Bonjour, une (autre) petite analyse, svp

Résolu
Bonjour,

je reviens vous voir, car ma femme se lamente de voir son pc avec de forts ralentissements.

je vous mets en copie le rapport

en vous remerciant par avance de vos reponses ainsi de votre aide

je tiens a remercier encore Marmar66 pour son intervention et de son aide pour mon PC

je reste a votre disposition.

cordialement

Logfile of Trend Micro HijackThis v2.0.2
Scan saved at 20:30:59, on 05/07/2011
Platform: Windows Vista SP2 (WinNT 6.00.1906)
MSIE: Internet Explorer v9.00 (9.00.7930.16406)
Boot mode: Normal

Running processes:
C:\Windows\system32\taskeng.exe
C:\Windows\system32\Dwm.exe
C:\Windows\Explorer.EXE
C:\Windows\RtHDVCpl.exe
C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSLoader.exe
C:\Windows\PLFSetI.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
C:\Program Files\Windows Media Player\wmpnscfg.exe
C:\Windows\system32\wbem\unsecapp.exe
C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe
C:\Program Files\Alwil Software\Avast5\AvastUI.exe
C:\Program Files\Windows Searchqu Toolbar\Datamngr\datamngrUI.exe
C:\Program Files\SweetIM\Messenger\SweetIM.exe
C:\Program Files\Iminent\IMBooster\IMBooster.exe
C:\Program Files\iTunes\iTunesHelper.exe
C:\Program Files\Common Files\Java\Java Update\jusched.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Users\LILOU\AppData\Local\Temp\RtkBtMnt.exe
C:\Program Files\Skype\Phone\Skype.exe
C:\Windows\ehome\ehtray.exe
C:\Windows\ehome\ehmsas.exe
C:\Program Files\Windows Sidebar\sidebar.exe
C:\Windows\system32\conime.exe
C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
C:\Users\LILOU\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\LILOU\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\LILOU\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\LILOU\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Windows\system32\rundll32.exe
C:\Users\LILOU\AppData\Local\Google\Chrome\Application\chrome.exe
C:\Users\LILOU\Downloads\HiJackThis (1).exe
C:\Windows\system32\wuauclt.exe

R0 - HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.iminent.com/?appId=8e2af93a-b5c9-4909-b36b-4dce2619ee16&ref=homepage
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Page_URL = http://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=2&o=vp32&d=0809&m=aspire_6530g
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Default_Search_URL = http://go.microsoft.com/fwlink/?LinkId=54896
R1 - HKLM\Software\Microsoft\Internet Explorer\Main,Search Page = http://go.microsoft.com/fwlink/?LinkId=54896
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,SearchAssistant =
R0 - HKLM\Software\Microsoft\Internet Explorer\Search,CustomizeSearch =
R1 - HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings,ProxyOverride = *.local
R0 - HKCU\Software\Microsoft\Internet Explorer\Toolbar,LinksFolderName =
R3 - URLSearchHook: Iminent.BHO.NavigationError - {84FF7BD6-B47F-46F8-9130-01B2696B36CB} - C:\Program Files\Iminent\SearchTheWeb\Iminent.BHO.NavigationError.dll
O1 - Hosts: ::1 localhost
O2 - BHO: (no name) - {02478D38-C3F9-4efb-9B51-7695ECA05670} - (no file)
O2 - BHO: AcroIEHelperStub - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} - C:\Program Files\Common Files\Adobe\Acrobat\ActiveX\AcroIEHelperShim.dll
O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.5\bh\BabylonToolbar.dll
O2 - BHO: RealPlayer Download and Record Plugin for Internet Explorer - {3049C3E9-B461-4BC5-8870-4C09146192CA} - C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\IE\rpbrowserrecordplugin.dll
O2 - BHO: TBSB01620 - {58124A0B-DC32-4180-9BFF-E0E21AE34026} - C:\Program Files\IMinent Toolbar\tbcore3.dll
O2 - BHO: Searchqu Toolbar - {7FF99715-3016-4381-84CE-E4E4C9673020} - C:\PROGRA~1\WI9130~1\ToolBar\SearchquDx.dll
O2 - BHO: CHelperBHO - {84FF7BD6-B47F-46F8-9130-01B2696B36CB} - C:\Program Files\Iminent\SearchTheWeb\Iminent.BHO.NavigationError.dll
O2 - BHO: Windows Live ID Sign-in Helper - {9030D464-4C02-4ABF-8ECC-5164760863C6} - C:\Program Files\Common Files\Microsoft Shared\Windows Live\WindowsLiveLogin.dll
O2 - BHO: Windows Live Messenger Companion Helper - {9FDDE16B-836F-4806-AB1F-1455CBEFF289} - C:\Program Files\Windows Live\Companion\companioncore.dll
O2 - BHO: IMinent WebBooster - {A09AB6EB-31B5-454C-97EC-9B294D92EE2A} - C:\Program Files\Iminent\IMBooster4Web\Iminent.WebBooster.dll
O2 - BHO: Google Toolbar Helper - {AA58ED58-01DD-4d91-8333-CF10577473F7} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O2 - BHO: SkypeIEPluginBHO - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O2 - BHO: Google Toolbar Notifier BHO - {AF69DE43-7D58-4638-B6FA-CE66B5AD205D} - C:\Program Files\Google\GoogleToolbarNotifier\5.6.5805.1910\swg.dll
O2 - BHO: Bing Bar Helper - {d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "C:\Program Files\Microsoft\BingBar\BingExt.dll" (file missing)
O2 - BHO: Java(tm) Plug-In 2 SSV Helper - {DBC80044-A445-435b-BC74-9C25C1C588A9} - C:\Program Files\Java\jre6\bin\jp2ssv.dll
O2 - BHO: SWEETIE - {EEE6C35C-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: (no name) - {0BF43445-2F28-4351-9252-17FE6E806AA0} - (no file)
O3 - Toolbar: Acer eDataSecurity Management - {5CBE3B7C-1E47-477e-A7DD-396DB0476E29} - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll
O3 - Toolbar: (no name) - {B00A2A69-AEB9-4466-A3D3-D965CCF868B6} - (no file)
O3 - Toolbar: Google Toolbar - {2318C2B1-4965-11d4-9B18-009027A5CD4F} - C:\Program Files\Google\Google Toolbar\GoogleToolbar_32.dll
O3 - Toolbar: Searchqu Toolbar - {7FF99715-3016-4381-84CE-E4E4C9673020} - C:\PROGRA~1\WI9130~1\ToolBar\SearchquDx.dll
O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.5\BabylonToolbarTlbr.dll
O3 - Toolbar: Bing Bar - {8dcb7100-df86-4384-8842-8fa844297b3f} - "C:\Program Files\Microsoft\BingBar\BingExt.dll" (file missing)
O3 - Toolbar: IMinent Toolbar - {977AE9CC-AF83-45E8-9E03-E2798216E2D5} - C:\Program Files\IMinent Toolbar\tbcore3.dll
O3 - Toolbar: SweetIM Toolbar for Internet Explorer - {EEE6C35B-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll
O3 - Toolbar: Iadah Toolbar - {3EA8D036-C9E7-4721-BCDF-C13D00C4CC39} - C:\Program Files\DevNet\Toolbar\DevNet.dll
O4 - HKLM\..\Run: [RtHDVCpl] RtHDVCpl.exe
O4 - HKLM\..\Run: [ePower_DMC] C:\Program Files\Acer\Empowering Technology\ePower\ePower_DMC.exe
O4 - HKLM\..\Run: [eDataSecurity Loader] C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSloader.exe
O4 - HKLM\..\Run: [ProductReg] "C:\Program Files\Acer\WR_PopUp\ProductReg.exe"
O4 - HKLM\..\Run: [StartCCC] "C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe" MSRun
O4 - HKLM\..\Run: [PLFSetI] C:\Windows\PLFSetI.exe
O4 - HKLM\..\Run: [LManager] C:\PROGRA~1\LAUNCH~1\QtZgAcer.EXE
O4 - HKLM\..\Run: [ZPdtWzdVitaKey MC3000] "C:\Program Files\Acer\Acer Bio Protection\PdtWzd.exe" show
O4 - HKLM\..\Run: [avast5] C:\PROGRA~1\ALWILS~1\Avast5\avastUI.exe /nogui
O4 - HKLM\..\Run: [Malwarebytes Anti-Malware (reboot)] "C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe" /runcleanupscript
O4 - HKLM\..\Run: [DATAMNGR] C:\PROGRA~1\WI9130~1\Datamngr\DATAMN~1.EXE
O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\PROGRA~1\MICROS~2\Office12\EXCEL.EXE/3000
O8 - Extra context menu item: Google Sidewiki... - res://C:\Program Files\Google\Google Toolbar\Component\GoogleToolbarDynamic_mui_en_E11712C84EA7E12B.dll/cmsidewiki.html
O9 - Extra button: @C:\Program Files\Windows Live\Companion\companionlang.dll,-600 - {0000036B-C524-4050-81A0-243669A86B9F} - C:\Program Files\Windows Live\Companion\companioncore.dll
O9 - Extra button: Quick-Launching Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe
O9 - Extra 'Tools' menuitem: Quick-Launching Area - {10954C80-4F0F-11d3-B17C-00C0DFE39736} - C:\Program Files\Acer\Acer Bio Protection\PwdBank.exe
O9 - Extra button: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1004 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra 'Tools' menuitem: @C:\Program Files\Windows Live\Writer\WindowsLiveWriterShortcuts.dll,-1003 - {219C3416-8CB2-491a-A3C7-D9FCDDC9D600} - C:\Program Files\Windows Live\Writer\WriterBrowserExtension.dll
O9 - Extra button: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra 'Tools' menuitem: Skype Plug-In - {898EA8C8-E7FF-479B-8935-AEC46303B9E5} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O9 - Extra button: Research - {92780B25-18CC-41C8-B9BE-3C9C571A8263} - C:\PROGRA~1\MICROS~2\Office12\REFIEBAR.DLL
O9 - Extra button: eBuyClub - {B00A2A69-AEB9-4466-A3D3-D965CCF868B6} - (no file)
O9 - Extra 'Tools' menuitem: eBuyClub - {B00A2A69-AEB9-4466-A3D3-D965CCF868B6} - (no file)
O11 - Options group: [ACCELERATED_GRAPHICS] Accelerated graphics
O13 - Gopher Prefix:
O16 - DPF: {E2883E8F-472F-4FB0-9522-AC9BF37916A7} - http://platformdl.adobe.com/NOS/getPlusPlus/1.6/gp.cab
O16 - DPF: {E77F23EB-E7AB-4502-8F37-247DBAF1A147} - http://gfx2.hotmail.com/mail/w4/pr01/photouploadcontrol/VistaMSNPUpldfr-fr.cab
O18 - Protocol: skype-ie-addon-data - {91774881-D725-4E58-B298-07617B9B86A8} - C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll
O18 - Protocol: skype4com - {FFC8B962-9B40-4DFF-9458-1830C7DD7F5D} - C:\PROGRA~1\COMMON~1\Skype\SKYPE4~1.DLL
O18 - Protocol: wlpg - {E43EF6CD-A37A-4A9B-9E6F-83F89B8E6324} - C:\Program Files\Windows Live\Photo Gallery\AlbumDownloadProtocolHandler.dll
O20 - AppInit_DLLs: c:\progra~1\wi9130~1\datamngr\datamngr.dll c:\progra~1\google\google~2\goec62~1.dll
O20 - Winlogon Notify: AWinNotifyVitaKey MC3000 - C:\Program Files\Acer\Acer Bio Protection\WinNotify.dll
O20 - Winlogon Notify: spba - C:\Program Files\Common Files\SPBA\homefus2.dll
O23 - Service: Adobe Acrobat Update Service (AdobeARMservice) - Adobe Systems Incorporated - C:\Program Files\Common Files\Adobe\ARM\1.0\armsvc.exe
O23 - Service: Agere Modem Call Progress Audio (AgereModemAudio) - Agere Systems - C:\Windows\system32\agrsmsvc.exe
O23 - Service: Apple Mobile Device - Apple Inc. - C:\Program Files\Common Files\Apple\Mobile Device Support\AppleMobileDeviceService.exe
O23 - Service: Ati External Event Utility - ATI Technologies Inc. - C:\Windows\system32\Ati2evxx.exe
O23 - Service: avast! Antivirus - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Mail Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: avast! Web Scanner - ALWIL Software - C:\Program Files\Alwil Software\Avast5\AvastSvc.exe
O23 - Service: Service Bonjour (Bonjour Service) - Apple Inc. - C:\Program Files\Bonjour\mDNSResponder.exe
O23 - Service: NTI Backup Now 5 Agent Service (BUNAgentSvc) - NewTech Infosystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\Client\Agentsvc.exe
O23 - Service: CLHNService - Unknown owner - C:\Program Files\Acer Arcade Deluxe\HomeMedia\Kernel\DMP\CLHNService.exe
O23 - Service: eDataSecurity Service - Egis Incorporated - C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDSService.exe
O23 - Service: Empowering Technology Service (ETService) - Unknown owner - C:\Program Files\Acer\Empowering Technology\Service\ETService.exe
O23 - Service: FsUsbExService - Teruten - C:\Windows\system32\FsUsbExService.Exe
O23 - Service: Google Desktop Manager 5.7.808.7150 (GoogleDesktopManager-080708-050100) - Google - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe
O23 - Service: Service Google Update (gupdate) (gupdate) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Service Google Update (gupdatem) (gupdatem) - Google Inc. - C:\Program Files\Google\Update\GoogleUpdate.exe
O23 - Service: Google Software Updater (gusvc) - Google - C:\Program Files\Google\Common\Google Updater\GoogleUpdaterService.exe
O23 - Service: iGroupTec Service (IGBASVC) - Unknown owner - C:\Program Files\Acer\Acer Bio Protection\BASVC.exe
O23 - Service: Service de l'iPod (iPod Service) - Apple Inc. - C:\Program Files\iPod\bin\iPodService.exe
O23 - Service: LightScribeService Direct Disc Labeling Service (LightScribeService) - Hewlett-Packard Company - C:\Program Files\Common Files\LightScribe\LSSrvc.exe
O23 - Service: MobilityService - Unknown owner - C:\Acer\Mobility Center\MobilityService.exe
O23 - Service: NTI Backup Now 5 Backup Service (NTIBackupSvc) - NewTech InfoSystems, Inc. - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\BackupSvc.exe
O23 - Service: NTI Backup Now 5 Scheduler Service (NTISchedulerSvc) - Unknown owner - C:\Program Files\NewTech Infosystems\NTI Backup Now 5\SchedulerSvc.exe
O23 - Service: O&O Defrag - O&O Software GmbH - C:\Windows\system32\oodag.exe
O23 - Service: Cyberlink RichVideo Service(CRVS) (RichVideo) - Unknown owner - C:\Program Files\Cyberlink\Shared files\RichVideo.exe

--
End of file - 13177 bytes



--

Malheureusement nous ne vivons plus sur le passé.
Foncés, la vie est si courte.

54 réponses

Résumé de la discussion

Des ralentissements importants du PC sont signalés et le rapport HijackThis sur Windows Vista SP2 met en évidence de nombreuses extensions et composants potentiellement indésirables ainsi que des barres d'outils et des dépendances système suspectes. Plusieurs éléments de réponse préconisent l’usage d’outils de nettoyage comme OTMoveIt3 et ZHPFix, la suppression des extensions et des programmes indésirables, puis la vérification du navigateur et des éléments lancés au démarrage. Des étapes concrètes incluent l’envoi du rapport USBFix, la suppression de search.iminent.com, et le rétablissement des paramètres de sécurité, comme l’activation du pare-feu et de l’antivirus, afin d’éviter de nouvelles infections. D’autres conseils mentionnés suggèrent d’envoyer les rapports et de suivre des instructions spécifiques pour supprimer les éléments résiduels et nettoyer les navigateurs.

Bobot (l’IA à votre service)
  1. Salut,

    Il y'a des adwares :

    * Télécharge de AD-Remover sur ton Bureau.
    http://www.teamxscript.org/adremoverTelechargement.html

    /!\ Ferme toutes applications en cours /!\

    - Double-clique sur l'icône Ad-remover située sur ton Bureau.
    - Sur la page, clique sur le bouton « chercher »
    - Confirme lancement du scan
    - Laisse travailler l'outil.
    - Poste le rapport qui apparaît à la fin.

    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
    0
    1. voila le rapport

      ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 12/04/11
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 23:30:46 le 05/07/2011, Mode normal

      Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
      LILOU@PC-DE-LILOU (Acer, inc. Aspire 6530G)

      ============== RECHERCHE ==============

      Dossier trouvé: C:\Program Files\Iminent\SearchTheWeb
      Fichier trouvé: C:\Program Files\Mozilla FireFox\searchplugins\SearchTheWeb.xml
      Dossier trouvé: C:\Program Files\Windows Searchqu Toolbar
      Dossier trouvé: C:\Program Files\Bandoo
      Dossier trouvé: C:\Users\LILOU\AppData\LocalLow\SearchquTB
      Dossier trouvé: C:\Users\LILOU\AppData\LocalLow\Toolbar4
      Fichier trouvé: C:\Users\LILOU\Downloads\BandooV6 (1).exe
      Fichier trouvé: C:\Users\LILOU\Downloads\BandooV6 (2).exe
      Fichier trouvé: C:\Users\LILOU\Downloads\BandooV6.exe

      Clé trouvée: HKLM\Software\Classes\CLSID\{7FF99715-3016-4381-84CE-E4E4C9673020}
      Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7FF99715-3016-4381-84CE-E4E4C9673020}
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7FF99715-3016-4381-84CE-E4E4C9673020}
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7FF99715-3016-4381-84CE-E4E4C9673020}
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7FF99715-3016-4381-84CE-E4E4C9673020}
      Clé trouvée: HKLM\Software\Classes\CLSID\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
      Clé trouvée: HKLM\Software\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
      Clé trouvée: HKLM\Software\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
      Clé trouvée: HKLM\Software\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}
      Clé trouvée: HKLM\Software\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
      Clé trouvée: HKLM\Software\Classes\TypeLib\{77860007-19AE-4C29-B26D-AEA48F3A05C5}
      Clé trouvée: HKLM\Software\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
      Clé trouvée: HKLM\Software\Classes\BandooCore.BandooCore
      Clé trouvée: HKLM\Software\Classes\BandooCore.BandooCore.1
      Clé trouvée: HKLM\Software\Classes\BandooCore.ResourcesMngr
      Clé trouvée: HKLM\Software\Classes\BandooCore.ResourcesMngr.1
      Clé trouvée: HKLM\Software\Classes\BandooCore.SettingsMngr
      Clé trouvée: HKLM\Software\Classes\BandooCore.SettingsMngr.1
      Clé trouvée: HKLM\Software\Classes\BandooCore.StatisticMngr
      Clé trouvée: HKLM\Software\Classes\BandooCore.StatisticMngr.1
      Clé trouvée: HKLM\Software\Classes\OfferBox.OfferBoxServer
      Clé trouvée: HKLM\Software\Classes\OfferBox.OfferBoxServer.1
      Clé trouvée: HKLM\Software\Classes\AppID\BandooCore.EXE
      Clé trouvée: HKLM\Software\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
      Clé trouvée: HKLM\Software\bandoo
      Clé trouvée: HKLM\Software\DataMngr
      Clé trouvée: HKLM\Software\OfferBox
      Clé trouvée: HKLM\Software\SearchquMediabarTb
      Clé trouvée: HKLM\Software\Winsudate
      Clé trouvée: HKCU\Software\DataMngr
      Clé trouvée: HKCU\Software\OfferBox
      Clé trouvée: HKCU\Software\Microsoft\Installer\Products\55184EE545DB2E64D8185AA79627A659
      Clé trouvée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\winusr
      Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
      Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
      Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}
      Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
      Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{37F4A335-D085-423e-A425-0370799166FB}
      Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
      Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
      Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
      Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OfferBox Browser
      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Searchqu MediaBar
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu MediaBar
      Clé trouvée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom

      Valeur trouvée: HKLM\Software\Mozilla\Firefox\Extensions|offerboxffx@offerbox.com
      Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|DataMngr
      Valeur trouvée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{7FF99715-3016-4381-84CE-E4E4C9673020}

      ============== SCAN ADDITIONNEL ==============

      **** Mozilla Firefox Version [3.6.13 (fr)] ****

      HKLM_MozillaPlugins\Adobe Reader (x)
      Searchplugins\babylon.xml (hxxp://search.babylon.com/web/{searchTerms})
      Searchplugins\SearchTheWeb.xml ( hxxp://search.iminent.com)
      Extensions\toolbar@iadah.com (Toolbar Iadah)
      Extensions\webbooster@iminent.com (Iminent WebBooster)
      Extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} (Skype extension )
      HKLM_Extensions|offerboxffx@offerbox.com - C:\Program Files\OfferBox\offerboxffx@offerbox.com (x)

      -- C:\Users\LILOU\AppData\Roaming\Mozilla\FireFox\Profiles\d9uta2lx.default --
      Extensions\ffxtlbr@babylon.com (Babylon)
      Extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444} (IMinent Toolbar)
      Extensions\{EEE6C361-6118-11DC-9C72-001320C79847} (SweetIM Toolbar for Firefox)
      Searchplugins\iadah.xml (<SearchPlugin xmlns=hxxp://www.mozilla.org/2006/browser/search/<ShortNameiadah</ShortName<Descriptioniadah</Description<...)
      Searchplugins\SearchTheWeb.xml ( hxxp://search.iminent.com)
      Searchplugins\sweetim.xml (?)
      Prefs.js - browser.download.lastDir, C:\\Users\\LILOU\\Downloads
      Prefs.js - browser.search.defaultenginename, SearchTheWeb
      Prefs.js - browser.search.defaulturl, hxxp://search.babylon.com/web/{searchTerms}?babsrc=browsersearch&AF=12155
      Prefs.js - browser.search.selectedEngine, iadah
      Prefs.js - browser.startup.homepage, hxxp://search.iminent.com/?appId=8e2af93a-b5c9-4909-b36b-4dce2619ee16&ref=homepage
      Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13
      Prefs.js - keyword.URL, hxxp://www.iadah.com/?search&q=
      Prefs.js - sweetim.toolbar.previous.keyword.URL,

      ========================================

      **** Google Chrome Version [12.0.742.112] ****

      Extension\bjeikeheijdjdfjbmknpefojickbkmom (C:\Program Files\OfferBox\OfferBoxChromeExtension.crx) (x)
      Extension\dhkplhfnhceodhffomolpfigojocbpcb (C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonChrome.crx) (x)
      Extension\jfmjfhklogoienhpfnppmbcbjfjnkonk (C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ext\rphtml5video.crx) (?)
      Extension\lifbcibllhkdhoafpjfnlhfpfgnpldfl (C:\Program Files\Skype\Toolbars\Skype for Chromium\skype_chrome_extension.crx) (?)

      -- C:\Users\LILOU\AppData\Local\Google\Chrome\User Data\Default --
      Preferences - default_search_provider: "Iminent" (Activé: true) (hxxp://search.iminent.com/?appId=8E2AF93A-B5C9-4909-B36B-4DCE2619EE16&ref=toolbox&q={searchTerms})
      Preferences - homepage: hxxp://search.iminent.com/?appId=8E2AF93A-B5C9-4909-B36B-4DCE2619EE16
      Preferences - homepage_is_newtabpage: false
      Plugin - Windows Live\u0099 Photo Gallery (Activé: true) (C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll)
      Plugin - RealJukebox NS Plugin (Activé: true) (c:\program files\real\realplayer\Netscape6\nprjplug.dll)
      Plugin - "Silverlight" (Activé: true)
      Plugin - "Windows Live\u0099 Photo Gallery" (Activé: true)
      Plugin - "RealJukebox NS Plugin" (Activé: true)

      ========================================

      **** Internet Explorer Version [9.0.7930.16406] ****

      HKCU_Main|Default_Page_URL - hxxp://www.google.com
      HKCU_Main|Start Page - hxxp://search.iminent.com/?appId=8e2af93a-b5c9-4909-b36b-4dce2619ee16&ref=homepage
      HKLM_Main|Default_Page_URL - hxxp://homepage.acer.com/rdr.aspx?b=ACAW&l=040c&s=2&o=vp32&d=0809&m=aspire_6530g
      HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKLM_Main|Start Page - hxxp://home.sweetim.com
      HKCU_URLSearchHooks|{84FF7BD6-B47F-46F8-9130-01B2696B36CB} - "Iminent.BHO.NavigationError" (C:\Program Files\Iminent\SearchTheWeb\Iminent.BHO.NavigationError.dll)
      HKCU_SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} - "Search the web (Babylon)" (hxxp://search.babylon.com/web/{searchTerms}?babsrc=browsersearch&AF=12155)
      HKCU_SearchScopes\{37451e14-920f-40dd-82e7-af44b850c719} - "iadah" (hxxp://www.iadah.com/?search&q={searchTerms})
      HKCU_SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64} - "?" (?)
      HKCU_SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8} - "?" (?)
      HKCU_SearchScopes\{9B6103C1-F818-48a8-9683-314055BE6075} - "MyStart Rechercher" (?)
      HKCU_SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732} - "SearchTheWeb" (hxxp://search.iminent.com/?appId=&ref=toolbox&q={searchTerms})
      HKCU_SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} - "SweetIM Search" (hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms})
      HKLM_SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8} - "Web Search" (hxxp://www.searchqu.com/web?src=ieb&systemid=101&q={searchTerms})
      HKLM_SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732} - "SearchTheWeb" (hxxp://search.iminent.com/?appId=&ref=toolbox&q={searchTerms})
      HKLM_SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} - "SweetIM Search" (hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms})
      HKCU_Toolbar\ShellBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll)
      HKCU_Toolbar\WebBrowser|{B00A2A69-AEB9-4466-A3D3-D965CCF868B6} (x)
      HKLM_Toolbar|{0BF43445-2F28-4351-9252-17FE6E806AA0} (x)
      HKLM_Toolbar|{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} (C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll)
      HKLM_Toolbar|{B00A2A69-AEB9-4466-A3D3-D965CCF868B6} (x)
      HKLM_Toolbar|{7FF99715-3016-4381-84CE-E4E4C9673020} (C:\PROGRA~1\WI9130~1\ToolBar\SearchquDx.dll)
      HKLM_Toolbar|{98889811-442D-49dd-99D7-DC866BE87DBC} (C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.5\BabylonToolbarTlbr.dll)
      HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)
      HKLM_Toolbar|{977AE9CC-AF83-45E8-9E03-E2798216E2D5} (C:\Program Files\IMinent Toolbar\tbcore3.dll)
      HKLM_Toolbar|{EEE6C35B-6118-11DC-9C72-001320C79847} (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll)
      HKLM_Toolbar|{3EA8D036-C9E7-4721-BCDF-C13D00C4CC39} (C:\Program Files\DevNet\Toolbar\DevNet.dll)
      HKLM_ElevationPolicy\${ELV_GUID} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.5\BabylonToolbarsrv.exe (Babylon Ltd.)
      HKLM_ElevationPolicy\{37F4A335-D085-423e-A425-0370799166FB} - C:\Program Files\OfferBox\OfferBox.exe (x)
      HKLM_ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC} - C:\Program Files\Bandoo\BndCore.exe (x)
      HKLM_ElevationPolicy\{43023B0B-C598-4935-808C-990E0C700723} - C:\Program Files\DevNet\Toolbar\DevNetUpdater.exe (DevNet)
      HKLM_ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} - C:\Program Files\IMinent Toolbar\TbHelper2.exe (?)
      HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
      HKLM_ElevationPolicy\{74351F14-5437-4d87-805B-04D409B09976} - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (Google)
      HKLM_ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12} - C:\Program Files\Bandoo\ExtensionsManager.exe (x)
      HKLM_ElevationPolicy\{7FF99715-3016-4381-84CE-E4E4C9673020} - C:\PROGRA~1\WI9130~1\ToolBar\uninstall.exe (Discordia Ltd.)
      HKLM_ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A} - C:\Program Files\Bandoo\Bandoo.exe (x)
      HKLM_ElevationPolicy\{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
      HKLM_ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} - C:\Program Files\Iminent\MMServer\Iminent.MMServer.exe (Iminent)
      HKLM_ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe (SweetIM Technologies Ltd.)
      HKLM_ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080} - C:\Program Files\Bandoo\BandooUI.exe (x)
      HKLM_Extensions\{10954C80-4F0F-11d3-B17C-00C0DFE39736} - "Quick-Launching Area" (C:\Program Files\Acer\Acer Bio Protection\IETag.ico)
      HKLM_Extensions\{B00A2A69-AEB9-4466-A3D3-D965CCF868B6} - "eBuyClub" (C:\Users\LILOU\AppData\Local\Temp\Low\{B00A2A69-AEB9-4466-A3D3-D965CCF868B6}\favicon.ico)
      BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
      BHO\{2EECD738-5844-4a99-B4B6-146BF802613B} - "CescrtHlpr Object" (C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.5\bh\BabylonToolbar.dll)
      BHO\{58124A0B-DC32-4180-9BFF-E0E21AE34026} - "TBSB01620 Class" (C:\Program Files\IMinent Toolbar\tbcore3.dll)
      BHO\{7FF99715-3016-4381-84CE-E4E4C9673020} - "Searchqu Toolbar" (C:\PROGRA~1\WI9130~1\ToolBar\SearchquDx.dll)
      BHO\{84FF7BD6-B47F-46F8-9130-01B2696B36CB} - "Iminent.BHO.NavigationError" (C:\Program Files\Iminent\SearchTheWeb\Iminent.BHO.NavigationError.dll)
      BHO\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} - "IMinent WebBooster (BHO)" (C:\Program Files\Iminent\IMBooster4Web\Iminent.WebBooster.dll)
      BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)
      BHO\{EEE6C35C-6118-11DC-9C72-001320C79847} - "SweetIM Toolbar Helper" (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll)

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

      C:\Ad-Report-SCAN[1].txt - 05/07/2011 23:31:10 (14250 Octet(s))

      Fin à: 23:34:45, 05/07/2011

      ============== E.O.F ==============

      ---
      il y a pas mal de toolbars!!!
      0
      1. Re,

        Oui :)

        /!\ Ferme toutes applications en cours /!\

        - Double-clique sur l'icône Ad-remover située sur ton Bureau.
        - Sur la page, clique sur le bouton «Nettoyer »
        - Confirme lancement du scan
        - Laisse travailler l'outil.
        - Poste le rapport qui apparaît à la fin.

        (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

        (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c
        -*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
        Membre, Contributeur

        -*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*-*
        0
        1. ok pas de probleme

          ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

          Mis à jour par TeamXscript le 12/04/11
          Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
          Site web: http://www.teamxscript.org

          C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 00:29:58 le 06/07/2011, Mode normal

          Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
          LILOU@PC-DE-LILOU (Acer, inc. Aspire 6530G)

          ============== ACTION(S) ==============

          (!) -- Fichiers temporaires supprimés.

          ============== SCAN ADDITIONNEL ==============

          **** Mozilla Firefox Version [3.6.13 (fr)] ****

          HKLM_MozillaPlugins\Adobe Reader (x)
          Searchplugins\babylon.xml (hxxp://search.babylon.com/web/{searchTerms})
          Extensions\toolbar@iadah.com (Toolbar Iadah)
          Extensions\webbooster@iminent.com (Iminent WebBooster)
          Extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} (Skype extension )

          -- C:\Users\LILOU\AppData\Roaming\Mozilla\FireFox\Profiles\d9uta2lx.default --
          Extensions\ffxtlbr@babylon.com (Babylon)
          Extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444} (IMinent Toolbar)
          Extensions\{EEE6C361-6118-11DC-9C72-001320C79847} (SweetIM Toolbar for Firefox)
          Searchplugins\iadah.xml (<SearchPlugin xmlns=hxxp://www.mozilla.org/2006/browser/search/<ShortNameiadah</ShortName<Descriptioniadah</Description<...)
          Searchplugins\SearchTheWeb.xml ( hxxp://search.iminent.com)
          Searchplugins\sweetim.xml (?)
          Prefs.js - browser.download.lastDir, C:\\Users\\LILOU\\Downloads
          Prefs.js - browser.search.defaultenginename, SearchTheWeb
          Prefs.js - browser.search.defaulturl, hxxp://search.babylon.com/web/{searchTerms}?babsrc=browsersearch&AF=12155
          Prefs.js - browser.search.selectedEngine, iadah
          Prefs.js - browser.startup.homepage, hxxp://search.iminent.com/?appId=8e2af93a-b5c9-4909-b36b-4dce2619ee16&ref=homepage
          Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13
          Prefs.js - keyword.URL, hxxp://www.iadah.com/?search&q=
          Prefs.js - sweetim.toolbar.previous.keyword.URL,

          ========================================

          **** Google Chrome Version [12.0.742.112] ****

          Extension\dhkplhfnhceodhffomolpfigojocbpcb (C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonChrome.crx) (x)
          Extension\jfmjfhklogoienhpfnppmbcbjfjnkonk (C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ext\rphtml5video.crx) (?)
          Extension\lifbcibllhkdhoafpjfnlhfpfgnpldfl (C:\Program Files\Skype\Toolbars\Skype for Chromium\skype_chrome_extension.crx) (?)

          -- C:\Users\LILOU\AppData\Local\Google\Chrome\User Data\Default --
          Preferences - default_search_provider: "Iminent" (Activé: true) (hxxp://search.iminent.com/?appId=8E2AF93A-B5C9-4909-B36B-4DCE2619EE16&ref=toolbox&q={searchTerms})
          Preferences - homepage: hxxp://search.iminent.com/?appId=8E2AF93A-B5C9-4909-B36B-4DCE2619EE16
          Preferences - homepage_is_newtabpage: false
          Plugin - Windows Live\u0099 Photo Gallery (Activé: true) (C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll)
          Plugin - RealJukebox NS Plugin (Activé: true) (c:\program files\real\realplayer\Netscape6\nprjplug.dll)
          Plugin - "Silverlight" (Activé: true)
          Plugin - "Windows Live\u0099 Photo Gallery" (Activé: true)
          Plugin - "RealJukebox NS Plugin" (Activé: true)

          ========================================

          **** Internet Explorer Version [9.0.7930.16406] ****

          HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
          HKCU_Main|Start Page - hxxp://fr.msn.com/
          HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
          HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
          HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKLM_Main|Start Page - hxxp://fr.msn.com/
          HKCU_URLSearchHooks|{84FF7BD6-B47F-46F8-9130-01B2696B36CB} (x)
          HKCU_SearchScopes\{37451e14-920f-40dd-82e7-af44b850c719} - "iadah" (hxxp://www.iadah.com/?search&q={searchTerms})
          HKCU_SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64} - "?" (?)
          HKCU_SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8} - "?" (?)
          HKCU_SearchScopes\{9B6103C1-F818-48a8-9683-314055BE6075} - "MyStart Rechercher" (?)
          HKCU_SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} - "SweetIM Search" (hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms})
          HKLM_SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} - "SweetIM Search" (hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms})
          HKCU_Toolbar\ShellBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll)
          HKCU_Toolbar\WebBrowser|{B00A2A69-AEB9-4466-A3D3-D965CCF868B6} (x)
          HKLM_Toolbar|{0BF43445-2F28-4351-9252-17FE6E806AA0} (x)
          HKLM_Toolbar|{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} (C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll)
          HKLM_Toolbar|{B00A2A69-AEB9-4466-A3D3-D965CCF868B6} (x)
          HKLM_Toolbar|{98889811-442D-49dd-99D7-DC866BE87DBC} (C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.5\BabylonToolbarTlbr.dll)
          HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)
          HKLM_Toolbar|{977AE9CC-AF83-45E8-9E03-E2798216E2D5} (C:\Program Files\IMinent Toolbar\tbcore3.dll)
          HKLM_Toolbar|{EEE6C35B-6118-11DC-9C72-001320C79847} (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll)
          HKLM_Toolbar|{3EA8D036-C9E7-4721-BCDF-C13D00C4CC39} (C:\Program Files\DevNet\Toolbar\DevNet.dll)
          HKLM_ElevationPolicy\${ELV_GUID} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.5\BabylonToolbarsrv.exe (Babylon Ltd.)
          HKLM_ElevationPolicy\{43023B0B-C598-4935-808C-990E0C700723} - C:\Program Files\DevNet\Toolbar\DevNetUpdater.exe (DevNet)
          HKLM_ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} - C:\Program Files\IMinent Toolbar\TbHelper2.exe (?)
          HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
          HKLM_ElevationPolicy\{74351F14-5437-4d87-805B-04D409B09976} - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (Google)
          HKLM_ElevationPolicy\{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
          HKLM_ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} - C:\Program Files\Iminent\MMServer\Iminent.MMServer.exe (Iminent)
          HKLM_ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe (SweetIM Technologies Ltd.)
          HKLM_Extensions\{10954C80-4F0F-11d3-B17C-00C0DFE39736} - "Quick-Launching Area" (C:\Program Files\Acer\Acer Bio Protection\IETag.ico)
          HKLM_Extensions\{B00A2A69-AEB9-4466-A3D3-D965CCF868B6} - "eBuyClub" (C:\Users\LILOU\AppData\Local\Temp\Low\{B00A2A69-AEB9-4466-A3D3-D965CCF868B6}\favicon.ico)
          BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
          BHO\{2EECD738-5844-4a99-B4B6-146BF802613B} - "CescrtHlpr Object" (C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.5\bh\BabylonToolbar.dll)
          BHO\{58124A0B-DC32-4180-9BFF-E0E21AE34026} - "TBSB01620 Class" (C:\Program Files\IMinent Toolbar\tbcore3.dll)
          BHO\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} - "IMinent WebBooster (BHO)" (C:\Program Files\Iminent\IMBooster4Web\Iminent.WebBooster.dll)
          BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)
          BHO\{EEE6C35C-6118-11DC-9C72-001320C79847} - "SweetIM Toolbar Helper" (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll)

          ========================================

          C:\Program Files\Ad-Remover\Quarantine: 474 Fichier(s)
          C:\Program Files\Ad-Remover\Backup: 19 Fichier(s)

          C:\Ad-Report-CLEAN[1].txt - 06/07/2011 00:07:10 (12855 Octet(s))
          C:\Ad-Report-CLEAN[2].txt - 06/07/2011 00:30:02 (7920 Octet(s))
          C:\Ad-Report-SCAN[1].txt - 05/07/2011 23:31:10 (14389 Octet(s))
          C:\Ad-Report-SCAN[2].txt - 06/07/2011 00:25:15 (8079 Octet(s))
          C:\Ad-Report-SCAN[2]0.txt - 06/07/2011 00:29:45 (8079 Octet(s))

          Fin à: 00:33:32, 06/07/2011

          ============== E.O.F ==============
          0
          1. ah

            je n'arrivé plus a trouver ce fichier
            impossible de mettre la main dessus
            donc, je te mets le premier rapport
            désolé de ce contre temps

            ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

            Mis à jour par TeamXscript le 12/04/11
            Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
            Site web: http://www.teamxscript.org

            C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 00:07:04 le 06/07/2011, Mode normal

            Microsoft® Windows Vista(TM) Édition Familiale Premium Service Pack 2 (X86)
            LILOU@PC-DE-LILOU (Acer, inc. Aspire 6530G)

            ============== ACTION(S) ==============

            Dossier supprimé: C:\Program Files\Iminent\SearchTheWeb
            Fichier supprimé: C:\Program Files\Mozilla FireFox\searchplugins\SearchTheWeb.xml
            Dossier supprimé: C:\Program Files\Windows Searchqu Toolbar
            Dossier supprimé: C:\Program Files\Bandoo
            Dossier supprimé: C:\Users\LILOU\AppData\LocalLow\SearchquTB
            Dossier supprimé: C:\Users\LILOU\AppData\LocalLow\Toolbar4
            Fichier supprimé: C:\Users\LILOU\Downloads\BandooV6 (1).exe
            Fichier supprimé: C:\Users\LILOU\Downloads\BandooV6 (2).exe
            Fichier supprimé: C:\Users\LILOU\Downloads\BandooV6.exe

            (!) -- Fichiers temporaires supprimés.

            Clé supprimée: HKLM\Software\Classes\CLSID\{7FF99715-3016-4381-84CE-E4E4C9673020}
            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7FF99715-3016-4381-84CE-E4E4C9673020}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{7FF99715-3016-4381-84CE-E4E4C9673020}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7FF99715-3016-4381-84CE-E4E4C9673020}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{7FF99715-3016-4381-84CE-E4E4C9673020}
            Clé supprimée: HKLM\Software\Classes\CLSID\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
            Clé supprimée: HKLM\Software\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
            Clé supprimée: HKLM\Software\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
            Clé supprimée: HKLM\Software\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}
            Clé supprimée: HKLM\Software\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{77860007-19AE-4C29-B26D-AEA48F3A05C5}
            Clé supprimée: HKLM\Software\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
            Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore
            Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore.1
            Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr
            Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr.1
            Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr
            Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr.1
            Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr
            Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr.1
            Clé supprimée: HKLM\Software\Classes\OfferBox.OfferBoxServer
            Clé supprimée: HKLM\Software\Classes\OfferBox.OfferBoxServer.1
            Clé supprimée: HKLM\Software\Classes\AppID\BandooCore.EXE
            Clé supprimée: HKLM\Software\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
            Clé supprimée: HKLM\Software\bandoo
            Clé supprimée: HKLM\Software\DataMngr
            Clé supprimée: HKLM\Software\OfferBox
            Clé supprimée: HKLM\Software\SearchquMediabarTb
            Clé supprimée: HKLM\Software\Winsudate
            Clé supprimée: HKCU\Software\DataMngr
            Clé supprimée: HKCU\Software\OfferBox
            Clé supprimée: HKCU\Software\Microsoft\Installer\Products\55184EE545DB2E64D8185AA79627A659
            Clé supprimée: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\winusr
            Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
            Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8}
            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{37F4A335-D085-423e-A425-0370799166FB}
            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\OfferBox Browser
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Searchqu MediaBar
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu MediaBar
            Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom

            Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|offerboxffx@offerbox.com
            Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|DataMngr
            Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{7FF99715-3016-4381-84CE-E4E4C9673020}

            ============== SCAN ADDITIONNEL ==============

            **** Mozilla Firefox Version [3.6.13 (fr)] ****

            HKLM_MozillaPlugins\Adobe Reader (x)
            Searchplugins\babylon.xml (hxxp://search.babylon.com/web/{searchTerms})
            Extensions\toolbar@iadah.com (Toolbar Iadah)
            Extensions\webbooster@iminent.com (Iminent WebBooster)
            Extensions\{82AF8DCA-6DE9-405D-BD5E-43525BDAD38A} (Skype extension )

            -- C:\Users\LILOU\AppData\Roaming\Mozilla\FireFox\Profiles\d9uta2lx.default --
            Extensions\ffxtlbr@babylon.com (Babylon)
            Extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444} (IMinent Toolbar)
            Extensions\{EEE6C361-6118-11DC-9C72-001320C79847} (SweetIM Toolbar for Firefox)
            Searchplugins\iadah.xml (<SearchPlugin xmlns=hxxp://www.mozilla.org/2006/browser/search/<ShortNameiadah</ShortName<Descriptioniadah</Description<...)
            Searchplugins\SearchTheWeb.xml ( hxxp://search.iminent.com)
            Searchplugins\sweetim.xml (?)
            Prefs.js - browser.download.lastDir, C:\\Users\\LILOU\\Downloads
            Prefs.js - browser.search.defaultenginename, SearchTheWeb
            Prefs.js - browser.search.defaulturl, hxxp://search.babylon.com/web/{searchTerms}?babsrc=browsersearch&AF=12155
            Prefs.js - browser.search.selectedEngine, iadah
            Prefs.js - browser.startup.homepage, hxxp://search.iminent.com/?appId=8e2af93a-b5c9-4909-b36b-4dce2619ee16&ref=homepage
            Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13
            Prefs.js - keyword.URL, hxxp://www.iadah.com/?search&q=
            Prefs.js - sweetim.toolbar.previous.keyword.URL,

            ========================================

            **** Google Chrome Version [12.0.742.112] ****

            Extension\dhkplhfnhceodhffomolpfigojocbpcb (C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonChrome.crx) (x)
            Extension\jfmjfhklogoienhpfnppmbcbjfjnkonk (C:\ProgramData\Real\RealPlayer\BrowserRecordPlugin\Chrome\Ext\rphtml5video.crx) (?)
            Extension\lifbcibllhkdhoafpjfnlhfpfgnpldfl (C:\Program Files\Skype\Toolbars\Skype for Chromium\skype_chrome_extension.crx) (?)

            -- C:\Users\LILOU\AppData\Local\Google\Chrome\User Data\Default --
            Preferences - default_search_provider: "Iminent" (Activé: true) (hxxp://search.iminent.com/?appId=8E2AF93A-B5C9-4909-B36B-4DCE2619EE16&ref=toolbox&q={searchTerms})
            Preferences - homepage: hxxp://search.iminent.com/?appId=8E2AF93A-B5C9-4909-B36B-4DCE2619EE16
            Preferences - homepage_is_newtabpage: false
            Plugin - Windows Live\u0099 Photo Gallery (Activé: true) (C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll)
            Plugin - RealJukebox NS Plugin (Activé: true) (c:\program files\real\realplayer\Netscape6\nprjplug.dll)
            Plugin - "Silverlight" (Activé: true)
            Plugin - "Windows Live\u0099 Photo Gallery" (Activé: true)
            Plugin - "RealJukebox NS Plugin" (Activé: true)

            ========================================

            **** Internet Explorer Version [9.0.7930.16406] ****

            HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
            HKCU_Main|Start Page - hxxp://fr.msn.com/
            HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
            HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
            HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            HKLM_Main|Start Page - hxxp://fr.msn.com/
            HKCU_URLSearchHooks|{84FF7BD6-B47F-46F8-9130-01B2696B36CB} (x)
            HKCU_SearchScopes\{37451e14-920f-40dd-82e7-af44b850c719} - "iadah" (hxxp://www.iadah.com/?search&q={searchTerms})
            HKCU_SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64} - "?" (?)
            HKCU_SearchScopes\{8A96AF9E-4074-43b7-BEA3-87217BDA74C8} - "?" (?)
            HKCU_SearchScopes\{9B6103C1-F818-48a8-9683-314055BE6075} - "MyStart Rechercher" (?)
            HKCU_SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} - "SweetIM Search" (hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms})
            HKLM_SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} - "SweetIM Search" (hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms})
            HKCU_Toolbar\ShellBrowser|{5CBE3B7C-1E47-477E-A7DD-396DB0476E29} (C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll)
            HKCU_Toolbar\WebBrowser|{B00A2A69-AEB9-4466-A3D3-D965CCF868B6} (x)
            HKLM_Toolbar|{0BF43445-2F28-4351-9252-17FE6E806AA0} (x)
            HKLM_Toolbar|{5CBE3B7C-1E47-477e-A7DD-396DB0476E29} (C:\Program Files\Acer\Empowering Technology\eDataSecurity\x86\eDStoolbar.dll)
            HKLM_Toolbar|{B00A2A69-AEB9-4466-A3D3-D965CCF868B6} (x)
            HKLM_Toolbar|{98889811-442D-49dd-99D7-DC866BE87DBC} (C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.5\BabylonToolbarTlbr.dll)
            HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)
            HKLM_Toolbar|{977AE9CC-AF83-45E8-9E03-E2798216E2D5} (C:\Program Files\IMinent Toolbar\tbcore3.dll)
            HKLM_Toolbar|{EEE6C35B-6118-11DC-9C72-001320C79847} (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll)
            HKLM_Toolbar|{3EA8D036-C9E7-4721-BCDF-C13D00C4CC39} (C:\Program Files\DevNet\Toolbar\DevNet.dll)
            HKLM_ElevationPolicy\${ELV_GUID} - C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.5\BabylonToolbarsrv.exe (Babylon Ltd.)
            HKLM_ElevationPolicy\{43023B0B-C598-4935-808C-990E0C700723} - C:\Program Files\DevNet\Toolbar\DevNetUpdater.exe (DevNet)
            HKLM_ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} - C:\Program Files\IMinent Toolbar\TbHelper2.exe (?)
            HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
            HKLM_ElevationPolicy\{74351F14-5437-4d87-805B-04D409B09976} - C:\Program Files\Google\Google Desktop Search\GoogleDesktop.exe (Google)
            HKLM_ElevationPolicy\{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
            HKLM_ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} - C:\Program Files\Iminent\MMServer\Iminent.MMServer.exe (Iminent)
            HKLM_ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847} - C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe (SweetIM Technologies Ltd.)
            HKLM_Extensions\{10954C80-4F0F-11d3-B17C-00C0DFE39736} - "Quick-Launching Area" (C:\Program Files\Acer\Acer Bio Protection\IETag.ico)
            HKLM_Extensions\{B00A2A69-AEB9-4466-A3D3-D965CCF868B6} - "eBuyClub" (C:\Users\LILOU\AppData\Local\Temp\Low\{B00A2A69-AEB9-4466-A3D3-D965CCF868B6}\favicon.ico)
            BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
            BHO\{2EECD738-5844-4a99-B4B6-146BF802613B} - "CescrtHlpr Object" (C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.5\bh\BabylonToolbar.dll)
            BHO\{58124A0B-DC32-4180-9BFF-E0E21AE34026} - "TBSB01620 Class" (C:\Program Files\IMinent Toolbar\tbcore3.dll)
            BHO\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A} - "IMinent WebBooster (BHO)" (C:\Program Files\Iminent\IMBooster4Web\Iminent.WebBooster.dll)
            BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)
            BHO\{EEE6C35C-6118-11DC-9C72-001320C79847} - "SweetIM Toolbar Helper" (C:\Program Files\SweetIM\Toolbars\Internet Explorer\mgToolbarIE.dll)

            ========================================

            C:\Program Files\Ad-Remover\Quarantine: 474 Fichier(s)
            C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

            C:\Ad-Report-CLEAN[1].txt - 06/07/2011 00:07:10 (12649 Octet(s))
            C:\Ad-Report-SCAN[1].txt - 05/07/2011 23:31:10 (14389 Octet(s))

            Fin à: 00:12:51, 06/07/2011

            ============== E.O.F ==============

            :)
            0
            1. Bonjour,

              Nous allons effectuer un diagnostic plus profond de ton PC:
              *Télécharge ZHPDiag sur ton bureau :

              https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
              ou :
              http://www.premiumorange.com/zeb-help-process/zhpdiag.html

              * Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

              /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

              * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
              * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
              * Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
              http://pjjoint.malekal.com/

              Si indisponible:
              http://www.cijoint.fr/

              * Tuto zhpdiag :
              http://www.premiumorange.com/zeb-help-process/zhpdiag.html

              Hébergement de rapport sur pjjoint.malekal.com

              * Rends toi sur http://pjjoint.malekal.com/
              * Clique sur le bouton Parcourir
              * Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
              *Clique sur le bouton Envoyer
              * Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
              0
              1. Re,

                télécharge et enregistre ce fichier sur ton bureau depuis ce lien :

                http://www.cijoint.fr/cjlink.php?file=cj201107/cijFaXZGTg.txt

                *Lance ZHPFix depuis le bureau de ton PC

                fais un glisser/ Déposer du fichier dans la fenêtre de zhpfix.

                - Clique sur le bouton « GO » pour lancer le nettoyage,
                - Copie/colle la totalité du rapport dans ta prochaine réponse

                0
                1. est ce que tu peux me laisser un petit délai, car je pars chez mon médecin
                  je te remercie par avance de ton aide et je dis a tout a l'heure
                  :)
                  0
                  1. Oh , l'essentiel c'est ta santé :)

                    @+
                    0
                2. voila le rapport :)

                  Rapport de ZHPFix 1.12.3335 par Nicolas Coolman, Update du 04/07/2011
                  Fichier d'export Registre : C:\ZHPExportRegistry-06-07-2011-12-13-04.txt
                  Run by LILOU at 06/07/2011 12:13:04
                  Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
                  Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                  ========== Clé(s) du Registre ==========
                  SUPPRIME Key: HKLM\Software\Classes\IminentBHOnavigationerror.chelperbho
                  SUPPRIME Key: HKLM\Software\Classes\IminentBHOnavigationerror.chelperbho.1
                  SUPPRIME Key: HKLM\Software\Classes\sweetie.ietoolbar
                  SUPPRIME Key: HKLM\Software\Classes\sweetie.ietoolbar.1
                  SUPPRIME Key: HKLM\Software\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
                  SUPPRIME Key: HKLM\Software\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
                  SUPPRIME Key: HKLM\Software\Classes\Toolbar3.sweetie
                  SUPPRIME Key: HKLM\Software\Classes\Toolbar3.sweetie.1
                  SUPPRIME Key: HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook
                  SUPPRIME Key: HKLM\Software\Classes\urlsearchhook.toolbarurlsearchhook.1
                  SUPPRIME Key: HKLM\Software\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
                  SUPPRIME Key: HKLM\Software\Classes\Interface\{2a42d13c-d427-4787-821b-cf6973855778}
                  SUPPRIME Key: HKLM\Software\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
                  SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}
                  SUPPRIME Key: HKLM\Software\Classes\Interface\{3d8478aa-7b88-48a9-8bcb-b85d594411ec}
                  SUPPRIME Key: HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
                  SUPPRIME Key: HKLM\Software\Classes\Interface\{4897bba6-48d9-468c-8efa-846275d7701b}
                  SUPPRIME Key: HKLM\Software\Classes\TypeLib\{4d3b167e-5fd8-4276-8fd7-9df19c1e4d19}
                  SUPPRIME Key: HKLM\Software\Classes\CLSID\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
                  SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
                  SUPPRIME Key: HKLM\Software\Classes\CLSID\{82ac53b4-164c-4b07-a016-437a8388b81a}
                  SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{8a96af9e-4074-43b7-bea3-87217bda74c8}
                  SUPPRIME Key: HKLM\Software\Classes\CLSID\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
                  SUPPRIME Key: HKLM\Software\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}
                  SUPPRIME Key: HKLM\Software\Classes\CLSID\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
                  SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
                  SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A76AA284-E52D-47E6-9E4F-B85DBF8E35C3}
                  SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{A76AA284-E52D-47E6-9E4F-B85DBF8E35C3}
                  SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B00A2A69-AEB9-4466-A3D3-D965CCF868B6}
                  SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B00A2A69-AEB9-4466-A3D3-D965CCF868B6}
                  SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\extensions\{B00A2A69-AEB9-4466-A3D3-D965CCF868B6}
                  SUPPRIME Key: HKLM\Software\Classes\Interface\{eee6c358-6118-11dc-9c72-001320c79847}
                  SUPPRIME Key: HKLM\Software\Classes\Interface\{eee6c35a-6118-11dc-9c72-001320c79847}
                  SUPPRIME Key: HKLM\Software\Classes\CLSID\{eee6c35b-6118-11dc-9c72-001320c79847}
                  SUPPRIME Key: HKLM\Software\Classes\TypeLib\{eee6c35e-6118-11dc-9c72-001320c79847}
                  SUPPRIME Key: HKLM\Software\Classes\TypeLib\{eee6c35f-6118-11dc-9c72-001320c79847}
                  SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{eee6c360-6118-11dc-9c72-001320c79847}
                  SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{eee6c360-6118-11dc-9c72-001320c79847}
                  SUPPRIME Key: HKCU\Software\BabylonToolbar
                  SUPPRIME Key: HKLM\Software\BabylonToolbar
                  SUPPRIME Key: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\BabylonToolbar
                  SUPPRIME Key: HKCU\Software\Iminent
                  SUPPRIME Key: HKLM\Software\Iminent
                  SUPPRIME Key: HKCU\Software\SweetIM
                  SUPPRIME Key: HKLM\Software\SweetIM
                  SUPPRIME Key: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SweetIM
                  SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
                  SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IadahToolbar
                  SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\IMBoosterARP
                  SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
                  SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\TBSB05488.TBSB05488Toolbar

                  ========== Dossier(s) ==========
                  SUPPRIME Folder*: c:\program files\babylontoolbar
                  SUPPRIME Folder*: c:\program files\iminent toolbar
                  SUPPRIME Folder*: c:\program files\iminent
                  SUPPRIME Reboot Folder**: c:\program files\sweetim
                  SUPPRIME Folder*: c:\program files\mozilla firefox\extensions\webbooster@iminent.com
                  SUPPRIME Folder: c:\programdata\iminent
                  SUPPRIME Folder: c:\programdata\sweetim
                  SUPPRIME Folder*: c:\programdata\microsoft\windows\start menu\programs\iminent
                  SUPPRIME Folder: c:\users\lilou\appdata\locallow\babylontoolbar
                  SUPPRIME Folder: c:\users\lilou\appdata\roaming\mozilla\firefox\profiles\d9uta2lx.default\extensions\ffxtlbr@babylon.com

                  ========== Fichier(s) ==========
                  SUPPRIME File: C:\Users\LILOU\AppData\Roaming\Mozilla\Firefox\Profiles\d9uta2lx.default\SearchPlugins\sweetim.xml

                  ========== Récapitulatif ==========
                  51 : Clé(s) du Registre
                  10 : Dossier(s)
                  1 : Fichier(s)

                  ========== Chemin du fichier rapport ==========
                  C:\Program Files\ZHPDiag\ZHPFixReport.txt

                  0
                  1. * Telecharge et install UsbFix par El Desaparecido , C_XX & Chimay8

                    (!) Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) suceptible d avoir été infectés sans les ouvrir

                    - Double clique sur le raccourci UsbFix sur ton Bureau (clique droit avec la souris

                    :exécuter en tant qu'administrateur pour vista/seven), l'installation se fera

                    automatiquement

                    -Clique sur "Recherche"

                    - Laisse travailler l'outil

                    - A la fin, le rapport va s'afficher : poste le dans ta prochaine réponse (il est aussi

                    sauvegardé a la racine du disque dur)
                    0
                    1. désolé, le site ne fonctionne pas pour le moment
                      problème de connections et de téléchargement
                      (j'ai essayer avec mon PC, s'est la même chose)

                      peut -on voir autre chose!
                      0
                      1. Voici un autre lien de USBFix, tu peux cliquer Ici
                        0
                    2. Re,

                      * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
                      * Lances--> Malwarebytes (MBAM), fais la mise à jour
                      * Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
                      * puis "Rechercher"
                      * Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
                      * A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
                      *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
                      * S'il t' es demandé de redémarrer, clique sur "oui "
                      * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
                      !!! Ne pas vider la quarantaine de MBAM sans avis !!!

                      0
                      1. le programme va être un peu long, mais il trouve 7 erreurs, c'est déjà cela de fait :)
                        0
                        1. N'oublies à la fin de l'analyse clique sur "afficher le résultat" puis sur " supprimer la sélection"
                          0
                      2. voila le resultat

                        Malwarebytes' Anti-Malware 1.51.0.1200
                        www.malwarebytes.org

                        Version de la base de données: 6831

                        Windows 6.0.6002 Service Pack 2
                        Internet Explorer 9.0.7930.16406

                        06/07/2011 18:53:26
                        mbam-log-2011-07-06 (18-53-02).txt

                        Type d'examen: Examen complet (C:\|D:\|F:\|)
                        Elément(s) analysé(s): 320511
                        Temps écoulé: 2 heure(s), 12 minute(s), 39 seconde(s)

                        Processus mémoire infecté(s): 3
                        Module(s) mémoire infecté(s): 1
                        Clé(s) du Registre infectée(s): 1
                        Valeur(s) du Registre infectée(s): 0
                        Elément(s) de données du Registre infecté(s): 0
                        Dossier(s) infecté(s): 0
                        Fichier(s) infecté(s): 5

                        Processus mémoire infecté(s):
                        c:\Windows\System32\svlostsrv.exe (Backdoor.Bot) -> 3816 -> No action taken.
                        c:\Windows\System32\tasman.exe (Backdoor.Bot) -> 5568 -> No action taken.
                        c:\Windows\System32\svlost.exe (Worm.Messenger) -> 4908 -> No action taken.

                        Module(s) mémoire infecté(s):
                        c:\Windows\System32\svlostb.dll (Backdoor.Bot) -> No action taken.

                        Clé(s) du Registre infectée(s):
                        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\svlostServices (Backdoor.Bot) -> No action taken.

                        Valeur(s) du Registre infectée(s):
                        (Aucun élément nuisible détecté)

                        Elément(s) de données du Registre infecté(s):
                        (Aucun élément nuisible détecté)

                        Dossier(s) infecté(s):
                        (Aucun élément nuisible détecté)

                        Fichier(s) infecté(s):
                        c:\Windows\System32\svlostsrv.exe (Backdoor.Bot) -> No action taken.
                        c:\Windows\System32\svlostb.dll (Backdoor.Bot) -> No action taken.
                        c:\Windows\System32\tasman.exe (Backdoor.Bot) -> No action taken.
                        c:\Windows\System32\svlosta.dll (Backdoor.Bot) -> No action taken.
                        c:\Windows\System32\svlost.exe (Worm.Messenger) -> No action taken.
                        0
                        1. voila le 2° rapport apres déinfection

                          Malwarebytes' Anti-Malware 1.51.0.1200
                          www.malwarebytes.org

                          Version de la base de données: 6831

                          Windows 6.0.6002 Service Pack 2
                          Internet Explorer 9.0.7930.16406

                          06/07/2011 19:34:02
                          mbam-log-2011-07-06 (19-34-02).txt

                          Type d'examen: Examen complet (C:\|D:\|F:\|)
                          Elément(s) analysé(s): 320511
                          Temps écoulé: 2 heure(s), 12 minute(s), 39 seconde(s)

                          Processus mémoire infecté(s): 3
                          Module(s) mémoire infecté(s): 1
                          Clé(s) du Registre infectée(s): 1
                          Valeur(s) du Registre infectée(s): 0
                          Elément(s) de données du Registre infecté(s): 0
                          Dossier(s) infecté(s): 0
                          Fichier(s) infecté(s): 5

                          Processus mémoire infecté(s):
                          c:\Windows\System32\svlostsrv.exe (Backdoor.Bot) -> 3816 -> Unloaded process successfully.
                          c:\Windows\System32\tasman.exe (Backdoor.Bot) -> 5568 -> Unloaded process successfully.
                          c:\Windows\System32\svlost.exe (Worm.Messenger) -> 4908 -> Unloaded process successfully.

                          Module(s) mémoire infecté(s):
                          c:\Windows\System32\svlostb.dll (Backdoor.Bot) -> Delete on reboot.

                          Clé(s) du Registre infectée(s):
                          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\svlostServices (Backdoor.Bot) -> Quarantined and deleted successfully.

                          Valeur(s) du Registre infectée(s):
                          (Aucun élément nuisible détecté)

                          Elément(s) de données du Registre infecté(s):
                          (Aucun élément nuisible détecté)

                          Dossier(s) infecté(s):
                          (Aucun élément nuisible détecté)

                          Fichier(s) infecté(s):
                          c:\Windows\System32\svlostsrv.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
                          c:\Windows\System32\svlostb.dll (Backdoor.Bot) -> Quarantined and deleted successfully.
                          c:\Windows\System32\tasman.exe (Backdoor.Bot) -> Quarantined and deleted successfully.
                          c:\Windows\System32\svlosta.dll (Backdoor.Bot) -> Quarantined and deleted successfully.
                          c:\Windows\System32\svlost.exe (Worm.Messenger) -> Quarantined and deleted successfully.
                          0
                          1. Re,

                            Voici un autre lien de USBFix, tu peux cliquer Ici puis refais ce qui est demandé ici
                            0
                            1. et bien, je suis désolé, mais rien de fonctionne
                              je vois bien le programme téléchargé et installer dans un dossier ou sur le bureau
                              mais rien n'y fait, quand je télécharge dessus, le programme disparaît
                              j'ai fait plusieurs manipulations différentes, mais non

                              bien je fais quoi pour l'instant

                              merci de tes réponses

                              :)
                              0
                              1. Re,

                                Maintenant prépare stp un nouveau rapport ZHPDiag!
                                0
                                • 1
                                • 2
                                • 3