRageAutoUpdateHelper.exe (x)
                HKLM_ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC} - C:\Program Files\Bandoo\BndCore.exe (x)
                HKLM_ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} - C:\Program Files\Adobe Flash Player 10.1.53.64 - Final Non-IE\tbunse680.tmp\TbHelper2.exe (?)
                HKLM_ElevationPolicy\{655D219E-64ED-11DE-97C7-BB4856D89593} - C:\PROGRA~1\LPHANT~1\MediaBar\ToolBar\uninstall.exe (x)
                HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
                HKLM_ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12} - C:\Program Files\Bandoo\ExtensionsManager.exe (x)
                HKLM_ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A} - C:\Program Files\Bandoo\Bandoo.exe (x)
                HKLM_ElevationPolicy\{9F0A97AE-886F-49b1-A497-229B9546CF5B} - C:\Program Files\Druide\Antidote\Gestionnaire Antidote.exe (Druide informatique inc.)
                HKLM_ElevationPolicy\{A2028787-7375-48C8-968B-5907AC167687} - C:\Program Files\uTorrentBar_FR\uTorrentBar_FRToolbarHelper.exe (?)
                HKLM_ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A} - C:\Program Files\Ask.com\SaUpdate.exe (x)
                HKLM_ElevationPolicy\{ADADAEE2-457A-4984-A57C-E01C3A2BA612} - c:\program files\winamp toolbar\WinampTbServer.exe (AOL LLC.)
                HKLM_ElevationPolicy\{CC8ACD5E-B567-495B-A6B6-6F52A29D31D8} - C:\Program Files\quebec-partage\quebec-partageToolbarHelper.exe (?)
                HKLM_ElevationPolicy\{DBA4B812-2415-4000-AFCB-56F53E668DC5} - C:\Program Files\CrazyLoader\spointer\crazyloader_air.exe (Crazyloader)
                HKLM_ElevationPolicy\{E4172772-74B7-45D3-8FD1-02305321D9EE} - C:\Program Files\PageRage\PageRageToolbarHelper.exe (?)
                HKLM_ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe (x)
                HKLM_ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080} - C:\Program Files\Bandoo\BandooUI.exe (x)
                HKLM_Extensions\{11F19C45-9675-488A-A8E0-8E8234DC245D} - "Download Video" (C:\Program Files\Tomato\YouTube Video Downloader\MDIEEx.dll,201)
                HKLM_Extensions\{EBD24BD3-E272-4FA3-A8BA-C5D709757CAB} - "Go to PlaySushi web site" (C:\Program Files\PlaySushi\icon.ico)
                BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
                BHO\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - "uTorrentBar_FR Toolbar" (C:\Program Files\uTorrentBar_FR\tbuTor.dll)
                BHO\{25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - "Winamp Toolbar Loader" (C:\Program Files\Winamp Toolbar\winamptb.dll)
                BHO\{30F9B915-B755-4826-820B-08FBA6BD249D} - "Conduit Engine" (C:\Program Files\ConduitEngine\prxConduitEngine.dll) (x)
                BHO\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} (?)
                BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
                BHO\{7B840956-64ED-11DE-B890-694956D89593} - "MediaBar" (C:\PROGRA~1\LPHANT~1\MediaBar\ToolBar\LphantMediabarDx.dll) (x)
                BHO\{9565115d-c7d6-46d3-bd63-b67b481a4368} - "PageRage Toolbar" (C:\Program Files\PageRage\prxtbPage.dll)
                BHO\{D4027C7F-154A-4066-A1AD-4243D8127440} - "FrostWire Toolbar" (C:\Program Files\Ask.com\GenericAskToolbar.dll) (x)
                BHO\{f358f68a-faca-4346-8ebd-79f79dab2d52} - "quebec-partage Toolbar" (C:\Program Files\quebec-partage\prxtbqueb.dll)
                BHO\{FCBCCB87-9224-4B8D-B117-F56D924BEB18} - "TBSB07458 Class" (C:\Program Files\Adobe Flash Player 10.1.53.64 - Final Non-IE\tbunse680.tmp\tbcore3.dll)
                BHO\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - "Yontoo Layers" (C:\Program Files\Yontoo Layers Client\YontooIEClient.dll)

                ========================================

                C:\Program Files\Ad-Remover\Quarantine: 224 Fichier(s)
                C:\Program Files\Ad-Remover\Backup: 16 Fichier(s)

                C:\Ad-Report-CLEAN[1].txt - 27/02/2011 17:43:08 (1077 Octet(s))
                C:\Ad-Report-SCAN[1].txt - 27/02/2011 18:10:12 (22449 Octet(s))

                Fin à: 18:10:46, 27/02/2011

                ============== E.O.F ==============
                0
                1. je me lance pour le nettoyage
                  0
              2. Et voilà pour le rapport de nettoyage de Ad-Remover:

                ======= RAPPORT D'AD-REMOVER 2.0.0.2,F | UNIQUEMENT XP/VISTA/7 =======

                Mis à jour par TeamXscript le 26/02/11
                Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                Site web: http://www.teamxscript.org

                C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 18:16:20 le 27/02/2011, Mode normal

                Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
                karine@PC-DE-KARINE (ACER Aspire M5640)

                ============== ACTION(S) ==============

                Dossier supprimé: C:\Users\karine\AppData\LocalLow\Conduit
                Dossier supprimé: C:\Users\karine\AppData\Roaming\ClickPotatoLite
                Dossier supprimé: C:\Program Files\ClickPotatoLite
                Dossier supprimé: C:\Users\karine\AppData\Roaming\FissaSearch
                Dossier supprimé: C:\Users\karine\AppData\LocalLow\FunWebProducts
                Dossier supprimé: C:\Users\karine\AppData\LocalLow\MyWebSearch
                Dossier supprimé: C:\Users\karine\AppData\LocalLow\PriceGong
                Dossier supprimé: C:\Users\karine\AppData\LocalLow\ShopperReports3
                Dossier supprimé: C:\Users\karine\AppData\LocalLow\ShoppingReport2
                Dossier supprimé: C:\Program Files\ShoppingReport2
                Dossier supprimé: C:\Users\karine\AppData\LocalLow\Toolbar4
                Dossier supprimé: C:\Users\karine\AppData\Local\iMesh
                Dossier supprimé: C:\Program Files\iMesh Applications
                Dossier supprimé: C:\Users\karine\AppData\Roaming\iMeshMediabarTb
                Dossier supprimé: C:\Users\karine\AppData\LocalLow\iMeshMediabarTb

                (!) -- Fichiers temporaires supprimés.

                Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
                Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
                Clé supprimée: HKLM\Software\Classes\CLSID\{1C3C978C-E495-4D6F-8EA0-22327B7955B8}
                Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1C3C978C-E495-4D6F-8EA0-22327B7955B8}
                Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1C3C978C-E495-4D6F-8EA0-22327B7955B8}
                Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
                Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
                Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
                Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
                Clé supprimée: HKLM\Software\Classes\CLSID\{6DF77AA3-27AF-46f2-A1DA-B569AC6BEEFF}
                Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6DF77AA3-27AF-46f2-A1DA-B569AC6BEEFF}
                Clé supprimée: HKLM\Software\Classes\CLSID\{6F6C45E4-E231-4F0F-8CD8-AA5770303EAA}
                Clé supprimée: HKLM\Software\Classes\Interface\{6F6C45E4-E231-4F0F-8CD8-AA5770303EAA}
                Clé supprimée: HKLM\Software\Classes\CLSID\{7B840956-64ED-11DE-B890-694956D89593}
                Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7B840956-64ED-11DE-B890-694956D89593}
                Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7B840956-64ED-11DE-B890-694956D89593}
                Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7B840956-64ED-11DE-B890-694956D89593}
                Clé supprimée: HKLM\Software\Classes\CLSID\{86460CE5-46A0-4543-B8FE-2D2AE182A2FE}
                Clé supprimée: HKLM\Software\Classes\CLSID\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
                Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
                Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{ABB49B3B-AB7D-4ED0-9135-93FD5AA4F69F}
                Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
                Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
                Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
                Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
                Clé supprimée: HKLM\Software\Classes\Interface\{0EB3F101-224A-4B2B-9E5B-DF720857529C}
                Clé supprimée: HKLM\Software\Classes\Interface\{471E3998-588E-41D5-A874-FA11C44B70DE}
                Clé supprimée: HKLM\Software\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
                Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
                Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
                Clé supprimée: HKLM\Software\Classes\Interface\{A1F1ECD3-4806-44C6-A869-F0DADF11C57C}
                Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
                Clé supprimée: HKLM\Software\Classes\Interface\{D4E856E7-C034-49BA-BFEF-B785F3CBD7BA}
                Clé supprimée: HKLM\Software\Classes\Interface\{DB7A9C36-6C85-48BE-BA8D-151B6B144BE0}
                Clé supprimée: HKLM\Software\Classes\Interface\{F77F3DFC-F5DC-4316-AB50-B50B16F2BEF4}
                Clé supprimée: HKLM\Software\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
                Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
                Clé supprimée: HKLM\Software\Classes\TypeLib\{63AF3145-D2DC-4F1D-BB3A-3AAD9FEC3430}
                Clé supprimée: HKLM\Software\Classes\TypeLib\{819FFE20-35C7-4925-8CDA-4E0E2DB94302}
                Clé supprimée: HKLM\Software\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
                Clé supprimée: HKLM\Software\Classes\TypeLib\{B035BA6B-57CD-4F72-B545-65BE465FCAF6}
                Clé supprimée: HKLM\Software\Classes\TypeLib\{D44FD6F0-9746-484E-B5C4-C66688393872}
                Clé supprimée: HKLM\Software\Classes\TypeLib\{D530F69A-EB2D-4EC6-BD37-E123AEFCA011}
                Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore
                Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore.1
                Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr
                Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr.1
                Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr
                Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr.1
                Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr
                Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr.1
                Clé supprimée: HKLM\Software\Classes\Conduit.Engine
                Clé supprimée: HKLM\Software\Classes\Crazyloader.Spointer
                Clé supprimée: HKLM\Software\Classes\Crazyloader.Spointer.1
                Clé supprimée: HKLM\Software\Classes\Crazyloader.SpointerCtrl
                Clé supprimée: HKLM\Software\Classes\Crazyloader.SpointerCtrl.1
                Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
                Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
                Clé supprimée: HKLM\Software\Classes\Toolbar.CT1556033
                Clé supprimée: HKLM\Software\Classes\Toolbar.CT2418376
                Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
                Clé supprimée: HKLM\Software\Classes\Toolbar.CT2851639
                Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
                Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
                Clé supprimée: HKLM\Software\Classes\AppID\BandooCore.EXE
                Clé supprimée: HKLM\Software\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
                Clé supprimée: HKLM\Software\Classes\AppID\MenuButtonIE.DLL
                Clé supprimée: HKLM\Software\Classes\AppID\{D2083641-E57F-4eab-BB85-0582424F4A29}
                Clé supprimée: HKLM\Software\Conduit
                Clé supprimée: HKLM\Software\conduitEngine
                Clé supprimée: HKLM\Software\PopCap
                Clé supprimée: HKLM\Software\Trymedia Systems
                Clé supprimée: HKCU\Software\Spointer
                Clé supprimée: HKCU\Software\Ask.com
                Clé supprimée: HKCU\Software\ClickPotatoLiteSA
                Clé supprimée: HKCU\Software\Conduit
                Clé supprimée: HKCU\Software\conduitEngine
                Clé supprimée: HKCU\Software\iMesh
                Clé supprimée: HKCU\Software\ShoppingReport2
                Clé supprimée: HKCU\Software\AppDataLow\Toolbar
                Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
                Clé supprimée: HKCU\Software\AppDataLow\Software\AskToolbar
                Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
                Clé supprimée: HKCU\Software\AppDataLow\Software\conduitEngine
                Clé supprimée: HKCU\Software\AppDataLow\Software\Fun Web Products
                Clé supprimée: HKCU\Software\AppDataLow\Software\FunWebProducts
                Clé supprimée: HKCU\Software\AppDataLow\Software\MyWebSearch
                Clé supprimée: HKCU\Software\AppDataLow\Software\PriceGong
                Clé supprimée: HKCU\Software\AppDataLow\Software\ShopperReports3
                Clé supprimée: HKCU\Software\AppDataLow\Software\ShoppingReport2
                Clé supprimée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
                Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
                Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
                Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}
                Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
                Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
                Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{27B3E9CE-6B2D-4084-87B3-37902E206777}
                Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{28D35620-51D9-11DE-9D13-2DB156D89593}
                Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
                Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{655D219E-64ED-11DE-97C7-BB4856D89593}
                Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
                Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
                Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DBA4B812-2415-4000-AFCB-56F53E668DC5}
                Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}
                Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\CrazyLoader
                Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\QueryExplorer
                Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
                Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{36D6A89E-C39F-4EE8-9181-C13E9BC739A5}
                Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ClickpotatoliteSA
                Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyWebSearch bar Uninstall
                Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\QuestDns
                Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShopperReportsSA
                Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShoppingReport2
                Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\CrazyLoader
                Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
                Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ShoppingReport2
                Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar

                Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{CA3EB689-8F09-4026-AA10-B9534C691CE0}
                Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
                Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
                Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
                Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
                Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{30F9B915-B755-4826-820B-08FBA6BD249D}

                ============== SCAN ADDITIONNEL ==============

                **** Internet Explorer Version [8.0.6001.19019] ****

                HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                HKCU_Main|Start Page - hxxp://fr.msn.com/
                HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                HKLM_Main|Start Page - hxxp://fr.msn.com/
                HKCU_URLSearchHooks|{57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - "Winamp Search Class" (C:\Program Files\Winamp Toolbar\winamptb.dll)
                HKCU_URLSearchHooks|{f358f68a-faca-4346-8ebd-79f79dab2d52} - "quebec-partage Toolbar" (C:\Program Files\quebec-partage\prxtbqueb.dll)
                HKCU_URLSearchHooks|{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - "uTorrentBar_FR Toolbar" (C:\Program Files\uTorrentBar_FR\tbuTor.dll)
                HKCU_URLSearchHooks|{9565115d-c7d6-46d3-bd63-b67b481a4368} - "PageRage Toolbar" (C:\Program Files\PageRage\prxtbPage.dll)
                HKLM_URLSearchHooks|{57BCA5FA-5DBB-45a2-B558-1755C3F6253B} - "Winamp Search Class" (C:\Program Files\Winamp Toolbar\winamptb.dll)
                HKLM_URLSearchHooks|{f358f68a-faca-4346-8ebd-79f79dab2d52} - "quebec-partage Toolbar" (C:\Program Files\quebec-partage\prxtbqueb.dll)
                HKLM_URLSearchHooks|{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - "uTorrentBar_FR Toolbar" (C:\Program Files\uTorrentBar_FR\tbuTor.dll)
                HKLM_URLSearchHooks|{9565115d-c7d6-46d3-bd63-b67b481a4368} - "PageRage Toolbar" (C:\Program Files\PageRage\prxtbPage.dll)
                HKCU_SearchScopes\{0633EE93-1111-472f-A0FF-E1416B8B2E3B} - "Google Customized Web Search" (hxxp://www.gooofullsearch.com/google?q={searchTerms}&cx=partner-pub-644651472115...)
                HKCU_SearchScopes\{B320F28C-6347-46e4-98FF-5261CA66FEDA} - "Web Search" (hxxp://search.lphant.com/web?src=ieb&systemid=4&q={searchTerms})
                HKLM_SearchScopes\{B320F28C-6347-46e4-98FF-5261CA66FEDA} - "Web Search" (hxxp://search.lphant.com/web?src=ieb&systemid=4&q={searchTerms})
                HKCU_Toolbar\ShellBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (x)
                HKCU_Toolbar\WebBrowser|{724D43A0-0D85-11D4-9908-00400523E39A} (x)
                HKCU_Toolbar\WebBrowser|{C86FF9FA-AEED-451B-A9CC-39A53173AE2E} (C:\Program Files\Adobe Flash Player 10.1.53.64 - Final Non-IE\tbunse680.tmp\tbcore3.dll)
                HKCU_Toolbar\WebBrowser|{EBF2BA02-9094-4C5A-858B-BB198F3D8DE2} (C:\Program Files\Winamp Toolbar\winamptb.dll)
                HKCU_Toolbar\WebBrowser|{F358F68A-FACA-4346-8EBD-79F79DAB2D52} (C:\Program Files\quebec-partage\prxtbqueb.dll)
                HKCU_Toolbar\WebBrowser|{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E} (C:\Program Files\uTorrentBar_FR\tbuTor.dll)
                HKCU_Toolbar\WebBrowser|{9565115D-C7D6-46D3-BD63-B67B481A4368} (C:\Program Files\PageRage\prxtbPage.dll)
                HKLM_Toolbar|{0BF43445-2F28-4351-9252-17FE6E806AA0} (x)
                HKLM_Toolbar|{C86FF9FA-AEED-451B-A9CC-39A53173AE2E} (C:\Program Files\Adobe Flash Player 10.1.53.64 - Final Non-IE\tbunse680.tmp\tbcore3.dll)
                HKLM_Toolbar|{EBF2BA02-9094-4c5a-858B-BB198F3D8DE2} (C:\Program Files\Winamp Toolbar\winamptb.dll)
                HKLM_Toolbar|{7B840956-64ED-11DE-B890-694956D89593} (x)
                HKLM_Toolbar|{f358f68a-faca-4346-8ebd-79f79dab2d52} (C:\Program Files\quebec-partage\prxtbqueb.dll)
                HKLM_Toolbar|{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} (C:\Program Files\uTorrentBar_FR\tbuTor.dll)
                HKLM_Toolbar|{9565115d-c7d6-46d3-bd63-b67b481a4368} (C:\Program Files\PageRage\prxtbPage.dll)
                HKLM_ElevationPolicy\{2033FAC8-CA97-40B9-9097-8B887F9B7D67} - C:\Users\karine\AppData\Local\Conduit\CT1556033\quebec-partageAutoUpdateHelper.exe (x)
                HKLM_ElevationPolicy\{2c27f5f6-6501-467c-b313-cbe72d71a688} - C:\Program Files\BitSpirit\BitSpirit.exe (x)
                HKLM_ElevationPolicy\{3D0F91AD-C4B3-4AEB-9F2B-8AABB500A538} - C:\Users\karine\AppData\Local\Conduit\CT2418376\PageRageAutoUpdateHelper.exe (x)
                HKLM_ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} - C:\Program Files\Adobe Flash Player 10.1.53.64 - Final Non-IE\tbunse680.tmp\TbHelper2.exe (?)
                HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
                HKLM_ElevationPolicy\{9F0A97AE-886F-49b1-A497-229B9546CF5B} - C:\Program Files\Druide\Antidote\Gestionnaire Antidote.exe (Druide informatique inc.)
                HKLM_ElevationPolicy\{A2028787-7375-48C8-968B-5907AC167687} - C:\Program Files\uTorrentBar_FR\uTorrentBar_FRToolbarHelper.exe (?)
                HKLM_ElevationPolicy\{ADADAEE2-457A-4984-A57C-E01C3A2BA612} - c:\program files\winamp toolbar\WinampTbServer.exe (AOL LLC.)
                HKLM_ElevationPolicy\{CC8ACD5E-B567-495B-A6B6-6F52A29D31D8} - C:\Program Files\quebec-partage\quebec-partageToolbarHelper.exe (?)
                HKLM_ElevationPolicy\{E4172772-74B7-45D3-8FD1-02305321D9EE} - C:\Program Files\PageRage\PageRageToolbarHelper.exe (?)
                HKLM_ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe (x)
                HKLM_Extensions\{11F19C45-9675-488A-A8E0-8E8234DC245D} - "Download Video" (C:\Program Files\Tomato\YouTube Video Downloader\MDIEEx.dll,201)
                HKLM_Extensions\{EBD24BD3-E272-4FA3-A8BA-C5D709757CAB} - "Go to PlaySushi web site" (C:\Program Files\PlaySushi\icon.ico)
                BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
                BHO\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - "uTorrentBar_FR Toolbar" (C:\Program Files\uTorrentBar_FR\tbuTor.dll)
                BHO\{25CEE8EC-5730-41bc-8B58-22DDC8AB8C20} - "Winamp Toolbar Loader" (C:\Program Files\Winamp Toolbar\winamptb.dll)
                BHO\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0} (?)
                BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
                BHO\{9565115d-c7d6-46d3-bd63-b67b481a4368} - "PageRage Toolbar" (C:\Program Files\PageRage\prxtbPage.dll)
                BHO\{f358f68a-faca-4346-8ebd-79f79dab2d52} - "quebec-partage Toolbar" (C:\Program Files\quebec-partage\prxtbqueb.dll)
                BHO\{FCBCCB87-9224-4B8D-B117-F56D924BEB18} - "TBSB07458 Class" (C:\Program Files\Adobe Flash Player 10.1.53.64 - Final Non-IE\tbunse680.tmp\tbcore3.dll)
                BHO\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8} - "Yontoo Layers" (C:\Program Files\Yontoo Layers Client\YontooIEClient.dll)

                ========================================

                C:\Program Files\Ad-Remover\Quarantine: 462 Fichier(s)
                C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)

                C:\Ad-Report-CLEAN[1].txt - 27/02/2011 17:43:08 (1077 Octet(s))
                C:\Ad-Report-CLEAN[2].txt - 27/02/2011 18:16:51 (19283 Octet(s))
                C:\Ad-Report-SCAN[1].txt - 27/02/2011 18:10:12 (22588 Octet(s))

                Fin à: 18:21:44, 27/02/2011

                ============== E.O.F ==============
                0
                1. bonjour,
                  relance ADR, clique sur désinstaller,

                  repasse un autre zhpdiag tout frais :P

                  enregistre son rapport sur ton bureau,, héberge le sur un site comme cijoint,

                  ciope et colle le lien fourni sur ton prochain message.

                  je file bosser, @ ++
                  0
                  1. Allo Voilà pour le lien du zhpdiag tout frais.

                    http://www.cijoint.fr/cjlink.php?file=cj201102/cijxys0Lxf.txt

                    Quand nous aurons terminé, est-ce que tu pourrais m'indiquer comment réinstaller mes antivirus et protections svp ?

                    Je te remercie énormément pour ton aide, je ne croyais pas pouvoir m'en sortir cette fois, je croyais être bonne pour le réparateur, merci d'être là pour nous. Je suis étudiante et j'avais vraiment besoin de mon ordi cette semaine pour faire mes travaux. Merci merci merci
                    0
                    1. tu as déjà Microsoft Security Essentials sur ton pc, pas besoin d'installer d'autres antivirus !!!
                      si tu en réinstalles d'autres, tu risques d'un confli logiciel et dont le plantage du pc !!!

                      si tu reçois un message de confirmation de désinstallation de certains logiciels, accèpte le :-)

                      Evite l'installation des toolbars et les logiciels de P2P !
                      tu en as pas mal sur ton pc !!

                      la source de tes annuis vient de là !!!


                      * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
                      Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                      Copie/colle les lignes suivantes en gras et place les dans ZHPFix :

                      ----------------------------------------------------------

                      O4 - HKLM\..\Run: [avast5] C:\Program Files\Alwil Software\Avast5\avastUI.exe (.not file.)
                      O43 - CFD: 2010-08-05 - 16:24:14 - [0] ----D- C:\ProgramData\avg8
                      O44 - LFC:[MD5.225C41CA39876E5CD4AD46BF42967F0F] - 2011-01-30 - 20:08:42 ---A- . (...) -- C:\Windows\popcinfo.dat
                      O4 - HKCU\..\Run: [BitComet] C:\Program Files\BitComet\BitComet.exe (.not file.)
                      O4 - HKUS\S-1-5-21-1371713290-54280786-1537826506-1000\..\Run: [BitComet] C:\Program Files\BitComet\BitComet.exe (.not file.)
                      O87 - FAEL: "{2BB5727D-BF12-475B-86F4-3B5807A3D97D}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files\LimeWire\LimeWire.exe (.not file.)
                      O87 - FAEL: "{69F74BEB-D5B1-4FF5-8603-212A2FC55247}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files\LimeWire\LimeWire.exe (.not file.)
                      O87 - FAEL: "TCP Query User{F461E657-815B-4FDE-855E-83059A8383AB}C:\program files\imesh applications\imesh\imesh.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files\imesh applications\imesh\imesh.exe (.not file.)
                      O87 - FAEL: "UDP Query User{9279A858-D5F8-45B1-B5E9-225F0D5F1EE1}C:\program files\imesh applications\imesh\imesh.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files\imesh applications\imesh\imesh.exe (.not file.)
                      O87 - FAEL: "TCP Query User{06BA94C1-0B62-4949-BCF6-01C2DF40E72F}C:\program files\bearshare applications\bearshare\bearshare.exe" |In - Public - P6 - TRUE | .(...) -- C:\program files\bearshare applications\bearshare\bearshare.exe (.not file.)
                      O87 - FAEL: "UDP Query User{FB965F3C-E1F0-4C95-B61F-1059E378C47C}C:\program files\bearshare applications\bearshare\bearshare.exe" |In - Public - P17 - TRUE | .(...) -- C:\program files\bearshare applications\bearshare\bearshare.exe (.not file.)
                      O87 - FAEL: "TCP Query User{6CC9D21B-6734-4C0B-87A7-61633E77DF6C}C:\program files\limewire\limewire.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files\limewire\limewire.exe (.not file.)
                      O87 - FAEL: "UDP Query User{113CD3A9-B1EA-4CE9-B520-942657B7847D}C:\program files\limewire\limewire.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files\limewire\limewire.exe (.not file.)
                      O87 - FAEL: "TCP Query User{8E4CB365-6F45-458C-B72A-44C68E84D851}C:\program files\emule\emule.exe" |In - Private - P6 - TRUE | .(...) -- C:\program files\emule\emule.exe (.not file.)
                      O87 - FAEL: "UDP Query User{2A1AFC8C-3086-40FA-8009-3355A14C8525}C:\program files\emule\emule.exe" |In - Private - P17 - TRUE | .(...) -- C:\program files\emule\emule.exe (.not file.)
                      O87 - FAEL: "{469E71A1-9AB8-492F-84BB-25E7D8BA968D}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\BitComet\BitComet.exe (.not file.)
                      O87 - FAEL: "{5E94F136-7E16-4D44-BD5C-CBA28D5922A5}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\BitComet\BitComet.exe (.not file.)
                      O87 - FAEL: "{2A8BCEF3-6585-4862-BF8A-B5B0CF270A54}" |In - Domain - P6 - TRUE | .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.)
                      O87 - FAEL: "{9AD006BC-FF85-434A-8E3F-DDABB401BE19}" |In - Domain - P17 - TRUE | .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.)
                      O87 - FAEL: "{1FE3153B-82F6-468F-87C3-762123451389}" |In - Private - P6 - TRUE | .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.) O87 - FAEL: "{018371A9-7571-43C8-9E33-9AEEC1D54ACA}" |In - Private - P17 - TRUE | .(...) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe (.not file.)
                      O2 - BHO: TBSB07458 Class - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\Adobe Flash Player 10.1.53.64 - Final Non-IE\tbunse680.tmp\tbcore3.dll
                      O3 - Toolbar: Free software Gooofull toolbar - {C86FF9FA-AEED-451B-A9CC-39A53173AE2E} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\Adobe Flash Player 10.1.53.64 - Final Non-IE\tbunse680.tmp\tbcore3.dll
                      O43 - CFD: 2011-01-30 - 20:09:36 - [63047130] ----D- C:\Program Files\PopCap Games
                      O43 - CFD: 2009-12-28 - 16:26:04 - [2329] ----D- C:\ProgramData\325B
                      O4 - Global Startup: C:\Users\karine\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\OpenOffice.org 3.3.lnk . (...) -- C:\Program Files\OpenOffice.org 3\program\quickstart.exe (.not file.)


                      ----------------------------------------------------------

                      - Clique sur « Tous », puis sur « Nettoyer »
                      - Copie/colle la totalité du rapport dans ta prochaine réponse
                      Tuto :
                      http://www.premiumorange.com/zeb-help-process/zhpfix.html

                      0
                      1. J'ai lancé ZHPFix, j'ai cliqué sur le H J'ai fait copier avec les lignes que tu m'a donné mais je ne suis pas capable de les coller dans le ZPHFix ? Pourrais tu m'éclairer ?

                        * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
                        Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                        Copie/colle les lignes suivantes en gras et place les dans ZHPFix :
                        0
                      2. quand j'appuie sur l'icone H, dans l'encadré qui apparaît c'est écrit:

                        http://www.cijoint.fr/cjlink.php?file=cj201102/cijxys0Lxf.txt

                        et comme je te dis, je ne suis pas capable de coller tes lignes dans l'encadré.
                        Pour l'instant, je dois aller a mes cours. Je reviens plus tard.

                        PS: j'aimerais que tu m'indique comment supprimer les toolbar inutiles svp et que tu me dise si je dois supprimer avast ?
                        0
                    2. Tuto :
                      http://www.premiumorange.com/zeb-help-process/zhpfix.html

                      0
                      1. on vas y aller pas à pas :

                        sélectionne les lignes en gras à mettre dans zhpfix, sur ce message, puis clique droit dessus, "copier":
                        https://forums.commentcamarche.net/forum/affich-21013464-comment-supprimer-un-spyware-gratuitement#19

                        lance zhpfix, l'icone en forme de seringue

                        cluque sur la lettre "H"

                        normalement, tout ce que tu as copié, se met dans cette fenetre !

                        une fois toutes les lignes collées dans cette fenetre, clique sur OK,

                        puis clique sur nettoyer :-)

                        pour avast, il est déjà désinstallé comme AVG8, il y a juste quelques lignes qui trainent sur le pc, je les vire avec zhpfix ;-)

                        @ +++
                        0
                        1. Allo,
                          cette fois, ça a marché. Je ne comprend pas pourquoi la dernière fois cela ne marchais pas. Voilà le rapport de scan:

                          Rapport de ZHPFix 1.12.3256 par Nicolas Coolman, Update du 23/02/2011
                          Fichier d'export Registre : C:\ZHPExportRegistry-2011-02-28-20-02-25.txt
                          Run by karine at 2011-02-28 20:02:25
                          Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
                          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                          Contact : nicolascoolman@yahoo.fr

                          ========== Clé(s) du Registre ==========
                          O2 - BHO: TBSB07458 Class - {FCBCCB87-9224-4B8D-B117-F56D924BEB18} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\Adobe Flash Player 10.1.53.64 - Final Non-IE\tbunse680.tmp\tbcore3.dll => Clé supprimée avec succès
                          [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}] => Clé supprimée avec succès
                          [HKCR\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}] => Clé supprimée avec succès
                          [HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{C86FF9FA-AEED-451B-A9CC-39A53173AE2E}] => Clé supprimée avec succès
                          [HKCR\CLSID\{C86FF9FA-AEED-451B-A9CC-39A53173AE2E}] => Clé supprimée avec succès

                          ========== Valeur(s) du Registre ==========
                          O4 - HKLM\..\Run: [avast5] C:\Program Files\Alwil Software\Avast5\avastUI.exe (.not file.) => Valeur supprimée avec succès
                          O4 - HKCU\..\Run: [BitComet] C:\Program Files\BitComet\BitComet.exe (.not file.) => Valeur supprimée avec succès
                          O4 - HKUS\S-1-5-21-1371713290-54280786-1537826506-1000\..\Run: [BitComet] C:\Program Files\BitComet\BitComet.exe (.not file.) => Valeur absente
                          {2BB5727D-BF12-475B-86F4-3B5807A3D97D} => Valeur supprimée avec succès
                          {69F74BEB-D5B1-4FF5-8603-212A2FC55247} => Valeur supprimée avec succès
                          TCP Query User{F461E657-815B-4FDE-855E-83059A8383AB}C:\program files\imesh applications\imesh\imesh.exe => Valeur supprimée avec succès
                          UDP Query User{9279A858-D5F8-45B1-B5E9-225F0D5F1EE1}C:\program files\imesh applications\imesh\imesh.exe => Valeur supprimée avec succès
                          TCP Query User{06BA94C1-0B62-4949-BCF6-01C2DF40E72F}C:\program files\bearshare applications\bearshare\bearshare.exe => Valeur supprimée avec succès
                          UDP Query User{FB965F3C-E1F0-4C95-B61F-1059E378C47C}C:\program files\bearshare applications\bearshare\bearshare.exe => Valeur supprimée avec succès
                          TCP Query User{6CC9D21B-6734-4C0B-87A7-61633E77DF6C}C:\program files\limewire\limewire.exe => Valeur supprimée avec succès
                          UDP Query User{113CD3A9-B1EA-4CE9-B520-942657B7847D}C:\program files\limewire\limewire.exe => Valeur supprimée avec succès
                          TCP Query User{8E4CB365-6F45-458C-B72A-44C68E84D851}C:\program files\emule\emule.exe => Valeur supprimée avec succès
                          UDP Query User{2A1AFC8C-3086-40FA-8009-3355A14C8525}C:\program files\emule\emule.exe => Valeur supprimée avec succès
                          {469E71A1-9AB8-492F-84BB-25E7D8BA968D} => Valeur supprimée avec succès
                          {5E94F136-7E16-4D44-BD5C-CBA28D5922A5} => Valeur supprimée avec succès
                          {2A8BCEF3-6585-4862-BF8A-B5B0CF270A54} => Valeur supprimée avec succès
                          {9AD006BC-FF85-434A-8E3F-DDABB401BE19} => Valeur supprimée avec succès
                          {1FE3153B-82F6-468F-87C3-762123451389} => Valeur supprimée avec succès
                          O3 - Toolbar: Free software Gooofull toolbar - {C86FF9FA-AEED-451B-A9CC-39A53173AE2E} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\Adobe Flash Player 10.1.53.64 - Final Non-IE\tbunse680.tmp\tbcore3.dll => Valeur supprimée avec succès

                          ========== Dossier(s) ==========
                          C:\ProgramData\avg8 => Supprimé et mis en quarantaine
                          C:\Program Files\PopCap Games => Fichier supprimé au reboot
                          C:\ProgramData\325B => Supprimé et mis en quarantaine

                          ========== Fichier(s) ==========
                          c:\program files\alwil software\avast5\avastui.exe => Fichier absent
                          c:\windows\popcinfo.dat => Supprimé et mis en quarantaine
                          c:\program files\bitcomet\bitcomet.exe => Fichier absent
                          c:\program files\adobe flash player 10.1.53.64 - final non-ie\tbunse680.tmp\tbcore3.dll => Supprimé et mis en quarantaine
                          c:\users\karine\appdata\roaming\microsoft\windows\start menu\programs\startup\openoffice.org 3.3.lnk => Supprimé et mis en quarantaine
                          c:\program files\openoffice.org 3\program\quickstart.exe => Fichier absent

                          ========== Récapitulatif ==========
                          5 : Clé(s) du Registre
                          19 : Valeur(s) du Registre
                          3 : Dossier(s)
                          6 : Fichier(s)

                          End of the scan

                          Merci
                          0
                          1. bonjour,
                            tu peux désinstaller les toolbars inutiles depuis l'jout ssuppression de programmes.

                            redemarre ton pc,

                            comment va t il avant de finaliser la désinfection ?

                            0
                            1. Allo qu'est-ce que ça veut dire ça? "l'jout ssuppression de programmes"
                              est-ce que c'est dans programmes et fonctionnalité? Et si oui, est-ce que tu pourrais m'aider car je ne connais pas toutes leurs nom et leur utilité (pour les toolbar). C'est que je ne suis pas la seule à me servir de l'ordinateur, il se trouve que c'est l'ordinateur familial et que plusieurs personne s'en servent. Donc je ne sais pas toujours quand les autres installe des choses dessus.

                              pour le reste, ça va bien depuis la premiere chose que tu m'a demandé de faire. Je te remercie beaucoup pour ton aide grâce a toi, j'ai pu remettre mes travaux scolaire en temps MERCIIIIII vraiment beaucoup
                              0
                          2. ajout suppressionde programmes et l'equivalent à programmes et fonctionalité,

                            il faut que tu vois les autres personnes pour leur demande l'utilisté des toolbars !

                            je pourra te les faire virer, mais si utilisé par les uns ou les autres, ça va être différant !

                            si ton pc va mieux et il fonctionne normalement, on finalise la désinfection :-)

                            j'attends des nouvelles avant de lancer la dernière hostilité :P

                            0
                            • 1
                            • 2