Searchqu

Résolu
Bonjour,

Je voudrais désinstaller définitivement searchqu de mon ordinateur, qui s'est installé je ne sais comment. Je ne peux ouvrir de nouvelles fenêtres sans avoir searchqu à la place de google chrome.
Merci d'avance

Charlotte

42 réponses

Résumé de la discussion

La problématique centrale est la désinstallation de searchqu qui s’est installée sans raison apparente et qui remplace les pages de navigation de Google Chrome, sur Windows 7 et Safari 535.1. Des solutions de détection et de suppression sont proposées : AdwCleaner avec suppression des composants malveillants et partage du rapport, et d'autres outils comme RogueKiller ou Malwarebytes selon le contexte. En complément, ZHPDiag est recommandé pour diagnostiquer le système et héberger les rapports (pjjoint/malekal), parfois en mode sans échec et avec prise en charge réseau, puis l’analyse et les étapes de nettoyage. D'autres échanges indiquent que le nettoyage peut nécessiter des rapports successifs et un diagnostic prolongé, afin d’éliminer complètement les éléments restants et de vérifier les navigateurs après chaque étape.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    * Télécharge sur le bureau RogueKiller (par tigzy)
    https://www.luanagames.com/index.fr.html

    *( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

    * Quitte tous tes programmes en cours
    * Lance RogueKiller.exe.
    * Lorsque demandé, tape 1 et valide
    *Si le rogue empêche le lancement du programme, Renomme (RogueKiller) en "winlogon" ou "firefox". Sinon renomme le en winlogon.exe ou firefox.exe (rajouter l'extension .exe)
    * Un rapport (RKreport.txt) a du se créer à côté de l'exécutable, colle son contenu dans la réponse
    * Si le programme a été bloqué, ne pas hésiter a essayer plusieurs fois.
    1. Contributeur sécurité
      Salut,

      * Télécharge de AD-Remover sur ton Bureau.
      http://www.teamxscript.org/adremoverTelechargement.html

      /!\ Ferme toutes applications en cours /!\

      - Double-clique sur l'icône Ad-remover située sur ton Bureau.
      - Sur la page, clique sur le bouton « chercher »
      - Confirme lancement du scan
      - Laisse travailler l'outil.
      - Poste le rapport qui apparaît à la fin.

      (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

      (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

      _ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
      ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
      1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

        Mis à jour par TeamXscript le 12/04/11
        Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
        Site web: http://www.teamxscript.org

        C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 13:29:00 le 21/08/2011, Mode normal

        Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X86)
        Charlotte@CHARLOTTE-PC (SAMSUNG ELECTRONICS CO., LTD. X420/X520)

        ============== RECHERCHE ==============

        Dossier trouvé: C:\Users\Charlotte\AppData\Roaming\Mozilla\FireFox\Profiles\xdlfq1x4.default\extensions\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
        Dossier trouvé: C:\Users\Charlotte\AppData\Roaming\Mozilla\FireFox\Profiles\xdlfq1x4.default\conduit
        Fichier trouvé: C:\Users\Charlotte\AppData\Roaming\Mozilla\FireFox\Profiles\xdlfq1x4.default\searchplugins\conduit.xml
        Dossier trouvé: C:\Users\Invité\AppData\Roaming\Mozilla\FireFox\Profiles\tf4xrfli.default\extensions\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
        Dossier trouvé: C:\Users\Charlotte\AppData\Local\Conduit
        Dossier trouvé: C:\Users\Charlotte\AppData\LocalLow\Conduit
        Dossier trouvé: C:\Program Files\Conduit

        -- Fichier ouvert: C:\Users\Charlotte\AppData\Roaming\Mozilla\FireFox\Profiles\xdlfq1x4.default\Prefs.js --
        Ligne trouvée: user_pref("CT2613520.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT261...
        Ligne trouvée: user_pref("CommunityToolbar.CantToolbarBeEngineOwner", "CT2613520");
        Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1006317/1002032/FR", "\"0\"...
        Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2613520", ...
        Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo...
        Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc...
        Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo...
        Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local...
        Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\...
        Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3....
        Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.5....
        Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2613520",...
        Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2613520&octid=...
        Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2613520/CT2613520...
        Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/20/261/CT2613520/Images/6340849620311100...
        Ligne trouvée: user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr-fr", "\"...
        Ligne trouvée: user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Charlotte\\AppData\\Roaming\\Mozill...
        Ligne trouvée: user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.5.0.12");
        Ligne trouvée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "");
        Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList", "CT2613520");
        Ligne trouvée: user_pref("CommunityToolbar.ToolbarsList2", "CT2613520");
        Ligne trouvée: user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Thu Jun 23 2011 16:36:26 GMT+02...
        Ligne trouvée: user_pref("CommunityToolbar.alert.alertEnabled", true);
        Ligne trouvée: user_pref("CommunityToolbar.alert.alertInfoInterval", 60);
        Ligne trouvée: user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Thu Jun 23 2011 16:36:39 GMT+0200");
        Ligne trouvée: user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
        Ligne trouvée: user_pref("CommunityToolbar.alert.locale", "en");
        Ligne trouvée: user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
        Ligne trouvée: user_pref("CommunityToolbar.alert.loginLastCheckTime", "Thu Jun 30 2011 13:17:23 GMT+0200");
        Ligne trouvée: user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
        Ligne trouvée: user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
        Ligne trouvée: user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
        Ligne trouvée: user_pref("CommunityToolbar.alert.showTrayIcon", false);
        Ligne trouvée: user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
        Ligne trouvée: user_pref("CommunityToolbar.alert.userId", "7c1602b2-8a2b-4fdb-a304-862af18f5341");
        Ligne trouvée: user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Sun Aug 14 2011 23:03:23 GMT+0200");
        Ligne trouvée: user_pref("CommunityToolbar.globalUserId", "f9e3b23e-8990-485d-b6ce-1e37c5b8a9d3");
        Ligne trouvée: user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
        Ligne trouvée: user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
        Ligne trouvée: user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2613520");
        Ligne trouvée: user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Sun Aug 14 2011 23:03:3...
        Ligne trouvée: user_pref("CommunityToolbar.notifications.alertEnabled", true);
        Ligne trouvée: user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
        Ligne trouvée: user_pref("CommunityToolbar.notifications.locale", "");
        Ligne trouvée: user_pref("CommunityToolbar.notifications.loginIntervalMin", 0);
        Ligne trouvée: user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Sun Aug 14 2011 23:03:23 GMT+0200");
        Ligne trouvée: user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "");
        Ligne trouvée: user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
        Ligne trouvée: user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
        Ligne trouvée: user_pref("CommunityToolbar.notifications.showTrayIcon", false);
        Ligne trouvée: user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
        Ligne trouvée: user_pref("CommunityToolbar.notifications.userId", "018591b1-5de2-4d6a-ac29-6d44ff179022");
        Ligne trouvée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2613520&Sea...
        Ligne trouvée: user_pref("browser.startup.homepage", "hxxp://www.searchqu.com//406");
        Ligne trouvée: user_pref("keyword.URL", "hxxp://www.searchqu.com/web?src=ffb&appid=102&systemid=406&sr=0&q=");
        -- Fichier Fermé --

        Clé trouvée: HKLM\Software\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
        Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079a25-328f-4bd4-be04-00955acaa0a7}
        Clé trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
        Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
        Clé trouvée: HKLM\Software\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
        Clé trouvée: HKLM\Software\Classes\Interface\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}
        Clé trouvée: HKLM\Software\Classes\Toolbar.CT2613520
        Clé trouvée: HKLM\Software\Conduit
        Clé trouvée: HKLM\Software\DataMngr
        Clé trouvée: HKLM\Software\SearchquMediabarTb
        Clé trouvée: HKCU\Software\DataMngr
        Clé trouvée: HKCU\Software\AppDataLow\Toolbar
        Clé trouvée: HKCU\Software\AppDataLow\Software\Conduit
        Clé trouvée: HKCU\Software\AppDataLow\Software\Toolbar
        Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
        Clé trouvée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
        Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
        Clé trouvée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}

        Valeur trouvée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|DataMngr

        ============== SCAN ADDITIONNEL ==============

        **** Mozilla Firefox Version [5.0 (fr)] ****

        HKLM_MozillaPlugins\@checkpoint.com/FFApi (x)
        HKLM_MozillaPlugins\@messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6 (x)
        HKLM_MozillaPlugins\Adobe Reader (x)
        Searchplugins\bing.xml ( hxxp://www.bing.com/search)
        Searchplugins\SearchResults.xml ( hxxp://www.searchqu.com/web?src=ffb&appid=102&systemid=406&sr=0&q={searchTerms}/)
        Components\browsercomps.dll (Mozilla Foundation)

        -- C:\Users\Charlotte\AppData\Roaming\Mozilla\FireFox\Profiles\xdlfq1x4.default --
        Extensions\{99079a25-328f-4bd4-be04-00955acaa0a7} (Searchqu Toolbar)
        Extensions\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5} (Protection ZoneAlarm Community Toolbar)
        Searchplugins\conduit.xml (hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2613520&SearchSource=3&q={searchTerms} /)
        Searchplugins\SearchResults.xml ( hxxp://www.searchqu.com/web?src=ffb&appid=102&systemid=406&sr=0&q={searchTerms}/)
        Prefs.js - browser.download.lastDir, D:\\Users\\Charlotte\\Downloads
        Prefs.js - browser.search.defaulturl, hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2613520&SearchSource=3&q={searchTerms}
        Prefs.js - browser.search.selectedEngine, Web Search
        Prefs.js - browser.startup.homepage, hxxp://www.searchqu.com//406
        Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
        Prefs.js - browser.startup.homepage_override.mstone, rv:5.0
        Prefs.js - keyword.URL, hxxp://www.searchqu.com/web?src=ffb&appid=102&systemid=406&sr=0&q=
        Prefs.js - browser.search.defaultenginename, Web Search

        -- C:\Users\Invité\AppData\Roaming\Mozilla\FireFox\Profiles\tf4xrfli.default --
        Extensions\{99079a25-328f-4bd4-be04-00955acaa0a7} (Searchqu Toolbar)
        Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13

        ========================================

        **** Internet Explorer Version [9.0.8112.16421] ****

        HKCU_Main|Default_Page_URL - hxxp://www.google.com/ig/redirectdomain?brand=smsn&bmod=smsn
        HKCU_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
        HKCU_Main|Start Page - hxxp://search.conduit.com?SearchSource=10&ctid=CT2613520
        HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
        HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
        HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
        HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
        HKCU_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} - "Web Search" (hxxp://www.searchqu.com/web?src=ieb&appid=102&systemid=406&sr=0&q={searchTerms})
        HKCU_SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} - "Protection ZoneAlarm Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
        HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} - "Web Search" (hxxp://www.searchqu.com/web?src=ieb&appid=102&systemid=406&sr=0&q={searchTerms})
        HKLM_SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B} - "Protection ZoneAlarm Customized Web Search" (hxxp://search.conduit.com/ResultsExt.aspx?q={searchTerms}&SearchSource=4&ctid=CT...)
        HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)
        HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
        HKLM_Toolbar|{99079a25-328f-4bd4-be04-00955acaa0a7} (C:\PROGRA~1\WI3C8A~1\Datamngr\ToolBar\searchqudtx.dll)
        HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
        HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
        HKLM_ElevationPolicy\{2FE107AC-FDD4-444D-B187-868BE303840B} - C:\PROGRA~1\WI3C8A~1\Datamngr\ToolBar\dtUser.exe (Visicom Media Inc.)
        HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
        HKLM_ElevationPolicy\{99079a25-328f-4bd4-be04-00955acaa0a7} - C:\PROGRA~1\WI3C8A~1\Datamngr\ToolBar\uninstall.exe (?)
        HKLM_ElevationPolicy\{A2872DA2-401E-4499-8D07-84FB641F5C12} - C:\Users\Charlotte\AppData\Local\Conduit\CT2613520\Protection_ZoneAlarmAutoUpdateHelper.exe (?)
        HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (x)
        HKLM_ElevationPolicy\{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
        BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
        BHO\{99079a25-328f-4bd4-be04-00955acaa0a7} - "Searchqu Toolbar" (C:\PROGRA~1\WI3C8A~1\Datamngr\ToolBar\searchqudtx.dll)
        BHO\{9D717F81-9148-4f12-8568-69135F087DB0} - "Loader Class" (C:\PROGRA~1\WI3C8A~1\Datamngr\BROWSE~1.DLL)
        BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)

        ========================================

        C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
        C:\Program Files\Ad-Remover\Backup: 0 Fichier(s)

        C:\Ad-Report-SCAN[1].txt - 21/08/2011 13:29:18 (13469 Octet(s))

        Fin à: 13:31:05, 21/08/2011

        ============== E.O.F ==============
        1. Contributeur sécurité
          Re,

          1/
          /!\ Ferme toutes applications en cours /!\

          - Double-clique sur l'icône Ad-remover située sur ton Bureau.
          - Sur la page, clique sur le bouton « Nettoyer »
          - Confirme lancement du scan
          - Laisse travailler l'outil.
          - Poste le rapport qui apparaît à la fin.

          (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

          (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

          2/
          Télécharge AdwCleaner (merci à Xplode)
          Lance AdwCleaner
          Clique sur le bouton [ Recherche ]
          Patiente...
          Poste le rapport qui apparait en fin de recherche.
          Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

          @+

          _ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
          ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
          1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

            Mis à jour par TeamXscript le 12/04/11
            Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
            Site web: http://www.teamxscript.org

            C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 14:03:59 le 21/08/2011, Mode normal

            Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X86)
            Charlotte@CHARLOTTE-PC (SAMSUNG ELECTRONICS CO., LTD. X420/X520)

            ============== ACTION(S) ==============

            Dossier supprimé: C:\Users\Charlotte\AppData\Roaming\Mozilla\FireFox\Profiles\xdlfq1x4.default\extensions\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
            Dossier supprimé: C:\Users\Charlotte\AppData\Roaming\Mozilla\FireFox\Profiles\xdlfq1x4.default\conduit
            Fichier supprimé: C:\Users\Charlotte\AppData\Roaming\Mozilla\FireFox\Profiles\xdlfq1x4.default\searchplugins\conduit.xml
            Dossier supprimé: C:\Users\Invité\AppData\Roaming\Mozilla\FireFox\Profiles\tf4xrfli.default\extensions\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
            Dossier supprimé: C:\Users\Charlotte\AppData\Local\Conduit
            Dossier supprimé: C:\Users\Charlotte\AppData\LocalLow\Conduit
            Dossier supprimé: C:\Program Files\Conduit

            (!) -- Fichiers temporaires supprimés.

            -- Fichier ouvert: C:\Users\Charlotte\AppData\Roaming\Mozilla\FireFox\Profiles\xdlfq1x4.default\Prefs.js --
            Ligne supprimée: user_pref("CT2613520.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT261...
            Ligne supprimée: user_pref("CommunityToolbar.CantToolbarBeEngineOwner", "CT2613520");
            Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://alerts.conduit-services.com/root/1006317/1002032/FR", "\"0\"...
            Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2613520", ...
            Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=GottenApps&lo...
            Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=OtherApps&loc...
            Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=SharedApps&lo...
            Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://contextmenu.toolbar.conduit-services.com/?name=Toolbar&local...
            Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.alert.conduit-services.com/alert/dlg.pkg", "\...
            Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.3....
            Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.5....
            Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2613520",...
            Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.conduit-services.com/?ctid=CT2613520&octid=...
            Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://settings.toolbar.search.conduit.com/root/CT2613520/CT2613520...
            Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://storage.conduit.com/20/261/CT2613520/Images/6340849620311100...
            Ligne supprimée: user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr-fr", "\"...
            Ligne supprimée: user_pref("CommunityToolbar.LatestLibsPath", "file:///C:\\Users\\Charlotte\\AppData\\Roaming\\Mozill...
            Ligne supprimée: user_pref("CommunityToolbar.LatestToolbarVersionInstalled", "3.5.0.12");
            Ligne supprimée: user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "");
            Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList", "CT2613520");
            Ligne supprimée: user_pref("CommunityToolbar.ToolbarsList2", "CT2613520");
            Ligne supprimée: user_pref("CommunityToolbar.alert.alertDialogsGetterLastCheckTime", "Thu Jun 23 2011 16:36:26 GMT+02...
            Ligne supprimée: user_pref("CommunityToolbar.alert.alertEnabled", true);
            Ligne supprimée: user_pref("CommunityToolbar.alert.alertInfoInterval", 60);
            Ligne supprimée: user_pref("CommunityToolbar.alert.alertInfoLastCheckTime", "Thu Jun 23 2011 16:36:39 GMT+0200");
            Ligne supprimée: user_pref("CommunityToolbar.alert.clientsServerUrl", "hxxp://alert.client.conduit.com");
            Ligne supprimée: user_pref("CommunityToolbar.alert.locale", "en");
            Ligne supprimée: user_pref("CommunityToolbar.alert.loginIntervalMin", 1440);
            Ligne supprimée: user_pref("CommunityToolbar.alert.loginLastCheckTime", "Thu Jun 30 2011 13:17:23 GMT+0200");
            Ligne supprimée: user_pref("CommunityToolbar.alert.loginLastUpdateTime", "1305622559");
            Ligne supprimée: user_pref("CommunityToolbar.alert.messageShowTimeSec", 20);
            Ligne supprimée: user_pref("CommunityToolbar.alert.servicesServerUrl", "hxxp://alert.services.conduit.com");
            Ligne supprimée: user_pref("CommunityToolbar.alert.showTrayIcon", false);
            Ligne supprimée: user_pref("CommunityToolbar.alert.userCloseIntervalMin", 300);
            Ligne supprimée: user_pref("CommunityToolbar.alert.userId", "7c1602b2-8a2b-4fdb-a304-862af18f5341");
            Ligne supprimée: user_pref("CommunityToolbar.facebook.settingsLastCheckTime", "Sun Aug 14 2011 23:03:23 GMT+0200");
            Ligne supprimée: user_pref("CommunityToolbar.globalUserId", "f9e3b23e-8990-485d-b6ce-1e37c5b8a9d3");
            Ligne supprimée: user_pref("CommunityToolbar.isAlertUrlAddedToFeedItemTable", true);
            Ligne supprimée: user_pref("CommunityToolbar.isClickActionAddedToFeedItemTable", true);
            Ligne supprimée: user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2613520");
            Ligne supprimée: user_pref("CommunityToolbar.notifications.alertDialogsGetterLastCheckTime", "Sun Aug 14 2011 23:03:3...
            Ligne supprimée: user_pref("CommunityToolbar.notifications.alertEnabled", true);
            Ligne supprimée: user_pref("CommunityToolbar.notifications.clientsServerUrl", "hxxp://alert.client.conduit.com");
            Ligne supprimée: user_pref("CommunityToolbar.notifications.locale", "");
            Ligne supprimée: user_pref("CommunityToolbar.notifications.loginIntervalMin", 0);
            Ligne supprimée: user_pref("CommunityToolbar.notifications.loginLastCheckTime", "Sun Aug 14 2011 23:03:23 GMT+0200");
            Ligne supprimée: user_pref("CommunityToolbar.notifications.loginLastUpdateTime", "");
            Ligne supprimée: user_pref("CommunityToolbar.notifications.messageShowTimeSec", 20);
            Ligne supprimée: user_pref("CommunityToolbar.notifications.servicesServerUrl", "hxxp://alert.services.conduit.com");
            Ligne supprimée: user_pref("CommunityToolbar.notifications.showTrayIcon", false);
            Ligne supprimée: user_pref("CommunityToolbar.notifications.userCloseIntervalMin", 300);
            Ligne supprimée: user_pref("CommunityToolbar.notifications.userId", "018591b1-5de2-4d6a-ac29-6d44ff179022");
            Ligne supprimée: user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2613520&Sea...
            Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://www.searchqu.com//406");
            Ligne supprimée: user_pref("keyword.URL", "hxxp://www.searchqu.com/web?src=ffb&appid=102&systemid=406&sr=0&q=");
            -- Fichier Fermé --

            Clé supprimée: HKLM\Software\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079a25-328f-4bd4-be04-00955acaa0a7}
            Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
            Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
            Clé supprimée: HKLM\Software\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
            Clé supprimée: HKLM\Software\Classes\Interface\{FFB96CC1-7EB3-449D-B827-DB661701C6BB}
            Clé supprimée: HKLM\Software\Classes\Toolbar.CT2613520
            Clé supprimée: HKLM\Software\Conduit
            Clé supprimée: HKLM\Software\DataMngr
            Clé supprimée: HKLM\Software\SearchquMediabarTb
            Clé supprimée: HKCU\Software\DataMngr
            Clé supprimée: HKCU\Software\AppDataLow\Toolbar
            Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
            Clé supprimée: HKCU\Software\AppDataLow\Software\Toolbar
            Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
            Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
            Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}

            Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|DataMngr

            ============== SCAN ADDITIONNEL ==============

            **** Mozilla Firefox Version [5.0 (fr)] ****

            HKLM_MozillaPlugins\@checkpoint.com/FFApi (x)
            HKLM_MozillaPlugins\@messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6 (x)
            HKLM_MozillaPlugins\Adobe Reader (x)
            Searchplugins\bing.xml ( hxxp://www.bing.com/search)
            Searchplugins\SearchResults.xml ( hxxp://www.searchqu.com/web?src=ffb&appid=102&systemid=406&sr=0&q={searchTerms}/)
            Components\browsercomps.dll (Mozilla Foundation)

            -- C:\Users\Charlotte\AppData\Roaming\Mozilla\FireFox\Profiles\xdlfq1x4.default --
            Extensions\{d7f26d0e-9801-45c3-a091-8a65e4ed73b5} (Protection ZoneAlarm Community Toolbar)
            Searchplugins\SearchResults.xml ( hxxp://www.searchqu.com/web?src=ffb&appid=102&systemid=406&sr=0&q={searchTerms}/)
            Prefs.js - browser.download.lastDir, D:\\Users\\Charlotte\\Downloads
            Prefs.js - browser.search.selectedEngine, Web Search
            Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
            Prefs.js - browser.startup.homepage_override.mstone, rv:5.0
            Prefs.js - browser.search.defaultenginename, Web Search

            -- C:\Users\Invité\AppData\Roaming\Mozilla\FireFox\Profiles\tf4xrfli.default --
            Prefs.js - browser.startup.homepage_override.mstone, rv:1.9.2.13

            ========================================

            **** Internet Explorer Version [9.0.8112.16421] ****

            HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
            HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
            HKCU_Main|Start Page - hxxp://fr.msn.com/
            HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
            HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
            HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
            HKLM_Main|Start Page - hxxp://fr.msn.com/
            HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)
            HKLM_Toolbar|{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
            HKLM_Toolbar|{99079a25-328f-4bd4-be04-00955acaa0a7} (x)
            HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
            HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
            HKLM_ElevationPolicy\{2FE107AC-FDD4-444D-B187-868BE303840B} - C:\PROGRA~1\WI3C8A~1\Datamngr\ToolBar\dtUser.exe (Visicom Media Inc.)
            HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
            HKLM_ElevationPolicy\{A2872DA2-401E-4499-8D07-84FB641F5C12} - C:\Users\Charlotte\AppData\Local\Conduit\CT2613520\Protection_ZoneAlarmAutoUpdateHelper.exe (x)
            HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (x)
            HKLM_ElevationPolicy\{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
            BHO\{8E5E2654-AD2D-48bf-AC2D-D17F00898D06} - "avast! WebRep" (C:\Program Files\Alwil Software\Avast5\aswWebRepIE.dll)
            BHO\{9D717F81-9148-4f12-8568-69135F087DB0} - "Loader Class" (C:\PROGRA~1\WI3C8A~1\Datamngr\BROWSE~1.DLL)
            BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)

            ========================================

            C:\Program Files\Ad-Remover\Quarantine: 1217 Fichier(s)
            C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

            C:\Ad-Report-CLEAN[1].txt - 21/08/2011 14:04:25 (12263 Octet(s))
            C:\Ad-Report-SCAN[1].txt - 21/08/2011 13:29:18 (13608 Octet(s))

            Fin à: 14:07:36, 21/08/2011

            ============== E.O.F ==============
            1. # AdwCleaner v1.2 - Rapport créé le 21/08/2011 à 14:15:07
              # Mis à jour le 17/08/11 à 17h par Xplode
              # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
              # Nom d'utilisateur : Charlotte - CHARLOTTE-PC (Administrateur)
              # Exécuté depuis : D:\Users\Charlotte\Downloads\AdwCleaner.exe
              # Option [Recherche]

              ***** [Processus] *****

              ***** [Services] *****

              ***** [Fichiers / Dossiers] *****

              Dossier Présent : C:\Program Files\Windows iLivid Toolbar
              Dossier Présent : C:\Users\Charlotte\AppData\Roaming\Mozilla\Firefox\Profiles\xdlfq1x4.default\searchqutoolbar
              Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\SearchResults.xml
              Fichier Présent : C:\Users\Charlotte\AppData\Roaming\Mozilla\Firefox\Profiles\xdlfq1x4.default\searchplugins\SearchResults.xml

              ***** [Registre] *****

              Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
              Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
              Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
              Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
              Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
              Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4f12-8568-69135F087DB0}
              Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
              Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
              Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
              Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
              Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4f12-8568-69135F087DB0}
              Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]

              ***** [Navigateurs] *****

              -\\ Internet Explorer v9.0.8112.16421

              [OK] Le registre ne contient aucune entrée illégitime.

              -\\ Mozilla Firefox v5.0 (fr)

              Profil : xdlfq1x4.default
              Fichier : C:\Users\Charlotte\AppData\Roaming\Mozilla\Firefox\Profiles\xdlfq1x4.default\prefs.js

              [OK] Le fichier ne contient aucune entrée illégitime.

              -\\ Google Chrome v

              Fichier : C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Preferences

              [OK] Le fichier ne contient aucune entrée illégitime.

              *************************

              AdwCleaner[R1].txt - [2427 octets] - [21/08/2011 14:15:07]

              ########## EOF - C:\AdwCleaner[R1].txt - [2555 octets] ##########
              1. Contributeur sécurité
                Re,
                1/
                Lance AdwCleaner
                Clique sur le bouton [ Suppression]
                Patiente...
                Poste le rapport qui apparait en fin de recherche.
                Il se trouve également à C:\AdwCleaner[SX] (où X est un chiffre)

                2/ Ensuite

                Nous allons effectuer un diagnostic de ton PC:
                *Télécharge ZHPDiag sur ton bureau :

                https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
                ou :
                http://www.premiumorange.com/zeb-help-process/zhpdiag.html

                * Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag"

                /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

                * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                * Héberge le rapport ZHPDiag.txt sur un des sites ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :
                http://pjjoint.malekal.com/

                Si indisponible:

                http://ww38.toofiles.com/fr/documents-upload.html

                ou :

                https://www.casimages.com/

                * Tuto zhpdiag :
                http://www.premiumorange.com/zeb-help-process/zhpdiag.html

                Hébergement de rapport sur pjjoint.malekal.com

                * Rends toi sur http://pjjoint.malekal.com/
                * Clique sur le bouton Parcourir
                * Sélectionne le fichier que tu veux heberger et clique sur Ouvrir
                *Clique sur le bouton Envoyer
                * Un message de confirmation s'affiche, copie le lien dans ta prochaine réponse

                _ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
                ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
                1. # AdwCleaner v1.2 - Rapport créé le 21/08/2011 à 14:27:48
                  # Mis à jour le 17/08/11 à 17h par Xplode
                  # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
                  # Nom d'utilisateur : Charlotte - CHARLOTTE-PC (Administrateur)
                  # Exécuté depuis : D:\Users\Charlotte\Downloads\AdwCleaner.exe
                  # Option [Suppression]

                  ***** [KillNav] *****

                  # chrome.exe [PID:4568] -> Tué

                  ***** [Processus] *****

                  ***** [Services] *****

                  ***** [Fichiers / Dossiers] *****

                  Dossier Supprimé : C:\Program Files\Windows iLivid Toolbar
                  Dossier Supprimé : C:\Users\Charlotte\AppData\Roaming\Mozilla\Firefox\Profiles\xdlfq1x4.default\searchqutoolbar
                  Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\SearchResults.xml
                  Fichier Supprimé : C:\Users\Charlotte\AppData\Roaming\Mozilla\Firefox\Profiles\xdlfq1x4.default\searchplugins\SearchResults.xml

                  ***** [Registre] *****

                  Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
                  Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4f12-8568-69135F087DB0}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4f12-8568-69135F087DB0}
                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079a25-328f-4bd4-be04-00955acaa0a7}]

                  ***** [Navigateurs] *****

                  -\\ Internet Explorer v9.0.8112.16421

                  [OK] Le registre ne contient aucune entrée illégitime.

                  -\\ Mozilla Firefox v5.0 (fr)

                  Profil : xdlfq1x4.default
                  Fichier : C:\Users\Charlotte\AppData\Roaming\Mozilla\Firefox\Profiles\xdlfq1x4.default\prefs.js

                  [OK] Le fichier ne contient aucune entrée illégitime.

                  -\\ Google Chrome v

                  Fichier : C:\Users\Charlotte\AppData\Local\Google\Chrome\User Data\Default\Preferences

                  [OK] Le fichier ne contient aucune entrée illégitime.

                  *************************

                  AdwCleaner[R1].txt - [2556 octets] - [21/08/2011 14:15:07]
                  AdwCleaner[S1].txt - [2480 octets] - [21/08/2011 14:27:48]

                  ########## EOF - C:\AdwCleaner[S1].txt - [2608 octets] ##########
                  1. Contributeur sécurité
                    Rapport ZHPDiag ?
                2. http://pjjoint.malekal.com/files.php?id=fbb2a47f8cp13j11s10n11l6v7v8q13h12l5h7g12p7u10e14s11w8w12e5z6
                  1. Contributeur sécurité
                    Re,

                    Ton lien est inaccessible!

                    Est ce que tu peux l'héberger de nouveau stp ?

                    @+

                    1. http://www.toofiles.com/fr/oip/documents/txt/8687_zhpdiag.html

                      celui ci marche-t-il? en tout cas merci beaucoup de prendre du temps pr m'aider à résoudre tout ça!
                      1. Contributeur sécurité
                        Re,
                        Ca celui-ci marche :-)

                        1/
                        Désinstalle ce logiciel source d'infection stp :
                        Logiciel: Windows iLivid Toolbar - (.Bandoo Media, Inc.) [HKLM] -- Searchqu 406 MediaBar

                        Supprime également ces dossiers :
                        C:\Program Files\Protection_ZoneAlarm
                        C:\Users\Charlotte\AppData\LocalLow\Protection_ZoneAlarm


                        2/
                        * Télécharge Malwarebytes ici

                        * installes + mise a jour
                        * Branche tes sources de données externes à ton PC, (clé USB, disque dur externe, etc...) sans les ouvrir
                        * Lances--> Malwarebytes (MBAM)
                        * Puis vas dans l'onglet "Recherche", coche >>Exécuter un examen complet
                        * puis "Rechercher"
                        * Sélectionnes tes disques durs" puis clique sur "Lancer l'examen"
                        * A la fin du scan, clique sur Afficher les résultats puis sur Enregistrer le rapport
                        *Si MalwareBytes' détecte des infections, clique sur ==>Afficher les résultats, puis sur ==>Supprimer la sélection
                        * S'il t' es demandé de redémarrer, clique sur "oui "
                        * aprés la suppression(s) de ou des infections trouvées --> poste le rapport ici
                        !!! Ne pas vider la quarantaine de MBAM sans avis !!!

                        @+

                        1. Aucun élément infecté n'a été trouvé et cependant rien n'a changé...
                          1. Contributeur sécurité
                            Re,

                            On n'a pas terminé :-)

                            1/
                            Poste le rapport de Malwarebytes stp

                            2/
                            Prépare un nouveau rapport ZHPDiag stp (à héberger )

                            @+

                            _ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
                            ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
                            1. Malwarebytes' Anti-Malware 1.51.1.1800
                              www.malwarebytes.org

                              Version de la base de données: 7528

                              Windows 6.1.7601 Service Pack 1
                              Internet Explorer 9.0.8112.16421

                              21/08/2011 20:13:39
                              mbam-log-2011-08-21 (20-13-38).txt

                              Type d'examen: Examen complet (C:\|D:\|E:\|F:\|)
                              Elément(s) analysé(s): 340792
                              Temps écoulé: 1 heure(s), 0 minute(s), 6 seconde(s)

                              Processus mémoire infecté(s): 0
                              Module(s) mémoire infecté(s): 0
                              Clé(s) du Registre infectée(s): 0
                              Valeur(s) du Registre infectée(s): 0
                              Elément(s) de données du Registre infecté(s): 0
                              Dossier(s) infecté(s): 0
                              Fichier(s) infecté(s): 0

                              Processus mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire infecté(s):
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Valeur(s) du Registre infectée(s):
                              (Aucun élément nuisible détecté)

                              Elément(s) de données du Registre infecté(s):
                              (Aucun élément nuisible détecté)

                              Dossier(s) infecté(s):
                              (Aucun élément nuisible détecté)

                              Fichier(s) infecté(s):
                              (Aucun élément nuisible détecté)
                              1. J'espère que c'est bien le bon rapport, je refais celui ZHPDiad tout de suite :)
                                1. Contributeur sécurité
                                  Pas de rapport dans ce lien , héberge le de nouveau stp
                                  • 1
                                  • 2
                                  • 3