Comment se débarasser de Searchqu & Bandoo ?

Bonjour,

Pourriez-vous, svp, m'aider à me débarrasser de ce malware ? J'ai téléchargé Ad Remover, mais sans aide, je ne peux pas faire grand chose de plus.

Merci d'avance

J.

7 réponses

  1. Salut,

    Poste stp le rapport ad-remover ...
    0
    1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 12/04/11
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files (x86)\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 18:39:37 le 22/07/2011, Mode normal

      Microsoft Windows 7 Professionnel Service Pack 1 (X64)
      INFORMATIQUE@LENOVO-EDGE (LENOVO 25453QG)

      ============== RECHERCHE ==============

      Service: "Bandoo Coordinator" Présent

      Dossier trouvé: C:\Users\INFORMATIQUE\AppData\Roaming\Bandoo
      Dossier trouvé: C:\ProgramData\Bandoo
      Dossier trouvé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bandoo
      Dossier trouvé: C:\Program Files (x86)\Bandoo

      -- Fichier ouvert: C:\Users\INFORMATIQUE\AppData\Roaming\Mozilla\FireFox\Profiles\kh7f630a.default\Prefs.js --
      Ligne trouvée: user_pref("browser.startup.homepage", "hxxp://www.searchqu.com/406");
      -- Fichier Fermé --

      Clé trouvée: HKLM\Software\Classes\CLSID\{074E4EFE-81BB-4EA4-866E-082CB0E01070}
      Clé trouvée: HKLM\Software\Classes\AppID\{EDE2C296-2458-4E3B-A846-4B512C0703B5}
      Clé trouvée: HKLM\Software\Classes\CLSID\{0CE5B352-9D9C-41E1-9551-FCCD92820217}
      Clé trouvée: HKLM\Software\Classes\CLSID\{167B2B5F-2757-434A-BBDA-2FDB2003F14F}
      Clé trouvée: HKLM\Software\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
      Clé trouvée: HKLM\Software\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
      Clé trouvée: HKLM\Software\Classes\CLSID\{2E9A60EA-5554-49C3-BC9D-D0404DBACC62}
      Clé trouvée: HKLM\Software\Classes\CLSID\{3E63C9BC-DD51-4E83-ABA6-B350EAD28531}
      Clé trouvée: HKLM\Software\Classes\CLSID\{44CFFEF4-E7E1-44BD-B1F5-29F828ADA1B8}
      Clé trouvée: HKLM\Software\Classes\CLSID\{872F3C0B-4462-424c-BB9F-74C6899B9F92}
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{872F3C0B-4462-424c-BB9F-74C6899B9F92}
      Clé trouvée: HKLM\Software\Classes\AppID\{9C123289-82E1-4da7-A3C2-B8D28AAD114B}
      Clé trouvée: HKLM\Software\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Clé trouvée: HKLM\Software\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
      Clé trouvée: HKLM\Software\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
      Clé trouvée: HKLM\Software\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
      Clé trouvée: HKLM\Software\Classes\CLSID\{CE1CB632-6817-47b3-8587-D05AF75D6D5A}
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{CE1CB632-6817-47b3-8587-D05AF75D6D5A}
      Clé trouvée: HKLM\Software\Classes\AppID\{3AD7A5B6-610D-4A82-979E-0AED20920690}
      Clé trouvée: HKLM\Software\Classes\CLSID\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
      Clé trouvée: HKLM\Software\Classes\CLSID\{EF2B6317-C367-401B-83B8-80302D6588A7}
      Clé trouvée: HKLM\Software\Classes\CLSID\{F5379B4B-24D8-432A-9A96-BE75EE5117DB}
      Clé trouvée: HKLM\Software\Classes\CLSID\{F7FB2BC4-6C27-4EAC-B5E2-037B71FDE101}
      Clé trouvée: HKLM\Software\Classes\CLSID\{FD53FE35-4368-4B71-89D6-F29F3DB29DF1}
      Clé trouvée: HKLM\Software\Classes\Interface\{33DDFC61-F531-4982-8C32-4212B7835D44}
      Clé trouvée: HKLM\Software\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
      Clé trouvée: HKLM\Software\Classes\Interface\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}
      Clé trouvée: HKLM\Software\Classes\Interface\{A9005ED5-4A1D-4606-A4DF-1A25E7D7B417}
      Clé trouvée: HKLM\Software\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
      Clé trouvée: HKLM\Software\Classes\TypeLib\{3AD7A5B6-610D-4A82-979E-0AED20920690}
      Clé trouvée: HKLM\Software\Classes\TypeLib\{4410C118-B23C-406C-9F52-9CDABD90A5EA}
      Clé trouvée: HKLM\Software\Classes\TypeLib\{62E5C9E1-A0E8-4F8C-8EAF-0F9250CC5786}
      Clé trouvée: HKLM\Software\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
      Clé trouvée: HKLM\Software\Classes\TypeLib\{9C123289-82E1-4DA7-A3C2-B8D28AAD114B}
      Clé trouvée: HKLM\Software\Classes\BandooCoordinator.BandooCoordinator
      Clé trouvée: HKLM\Software\Classes\BandooCoordinator.BandooCoordinator.1
      Clé trouvée: HKLM\Software\Classes\BandooCoordinator.CoordinatorUI
      Clé trouvée: HKLM\Software\Classes\BandooCoordinator.CoordinatorUI.1
      Clé trouvée: HKLM\Software\Classes\BandooCoordinator.HTTPAsyncResult
      Clé trouvée: HKLM\Software\Classes\BandooCoordinator.HTTPAsyncResult.1
      Clé trouvée: HKLM\Software\Classes\BandooCoordinator.PlugInNotifier
      Clé trouvée: HKLM\Software\Classes\BandooCoordinator.PlugInNotifier.1
      Clé trouvée: HKLM\Software\Classes\BandooCore.BandooCore
      Clé trouvée: HKLM\Software\Classes\BandooCore.BandooCore.1
      Clé trouvée: HKLM\Software\Classes\BandooCore.ResourcesMngr
      Clé trouvée: HKLM\Software\Classes\BandooCore.ResourcesMngr.1
      Clé trouvée: HKLM\Software\Classes\BandooCore.SettingsMngr
      Clé trouvée: HKLM\Software\Classes\BandooCore.SettingsMngr.1
      Clé trouvée: HKLM\Software\Classes\BandooCore.StatisticMngr
      Clé trouvée: HKLM\Software\Classes\BandooCore.StatisticMngr.1
      Clé trouvée: HKLM\Software\Classes\BandooIEPlugin.BandooIEPlugin
      Clé trouvée: HKLM\Software\Classes\BandooIEPlugin.BandooIEPlugin.1
      Clé trouvée: HKLM\Software\Classes\BFlashAnimator.BFlashAnimatorCtrl
      Clé trouvée: HKLM\Software\Classes\BFlashAnimator.BFlashAnimatorCtrl.1
      Clé trouvée: HKLM\Software\Classes\BGIFAnimator.BGIFAnimatorCtrl
      Clé trouvée: HKLM\Software\Classes\BGIFAnimator.BGIFAnimatorCtrl.1
      Clé trouvée: HKLM\Software\Classes\AppID\BandooCoordinator.EXE
      Clé trouvée: HKLM\Software\Classes\AppID\BandooCore.EXE
      Clé trouvée: HKLM\Software\bandoo
      Clé trouvée: HKCU\Software\DataMngr
      Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
      Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
      Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
      Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}
      Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Bandoo

      Valeur trouvée: HKCU\Software\Mozilla\Firefox\Extensions|ffox@bandoo.com

      ============== SCAN ADDITIONNEL ==============

      **** Mozilla Firefox Version [5.0 (fr)] ****

      Searchplugins\bing.xml ( hxxp://www.bing.com/search)
      Searchplugins\SearchResults.xml ( hxxp://dts.search-results.com/sr?src=ffb&appid=102&systemid=406&q={searchTerms}/)
      Components\browsercomps.dll (Mozilla Foundation)
      Extensions\KavAntiBanner@kaspersky.ru_bak (Anti-bannière )
      Extensions\KavAntiBanner@kaspersky.ru_bak2 (Anti-bannière )
      Extensions\linkfilter@kaspersky.ru_bak (Analyse des liens (URL Advisor) )
      Extensions\linkfilter@kaspersky.ru_bak2 (Analyse des liens (URL Advisor) )
      HKLM_Extensions|msntoolbar@msn.com - C:\Program Files (x86)\MSN Toolbar\Platform\6.0.2282.0\Firefox
      HKLM_Extensions|virtualKeyboard@kaspersky.ru - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\FFExt\virtualKeyboard@kaspersky.ru
      HKLM_Extensions|KavAntiBanner@Kaspersky.ru - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\FFExt\KavAntiBanner@kaspersky.ru
      HKLM_Extensions|linkfilter@kaspersky.ru - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\FFExt\linkfilter@kaspersky.ru
      HKCU_Extensions|ffox@bandoo.com - C:\Users\INFORMATIQUE\AppData\Roaming\Mozilla\Firefox\Profiles/kh7f630a.default\extensions\ffox@bandoo.com

      -- C:\Users\INFORMATIQUE\AppData\Roaming\Mozilla\FireFox\Profiles\kh7f630a.default --
      Extensions\ffox@bandoo.com (Bandoo for Firefox)
      Searchplugins\SearchResults.xml ( hxxp://dts.search-results.com/sr?src=ffb&appid=102&systemid=406&q={searchTerms}/)
      Prefs.js - browser.download.lastDir, C:\\Users\\INFORMATIQUE\\Pictures
      Prefs.js - browser.search.defaultenginename, Search Results
      Prefs.js - browser.search.selectedEngine, Google
      Prefs.js - browser.startup.homepage, hxxp://www.searchqu.com/406
      Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
      Prefs.js - browser.startup.homepage_override.mstone, rv:5.0
      Prefs.js - keyword.URL, hxxp://dts.search-results.com/sr?src=ffb&appid=102&systemid=406&q=

      ========================================

      **** Internet Explorer Version [8.0.7601.17514] ****

      HKCU_Main|Default_Page_URL - hxxp://lenovo.msn.com
      HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKCU_Main|Start Page - hxxp://www.searchqu.com/406
      HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
      HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
      HKCU_SearchScopes\{27C9447D-16C7-4C62-BE74-3744F155F832} - "?" (?)
      HKCU_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=102&systemid=406&q={searchTerms})
      HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=102&systemid=406&q={searchTerms})
      HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} (C:\Program Files (x86)\MSN Toolbar\Platform\6.0.2282.0\npwinext.dll)
      HKLM_Toolbar|{99079a25-328f-4bd4-be04-00955acaa0a7} (C:\PROGRA~2\WI3C8A~1\Datamngr\ToolBar\searchqudtx.dll) (x)
      HKLM_ElevationPolicy\{2C2A4136-E07C-4FDF-994F-E2D87B8D1487} - C:\PROGRA~2\WI3C8A~1\Datamngr\ToolBar\dtUser.exe (x)
      HKLM_ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC} - C:\Program Files (x86)\Bandoo\BndCore.exe (Bandoo Media Inc.)
      HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
      HKLM_ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12} - C:\Program Files (x86)\Bandoo\ExtensionsManager.exe (Bandoo Media Inc.)
      HKLM_ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A} - C:\Program Files (x86)\Bandoo\Bandoo.exe (Bandoo Media Inc.)
      HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
      HKLM_ElevationPolicy\{D9FE2915-73C6-428B-B5FF-B628F246AC89} - C:\PROGRA~2\WI3C8A~1\Datamngr\ToolBar\dtUser.exe (x)
      HKLM_ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080} - C:\Program Files (x86)\Bandoo\BandooUI.exe (Bandoo Media Inc.)
      HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "Envoyer à Bluetooth" (C:\Program Files\ThinkPad\Bluetooth Software\bt_cold_icon.ico)
      BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)
      BHO\{99079a25-328f-4bd4-be04-00955acaa0a7} - "Searchqu Toolbar" (C:\PROGRA~2\WI3C8A~1\Datamngr\ToolBar\searchqudtx.dll) (x)
      BHO\{EB5CEE80-030A-4ED8-8E20-454E9C68380F} - "BandooIEPlugin Class" (C:\Program Files (x86)\Bandoo\Plugins\IE\ieplugin.dll)

      ========================================

      C:\Program Files (x86)\Ad-Remover\Quarantine: 0 Fichier(s)
      C:\Program Files (x86)\Ad-Remover\Backup: 1 Fichier(s)

      C:\Ad-Report-SCAN[1].txt - 22/07/2011 18:39:49 (11384 Octet(s))

      Fin à: 18:41:22, 22/07/2011

      ============== E.O.F ==============
      0
      1. Re,
        1/
        Relance Ad-remover puis clique sur "Nettoyer" puis poste le rapport

        2/ Ensuite

        Nous allons effectuer un diagnostic de ton PC:
        *Télécharge ZHPDiag sur ton bureau :

        https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
        ou :
        http://www.premiumorange.com/zeb-help-process/zhpdiag.html

        * Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

        /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

        * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
        * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
        * Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
        http://pjjoint.malekal.com/

        Si indisponible:
        http://www.cijoint.fr/

        * Tuto zhpdiag :
        http://www.premiumorange.com/zeb-help-process/zhpdiag.html

        Hébergement de rapport sur pjjoint.malekal.com

        * Rends toi sur http://pjjoint.malekal.com/
        * Clique sur le bouton Parcourir
        * Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
        *Clique sur le bouton Envoyer
        * Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse.
        0
        1. Voici le Rapport, je vais télécharger ZHPDiag.

          ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

          Mis à jour par TeamXscript le 12/04/11
          Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
          Site web: http://www.teamxscript.org

          C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 19:13:45 le 22/07/2011, Mode normal

          Microsoft Windows 7 Professionnel Service Pack 1 (X64)
          INFORMATIQUE@LENOVO-EDGE (LENOVO 25453QG)

          ============== ACTION(S) ==============

          Service: "Bandoo Coordinator" Stoppé et supprimé

          Dossier supprimé: C:\Users\INFORMATIQUE\AppData\Roaming\Bandoo
          Dossier supprimé: C:\ProgramData\Bandoo
          Dossier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bandoo
          Dossier supprimé: C:\Program Files (x86)\Bandoo

          (!) -- Fichiers temporaires supprimés.

          -- Fichier ouvert: C:\Users\INFORMATIQUE\AppData\Roaming\Mozilla\FireFox\Profiles\kh7f630a.default\Prefs.js --
          Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://www.searchqu.com/406");
          -- Fichier Fermé --

          Clé supprimée: HKLM\Software\Classes\CLSID\{074E4EFE-81BB-4EA4-866E-082CB0E01070}
          Clé supprimée: HKLM\Software\Classes\AppID\{EDE2C296-2458-4E3B-A846-4B512C0703B5}
          Clé supprimée: HKLM\Software\Classes\CLSID\{0CE5B352-9D9C-41E1-9551-FCCD92820217}
          Clé supprimée: HKLM\Software\Classes\CLSID\{167B2B5F-2757-434A-BBDA-2FDB2003F14F}
          Clé supprimée: HKLM\Software\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
          Clé supprimée: HKLM\Software\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
          Clé supprimée: HKLM\Software\Classes\CLSID\{2E9A60EA-5554-49C3-BC9D-D0404DBACC62}
          Clé supprimée: HKLM\Software\Classes\CLSID\{3E63C9BC-DD51-4E83-ABA6-B350EAD28531}
          Clé supprimée: HKLM\Software\Classes\CLSID\{44CFFEF4-E7E1-44BD-B1F5-29F828ADA1B8}
          Clé supprimée: HKLM\Software\Classes\CLSID\{872F3C0B-4462-424c-BB9F-74C6899B9F92}
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{872F3C0B-4462-424c-BB9F-74C6899B9F92}
          Clé supprimée: HKLM\Software\Classes\AppID\{9C123289-82E1-4da7-A3C2-B8D28AAD114B}
          Clé supprimée: HKLM\Software\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
          Clé supprimée: HKLM\Software\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
          Clé supprimée: HKLM\Software\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
          Clé supprimée: HKLM\Software\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
          Clé supprimée: HKLM\Software\Classes\CLSID\{CE1CB632-6817-47b3-8587-D05AF75D6D5A}
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{CE1CB632-6817-47b3-8587-D05AF75D6D5A}
          Clé supprimée: HKLM\Software\Classes\AppID\{3AD7A5B6-610D-4A82-979E-0AED20920690}
          Clé supprimée: HKLM\Software\Classes\CLSID\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
          Clé supprimée: HKLM\Software\Classes\CLSID\{EF2B6317-C367-401B-83B8-80302D6588A7}
          Clé supprimée: HKLM\Software\Classes\CLSID\{F5379B4B-24D8-432A-9A96-BE75EE5117DB}
          Clé supprimée: HKLM\Software\Classes\CLSID\{F7FB2BC4-6C27-4EAC-B5E2-037B71FDE101}
          Clé supprimée: HKLM\Software\Classes\CLSID\{FD53FE35-4368-4B71-89D6-F29F3DB29DF1}
          Clé supprimée: HKLM\Software\Classes\Interface\{33DDFC61-F531-4982-8C32-4212B7835D44}
          Clé supprimée: HKLM\Software\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
          Clé supprimée: HKLM\Software\Classes\Interface\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}
          Clé supprimée: HKLM\Software\Classes\Interface\{A9005ED5-4A1D-4606-A4DF-1A25E7D7B417}
          Clé supprimée: HKLM\Software\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
          Clé supprimée: HKLM\Software\Classes\TypeLib\{3AD7A5B6-610D-4A82-979E-0AED20920690}
          Clé supprimée: HKLM\Software\Classes\TypeLib\{4410C118-B23C-406C-9F52-9CDABD90A5EA}
          Clé supprimée: HKLM\Software\Classes\TypeLib\{62E5C9E1-A0E8-4F8C-8EAF-0F9250CC5786}
          Clé supprimée: HKLM\Software\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
          Clé supprimée: HKLM\Software\Classes\TypeLib\{9C123289-82E1-4DA7-A3C2-B8D28AAD114B}
          Clé supprimée: HKLM\Software\Classes\BandooCoordinator.BandooCoordinator
          Clé supprimée: HKLM\Software\Classes\BandooCoordinator.BandooCoordinator.1
          Clé supprimée: HKLM\Software\Classes\BandooCoordinator.CoordinatorUI
          Clé supprimée: HKLM\Software\Classes\BandooCoordinator.CoordinatorUI.1
          Clé supprimée: HKLM\Software\Classes\BandooCoordinator.HTTPAsyncResult
          Clé supprimée: HKLM\Software\Classes\BandooCoordinator.HTTPAsyncResult.1
          Clé supprimée: HKLM\Software\Classes\BandooCoordinator.PlugInNotifier
          Clé supprimée: HKLM\Software\Classes\BandooCoordinator.PlugInNotifier.1
          Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore
          Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore.1
          Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr
          Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr.1
          Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr
          Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr.1
          Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr
          Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr.1
          Clé supprimée: HKLM\Software\Classes\BandooIEPlugin.BandooIEPlugin
          Clé supprimée: HKLM\Software\Classes\BandooIEPlugin.BandooIEPlugin.1
          Clé supprimée: HKLM\Software\Classes\BFlashAnimator.BFlashAnimatorCtrl
          Clé supprimée: HKLM\Software\Classes\BFlashAnimator.BFlashAnimatorCtrl.1
          Clé supprimée: HKLM\Software\Classes\BGIFAnimator.BGIFAnimatorCtrl
          Clé supprimée: HKLM\Software\Classes\BGIFAnimator.BGIFAnimatorCtrl.1
          Clé supprimée: HKLM\Software\Classes\AppID\BandooCoordinator.EXE
          Clé supprimée: HKLM\Software\Classes\AppID\BandooCore.EXE
          Clé supprimée: HKLM\Software\bandoo
          Clé supprimée: HKCU\Software\DataMngr
          Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
          Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
          Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
          Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}
          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Bandoo

          Valeur supprimée: HKCU\Software\Mozilla\Firefox\Extensions|ffox@bandoo.com

          ============== SCAN ADDITIONNEL ==============

          **** Mozilla Firefox Version [5.0 (fr)] ****

          Searchplugins\bing.xml ( hxxp://www.bing.com/search)
          Searchplugins\SearchResults.xml ( hxxp://dts.search-results.com/sr?src=ffb&appid=102&systemid=406&q={searchTerms}/)
          Components\browsercomps.dll (Mozilla Foundation)
          Extensions\KavAntiBanner@kaspersky.ru_bak (Anti-bannière )
          Extensions\KavAntiBanner@kaspersky.ru_bak2 (Anti-bannière )
          Extensions\linkfilter@kaspersky.ru_bak (Analyse des liens (URL Advisor) )
          Extensions\linkfilter@kaspersky.ru_bak2 (Analyse des liens (URL Advisor) )
          HKLM_Extensions|msntoolbar@msn.com - C:\Program Files (x86)\MSN Toolbar\Platform\6.0.2282.0\Firefox
          HKLM_Extensions|virtualKeyboard@kaspersky.ru - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\FFExt\virtualKeyboard@kaspersky.ru
          HKLM_Extensions|KavAntiBanner@Kaspersky.ru - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\FFExt\KavAntiBanner@kaspersky.ru
          HKLM_Extensions|linkfilter@kaspersky.ru - C:\Program Files (x86)\Kaspersky Lab\Kaspersky Internet Security 2011\FFExt\linkfilter@kaspersky.ru

          -- C:\Users\INFORMATIQUE\AppData\Roaming\Mozilla\FireFox\Profiles\kh7f630a.default --
          Extensions\ffox@bandoo.com (Bandoo for Firefox)
          Searchplugins\SearchResults.xml ( hxxp://dts.search-results.com/sr?src=ffb&appid=102&systemid=406&q={searchTerms}/)
          Prefs.js - browser.download.lastDir, C:\\Users\\INFORMATIQUE\\Pictures
          Prefs.js - browser.search.defaultenginename, Search Results
          Prefs.js - browser.search.selectedEngine, Google
          Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
          Prefs.js - browser.startup.homepage_override.mstone, rv:5.0
          Prefs.js - keyword.URL, hxxp://dts.search-results.com/sr?src=ffb&appid=102&systemid=406&q=

          ========================================

          **** Internet Explorer Version [8.0.7601.17514] ****

          HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
          HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
          HKCU_Main|Start Page - hxxp://fr.msn.com/
          HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
          HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
          HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
          HKLM_Main|Start Page - hxxp://fr.msn.com/
          HKCU_SearchScopes\{27C9447D-16C7-4C62-BE74-3744F155F832} - "?" (?)
          HKCU_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=102&systemid=406&q={searchTerms})
          HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=102&systemid=406&q={searchTerms})
          HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} (C:\Program Files (x86)\MSN Toolbar\Platform\6.0.2282.0\npwinext.dll)
          HKLM_Toolbar|{99079a25-328f-4bd4-be04-00955acaa0a7} (x)
          HKLM_ElevationPolicy\{2C2A4136-E07C-4FDF-994F-E2D87B8D1487} - C:\PROGRA~2\WI3C8A~1\Datamngr\ToolBar\dtUser.exe (x)
          HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
          HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
          HKLM_ElevationPolicy\{D9FE2915-73C6-428B-B5FF-B628F246AC89} - C:\PROGRA~2\WI3C8A~1\Datamngr\ToolBar\dtUser.exe (x)
          HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "Envoyer à Bluetooth" (C:\Program Files\ThinkPad\Bluetooth Software\bt_cold_icon.ico)
          BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)

          ========================================

          C:\Program Files (x86)\Ad-Remover\Quarantine: 72 Fichier(s)
          C:\Program Files (x86)\Ad-Remover\Backup: 16 Fichier(s)

          C:\Ad-Report-CLEAN[1].txt - 22/07/2011 19:13:49 (10754 Octet(s))
          C:\Ad-Report-SCAN[1].txt - 22/07/2011 18:39:49 (11523 Octet(s))

          Fin à: 19:14:58, 22/07/2011

          ============== E.O.F ==============
          0
          1. Mon antivirus (Kaspersky) me dit que ZHPDiag est une "application potentiellement dangereuse", est-ce normal ?
            0
            1. Ce n'est pas un problème, désactive le et après préparation du rapport réactive le de nouveau

              @+
              0
          2. Re,
            Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

            O42 - Logiciel: iLivid - (.Bandoo Media Inc..) [HKLM][64Bits] -- iLivid     
            O42 - Logiciel: iLivid - (.Bandoo Media Inc..) [HKLM][64Bits] -- {8D15E1B2-D2B7-4A17-B44B-D2DDE5981406}     
            [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified     
            M2 - MFEP: prefs.js [INFORMATIQUE - kh7f630a.default\ffox@bandoo.com] [] Bandoo for Firefox v5.1 (..)     
            O43 - CFD: 20/07/2011 - 07:15:00 - [0] ----D- C:\Users\INFORMATIQUE\AppData\Local\{0278F0C7-B45D-4630-B8D1-7E345706D7D1} 
            O43 - CFD: 15/07/2011 - 14:45:42 - [0] ----D- C:\Users\INFORMATIQUE\AppData\Local\{0F07C0C1-F9D3-41C2-8941-4C834326F81D} 
            O43 - CFD: 05/07/2011 - 20:08:28 - [0] ----D- C:\Users\INFORMATIQUE\AppData\Local\{1AFC9EAE-DB8E-4DD4-BFAA-019B687E7E6E} 
            O43 - CFD: 07/07/2011 - 20:27:30 - [0] ----D- C:\Users\INFORMATIQUE\AppData\Local\{22C7E17E-CE61-4117-AB5B-FDE8C1D28D2A} 
            O43 - CFD: 01/07/2011 - 19:39:08 - [0] ----D- C:\Users\INFORMATIQUE\AppData\Local\{29F3EF9F-0CD0-4CFC-9BBE-D8E1855EA88B} 
            O43 - CFD: 03/07/2011 - 02:48:18 - [0] ----D- C:\Users\INFORMATIQUE\AppData\Local\{2BFB4206-4CB4-4727-A992-D9C53E9C03E6} 
            O43 - CFD: 22/07/2011 - 17:56:38 - [0] ----D- C:\Users\INFORMATIQUE\AppData\Local\{3FC4E91F-719B-4575-A138-06558B2E2B99} 
            O43 - CFD: 15/07/2011 - 19:10:28 - [0] ----D- C:\Users\INFORMATIQUE\AppData\Local\{4CEA229D-C678-4164-B184-CB76DA1B75CF} 
            O43 - CFD: 04/07/2011 - 20:07:48 - [0] ----D- C:\Users\INFORMATIQUE\AppData\Local\{54F2B320-4E26-4C06-82F3-84338166C0FD} 
            O43 - CFD: 07/07/2011 - 08:26:58 - [0] ----D- C:\Users\INFORMATIQUE\AppData\Local\{56749DF2-9C97-4CF2-AEF6-991706EEF2B1} 
            O43 - CFD: 20/07/2011 - 23:02:12 - [0] ----D- C:\Users\INFORMATIQUE\AppData\Local\{5EABE2BC-DDF8-4FC9-A37E-0BCD78BD6541} 
            O43 - CFD: 12/07/2011 - 22:26:00 - [0] ----D- C:\Users\INFORMATIQUE\AppData\Local\{62684E56-1512-4796-8C0B-9461C84D6B7E} 
            O43 - CFD: 16/07/2011 - 22:23:14 - [0] ----D- C:\Users\INFORMATIQUE\AppData\Local\{75DCE51D-1426-443B-A4F9-94F5319E3099} 
            O43 - CFD: 10/07/2011 - 11:24:08 - [0] ----D- C:\Users\INFORMATIQUE\AppData\Local\{8C57900E-5153-4CE4-90D8-B3E64A71981F} 
            O43 - CFD: 06/07/2011 - 20:23:22 - [0] ----D- C:\Users\INFORMATIQUE\AppData\Local\{9B92B8BD-AA12-42CF-8947-CC641D1C3D31} 
            O43 - CFD: 08/07/2011 - 20:31:22 - [0] ----D- C:\Users\INFORMATIQUE\AppData\Local\{9CF916ED-20C3-4572-B867-85EED318DBEC} 
            O43 - CFD: 03/07/2011 - 14:48:44 - [0] ----D- C:\Users\INFORMATIQUE\AppData\Local\{A046CDB3-E304-4210-8CB2-F9240EEB17C1} 
            O43 - CFD: 14/07/2011 - 10:39:24 - [0] ----D- C:\Users\INFORMATIQUE\AppData\Local\{A3278EDC-65F1-4D96-8D02-C536B41DC8D4} 
            O43 - CFD: 04/07/2011 - 08:07:08 - [0] ----D- C:\Users\INFORMATIQUE\AppData\Local\{B4263537-0746-44CA-BD9B-D24E71D1AA8E} 
            O43 - CFD: 18/07/2011 - 22:39:18 - [0] ----D- C:\Users\INFORMATIQUE\AppData\Local\{C4B88D8E-B7B3-4EAD-B10C-D78D0BBFCD8E} 
            O43 - CFD: 10/07/2011 - 23:24:38 - [0] ----D- C:\Users\INFORMATIQUE\AppData\Local\{CA6DA53D-6D55-4630-AF02-8552F0BC0C7C} 
            O43 - CFD: 09/07/2011 - 11:48:12 - [0] ----D- C:\Users\INFORMATIQUE\AppData\Local\{CAC1AF1E-98B7-4F30-B309-882B496703B6} 
            O43 - CFD: 18/07/2011 - 10:24:22 - [0] ----D- C:\Users\INFORMATIQUE\AppData\Local\{CBB18D7D-8229-4138-8280-E4ED814D4FAE} 
            O43 - CFD: 21/07/2011 - 17:56:12 - [0] ----D- C:\Users\INFORMATIQUE\AppData\Local\{CDD52D10-A1B1-407D-B147-285FE6A60422} 
            O43 - CFD: 14/07/2011 - 22:39:56 - [0] ----D- C:\Users\INFORMATIQUE\AppData\Local\{CF2D7906-20A3-44A0-B0C2-4C33ED1414F9} 
            O43 - CFD: 11/07/2011 - 18:28:40 - [0] ----D- C:\Users\INFORMATIQUE\AppData\Local\{D25730C5-AA05-47C9-8FA6-F2099A27EDC0} 
            O43 - CFD: 16/07/2011 - 09:34:24 - [0] ----D- C:\Users\INFORMATIQUE\AppData\Local\{D6D61066-AB31-421B-9AB3-87DBA1312439} 
            O43 - CFD: 13/07/2011 - 19:00:22 - [0] ----D- C:\Users\INFORMATIQUE\AppData\Local\{EA1A80FC-C47C-451B-A950-68854C86D62F} 
            O43 - CFD: 17/07/2011 - 10:23:40 - [0] ----D- C:\Users\INFORMATIQUE\AppData\Local\{ECB23F65-2B9D-4AEA-A18D-F4EC38736504} 
            O43 - CFD: 01/07/2011 - 19:39:00 - [0] ----D- C:\Users\INFORMATIQUE\AppData\Local\{FB516E86-3ABB-4EF2-AB97-3347A3674712} 
            [HKLM\Software\Classes\AppID\GIFAnimator.DLL] 
            [HKLM\Software\Wow6432Node\Classes\AppID\GIFAnimator.DLL] 
            [HKLM\Software\Classes\Interface\{01222E21-6BD0-4EB3-94F1-967EB09CCED5}]     
            [HKLM\Software\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}]     
            [HKLM\Software\Classes\Interface\{33DDFC61-F531-4982-8C32-4212B7835D44}]     
            [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624f4-c5dd-4e1d-bdd0-1e9c9b7799cc}] 
            [HKLM\Software\Classes\Interface\{477f210a-2a86-4666-9c4b-1189634d2c84}]     
            [HKLM\Software\Classes\Interface\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}]     
            [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}] 
            [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9c8a3ca5-889e-4554-beec-ec0876e4e96a}] 
            [HKLM\Software\Classes\AppID\{A01A3335-0C30-4312-A430-92356CC37A92}]     
            [HKLM\Software\Wow6432Node\Classes\AppID\{A01A3335-0C30-4312-A430-92356CC37A92}]     
            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}]     
            [HKLM\Software\Classes\Interface\{A9005ED5-4A1D-4606-A4DF-1A25E7D7B417}]     
            [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f9189560-573a-4fde-b055-ae7b0f4cf080}] 
            [HKLM\Software\Classes\Interface\{ff871e51-2655-4d06-aed5-745962a96b32}] 
            
            FirewallRAZ
            EmptyTemp
            EmptyFlash


            Puis Lance ZHPFix depuis le raccourci du bureau .

            * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

            * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

            Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

            Clique sur le bouton GO

            Copie/Colle le rapport à l'écran dans ton prochain message.
            0