Comment supprimer des virus

ceriserou Messages postés 26 Statut Membre -  
 Utilisateur anonyme -
Bonjour, voila alors aujourd'hui mon ordinateur a été infecté par 31 virus (trojan-spy ou trojan-proxy ou encore macro.pp ...) et le problème c'est que je ne sais pas comment les enlever . j'ai windowns vista et mon anti-virus c'est avast et ces virus ont déjà infectés beaucoup de mes logiciels pouvez-vous m'aidez s'il vous plait car je ne sais plus quoi faire .Je vous remercie d'avance

20 réponses

Résumé de la discussion

Infection par 31 virus (trojan-spy, trojan-proxy, macro.pp) sur Windows Vista et Avast bloque l’élimination complète, avec l’absence de solution immédiate et l’équipement affecté par ces menaces.
Plusieurs répondants proposent d’utiliser ZHPDiag pour diagnostiquer et nettoyer le système en mode administrateur, puis d’enregistrer un rapport et de le partager via un lien de téléchargement sécurisé.
Les instructions précisent de lancer le diagnostic via l’icône loupe, d’enregistrer le rapport sur le Bureau et d’héberger le fichier ZHPDiag.txt sur un service de partage avant de communiquer le lien.
En cas de persistance, Des suggestions évoquent aussi des outils de désinstallation avancée et des interventions au niveau du système (autorisation, nettoyage du MBR), sans uniformiser une solution unique.

Généré automatiquement par IA
sur la base des meilleures réponses
  1. Utilisateur anonyme
     
    bonjour,

    pour avancer GEn qui fait des testes en ce moment :

    * Télécharge ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
    ou
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    ou
    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
    http://dl.free.fr
    ou :
    http://www.cijoint.fr/
    ou :
    http://ww38.toofiles.com/fr/documents-upload.html
    ou :
    https://www.terafiles.net/

    tuto zhpdiag :

    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    --
    O.o°*??? Membre, Contributeur sécurité CCMo°.Oø¤º°'°º¤ø

    O.o°* ??? Réspire à fond, Rédige ton message en bon français et de manière claire.Ca va bien se passer, tu verras, enfin on essaie !!! o°.Oø¤º°'°º¤ø
    2
    1. gen-hackman
       
      merci elec' ca partait en live là...
      0
    2. Utilisateur anonyme
       
      yep,

      justement, c'est pour éviter que e suis intérvenu :-)
      0
    3. gen-hackman
       
      j'ai compris :)
      0
  2. gen-hackman
     
    salut

    desactive ton antivirus
    desactive Windows defender si présent
    desactive ton pare-feu

    Ferme toutes tes appilications en cours

    telecharge et enregistre ceci sur ton bureau :

    Pre_Scan

    s'il n'est pas sur ton bureau coupe-le de ton dossier telechargements et colle-le sur ton bureau

    Avertissement: Il y aura une extinction courte du bureau --> pas de panique.

    une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan.txt" sur le bureau.

    si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

    si l'outil semble ne pas avoir fonctionné renomme-le winlogon , ou change son extension en .com ou .scr

    Il se peut que l'outil soit un peu long sur la reattribution des fichiers tout depend combien tu en as , laisse-le travailler

    Poste Pre_Scan.txt qui apparaitra sur le bureau en fin de scan

    ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

    clique sur ce lien : http://www.cijoint.fr/

    ▶ Clique sur Parcourir et cherche le fichier ci-dessus.

    ▶ Clique sur Ouvrir.

    ▶ Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cjge368/cijSKAP5fU.txt

    est ajouté dans la page.

    ▶ Copie ce lien dans ta réponse.
    0
    1. ceriserou Messages postés 26 Statut Membre
       
      le souci c'est qu'il me dise que je ne dispose d'un privilège nécessaire pour pouvoir installer Pre-scan
      0
  3. gen-hackman
     
    qui te dit ca ?
    0
    1. ceriserou Messages postés 26 Statut Membre
       
      ben quand j'ai ouvrir Pre-scan il a y un message qui est apparu je te l'écris (C:Users/anais /Downloads/Pre_scan.exe) et en dessous c'est écrit (le client ne dispose pas d'un privilège nécessaire.)
      0
  4. gen-hackman
     
    bizarre normalement si...;

    tu peux me faire une capture de cette boite de dialogue ?
    0
    1. ceriserou Messages postés 26 Statut Membre
       
      oui mais comment je fais ?
      0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. gen-hackman
     
    Il faut que tu ailles dans "démarrer", puis "programmes", puis "accessoires", et enfin tu cliques sur "Outil capture"
    0
    1. ceriserou Messages postés 26 Statut Membre
       
      dans mes accessoires j'ai juste outil de système
      0
  7. gen-hackman
     
    desactive la sandbox d'avast
    0
    1. ceriserou Messages postés 26 Statut Membre
       
      ok c'est fait
      0
  8. gen-hackman
     
    apparement , de plus tu ne lis pas les instructions

    C:Users/anais /Downloads/Pre_scan.exe
    0
    1. ceriserou Messages postés 26 Statut Membre
       
      sa y est j'ai réussi a capturer la boite de messagerie et ensuite comment je fait pour te l'envoyer ?
      0
  9. gen-hackman
     
    tu l'heberges ici et tu me donnes le lien pour la consulter

    https://www.cjoint.com/
    0
    1. ceriserou Messages postés 26 Statut Membre
       
      lorsque j'ai voulu copier le lien il me dis que c'est impossible d'accéder au press papier
      0
  10. gen-hackman
     
    desinstalle spywareterminator , quad , et registry machin

    et en plus il est encore dans downloads , j'ai demandé sur le bureau faut lire sinon on s'en sort pas !
    G3?-?@¢??@?......Concepteur de List_Kill'em...Pre_Scan....MBR_Repair....
    0
    1. ceriserou Messages postés 26 Statut Membre
       
      est que je désinstalle aussi WinClamAVShield car il me le demande pour la désinstallation de spyware terminator
      0
  11. gen-hackman
     
    oui vire tous ces trucs nuls qui servent à rien

    spywareterminator a la facheuse tendance à trouver du trojan vundo là ou il n'y en a pas il est bourré de FP ce truc
    0
    1. ceriserou Messages postés 26 Statut Membre
       
      et c'est registry Booster que tu veux que je désinstalle ?
      0
    2. ceriserou Messages postés 26 Statut Membre
       
      quand je désinstalle avast il me dise de choisir entre changer les composants installés ou désinstaller la version courante ou mettre à jour les composants quel options je choisis ?
      0
    3. Titidu76700 Messages postés 44 Statut Membre 1
       
      Désinstaller la version courante
      0
    4. ceriserou Messages postés 26 Statut Membre
       
      il me demande de choisir un programme pour pouvoir installer mon anti virus mais lequelle je prend ?
      0
    5. ceriserou Messages postés 26 Statut Membre
       
      en fait à chaque fois que j'essai d' aller par exemple sur paint ou sur windows messenger ou autre logicel il me demande avec quel type de programme je veux les ouvrir et je ne sais pas lesquelles
      0
  12. gen-hackman
     
    as-tu desinstallé les trois logiciels demandés ?
    0
    1. ceriserou Messages postés 26 Statut Membre
       
      oui à l'instant
      0
  13. Utilisateur anonyme
     
    ok,

    désinstalle depuis le menu demarrer, programmes et fonctionnalité ces programmes :

    Crawler Spyware Terminator
    Conduit
    ConduitEngine
    Media_Star
    Softonic_France

    attention à P2P !!!

    laisse désactiver Sandbox d'avast !

    tu as la chance que ton pc fonctionne encore !!!

    tu as pas mal de toolbars infectieux (adxares!!!) et un restant d'un rogue nomé Antimalaware doctor !!!


    * Télécharge de AD-Remover sur ton Bureau. (Merci à l'équipe TeamXscript)
    http://www.teamxscript.org/adremoverTelechargement.html
    ( Lien officiel )

    https://www.androidworld.fr/
    ( Miroir )
    /!\ Ferme toutes applications en cours /!\

    - Double-clique sur l'icône Ad-remover située sur ton Bureau.
    - Sur la page, clique sur le bouton « Nettoyer »
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    0
    1. Utilisateur anonyme
       
      Up !
      0
    2. ceriserou Messages postés 26 Statut Membre
       
      il y a un souci j'ai réussi à désinstaller Softonic_France mais pas les autres programme
      0
    3. ceriserou Messages postés 26 Statut Membre
       
      il me reste media star que je n'arrive pas à désinstaller mais j'ai Crawler Toolbar with Web Security Guard non Crawler Spyware Terminator alors je fais comment ( merci beaucoup de m'aider de prendre votre temps avec moi)
      0
    4. gen-hackman
       
      tu n'y arrives pas pourquoi ? ils ne sont pas dans la liste des programmes installés ou tu as un message d'erreur ?
      0
    5. ceriserou Messages postés 26 Statut Membre
       
      c"est bon j'ai réussi pour media star mais pour Crawler Toolbar with Web Security je le supprime ?
      0
  14. gen-hackman
     
    oui crawler toolbar avec security et spywareterminator et tout et tout
    0
    1. ceriserou Messages postés 26 Statut Membre
       
      Crawler Toolbar with Web Security est dans la liste des programme installés mais quand je clique sur désinstaller il ne se passe rien
      0
    2. ceriserou Messages postés 26 Statut Membre
       
      et quand je suis aller dans mon disque C pour tenter de supprimer spywareterminator et crawler toolbar avec security et il me dise que je dois disposer d'une autorisation pour effectuer cette action
      0
  15. gen-hackman
     
    essaie avec ca en mode avancé

    http://www.clubic.com/telecharger-fiche39528-revouninstaller.html:

    0
    1. ceriserou Messages postés 26 Statut Membre
       
      il y a une boite de messagerie ou c'est écrit éléments restants du registre trouvés il y a écrit (Note : S'il vous plait , vérifier soigneusement les éléments présentés ! Seul les éléments cochés et en gras, ainsi que leurs sous éléments seront supprimés) il y a 197 éléments je séléctionne tout et je supprime ou je choisi des éléments mais lesquelles ?
      0
  16. Utilisateur anonyme
     
    laisse pour le moment les toolbars, on s'en occcupe plus tard,

    passe ADR :
    https://forums.commentcamarche.net/forum/affich-22262777-comment-supprimer-des-virus#34
    0
    1. ceriserou Messages postés 26 Statut Membre
       
      ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 12/04/11
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files\Ad-Remover\main.exe (CLEAN [3]) -> Lancé à 21:24:47 le 03/06/2011, Mode normal

      Microsoft® Windows Vista(TM) Édition Familiale Basique Service Pack 1 (X86)
      anais@PC-DE-ANAIS (Hewlett-Packard Compaq Presario CQ71 Notebook PC)

      ============== ACTION(S) ==============


      Erreur suppression dossier: C:\Users\anais\AppData\Roaming\Mozilla\FireFox\Profiles\lzl8hvw0.default\conduit
      Dossier supprimé: C:\Users\anais\AppData\Roaming\ShopperReports3
      Dossier supprimé: C:\Users\anais\AppData\LocalLow\ShopperReports3
      Erreur suppression dossier: C:\Program Files\ShopperReports3
      Dossier supprimé: C:\Program Files\Common Files\Spigot
      Dossier supprimé: C:\Users\anais\AppData\Roaming\OfferBox
      Dossier supprimé: C:\Program Files\OfferBox
      Dossier supprimé: C:\Program Files\Fluendo
      Fichier supprimé: C:\Program Files\Mozilla Firefox\plugins\npclntax_ClickPotatoLiteSA.dll

      (!) -- Fichiers temporaires supprimés.


      -- Fichier ouvert: C:\Users\anais\AppData\Roaming\Mozilla\FireFox\Profiles\lzl8hvw0.default\Prefs.js --
      Ligne supprimée: user_pref("CT2269050.SearchEngine", "Search||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_TER...
      Ligne supprimée: user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT226...
      Ligne supprimée: user_pref("CT2542115.SearchEngine", "Recherche||hxxp://search.conduit.com/Results.aspx?q=UCM_SEARCH_...
      Ligne supprimée: user_pref("CT2542115.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT254...
      Ligne supprimée: user_pref("CT2626277.SavedHomepage", "hxxp://search.conduit.com/?ctid=CT2269050&SearchSource=13");
      Ligne supprimée: user_pref("CT2626277.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT262...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1019032/1014746/FR", "\"0\"...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/909619/905414/FR", "\"0\"")...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2269050", ...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2542115", ...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2626277", ...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=ct2626277", ...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/toolbar/", "\"63441682370827...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=0", "63...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=1/11/20...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/17/20...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=2/22/20...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.engine.conduit-services.com/?browser=FF&lut=3/13/20...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2269050/CT2269050...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2542115/CT2542115...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2626277/CT2626277...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/ct2626277/CT2626277...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Crystal/minimize.g...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Crystal/play.gif",...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Crystal/stop.gif",...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Crystal/stopped.GI...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/BankImages/RadioSkins/Crystal/vol.gif", ...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=en", "\"634...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr-fr", "\"...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/111954362.xml", "\"564afe420c3bee3c95...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/19058681.xml", "\"8a12b499e957fb6255b...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/19554706.xml", "\"b78f0cd3376e651f03a...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/21324258.xml", "\"18cc4a8faaa92ddd4f5...
      Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://twitter.com/users/show/2883841.xml", "\"1e5facd1489f100f9ade...
      Ligne supprimée: user_pref("CommunityToolbar.EngineOwner", "CT2626277");
      Ligne supprimée: user_pref("CommunityToolbar.EngineOwnerGuid", "{dfabc5b5-039b-4865-979a-de31cdf3e351}");
      Ligne supprimée: user_pref("CommunityToolbar.EngineOwnerToolbarId", "media_star");
      Ligne supprimée: user_pref("CommunityToolbar.IsMyStuffImportedToEngine", true);
      Ligne supprimée: user_pref("CommunityToolbar.MiniIPageGadgetPosition.hxxp://facebook.conduitapps.com/v213/gadget.html...
      Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwner", "CT2626277");
      Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwnerGuid", "{dfabc5b5-039b-4865-979a-de31cdf3e351}");
      Ligne supprimée: user_pref("CommunityToolbar.OriginalEngineOwnerToolbarId", "media_star");
      Ligne supprimée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "chrome://browser-region/locale/region.pr...
      Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList", "CT2542115,CT2269050,ConduitEngine,CT2626277");
      Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList2", "CT2542115,CT2269050,CT2626277");
      Ligne supprimée: user_pref("CommunityToolbar.alert.alertInfoInterval", 1440);
      Ligne supprimée: user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Thu Jun 02 2011 23:55:26 GMT+0200");
      Ligne supprimée: user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
      Ligne supprimée: user_pref("CommunityToolbar.alert.locale", "en");
      Ligne supprimée: user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
      Ligne supprimée: user_pref("CommunityToolbar.alert.loginLastCheckTime", "Thu Jun 02 2011 23:55:26 GMT+0200");
      Ligne supprimée: user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
      Ligne supprimée: user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
      Ligne supprimée: user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
      Ligne supprimée: user_pref("CommunityToolbar.alert.showTrayIcon", false);
      Ligne supprimée: user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
      Ligne supprimée: user_pref("CommunityToolbar.alert.userId", "acaa60c2-d911-48f9-8c93-9db452e4f220");
      Ligne supprimée: user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Thu Jun 02 2011 23:55:29 GMT+0200");
      Ligne supprimée: user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2269050");
      Ligne supprimée: user_pref("CommunityToolbar.twitter.user_111954362.LastCheckTime", "Fri Jun 03 2011 21:11:13 GMT+020...
      Ligne supprimée: user_pref("CommunityToolbar.twitter.user_19058681.LastCheckTime", "Fri Jun 03 2011 21:11:13 GMT+0200...
      Ligne supprimée: user_pref("CommunityToolbar.twitter.user_19554706.LastCheckTime", "Fri Jun 03 2011 21:11:13 GMT+0200...
      Ligne supprimée: user_pref("CommunityToolbar.twitter.user_21324258.LastCheckTime", "Fri Jun 03 2011 21:11:13 GMT+0200...
      Ligne supprimée: user_pref("CommunityToolbar.twitter.user_2883841.LastCheckTime", "Fri Jun 03 2011 21:11:13 GMT+0200"...
      Ligne supprimée: user_pref("ConduitEngine.FirstServerDate", "02/12/2011 14");
      Ligne supprimée: user_pref("ConduitEngine.FirstTime", true);
      Ligne supprimée: user_pref("ConduitEngine.FirstTimeFF3", true);
      Ligne supprimée: user_pref("ConduitEngine.HasUserGlobalKeys", true);
      Ligne supprimée: user_pref("ConduitEngine.Initialize", true);
      Ligne supprimée: user_pref("ConduitEngine.InitializeCommonPrefs", true);
      Ligne supprimée: user_pref("ConduitEngine.InstalledDate", "Sat Feb 12 2011 12:55:23 GMT+0100");
      Ligne supprimée: user_pref("ConduitEngine.IsMulticommunity", false);
      Ligne supprimée: user_pref("ConduitEngine.IsOpenThankYouPage", false);
      Ligne supprimée: user_pref("ConduitEngine.IsOpenUninstallPage", true);
      Ligne supprimée: user_pref("ConduitEngine.LanguagePackLastCheckTime", "Fri Jun 03 2011 20:50:10 GMT+0200");
      Ligne supprimée: user_pref("ConduitEngine.LastLogin_3.2.5.2", "Fri Jun 03 2011 21:11:05 GMT+0200");
      Ligne supprimée: user_pref("ConduitEngine.PublisherContainerWidth", 0);
      Ligne supprimée: user_pref("ConduitEngine.SearchFromAddressBarIsInit", true);
      Ligne supprimée: user_pref("ConduitEngine.SettingsLastCheckTime", "Fri Jun 03 2011 21:11:05 GMT+0200");
      Ligne supprimée: user_pref("ConduitEngine.UserID", "UN10253850459264646");
      Ligne supprimée: user_pref("ConduitEngine.engineLocale", "fr");
      Ligne supprimée: user_pref("ConduitEngine.enngineContextMenuLastCheckTime", "Thu Jun 02 2011 23:55:31 GMT+0200");
      Ligne supprimée: user_pref("ConduitEngine.initDone", true);
      Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&Sea...
      Ligne supprimée: user_pref("browser.search.order.1", "Crawler Search");
      Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?ctid=CT2626277&SearchSource=13");
      -- Fichier Fermé --


      Clé supprimée: HKLM\Software\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
      Clé supprimée: HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
      Clé supprimée: HKLM\Software\Classes\CLSID\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{100EB1FD-D03E-47fd-81F3-EE91287F9465}
      Clé supprimée: HKLM\Software\Classes\CLSID\{20EA9658-6BC3-4599-A87D-6371FE9295FC}
      Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé supprimée: HKLM\Software\Classes\CLSID\{58EFBE9C-4621-4d79-90E7-8BEE265CA951}
      Clé supprimée: HKLM\Software\Classes\CLSID\{7935436E-8F14-4C84-9ECF-BEB791296619}
      Clé supprimée: HKLM\Software\Classes\Interface\{7935436E-8F14-4C84-9ECF-BEB791296619}
      Clé supprimée: HKLM\Software\Classes\CLSID\{91EE96EE-19E7-4799-BC4A-41AE4D1896C1}
      Clé supprimée: HKLM\Software\Classes\CLSID\{A16AD1E9-F69A-45af-9462-B1C286708842}
      Clé supprimée: HKLM\Software\Classes\CLSID\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Explorer Bars\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}
      Clé supprimée: HKLM\Software\Classes\CLSID\{A7E8C343-7860-4A95-9AA8-AAF30D0F6D1E}
      Clé supprimée: HKLM\Software\Classes\CLSID\{B0CD21F1-0EF9-4ED3-ACF7-8E9B300F04C8}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B0CD21F1-0EF9-4ED3-ACF7-8E9B300F04C8}
      Clé supprimée: HKLM\Software\Classes\CLSID\{B3DBB2D5-5F06-4EC2-904D-812ECE520509}
      Clé supprimée: HKLM\Software\Classes\Interface\{B3DBB2D5-5F06-4EC2-904D-812ECE520509}
      Clé supprimée: HKLM\Software\Classes\CLSID\{C4A743DE-EAAC-4cd0-9BF6-378E8141868B}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C4A743DE-EAAC-4cd0-9BF6-378E8141868B}
      Clé supprimée: HKLM\Software\Classes\CLSID\{C9CCBB35-D123-4a31-AFFC-9B2933132116}
      Clé supprimée: HKLM\Software\Classes\CLSID\{CC7BD6F1-565C-47ce-A5BB-9C935E77B59D}
      Clé supprimée: HKLM\Software\Classes\CLSID\{CFC16189-8A92-4a29-A940-60248385F426}
      Clé supprimée: HKLM\Software\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé supprimée: HKLM\Software\Classes\CLSID\{DCE997C8-5920-4c09-99EE-59F46634FE2C}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DCE997C8-5920-4c09-99EE-59F46634FE2C}
      Clé supprimée: HKLM\Software\Classes\CLSID\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E2A7BD67-0EAF-497f-B05B-748D7BF3C421}
      Clé supprimée: HKLM\Software\Classes\CLSID\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FC0D62C2-9640-4AEB-A5D5-CF25DF11FA8C}
      Clé supprimée: HKLM\Software\Classes\Interface\{115CCBAE-27B0-47C3-BA42-BAB708424393}
      Clé supprimée: HKLM\Software\Classes\Interface\{17BF1E05-C0E8-413C-BD1F-A481EEA3B8E9}
      Clé supprimée: HKLM\Software\Classes\Interface\{21BA420E-161C-413A-B21E-4E42AE1F4226}
      Clé supprimée: HKLM\Software\Classes\Interface\{453DB0C5-F41C-4D97-8DD6-CC72ECD5F699}
      Clé supprimée: HKLM\Software\Classes\Interface\{4AFC07D0-59BB-46B8-B097-1A46E88EEF71}
      Clé supprimée: HKLM\Software\Classes\Interface\{6511CE4C-4722-40D0-AD3D-4AFA2F50978A}
      Clé supprimée: HKLM\Software\Classes\Interface\{6612AFDD-34AD-4B89-A236-7E6D07C3FDCD}
      Clé supprimée: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
      Clé supprimée: HKLM\Software\Classes\Interface\{7CF4E72E-C9C0-4CA8-A039-1F5BAD426CCE}
      Clé supprimée: HKLM\Software\Classes\Interface\{81B32B9F-AFDC-4F7E-8F13-E39BB8ECF638}
      Clé supprimée: HKLM\Software\Classes\Interface\{83B2FE06-BA20-4F7D-96C6-6FC3A4E877D3}
      Clé supprimée: HKLM\Software\Classes\Interface\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB}
      Clé supprimée: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
      Clé supprimée: HKLM\Software\Classes\Interface\{925C24DC-0C0B-4AE7-98F5-18252822C89C}
      Clé supprimée: HKLM\Software\Classes\Interface\{9BEC9B38-BF39-4899-806E-A1C5DFEB60A2}
      Clé supprimée: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
      Clé supprimée: HKLM\Software\Classes\Interface\{AEBF09E2-0C15-43C8-99BF-928C645D98A0}
      Clé supprimée: HKLM\Software\Classes\Interface\{B32966A2-F7C2-4362-A6CF-399EC8B44110}
      Clé supprimée: HKLM\Software\Classes\Interface\{B86D82BF-D39F-439A-A07C-43EDDC6F6EA6}
      Clé supprimée: HKLM\Software\Classes\Interface\{D5AB027D-C91A-4324-8C78-12CF1A588C48}
      Clé supprimée: HKLM\Software\Classes\Interface\{D8560AC2-21B5-4C1A-BDD4-BD12BC83B082}
      Clé supprimée: HKLM\Software\Classes\Interface\{DA6305B9-0869-4235-8C1D-533A65E639E5}
      Clé supprimée: HKLM\Software\Classes\Interface\{E5DB89B8-5BE1-461C-A7EF-89B68211889D}
      Clé supprimée: HKLM\Software\Classes\Interface\{E6961C59-CFCE-4CCD-B794-BC78DB98413A}
      Clé supprimée: HKLM\Software\Classes\Interface\{F8B4EC8A-2407-4BE0-AEE2-0F430D65A90D}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{02AED140-2B62-4B49-8B3B-179020CC39B9}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{14816CF6-426C-40D7-904C-E5600F015EC2}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{282D18C0-5424-44F4-A531-55F9AC5B8FD8}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{ACC62306-9A63-4864-BD2F-C8825D2D7EA6}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{CDCA70D8-C6A6-49EE-9BED-7429D6C477A2}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{D136987F-E1C4-4CCC-A220-893DF03EC5DF}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{E343EDFC-1E6C-4CB5-AA29-E9C922641C80}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{ED85AEBE-F834-4088-B5D3-97EB2478A6CD}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{FD06B491-1EA6-4F5C-86D2-C86D3A3A3731}
      Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAx.Info
      Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAx.Info.1
      Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAX.UserProfiles
      Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAX.UserProfiles.1
      Clé supprimée: HKLM\Software\Classes\Conduit.Engine
      Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd
      Clé supprimée: HKLM\Software\Classes\GenericAskToolbar.ToolbarWnd.1
      Clé supprimée: HKLM\Software\Classes\MenuButtonIE.ButtonIE
      Clé supprimée: HKLM\Software\Classes\MenuButtonIE.ButtonIE.1
      Clé supprimée: HKLM\Software\Classes\OfferBox.OfferBoxServer
      Clé supprimée: HKLM\Software\Classes\OfferBox.OfferBoxServer.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.AsyncReporter
      Clé supprimée: HKLM\Software\Classes\ShopperReports.AsyncReporter.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDic
      Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDic.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDisp
      Clé supprimée: HKLM\Software\Classes\ShopperReports.CntntDisp.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.Dwnldr
      Clé supprimée: HKLM\Software\Classes\ShopperReports.Dwnldr.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.HbAx
      Clé supprimée: HKLM\Software\Classes\ShopperReports.HbAx.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.HbGuru
      Clé supprimée: HKLM\Software\Classes\ShopperReports.HbGuru.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.HbInfoBand
      Clé supprimée: HKLM\Software\Classes\ShopperReports.HbInfoBand.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButton
      Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButton.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButtonA
      Clé supprimée: HKLM\Software\Classes\ShopperReports.IEButtonA.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.KOPFF
      Clé supprimée: HKLM\Software\Classes\ShopperReports.KOPFF.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaNvgtnTrpr
      Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaNvgtnTrpr.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaPSExecuter
      Clé supprimée: HKLM\Software\Classes\ShopperReports.MozillaPSExecuter.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.ReportData
      Clé supprimée: HKLM\Software\Classes\ShopperReports.ReportData.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter
      Clé supprimée: HKLM\Software\Classes\ShopperReports.Reporter.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.RprtCtrl
      Clé supprimée: HKLM\Software\Classes\ShopperReports.RprtCtrl.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.Scopes
      Clé supprimée: HKLM\Software\Classes\ShopperReports.Scopes.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.Stock
      Clé supprimée: HKLM\Software\Classes\ShopperReports.Stock.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiate
      Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiate.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiateOrRandomTS
      Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerImmidiateOrRandomTS.1
      Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerOnceInDay
      Clé supprimée: HKLM\Software\Classes\ShopperReports.TriggerOnceInDay.1
      Clé supprimée: HKLM\Software\Classes\Toolbar.CT1066435
      Clé supprimée: HKLM\Software\Classes\Toolbar.CT2269050
      Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
      Clé supprimée: HKLM\Software\Classes\Toolbar.CT2583879
      Clé supprimée: HKLM\Software\Classes\Toolbar.CT2626277
      Clé supprimée: HKLM\Software\Classes\Toolbar.CT631055
      Clé supprimée: HKLM\Software\Classes\AppID\BRNstIE.DLL
      Clé supprimée: HKLM\Software\Classes\AppID\{8258B35C-05B8-4c0e-9525-9BCCC70F8F2D}
      Clé supprimée: HKLM\Software\Classes\AppID\CmndFF.DLL
      Clé supprimée: HKLM\Software\Classes\AppID\{A89256AD-EC17-4a83-BEF5-4B8BC4F39306}
      Clé supprimée: HKLM\Software\Classes\AppID\GenericAskToolbar.DLL
      Clé supprimée: HKLM\Software\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
      Clé supprimée: HKLM\Software\Classes\AppID\MenuButtonIE.DLL
      Clé supprimée: HKLM\Software\Classes\AppID\{11C27351-716B-4052-9361-E3B0A3F8221C}
      Clé supprimée: HKLM\Software\Classes\AppID\mozillaps.dll
      Clé supprimée: HKLM\Software\Classes\AppID\{7025E484-D4B0-441a-9F0B-69063BD679CE}
      Clé supprimée: HKLM\Software\Classes\AppID\Pltfrm.DLL
      Clé supprimée: HKLM\Software\Classes\AppID\{0D82ACD6-A652-4496-A298-2BDE705F4227}
      Clé supprimée: HKLM\Software\Application Updater
      Clé supprimée: HKLM\Software\ClickPotatoLite
      Clé supprimée: HKLM\Software\Conduit
      Clé supprimée: HKLM\Software\conduitEngine
      Clé supprimée: HKLM\Software\CToolbar
      Clé supprimée: HKLM\Software\Dealio
      Clé supprimée: HKLM\Software\OfferBox
      Clé supprimée: HKLM\Software\Search Settings
      Clé supprimée: HKLM\Software\ShopperReports3
      Clé supprimée: HKCU\Software\Ask.com
      Clé supprimée: HKCU\Software\ClickPotatoLiteSA
      Clé supprimée: HKCU\Software\Conduit
      Clé supprimée: HKCU\Software\CToolbar
      Clé supprimée: HKCU\Software\OfferBox
      Clé supprimée: HKCU\Software\ShopperReports3
      Clé supprimée: HKCU\Software\Spointer
      Clé supprimée: HKCU\Software\AppDataLow\AskToolbarInfo
      Clé supprimée: HKCU\Software\AppDataLow\Toolbar
      Clé supprimée: HKCU\Software\AppDataLow\Software\AskToolbar
      Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
      Clé supprimée: HKCU\Software\AppDataLow\Software\conduitEngine
      Clé supprimée: HKCU\Software\AppDataLow\Software\Dealio
      Clé supprimée: HKCU\Software\AppDataLow\Software\PriceGong
      Clé supprimée: HKCU\Software\AppDataLow\Software\Search Settings
      Clé supprimée: HKCU\Software\AppDataLow\Software\ShopperReports3
      Clé supprimée: HKLM\Software\Classes\Installer\Products\254783A761D49BE4E94767AC5635E454
      Clé supprimée: HKLM\Software\Classes\Installer\Products\5B4758C25396ECF468E04F8E063287FF
      Clé supprimée: HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\254783A761D49BE4E94767AC5635E454
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\5B4758C25396ECF468E04F8E063287FF
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{37F4A335-D085-423e-A425-0370799166FB}
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{45FFA1C2-A0D4-4DF0-8408-5BE56349ECD6}
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5DB24F50-8C65-4772-9844-47FE8701BE57}
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7459F1D0-9FB6-4D71-AA7B-9DECB34EB704}
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7}
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{FBF1B8D2-9A06-4174-A8B5-E38606DDB92B}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{2C8574B5-6935-4FCE-860E-F4E8602378FF}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{9DDD0B95-1F3E-453E-9F12-EACB0DD6B6CF}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ClickpotatoliteSA
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\CToolbar_UNINSTALL
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\QuestDns
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ShopperReportsSA
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2C8574B5-6935-4FCE-860E-F4E8602378FF}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ShopperReportsSA
      Clé supprimée: HKCR\VirtualStore\MACHINE\Software\CToolbar
      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\MenuExt\Crawler Search
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B2}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C5428486-50A0-4A02-9D20-520B59A9F9B3}
      Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{c5428486-50a0-4a02-9d20-520b59a9f9b2}
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{c5428486-50a0-4a02-9d20-520b59a9f9b3}
      Erreur suppression clé: HKLM\Software\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{69725738-CD68-4f36-8D02-8C43722EE5DA}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{89F88394-3828-4D03-A0CF-8203604C3DA6}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D4233F04-1789-483C-A137-731E8F113DD5}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\Crawler

      Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|ShopperReports 3.0.489.0
      Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Internet Settings\5.0\User Agent\Post Platform|SRS_IT_E879027EB6765B5B3FAB97
      Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
      Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|ShopperReports@ShopperReports.com
      Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|ClickPotatoLite@ClickPotatoLite.com
      Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|offerboxffx@offerbox.com
      Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|moovida@spointer.com
      Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|SearchSettings
      Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
      Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
      Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks|{00000000-6E41-4FD3-8538-502F5495E5FC}
      Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{D4027C7F-154A-4066-A1AD-4243D8127440}
      Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
      Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}
      Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
      Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
      Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{4B3803EA-5230-4DC3-A7FC-33638F3D3542}


      ============== SCAN ADDITIONNEL ==============

      **** Mozilla Firefox Version [3.6.3 (fr)] ****

      FIREFOX.EXE\Shell\Open\Command - "C:\Users\anais\AppData\Local\uxm.exe" -a "C:\Program Files\Mozilla Firefox\firefox.exe"
      HKLM_MozillaPlugins\@veoh.com/VeohTVPlugin (x)
      HKLM_MozillaPlugins\@veoh.com/VeohWebPlayer (x)
      Searchplugins\esnips.xml ( hxxp://eis.esnips.com/page/search_provider/?client_uuid=bda82ac0-85c3-4b48-b0d2-41fde8d1391d&q={searchTerms}/)
      HKLM_Extensions|esnipsxpi@logia.esnips - C:\Program Files\Logia\eSnipsDownloader\ext

      -- C:\Users\anais\AppData\Roaming\Mozilla\FireFox\Profiles\lzl8hvw0.default --
      Extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352} (Softonic_France Toolbar)
      Extensions\{872b5b88-9db5-4310-bdd0-ac189557e5f5} (DVDVideoSoftTB Toolbar)
      Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C} (DVDVideoSoft Menu)
      Extensions\{dfabc5b5-039b-4865-979a-de31cdf3e351} (Media Star Community Toolbar)
      Prefs.js - browser.download.lastDir, C:\\Users\\anais\\Dossier Anaïs\\ECOLE\\SVT
      Prefs.js - browser.search.defaultenginename, Yahoo
      Prefs.js - browser.search.selectedEngine, Yahoo
      Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.3

      ========================================

      **** Internet Explorer Version [7.0.6001.18000] ****

      IEXPLORE.EXE\Shell\Open\Command - C:\Users\anais\AppData\Local\uxm.exe -a C:\Program Files\Internet Explorer\iexplore.exe
      HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
      HKCU_Main|Start Page - hxxp://fr.msn.com/
      HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
      HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Start Page - hxxp://fr.msn.com/
      AboutUrls|Blank - $ActiveDomain/page/blank/?client_uuid=bda82ac0-85c3-4b48-b0d2-41fde8d1391d
      HKCU_URLSearchHooks|{872b5b88-9db5-4310-bdd0-ac189557e5f5} - "DVDVideoSoftTB Toolbar" (C:\Program Files\DVDVideoSoftTB\prxtbDVD0.dll)
      HKCU_URLSearchHooks|{dfabc5b5-039b-4865-979a-de31cdf3e351} - "Media Star Toolbar" (C:\Program Files\Media_Star\tbMedi.dll)
      HKCU_URLSearchHooks|{a65e491f-a436-4952-b49a-b24ed99a0f67} - "Tom's Guide France Toolbar" (C:\Program Files\Tom's_Guide_France\tbTom'.dll)
      HKLM_URLSearchHooks|{872b5b88-9db5-4310-bdd0-ac189557e5f5} - "DVDVideoSoftTB Toolbar" (C:\Program Files\DVDVideoSoftTB\prxtbDVD0.dll)
      HKLM_URLSearchHooks|{dfabc5b5-039b-4865-979a-de31cdf3e351} - "Media Star Toolbar" (C:\Program Files\Media_Star\tbMedi.dll)
      HKLM_URLSearchHooks|{a65e491f-a436-4952-b49a-b24ed99a0f67} - "Tom's Guide France Toolbar" (C:\Program Files\Tom's_Guide_France\tbTom'.dll)
      HKCU_SearchScopes\{25477387-2310-45df-933D-E9416D3D0303} - "eSnips Search" (hxxp://eis.esnips.com/page/search_provider/?client_uuid=bda82ac0-85c3-4b48-b0d2-...)
      HKCU_SearchScopes\{55412616-91B9-48D4-8372-AB2729FC2741} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
      HKLM_SearchScopes\{55412616-91B9-48D4-8372-AB2729FC2741} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
      HKCU_Toolbar\WebBrowser|{DE9C389F-3316-41A7-809B-AA305ED9D922} (C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll)
      HKCU_Toolbar\WebBrowser|{872B5B88-9DB5-4310-BDD0-AC189557E5F5} (C:\Program Files\DVDVideoSoftTB\prxtbDVD0.dll)
      HKCU_Toolbar\WebBrowser|{DFABC5B5-039B-4865-979A-DE31CDF3E351} (C:\Program Files\Media_Star\tbMedi.dll)
      HKCU_Toolbar\WebBrowser|{A65E491F-A436-4952-B49A-B24ED99A0F67} (C:\Program Files\Tom's_Guide_France\tbTom'.dll)
      HKLM_Toolbar|{DE9C389F-3316-41A7-809B-AA305ED9D922} (C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll)
      HKLM_Toolbar|{52836EB0-631A-47B1-94A6-61F9D9112DAE} (C:\Program Files\Veoh Networks\Veoh Video Compass\SearchRecsPlugin.dll)
      HKLM_Toolbar|{872b5b88-9db5-4310-bdd0-ac189557e5f5} (C:\Program Files\DVDVideoSoftTB\prxtbDVD0.dll)
      HKLM_Toolbar|{dfabc5b5-039b-4865-979a-de31cdf3e351} (C:\Program Files\Media_Star\tbMedi.dll)
      HKLM_Toolbar|{a65e491f-a436-4952-b49a-b24ed99a0f67} (C:\Program Files\Tom's_Guide_France\tbTom'.dll)
      HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
      HKCU_ElevationPolicy\{1902485B-CE75-42C1-BA2D-57E660793D9A} - C:\Program Files\Internet Download Manager\IEMonitor.exe (x)
      HKCU_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (x)
      HKLM_ElevationPolicy\1f153ce6-21d3-491d-91c8-9160157aab8a - C:\Program Files\Eazel-FR\Eazel-FRToolbarHelper.exe (x)
      HKLM_ElevationPolicy\209aa54b-9c50-4f88-b64e-cc2e4fd7c944 - C:\Program Files\DVDVideoSoftTB\DVDVideoSoftTBToolbarHelper.exe (?)
      HKLM_ElevationPolicy\79312c48-19dd-47ef-a38e-c2e6a2021cfc - C:\Program Files\Hot_MP3\Hot_MP3ToolbarHelper.exe (x)
      HKLM_ElevationPolicy\8960bb57-cf39-4877-ad25-2dcec218ea5c - C:\Program Files\DVDVideoSoftTB\DVDVideoSoftTBToolbarHelper.exe (?)
      HKLM_ElevationPolicy\b1499ad3-70be-435f-879b-49b954afbfcd - C:\Program Files\Hot_MP3\Hot_MP3ToolbarHelper.exe (x)
      HKLM_ElevationPolicy\b3929b6b-652b-4207-bd4f-2649371a0e54 - C:\Program Files\DVDVideoSoftTB\DVDVideoSoftTBToolbarHelper.exe (?)
      HKLM_ElevationPolicy\c272616a-eba3-43d6-b9c8-31d8a91ebc70 - C:\Program Files\PHPNukeFR\PHPNukeFRToolbarHelper.exe (x)
      HKLM_ElevationPolicy\de506259-7d98-4b80-b7b7-38a48fa84453 - C:\Program Files\Geneworld\GeneworldToolbarHelper.exe (x)
      HKLM_ElevationPolicy\f797be62-2586-42ad-ad3a-c2684b1bd875 - C:\Program Files\Hot_MP3\Hot_MP3ToolbarHelper.exe (x)
      HKLM_ElevationPolicy\{05204615-ACC7-426A-BA1F-37FDB6602ECF} - C:\Users\anais\AppData\Local\Conduit\CT2269050\DVDVideoSoftTBAutoUpdateHelper.exe (x)
      HKLM_ElevationPolicy\{3B5604BC-2631-423D-A976-688265D493C1} - C:\Program Files\Media_Star\Media_StarToolbarHelper.exe (x)
      HKLM_ElevationPolicy\{7FADFAC2-AF82-4640-B76A-D26D26294DE6} - C:\Program Files\DVDVideoSoftTB\DVDVideoSoftTBToolbarHelper.exe (?)
      HKLM_ElevationPolicy\{ADADAEE2-457A-4984-A57C-E01C3A2BA612} - c:\program files\aol\aol toolbar 5.0\AolTbServer.exe (AOL LLC)
      HKLM_ElevationPolicy\{B43DDCDF-37C1-455B-AB76-CDC0F9F40C20} - C:\Program Files\Tom's_Guide_France\Tom's_Guide_FranceToolbarHelper.exe (?)
      HKLM_ElevationPolicy\{E0DACC63-037F-46EE-AC02-E4C7B0FBFEB4} - C:\Program Files\Internet Download Manager\IDMan.exe (x)
      HKLM_Extensions\{5067A26B-1337-4436-8AFE-EE169C2DA79F} - "?" (?)
      BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
      BHO\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} (?)
      BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
      BHO\{7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - "AOL Toolbar BHO" (C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll)
      BHO\{872b5b88-9db5-4310-bdd0-ac189557e5f5} - "DVDVideoSoftTB Toolbar" (C:\Program Files\DVDVideoSoftTB\prxtbDVD0.dll)
      BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\AVAST Software\Avast\aswWebRepIE.dll)
      BHO\{a65e491f-a436-4952-b49a-b24ed99a0f67} - "Tom's Guide France Toolbar" (C:\Program Files\Tom's_Guide_France\tbTom'.dll)
      BHO\{B530A9A4-1722-4D16-AAD6-AA85E3AD2ADE} - "eSnipsBHO Class" (C:\Program Files\Logia\eSnipsDownloader\eSnipsBHO.dll)
      BHO\{dfabc5b5-039b-4865-979a-de31cdf3e351} - "Media Star Toolbar" (C:\Program Files\Media_Star\tbMedi.dll)

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 1048 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 18 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 03/06/2011 21:15:41 (2279 Octet(s))
      C:\Ad-Report-CLEAN[2].txt - 03/06/2011 21:20:00 (1368 Octet(s))
      C:\Ad-Report-CLEAN[3].txt - 03/06/2011 21:25:03 (38458 Octet(s))

      Fin à: 21:41:52, 03/06/2011

      ============== E.O.F ==============
      0
  17. Utilisateur anonyme
     
    bonjour,

    relance ADR, clique sur désinstaller,

    relance zhpdiag,

    clique sur la flèche verte pour lancer une mise à jour,

    une fois la mise à jour términée :

    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur Cijoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
    http://dl.free.fr
    ou :
    http://www.cijoint.fr/
    ou :
    http://ww38.toofiles.com/fr/documents-upload.html
    ou :
    https://www.terafiles.net/

    0
    1. ceriserou Messages postés 26 Statut Membre
       
      voici le lien http://www.cijoint.fr/cjlink.php?file=cj201106/cijiBqaxDC.txt
      0
  18. Utilisateur anonyme
     
    bonjour,

    tu peux encore désinstaller ces toolbars despuis le menu demarrer, programmes et fonctionnalité :

    C:\Program Files\DVDVideoSoftTB
    C:\Program Files\Media_Star
    C:\Program Files\Tom's_Guide_France

    désinstalle également cette version de java :

    Java 6 Update 15

    retélécharge la dernière version ici :

    https://www.java.com/fr/download/

    attention, la version 26 va bientôt sortire, garde ce logiciel à jour tout le temps, il peut créer des failles de sécurité sur ton pc !

    on passe aux choses sérieuses :-)

    télécharge et enregistre ce fichier sur ton bureau ;

    http://www.cijoint.fr/cjlink.php?file=cj201106/cij2UAm4FO.txt

    * Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)

    fais un glisser/ Déposer du fichier dans la fenêtre de zhpfix.

    - Clique sur le bouton « GO » pour lancer le nettoyage,
    - Copie/colle la totalité du rapport dans ta prochaine réponse
    Tuto :

    http://www.premiumorange.com/zeb-help-process/zhpfix.html

    P.S : si tu n'arrives pas à faire un Glisser/déposer du fichier dans la fenêtre de zhpfix, ouvre le fichier et fais un copier coller du contenu du fichier dans la fenêntre de zhpfix.

    pendant le nettoyage, il se peut qu'on te demande de confirmer la désinstallation de certains logiciels, donc tu l'accèptes :-)

    0
    1. ceriserou Messages postés 26 Statut Membre
       
      Rapport de ZHPFix 1.12.3295 par Nicolas Coolman, Update du 03/06/2011
      Fichier d'export Registre : C:\ZHPExportRegistry-05-06-2011-13-17-40.txt
      Run by anais at 05/06/2011 13:17:39
      Windows Vista Home Basic Edition, 32-bit Service Pack 1 (Build 6001)
      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

      ========== Logiciel(s) ==========
      ABSENT: O42 - Logiciel: Antimalware Doctor - (..) [HKCU] -- Antimalware Doctor

      ========== Clé(s) du Registre ==========
      SUPPRIME Partiel: O42 - Logiciel: Dealio Toolbar v4.4 - (.Spigot, Inc..) [HKLM] -- {7A387452-4D16-4EB9-9E74-76CA65534E45}
      SUPPRIME HKCU\Software\Spyware Terminator
      SUPPRIME HKLM\Software\Spyware Terminator
      SUPPRIME Service: sp_rssrv
      ABSENT: O67 - Shell Spawning: <.exe> <exefile>[HKCR\..\open\Command] (. - .) -- C:\Users\anais\AppData\Local\uxm.exe
      SUPPRIME HKCU\Software\Antimalware Doctor Inc
      SUPPRIME HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\ForceRenive
      SUPPRIME HKCR\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}
      SUPPRIME HKLM\Software\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}
      SUPPRIME HKCR\AppID\{937936af-28ca-4973-b8ae-f250406149a2}
      SUPPRIME HKCR\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}
      SUPPRIME HKLM\Software\Classes\AppID\{937936af-28ca-4973-b8ae-f250406149a2}
      SUPPRIME HKLM\Software\Classes\TypeLib\{937936af-28ca-4973-b8ae-f250406149a2}
      SUPPRIME HKCR\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}
      SUPPRIME HKLM\Software\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}
      SUPPRIME HKCR\Installer\Features\5B4758C25396ECF468E04F8E063287FF
      SUPPRIME HKCR\Installer\UpgradeCodes\5B4758C25396ECF468E04F8E063287FF
      SUPPRIME HKLM\Software\Classes\Installer\Features\5B4758C25396ECF468E04F8E063287FF
      SUPPRIME HKCR\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
      SUPPRIME HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
      SUPPRIME HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\antimalware doctor

      ========== Valeur(s) du Registre ==========
      SUPPRIME RunValue: SpywareTerminatorUpdate
      ABSENT: RunValue: SpywareTerminatorUpdate
      SUPPRIME RunValue: SpywareTerminator
      SUPPRIME RunValue: Kcolexopa
      SUPPRIME RunValue: agibck70dl.exe
      ABSENT: RunValue: Kcolexopa
      ABSENT: RunValue: agibck70dl.exe
      SUPPRIME TCP Query User{308808C6-8480-4F4F-BED1-2B2D6DB7B756}C:\program files\dreamule\emule.exe
      SUPPRIME UDP Query User{502F41C8-ABF2-4C3A-9A39-1510DA355997}C:\program files\dreamule\emule.exe
      SUPPRIME TCP Query User{319EADFA-3292-4649-9DBF-A723A040C070}C:\program files\mediaget\mediaget.exe
      SUPPRIME UDP Query User{3E632287-5211-4451-B8DF-61134BFF6F8A}C:\program files\mediaget\mediaget.exe

      ========== Elément(s) de donnée du Registre ==========
      SUPPRIME: StartMenuInternet: C:\Users\anais\AppData\Local\uxm.exe (.not file.)
      SUPPRIME: O67 - Shell Spawning: <.exe> <exefile>[HKCU\..\open\Command] (. - .) -- C:\Users\anais\AppData\Local\uxm.exe

      ========== Dossier(s) ==========
      ABSENT: C:\Program Files\Norton Security Scan
      SUPPRIME Reboot: C:\Program Files\Spyware Terminator
      SUPPRIME C:\Program Files\WinClamAVShield
      SUPPRIME Reboot: C:\Program Files\Windows Defender
      SUPPRIME C:\ProgramData\Spyware Terminator
      SUPPRIME C:\Users\anais\AppData\Roaming\Spyware Terminator
      SUPPRIME C:\Program Files\Dealio Toolbar(105)
      SUPPRIME C:\Program Files\ShopperReports3
      SUPPRIME C:\Users\anais\AppData\Roaming\OfferBox
      SUPPRIME c:\users\anais\appdata\roaming\adobe\plugs
      SUPPRIME c:\users\anais\appdata\local\temp\asksearch

      ========== Fichier(s) ==========
      ABSENT: c:\program files\spyware terminator\sp_rsser.exe
      ABSENT: c:\program files\spyware terminator\spywareterminatorupdate.exe
      ABSENT: c:\program files\spyware terminator\spywareterminatorshield.exe
      ABSENT: c:\users\anais\appdata\local\cpust40.dll
      ABSENT: c:\users\anais\appdata\roaming\3df60015fbcfdca2d04033c00f2d0ab6\agibck70dl.exe
      SUPPRIME c:\users\anais\appdata\roaming\microsoft\windows\start menu\programs\startup\antimalware doctor.lnk
      SUPPRIME c:\users\anais\desktop\antimalware doctor.lnk
      SUPPRIME c:\users\anais\appdata\roaming\microsoft\internet explorer\quick launch\antimalware doctor.lnk
      ABSENT: c:\users\anais\appdata\local\uxm.exe
      SUPPRIME c:\program files\mozilla firefox\extensions\wtxpcom@mybrowserbar.com
      ABSENT: c:\program files\shopperreports3
      ABSENT: c:\users\anais\appdata\roaming\offerbox

      ========== Tache planifiée ==========
      SUPPRIME: {28CB7CE9-9123-405F-BCCC-90A6519A0FFC}


      ========== Récapitulatif ==========
      21 : Clé(s) du Registre
      11 : Valeur(s) du Registre
      2 : Elément(s) de donnée du Registre
      11 : Dossier(s)
      12 : Fichier(s)
      1 : Logiciel(s)
      1 : Tache planifiée


      End of the scan
      0
  19. Utilisateur anonyme
     
    bonjour,

    as tu désinstallé les toolbars inutiles ?

    as tu réinstallé la dernière version de java sur ton pc ?

    comment vale pc après un redemarrage ?

    0
    1. ceriserou Messages postés 26 Statut Membre
       
      le pc va beaucoup mieux je suis en train de faire un scan minutieux avec avast pour voir si il y a encore des fichier infectés cependant pour l'instant il n'y a rien d'anormal je te tiens au courant
      0
  20. Utilisateur anonyme
     
    bonjour,

    avant de lancer unn scan de ton antivirus, j'ai d'autres opérations à te faire faire :D

    * /!\ Utilisateur de Vista : Ne pas oublier de désactiver l'UAC juste le temps de désinfection de ton pc, il sera à réactiver plus tard :
    Tuto : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

    . télécharges Ccleaner à partir de cette adresse et enregistres le sur le bureau

    https://www.commentcamarche.net/telecharger/utilitaires/5647-ccleaner/

    .double-cliques sur le fichier pour lancer l'installation
    /!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu'Administrateur »

    .sur la fenêtre de l'installation langage bien choisir français et OK
    .cliques sur suivant
    .lis la licence et j'accepte
    .cliques sur suivant
    .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner
    .cliques sur installer
    .cliques sur fermer
    .double-cliques sur l'icône de Ccleaner pour l'ouvrir
    .une fois ouvert tu cliques sur option et puis avancé
    .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
    .cliques sur nettoyeur
    .cliques sur windows et dans la colonne avancé
    .coches la première case vieilles données du perfetch que celle-la ce qui te donnes la case vielles données du perfetch et la case avancé qui c'est coché automatiquement mais que celle-la
    .cliques sur analyse une fois l'analyse terminé
    .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
    .cliques maintenant sur registre et puis sur rechercher les erreurs
    .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
    .il te demande de sauvegarder OUI
    .tu lui donnes un nom pour pouvoir la retrouver et enregistre
    .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
    .il supprime et fermer tu vérifies en relançant rechercher les erreurs
    .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 48 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
    .tu peux fermer Ccleaner

    tuto installation & nettoyage :
    https://www.donnemoilinfo.com/tuto/CCleaner/

    * pour supprimer les outils de désinfection
    :

    Télecharge Delfix sur ton bureau :

    https://www.commentcamarche.net/telecharger/securite/7111-delfix/

    *Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
    **Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

    * Désactivation, puis Réactivation de la restauration système après désinfection :

    Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

    Pour Vista : https://www.commentcamarche.net/faq/13214-vista-desactiver-reactiver-la-restauration-systeme-de-vista

    * fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)

    0