Supprimer Searchqu

Bonjour,

J'ai un petit (gros) problème, en effet depuis peu Searchqu c'est installé sur mon ordinateur et impossible de l'éliminer! Je ne comprends quasiment rien à tout les rapport, etc.. si quelqu'un pouvait m'aider(?) j'apprécierais!

merci d'avance! :)

17 réponses

  1. tu dois désinstaller ton navigateur puis le réinstaller si c'est google chrome.
    0
    1. Contributeur sécurité
      slt

      regarde ceci'

      http://www.commentcamarche.net/faq/31908-desinstaller-la-barre-searchqu

      et colle nous un rapport de nettoyage avec ad remover
      0
      1. je connaissé pas ta solution :)
        0
        1. j'ai bien essayé Tatiana... mais en vain ..

          Voilà mon rapport :

          ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

          Mis à jour par TeamXscript le 12/04/11
          Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
          Site web: http://www.teamxscript.org

          C:\Program Files\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 16:33:03 le 29/06/2011, Mode normal

          Microsoft® Windows Vista(TM) Édition Familiale Basique Service Pack 1 (X86)
          {Emy} ~ Sweet Monkey@PC-OF-EMY (Hewlett-Packard Compaq Presario C700 Notebook PC)

          ============== RECHERCHE ==============

          ============== SCAN ADDITIONNEL ==============

          **** Mozilla Firefox Version [3.5.5 (fr)] ****

          HKLM_MozillaPlugins\@pandonetworks.com/PandoWebPlugin (x)
          HKLM_MozillaPlugins\@veoh.com/VeohTVPlugin (x)
          HKLM_MozillaPlugins\@veoh.com/VeohWebPlayer (x)
          HKLM_MozillaPlugins\@wacom.com/wacom-plugin,version=1.1.0.3 (x)
          HKCU_MozillaPlugins\pandonetworks.com/PandoWebPlugin (x)
          Searchplugins\pucuy.xml (hxxp://www.pucuy.com/google)
          Searchplugins\SearchResults.xml ( hxxp://dts.search-results.com/sr?src=ffb&appid=101&systemid=406&q={searchTerms}/)
          Components\aboutCertError.js
          Components\aboutPrivateBrowsing.js
          Components\aboutRights.js
          Components\aboutRobots.js
          Components\aboutSessionRestore.js
          Components\nsPostUpdateWin.js
          HKCU_Extensions|web@veoh.com - C:\Program Files\Veoh Networks\VeohWebPlayer\FFVideoFinder

          -- C:\Users\{Emy} ~ Sweet Monkey\AppData\Roaming\Mozilla\FireFox\Profiles\cmq6hccm.default --
          Extensions\ffox@bandoo.com (Bandoo for Firefox)
          Searchplugins\SearchResults.xml ( hxxp://dts.search-results.com/sr?src=ffb&appid=101&systemid=406&q={searchTerms}/)
          Prefs.js - browser.search.defaultenginename, Yahoo
          Prefs.js - browser.search.selectedEngine, Yahoo
          Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.1.5
          Prefs.js - keyword.URL, hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=867034&p=

          -- C:\Users\Invité\AppData\Roaming\Mozilla\FireFox\Profiles\sw9sk82a.default --
          Prefs.js - browser.search.defaultenginename, Yahoo
          Prefs.js - browser.search.selectedEngine, Yahoo
          Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.1.5
          Prefs.js - keyword.URL, hxxp://fr.search.yahoo.com/search?fr=greentree_ff1&ei=utf-8&type=867034&p=

          ========================================

          **** Google Chrome Version [12.0.742.112] ****

          Extension\lifbcibllhkdhoafpjfnlhfpfgnpldfl (C:\Program Files\Skype\Toolbars\Skype for Chromium\skype_chrome_extension.crx) (?)

          -- C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default --
          Preferences - default_search_provider: "Search Results" (Activé: true) (hxxp://dts.search-results.com/sr?src=crb&appid=101&systemid=406&q={searchTerms})
          Preferences - homepage: hxxp://fr.msn.com/
          Preferences - homepage_is_newtabpage: false
          Plugin - Chrome NaCl (Activé: false) (C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\Application\12.0.742.112\ppGoogleNaClPluginChrome.dll)
          Plugin - Pando Web Plugin (Activé: true) (C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll)
          Plugin - Veoh Web Player Beta (Activé: true) (C:\Program Files\Veoh Networks\VeohWebPlayer\npWebPlayerVideoPluginATL.dll)
          Plugin - "Java" (Activé: true)
          Plugin - "Silverlight" (Activé: true)
          Plugin - "Chrome NaCl" (Activé: false)
          Plugin - "DNA Plug-in" (Activé: true)
          Plugin - "Pando Web Plugin" (Activé: true)
          Plugin - " Wacom Dynamic Link Library" (Activé: true)
          Plugin - "VeohTV Plugin" (Activé: true)
          Plugin - "Veoh Web Player Beta" (Activé: true)

          ========================================

          **** Internet Explorer Version [7.0.6001.18000] ****

          HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
          HKCU_Main|Start Page - hxxp://fr.msn.com/
          HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
          HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
          HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKLM_Main|Start Page - hxxp://fr.msn.com/
          HKCU_URLSearchHooks|{31c322dc-5878-452e-a2d8-c4aab9973c9a} (x)
          HKCU_URLSearchHooks|{08C06D61-F1F3-4799-86F8-BE1A89362C85} - "Search Class" (C:\Program Files\Orange\Connexion Internet Orange\SearchURLHook\SearchPageURL.dll)
          HKCU_SearchScopes\{0633EE93-1111-472f-A0FF-E1416B8B2EAA} - "Search" (hxxp://www.pucuy.com/google?q={searchTerms}&sa=Search&cx=partner-pub-35468619388...)
          HKCU_SearchScopes\{4F11ACBB-393F-4c86-A214-FF3D0D155CC3} - "Burn4Free Toolbar" (hxxp://search.burn4free-toolbar.com/search?p=Q&ts=ne&w={searchTerms}&csrc=search...)
          HKCU_SearchScopes\{51B0C529-4961-4997-B5F3-4D93C5C38223} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
          HKCU_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=101&systemid=406&q={searchTerms})
          HKLM_SearchScopes\{51B0C529-4961-4997-B5F3-4D93C5C38223} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
          HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=101&systemid=406&q={searchTerms})
          HKCU_Toolbar\WebBrowser|{A057A204-BACC-4D26-8287-79A187E26987} (x)
          HKCU_Toolbar\WebBrowser|{31C322DC-5878-452E-A2D8-C4AAB9973C9A} (x)
          HKLM_Toolbar|{0FBB9689-D3D7-4f7a-A2E2-585B10099BFC} (C:\Program Files\Veoh Networks\VeohWebPlayer\VeohIEToolbar.dll)
          HKLM_Toolbar|{9421DD08-935F-4701-A9CA-22DF90AC4EA6} (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)
          HKLM_ElevationPolicy\{5321717E-E741-4375-9EA8-6C165E182B8C} - C:\PROGRA~1\WI371A~1\Datamngr\ToolBar\dtUser.exe (x)
          HKLM_ElevationPolicy\{A2D14993-7315-4f91-AD76-20605495ED6C} - C:\Program Files\ESTsoft\ALUpdate\ALUpExt.exe (x)
          HKLM_ElevationPolicy\{F2632B95-A2AD-4283-B49A-34D4802BA647} - C:\Program Files\ESTsoft\ALUpdate\ALUpdate.exe (x)
          BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
          BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
          BHO\{602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} (?)
          BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
          BHO\{9421DD08-935F-4701-A9CA-22DF90AC4EA6} - "Easy Photo Print" (C:\Program Files\Epson Software\Easy Photo Print\EPTBL.dll)

          ========================================

          C:\Program Files\Ad-Remover\Quarantine: 118 Fichier(s)
          C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)

          C:\Ad-Report-CLEAN[1].txt - 29/06/2011 15:05:26 (60284 Octet(s))
          C:\Ad-Report-SCAN[1].txt - 29/06/2011 15:00:10 (61417 Octet(s))
          C:\Ad-Report-SCAN[2].txt - 29/06/2011 16:33:06 (6872 Octet(s))

          Fin à: 16:33:56, 29/06/2011

          ============== E.O.F ==============
          0
          1. Contributeur sécurité
            tu as le rapport de suppression?

            cela persiste?

            si oui

            Télécharge ZHPDiag ( de Nicolas coolman ).
            https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

            (outil de diagnostic)

            Double clique sur le fichier d'installation, puis installe le avec les paramètres par défaut ( N'oublie pas de cocher " Créer une icône sur le bureau " )

            Lance ZHPDiag en double cliquant sur l'icône présente sur ton bureau (Clique droit -> Executer en tant qu'admin ( vista )

            Clique sur la loupe en haut à gauche, puis laisse l'outil scanner.

            Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier sur ton bureau.

            Rend toi sur Cjoint : http://www.cijoint.fr/

            Clique sur "Parcourir " dans la partie " Joindre un fichier[...] "

            Sélectionne le rapport ZHPdiag.txt qui se trouve sur ton bureau

            Clique ensuite sur "Cliquez ici pour déposer le fichier " et copie/colle le lien dans ton prochain message

            ou sinon pour transmettre ton rapport:
            * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer les rapports.
            Donnes le liens pjjoint ici ensuite pour pouvoir être consultés.
            0
            1. Euh...

              Je sais que ça n'a aucun rapport mais J'ai réinstallé Windows sur mon ordi et

              depuis, plus de son !

              On m'a conseillé d'utiliser le CD Drivers & Utilities mais je ne sais pas m'en servir...

              Tu pourrais m'aider jlpjlp ???
              0
              1. Contributeur sécurité
                regarde ta boite au lettre
                0
            2. Si on me dit comment joindre le rapport de suppression je veux bien le joindre !

              Voilà le liens Cijoint : http://www.cijoint.fr/cjlink.php?file=cj201106/cijfzAEB1k.txt
              0
              1. Contributeur sécurité
                Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
                Copie/colle les lignes en gras suivantes :

                ----------------------------------------------------------


                [HKLM\Software\Classes\AppID\GIFAnimator.DLL]
                [HKLM\Software\Classes\.b4f]
                [HKLM\Software\Classes\burn4free project]
                [HKLM\Software\Classes\Interface\{01222E21-6BD0-4EB3-94F1-967EB09CCED5}]
                [HKLM\Software\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}]
                [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4f11acbb-393f-4c86-a214-ff3d0d155cc3}]
                [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4f11acbb-393f-4c86-a214-ff3d0d155cc3}]
                [HKLM\Software\Classes\Interface\{65A16874-2ED0-460E-A547-5FE2EC3A13A7}]
                [HKLM\Software\Classes\Interface\{71E02280-5212-45C3-B174-4D5A35DA254F}]
                [HKLM\Software\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}]
                [HKLM\Software\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}]
                [HKLM\Software\Classes\AppID\{A01A3335-0C30-4312-A430-92356CC37A92}]
                [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}]
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}]
                [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}]
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}]
                [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{d187a56b-a33f-4cbe-9d77-459fc0bae012}]
                [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{a057a204-bacc-4d26-8287-79a187e26987}
                C:\Program Files\QuestScan
                C:\Program Files\Windows iLivid Toolbar
                O69 - SBI: SearchScopes [HKCU] {0633EE93-1111-472f-A0FF-E1416B8B2EAA} - (Search) - http://www6.pucuy.com/?tdfs=1&searchbox=1&showDomain=1
                O69 - SBI: SearchScopes [HKCU] {4F11ACBB-393F-4c86-A214-FF3D0D155CC3} - (Burn4Free Toolbar) - http://search.burn4free-toolbar.com
                O69 - SBI: SearchScopes [HKCU] {51B0C529-4961-4997-B5F3-4D93C5C38223} - (Kelkoo) - http://fr.kelkoopartners.net
                O69 - SBI: SearchScopes [HKCU] {9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} - (Search Results) - https://www.search.ask.com/web?l=dis&q=&o=APN10655A&apn_dtid=%5EBND101%5EYY%5EFR&shad=s_0048&gct=hp&apn_ptnrs=%5EAG5&d=101-0&lang=en&atb=sysid%3D101%3Auid%3D58c9331d816657ac%3Asrc%3Dhmp%3Ao%3DAPN10655A%3Atg%3D&p2=%5EAG5%5EBND101%5EYY%5EFR
                O69 - SBI: SearchScopes [HKCU] {DECA3892-BA8F-44b8-A993-A466AD694AE4} - (Yahoo! Search) - https://fr.search.yahoo.com/
                O69 - SBI: SearchScopes [HKCU] {F06C9E33-E332-48E7-91DC-AF028AA60E37} - (AOL Recherche) - http://slirsredirect.search.aol.com
                O69 - SBI: SearchScopes [HKUS\.DEFAULT] {4B8C28A7-A9BC-45F8-990D-21499EED643C} - (QuestScan) - http://www.questscan.com
                O69 - SBI: SearchScopes [HKUS\S-1-5-18] {4B8C28A7-A9BC-45F8-990D-21499EED643C} - (QuestScan) - http://www.questscan.com

                [MD5.4ACE9EEB32DE26548956B5E5841E90CB] [SPRF] (.Java(TM) Native Access (JNA) - JNA native library.) -- C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Temp\jna1637199421892628335.dll [347258]
                [MD5.4ACE9EEB32DE26548956B5E5841E90CB] [SPRF] (.Java(TM) Native Access (JNA) - JNA native library.) -- C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Temp\jna1726625047550206970.dll [347258]
                [MD5.4ACE9EEB32DE26548956B5E5841E90CB] [SPRF] (.Java(TM) Native Access (JNA) - JNA native library.) -- C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Temp\jna3892305160827921358.dll [347258]
                [MD5.5D952D8FBD10FD07BFC97B47DB6E174C] [SPRF] (...) -- C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Temp\uttB192.tmp.bat [74]


                ----------------------------------------------------------
                - Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
                - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
                - Clique sur le bouton « GO » pour lancer le nettoyage,
                - Copie/colle la totalité du rapport dans ta prochaine réponse

                2/ télécharge usbfix , branche tous tes supports eternes et colle un rapport de recherche avec

                http://www.teamxscript.org/usbfixTelechargement.html
                0
                1. Rapport de ZHPFix 1.12.3332 par Nicolas Coolman, Update du 28/06/2011
                  Fichier d'export Registre : C:\ZHPExportRegistry-01-07-2011-11-22-23.txt
                  Run by {Emy} ~ Sweet Monkey at 01/07/2011 11:22:23
                  Windows Vista Home Basic Edition, 32-bit Service Pack 1 (Build 6001)
                  Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                  ========== Module(s) mémoire ==========
                  SUPPRIME Memory Module: C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Temp\jna1637199421892628335.dll
                  SUPPRIME Memory Module: C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Temp\jna1726625047550206970.dll
                  SUPPRIME Memory Module: C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Temp\jna3892305160827921358.dll

                  ========== Clé(s) du Registre ==========
                  SUPPRIME Key: HKLM\Software\Classes\AppID\GIFAnimator.DLL
                  SUPPRIME Key: HKLM\Software\Classes\.b4f
                  SUPPRIME Key: HKLM\Software\Classes\burn4free project
                  SUPPRIME Key: HKLM\Software\Classes\Interface\{01222E21-6BD0-4EB3-94F1-967EB09CCED5}
                  SUPPRIME Key: HKLM\Software\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
                  SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4f11acbb-393f-4c86-a214-ff3d0d155cc3}
                  SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4f11acbb-393f-4c86-a214-ff3d0d155cc3}
                  SUPPRIME Key: HKLM\Software\Classes\Interface\{65A16874-2ED0-460E-A547-5FE2EC3A13A7}
                  SUPPRIME Key: HKLM\Software\Classes\Interface\{71E02280-5212-45C3-B174-4D5A35DA254F}
                  SUPPRIME Key: HKLM\Software\Classes\CLSID\{761f6a83-f007-49e4-8eac-cdb6808ef06f}
                  SUPPRIME Key: HKLM\Software\Classes\CLSID\{97d69524-bb57-4185-9c7f-5f05593b771a}
                  SUPPRIME Key: HKLM\Software\Classes\AppID\{A01A3335-0C30-4312-A430-92356CC37A92}
                  SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
                  SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}
                  SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
                  SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
                  SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{d187a56b-a33f-4cbe-9d77-459fc0bae012}
                  SUPPRIME Key: SearchScopes :{0633EE93-1111-472f-A0FF-E1416B8B2EAA}
                  SUPPRIME Key: SearchScopes :{4F11ACBB-393F-4c86-A214-FF3D0D155CC3}
                  SUPPRIME Key: SearchScopes :{51B0C529-4961-4997-B5F3-4D93C5C38223}
                  SUPPRIME Key: SearchScopes :{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
                  SUPPRIME Key: SearchScopes :{DECA3892-BA8F-44b8-A993-A466AD694AE4}
                  SUPPRIME Key: SearchScopes :{F06C9E33-E332-48E7-91DC-AF028AA60E37}
                  SUPPRIME Key: SearchScopes :{4B8C28A7-A9BC-45F8-990D-21499EED643C}

                  ========== Valeur(s) du Registre ==========
                  SUPPRIME [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{a057a204-bacc-4d26-8287-79a187e26987}

                  ========== Dossier(s) ==========
                  SUPPRIME Folder*: c:\program files\questscan
                  SUPPRIME Folder*: c:\program files\windows ilivid toolbar

                  ========== Fichier(s) ==========
                  SUPPRIME File: C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Temp\uttB192.tmp.bat

                  ========== Récapitulatif ==========
                  3 : Module(s) mémoire
                  24 : Clé(s) du Registre
                  1 : Valeur(s) du Registre
                  2 : Dossier(s)
                  1 : Fichier(s)

                  ========== Chemin du fichier rapport ==========
                  C:\Program Files\ZHPDiag\ZHPFixReport.txt

                  End of the scan

                  Merci !

                  Ahh avast m'attaque en me disant qu'usbfix est un cheval de troie TT'
                  0
                  1. Contributeur sécurité
                    désactive avast le temps de faire usbfix

                    rq: pour avast la version 6 est sortie... il faudra l'installer à la place de ta version 4 par la suite
                    0
                    1. D'accord, j'y penserai merci!

                      En fait j'ai pas beaucoup de support externe à proprement parlé..

                      sauf une clef usb
                      ############################## | UsbFix 7.048 | [Recherche]

                      Utilisateur: {Emy} ~ Sweet Monkey (Administrateur) # PC-OF-EMY [Hewlett-Packard Compaq Presario C700 Notebook PC]
                      Mis à jour le 11/06/2011 par TeamXscript
                      Lancé à 11:47:01 | 01/07/2011
                      Site Web: http://www.teamxscript.org
                      Submit your sample: http://www.teamxscript.org/Upload.php
                      Contact: TeamXscript.ElDesaparecido@gmail.com

                      CPU: Intel(R) Celeron(R) CPU 560 @ 2.13GHz
                      Microsoft® Windows Vista(TM) Édition Familiale Basique (6.0.6001 32-Bit) # Service Pack 1
                      Internet Explorer 7.0.6001.18000

                      Pare-feu Windows: Désactivé /!\
                      RAM -> 2037 Mo
                      C:\ (%systemdrive%) -> Disque fixe # 101 Go (36 Go libre(s) - 35%) [] # NTFS
                      D:\ -> Disque fixe # 11 Go (2 Go libre(s) - 22%) [PRESARIO_RP] # NTFS
                      E:\ -> CD-ROM
                      H:\ -> Disque amovible # 2 Go (1 Go libre(s) - 56%) [] # FAT

                      ################## | Éléments infectieux |

                      Présent! E:\Autorun.inf

                      ################## | Registre |

                      ################## | Mountpoints2 |

                      HKCU\.\.\.\.\Explorer\MountPoints2\{552cfeef-35cf-11de-8af7-806e6f6e6963}
                      Shell\AutoRun\Command = E:\install.exe

                      HKCU\.\.\.\.\Explorer\MountPoints2\{a83192f3-89c1-11de-a6e2-806e6f6e6963}
                      Shell\AutoRun\Command = C:\Windows\system32\RunDLL32.EXE Shell32.DLL,ShellExec_RunDLL F:\NoLimit.exe

                      ################## | Vaccin |

                      E:\Autorun.inf -> Vaccin créé par Panda USB Vaccine

                      ################## | E.O.F |
                      0
                      1. Contributeur sécurité
                        ok colle un rapport de nettoyage avec usbfix

                        puis télécharge malwarebyte antimalware, mets le à jour et colle un rapport d'analyse rapide avec

                        ensuite dis nous comment va ton pc et si tu as encore des problèmes
                        0
                        1. Voilà, désolée pour mon absence...

                          ############################## | UsbFix 7.048 | [Suppression]

                          Utilisateur: {Emy} ~ Sweet Monkey (Administrateur) # PC-OF-EMY [Hewlett-Packard Compaq Presario C700 Notebook PC]
                          Mis à jour le 11/06/2011 par TeamXscript
                          Lancé à 08:54:18 | 19/07/2011
                          Site Web: http://www.teamxscript.org
                          Submit your sample: http://www.teamxscript.org/Upload.php
                          Contact: TeamXscript.ElDesaparecido@gmail.com

                          CPU: Intel(R) Celeron(R) CPU 560 @ 2.13GHz
                          Microsoft® Windows Vista(TM) Édition Familiale Basique (6.0.6001 32-Bit) # Service Pack 1
                          Internet Explorer 7.0.6001.18000

                          Pare-feu Windows: Désactivé /!\
                          RAM -> 2037 Mo
                          C:\ (%systemdrive%) -> Disque fixe # 101 Go (35 Go libre(s) - 35%) [] # NTFS
                          D:\ -> Disque fixe # 11 Go (2 Go libre(s) - 22%) [PRESARIO_RP] # NTFS
                          E:\ -> CD-ROM

                          ################## | Éléments infectieux |

                          Supprimé! C:\$RECYCLE.BIN\S-1-5-18
                          Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2601731260-840025676-1307591946-1000
                          Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2601731260-840025676-1307591946-500
                          Supprimé! C:\$RECYCLE.BIN\S-1-5-21-2601731260-840025676-1307591946-501
                          Supprimé! C:\$RECYCLE.BIN\S-1-5-21-908752579-2711021931-3280110535-500
                          Supprimé! D:\$RECYCLE.BIN\S-1-5-18
                          Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2601731260-840025676-1307591946-1000
                          Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2601731260-840025676-1307591946-500
                          Supprimé! D:\$RECYCLE.BIN\S-1-5-21-2601731260-840025676-1307591946-501
                          Non supprimé ! E:\Autorun.inf

                          ################## | Registre |

                          ################## | Mountpoints2 |

                          Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{552cfeef-35cf-11de-8af7-806e6f6e6963}
                          Supprimé! HKCU\.\.\.\.\Explorer\MountPoints2\{a83192f3-89c1-11de-a6e2-806e6f6e6963}

                          ################## | Listing |

                          [19/07/2011 - 08:58:12 | SHD ] C:\$RECYCLE.BIN
                          [29/06/2011 - 15:08:44 | N | 60284] C:\Ad-Report-CLEAN[1].txt
                          [29/06/2011 - 15:01:30 | N | 61417] C:\Ad-Report-SCAN[1].txt
                          [29/06/2011 - 16:33:56 | N | 7010] C:\Ad-Report-SCAN[2].txt
                          [06/03/2008 - 05:48:05 | N | 74] C:\autoexec.bat
                          [08/02/2008 - 08:22:21 | D ] C:\boot
                          [21/01/2008 - 04:34:29 | RASH | 333203] C:\bootmgr
                          [18/09/2006 - 23:43:37 | N | 10] C:\config.sys
                          [06/03/2008 - 06:18:32 | D ] C:\CVS
                          [30/04/2009 - 23:43:17 | SHD ] C:\Documents and Settings
                          [13/02/2011 - 11:10:02 | D ] C:\found.001
                          [07/07/2008 - 15:24:18 | D ] C:\HP
                          [07/07/2008 - 15:01:19 | D ] C:\Intel
                          [06/03/2008 - 05:24:55 | N | 370] C:\IPH.PH
                          [06/03/2008 - 05:57:48 | RHD ] C:\MSOCache
                          [29/02/2004 - 17:44:34 | N | 52576] C:\orange.bmp
                          [19/07/2011 - 08:48:33 | ASH | 2450812928] C:\pagefile.sys
                          [21/01/2008 - 04:43:50 | D ] C:\PerfLogs
                          [29/06/2011 - 22:36:40 | N | 512] C:\PhysicalDisk0_MBR.bin
                          [01/07/2011 - 11:22:20 | D ] C:\Program Files
                          [29/06/2011 - 15:56:01 | D ] C:\ProgramData
                          [30/04/2009 - 23:54:28 | D ] C:\SwSetup
                          [29/06/2011 - 15:41:50 | SHD ] C:\System Volume Information
                          [30/04/2009 - 23:54:43 | D ] C:\System.sav
                          [16/12/2010 - 23:19:57 | D ] C:\Temp
                          [19/07/2011 - 08:58:12 | D ] C:\UsbFix
                          [19/07/2011 - 08:54:20 | A | 3002] C:\UsbFix.txt
                          [12/05/2009 - 19:58:57 | D ] C:\Users
                          [30/06/2011 - 01:13:44 | D ] C:\WINDOWS
                          [01/07/2011 - 11:22:23 | N | 122394] C:\ZHPExportRegistry-01-07-2011-11-22-23.txt
                          [19/07/2011 - 08:58:12 | SHD ] D:\$RECYCLE.BIN
                          [11/09/2005 - 17:18:54 | N | 340] D:\AUTOMODE
                          [30/04/2009 - 23:47:21 | N | 13] D:\BLOCK.RIN
                          [01/05/2009 - 00:38:31 | D ] D:\boot
                          [04/10/2006 - 01:02:44 | SH | 438328] D:\bootmgr
                          [06/09/2008 - 13:19:22 | SH | 891] D:\Desktop.ini
                          [10/09/2002 - 18:14:28 | N | 8134] D:\Folder.htt
                          [01/05/2009 - 00:38:31 | D ] D:\HP
                          [30/04/2009 - 23:57:22 | N | 828] D:\MASTER.LOG
                          [01/05/2009 - 00:38:32 | D ] D:\preload
                          [29/01/2007 - 19:59:36 | N | 109342] D:\protect.chinese hong kong
                          [29/01/2007 - 19:59:24 | N | 109360] D:\protect.chinese simplified
                          [29/01/2007 - 19:59:36 | N | 109342] D:\protect.chinese traditional
                          [14/02/2007 - 20:30:34 | N | 111653] D:\protect.czech
                          [29/01/2007 - 19:55:24 | N | 109124] D:\protect.danish
                          [29/01/2007 - 19:57:48 | N | 109049] D:\protect.dutch
                          [29/01/2007 - 19:55:48 | N | 109092] D:\protect.ed
                          [29/01/2007 - 19:55:48 | N | 109092] D:\protect.english
                          [29/01/2007 - 19:56:08 | N | 109092] D:\protect.finnish
                          [29/01/2007 - 19:56:20 | N | 109060] D:\protect.french
                          [29/01/2007 - 19:55:34 | N | 109094] D:\protect.german
                          [14/02/2007 - 20:38:50 | N | 112541] D:\protect.greek
                          [14/02/2007 - 20:40:00 | N | 112375] D:\protect.hebrew
                          [28/08/2007 - 16:57:46 | N | 111475] D:\protect.hungarian
                          [29/01/2007 - 19:56:46 | N | 108979] D:\protect.italian
                          [29/01/2007 - 19:57:30 | N | 109795] D:\protect.japanese
                          [29/01/2007 - 19:57:36 | N | 109487] D:\protect.korean
                          [14/02/2007 - 20:44:28 | N | 111402] D:\protect.norwegian
                          [14/02/2007 - 20:45:16 | N | 111585] D:\protect.polish
                          [14/02/2007 - 20:46:04 | N | 111448] D:\protect.portuguese
                          [14/02/2007 - 20:46:40 | N | 111697] D:\protect.portuguese brazilian
                          [29/01/2007 - 19:58:20 | N | 163804] D:\protect.russian
                          [29/01/2007 - 19:55:54 | N | 109016] D:\protect.spanish
                          [14/02/2007 - 20:48:56 | N | 111445] D:\protect.swedish
                          [14/02/2007 - 20:49:30 | N | 111598] D:\protect.turkish
                          [01/05/2009 - 00:38:32 | RD ] D:\RECOVERY
                          [01/05/2009 - 00:38:32 | D ] D:\SOURCES
                          [01/05/2009 - 00:38:32 | SHD ] D:\System Volume Information
                          [01/05/2009 - 00:38:32 | D ] D:\Tools
                          [07/07/2008 - 15:32:16 | N | 0] D:\USER
                          [01/05/2009 - 00:38:32 | D ] D:\WINDOWS
                          [25/11/2003 - 16:05:10 | R | 46] E:\Autorun.inf
                          [04/12/2009 - 01:22:48 | R | 513130] E:\Install.exe
                          [18/03/2010 - 01:13:46 | D ] E:\Program Files
                          [18/03/2010 - 01:13:47 | D ] E:\Resources
                          [18/03/2010 - 01:13:47 | D ] E:\Tutorial
                          [28/11/2005 - 21:46:52 | R | 2695] E:\WTablet.inf
                          [18/03/2010 - 01:13:48 | D ] E:\Xtras
                          [01/09/2009 - 19:55:08 | R | 82363] E:\tablet.ico

                          ################## | Vaccin |

                          C:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
                          D:\Autorun.inf -> Vaccin créé par UsbFix (TeamXscript)
                          E:\Autorun.inf -> Vaccin créé par Panda USB Vaccine

                          ################## | Upload |

                          Veuillez envoyer le fichier: C:\UsbFix_Upload_Me_PC-OF-EMY.zip
                          http://www.teamxscript.org/Upload.php
                          Merci de votre contribution.

                          ################## | E.O.F |

                          et pour Malwarebytes on me dit qu'une erreur se produit, chaque fois que je veux le lancer ...
                          0
                          1. SUPERAntiSpyware Scan Log
                            https://www.superantispyware.com/

                            Generated 07/20/2011 at 01:10 PM

                            Application Version : 4.55.1000

                            Core Rules Database Version : 7424
                            Trace Rules Database Version: 5236

                            Scan type : Complete Scan
                            Total Scan Time : 00:55:39

                            Memory items scanned : 807
                            Memory threats detected : 0
                            Registry items scanned : 9513
                            Registry threats detected : 0
                            File items scanned : 29548
                            File threats detected : 138

                            Adware.Tracking Cookie
                            C:\Users\{Emy} ~ Sweet Monkey\AppData\Roaming\Microsoft\Windows\Cookies\{emy}_~_sweet_monkey@weborama[1].txt
                            C:\Users\{Emy} ~ Sweet Monkey\AppData\Roaming\Microsoft\Windows\Cookies\{emy}_~_sweet_monkey@atdmt.combing[2].txt
                            C:\Users\{Emy} ~ Sweet Monkey\AppData\Roaming\Microsoft\Windows\Cookies\{emy}_~_sweet_monkey@microsoftwllivemkt.112.2o7[1].txt
                            C:\Users\{Emy} ~ Sweet Monkey\AppData\Roaming\Microsoft\Windows\Cookies\{emy}_~_sweet_monkey@gae.solution.weborama[2].txt
                            C:\Users\{Emy} ~ Sweet Monkey\AppData\Roaming\Microsoft\Windows\Cookies\{emy}_~_sweet_monkey@atdmt[2].txt
                            .mediadico.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .mediadico.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .mediadico.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .cetelem.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .cetelem.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .cetelem.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .cetelem.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .atdmt.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .doubleclick.net [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            ad.yieldmanager.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .invitemedia.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .anrtx.tacoda.net [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .tacoda.at.atwola.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .advertising.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .advertising.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .ar.atwola.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            caloriecount.about.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .content.yieldmanager.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            www.calorie-count.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .invitemedia.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .invitemedia.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .invitemedia.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .invitemedia.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .invitemedia.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            caloriecount.about.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .caloriecount.about.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .caloriecount.about.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .caloriecount.about.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .at.atwola.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .tacoda.at.atwola.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .tacoda.at.atwola.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .tacoda.at.atwola.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .tacoda.at.atwola.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .at.atwola.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .atdmt.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .xiti.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .serving-sys.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .specificclick.net [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .serving-sys.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .adviva.net [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .mediaplex.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .apmebf.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .smartadserver.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .smartadserver.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .smartadserver.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .lactalisdisplay.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .lactalisdisplay.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .lactalisdisplay.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .lactalisdisplay.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .tradedoubler.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .media6degrees.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .mdweb.mediadico.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .mdweb.mediadico.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .mdweb.mediadico.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .content.yieldmanager.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            ad.yieldmanager.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .lactalis.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .lactalis.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .lactalis.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .lactalis.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .virginmobile.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .virginmobile.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .virginmobile.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .virginmobile.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .gae.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .gae.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .gae.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .gae.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .meteofrance.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .webo.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .webo.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .webo.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .webo.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .meteofrance.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .imrworldwide.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .imrworldwide.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .estat.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            fl01.ct2.comclick.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            fl01.ct2.comclick.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .tradedoubler.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .bubblestat.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .bubblestat.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .bubblestat.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .bubblestat.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .bubblestat.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .bubblestat.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .bubblestat.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .bubblestat.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .bubblestat.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .liveperson.net [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            server.iad.liveperson.net [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .boursoramabanque.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .boursoramabanque.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .boursoramabanque.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .boursoramabanque.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .mediaplex.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            fl01.ct2.comclick.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            fl01.ct2.comclick.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .cofidis2.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .cofidis2.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .cofidis2.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .cofidis2.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .tradedoubler.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .tradedoubler.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .media6degrees.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            ads2.cityzeum.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .cocacola.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .cocacola.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .cocacola.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .cocacola.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .smartadserver.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .smartadserver.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .smartadserver.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .sfr.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .sfr.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .sfr.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .sfr.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .serving-sys.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .serving-sys.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .aimfar.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .aimfar.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            ad.yieldmanager.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            ad.yieldmanager.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            ad.yieldmanager.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            ad.yieldmanager.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            ad.yieldmanager.com [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .bforbank.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .bforbank.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .bforbank.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]
                            .bforbank.solution.weborama.fr [ C:\Users\{Emy} ~ Sweet Monkey\AppData\Local\Google\Chrome\User Data\Default\Cookies ]

                            Adware.OneStep[PotentiallyUnwanted]
                            C:\PROGRAM FILES\ZHPDIAG\QUARANTINE\QUESTSCAN.DIR\QUESTSCAN_DELETED_\QUESTSCAN.EXE
                            0
                            1. Contributeur sécurité
                              ensuite dis nous comment va ton pc et si tu as encore des problèmes
                              0