Gros probleme windows 7 sécurité.

Bonjour, alors voila, j'ai un gros souci, depuis hier je ne peux plus me connecter a facebook (erreur https), avast s'est arreter de fonctionner et ne veux pas se remetre ni se mettre a jour sois disant pour un probleme de license (système gratuits et je n'ai jamais eu de probleme auparavant). Windows defender lui aussi s'est mis en retraite, impossible de le metre a jour Erreur détécté : 0x80004005, on me propose alors de télécharger fixit et de l'appliquer, téléchargement OK mais impossible de l'utiliser "Le programme a rencontrer une erreur en éssayant de contacter le serveur code 80072F8F enfin bref, je suis dans la *****. Please, somebody help me !

19 réponses

  1. Contributeur sécurité
    Salut,

    Peux-tu commencer par faire ceci :

    ● Télécharge RogueKiller.exe sur ton bureau.

    ● Sous XP : Double clique sur RogueKiller.exe
    ● Sous Vista/7 : Fais un clic droit sur RogueKiller.exe et sélectionne "Exécuter en tant qu'administrateur"

    ● Choisis l'option Recherche en appuyant sur la touche 1 et valide avec la touche Entrée

    ● Patiente pendant que l'outil travaille

    ● A la fin du scan un rapport va s'ouvrir, copie/colle le dans ta réponse

    ▲ Le rapport est sauvegardé dans un fichier texte RKreport.txt
    2
    1. RogueKiller V6.1.9 [16/11/2011] par Tigzy
      mail: tigzyRK<at>gmail<dot>com
      Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
      Blog: http://tigzyrk.blogspot.com

      Systeme d'exploitation: Windows 7 (6.1.7600 ) 32 bits version
      Demarrage : Mode normal
      Utilisateur: sylvain [Droits d'admin]
      Mode: Recherche -- Date : 17/11/2011 16:53:37

      ¤¤¤ Processus malicieux: 2 ¤¤¤
      [BLACKLIST] d3d10_1.dll -- C:\Windows\system32\d3d10_1.dll -> UNLOADED
      [BLACKLIST] d3d10_1.dll -- C:\Windows\system32\d3d10_1.dll -> UNLOADED

      ¤¤¤ Entrees de registre: 4 ¤¤¤
      [SUSP PATH] HKCU\[...]\Run : cacaoweb ("C:\Users\sylvain\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer) -> FOUND
      [SUSP PATH] HKUS\S-1-5-21-3532182134-4091137796-1140938904-1000[...]\Run : cacaoweb ("C:\Users\sylvain\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer) -> FOUND
      [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
      [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

      ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

      ¤¤¤ Driver: [LOADED] ¤¤¤

      ¤¤¤ Infection : ¤¤¤

      ¤¤¤ Fichier HOSTS: ¤¤¤

      Termine : << RKreport[1].txt >>
      RKreport[1].txt
      0
  2. Contributeur sécurité
    Bien, passe la suppression :

    ● Sous XP : Double clique sur RogueKiller.exe
    ● Sous Vista/7 : Fais un clic droit sur RogueKiller.exe et sélectionne "Exécuter en tant qu'administrateur"

    ● Choisis l'option Suppression en appuyant sur la touche 2 et valide avec la touche Entrée

    ● Patiente pendant que l'outil travaille

    ● A la fin du scan un rapport va s'ouvrir, copie/colle le dans ta réponse

    ▲ Le rapport est sauvegardé dans un fichier texte RKreport.txt

    Puis on va analyser ton PC :

    ● Télécharge ZHPDiag_silent.exe sur ton bureau. Ceci installera ZHPDiag de Nicolas Coolman.

    ● Double clique sur ZHPDiag_silent.exe

    ● Patiente pendant le scan. Un rapport s'ouvrira à la fin.

    ● Héberge le rapport ZHPDiag.txt (présent sur ton bureau) sur le site http://pjjoint.malekal.com/ puis copie/colle le lien fourni dans ta réponse.

    Note :
    Si tu as des alertes de ton antivirus et/ou pare-feu, ignore-les et autorise l'outil à accéder à internet.
    0
    1. rapport de supression de roguekiller : RogueKiller V6.1.9 [16/11/2011] par Tigzy
      mail: tigzyRK<at>gmail<dot>com
      Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
      Blog: http://tigzyrk.blogspot.com

      Systeme d'exploitation: Windows 7 (6.1.7600 ) 32 bits version
      Demarrage : Mode normal
      Utilisateur: sylvain [Droits d'admin]
      Mode: Suppression -- Date : 17/11/2011 17:04:47

      ¤¤¤ Processus malicieux: 0 ¤¤¤

      ¤¤¤ Entrees de registre: 3 ¤¤¤
      [SUSP PATH] HKCU\[...]\Run : cacaoweb ("C:\Users\sylvain\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer) -> DELETED
      [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
      [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

      ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

      ¤¤¤ Driver: [LOADED] ¤¤¤

      ¤¤¤ Infection : ¤¤¤

      ¤¤¤ Fichier HOSTS: ¤¤¤

      Termine : << RKreport[2].txt >>
      RKreport[1].txt ; RKreport[2].txt
      0
      1. j'ai lancer ZHPdiag et lorseque que le rapport d'eereur est ariver mon pc a planté alors que ce n'étai jamais arriver...
        0
        1. J'ai réussi, voici le lien : http://pjjoint.malekal.com/files.php?id=ZHPDiag_m7t10r6u9n7b12b109b7g12n5z12y5x9t10p115x5r15e14
          0
          1. Contributeur sécurité
            OK, fais déjà ceci :

            Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
            Lance le, clique sur [Recherche] puis patiente le temps du scan.
            Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

            Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
            0
            1. Voilà le rapport :

              # AdwCleaner v1.318 - Rapport créé le 17/11/2011 à 18:09:56
              # Mis à jour le 13/11/11 à 21h par Xplode
              # Système d'exploitation : Windows 7 Ultimate (32 bits)
              # Nom d'utilisateur : sylvain - LOUIS (Administrateur)
              # Exécuté depuis : C:\Users\sylvain\Downloads\adwcleaner0.exe
              # Option [Recherche]

              ***** [Services] *****

              ***** [Fichiers / Dossiers] *****

              Dossier Présent : C:\ProgramData\SweetIM
              Dossier Présent : C:\Users\sylvain\AppData\Roaming\cacaoweb
              Dossier Présent : C:\Users\sylvain\AppData\Roaming\OpenCandy
              Dossier Présent : C:\Users\sylvain\AppData\Local\Conduit
              Dossier Présent : C:\Users\sylvain\AppData\Local\OpenCandy
              Dossier Présent : C:\Users\sylvain\AppData\LocalLow\AskToolbar
              Dossier Présent : C:\Users\sylvain\AppData\LocalLow\Conduit
              Dossier Présent : C:\Users\sylvain\AppData\LocalLow\ConduitEngine
              Dossier Présent : C:\Users\sylvain\AppData\LocalLow\PriceGong
              Dossier Présent : C:\Program Files\Conduit
              Dossier Présent : C:\Program Files\ConduitEngine
              Dossier Présent : C:\Program Files\SweetIM
              Fichier Présent : C:\Users\sylvain\Desktop\cacaoweb.exe
              Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
              Fichier Présent : C:\Windows\system32\conduitEngine.tmp

              ***** [Registre] *****

              Clé Présente : HKCU\Software\cacaoweb
              Clé Présente : HKCU\Software\Conduit
              Clé Présente : HKCU\Software\SweetIm
              Clé Présente : HKCU\Software\AppDataLow\Toolbar
              Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
              Clé Présente : HKCU\Software\AppDataLow\Software\conduitEngine
              Clé Présente : HKCU\Software\AppDataLow\Software\PriceGong
              Clé Présente : HKLM\SOFTWARE\Conduit
              Clé Présente : HKLM\SOFTWARE\conduitEngine
              Clé Présente : HKLM\SOFTWARE\SweetIM
              Clé Présente : HKLM\SOFTWARE\Classes\Conduit.Engine
              Clé Présente : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
              Clé Présente : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
              Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
              Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
              Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
              Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
              Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
              Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
              Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
              Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
              Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
              Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
              Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
              Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
              Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
              Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
              Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
              Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
              Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
              Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
              Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]

              ***** [Navigateurs] *****

              -\\ Internet Explorer v9.0.8112.16421

              [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://fr.ask.com/?l=dis&o=14200
              [HKCU\Software\Microsoft\Internet Explorer\Main - Secondary Start Pages] = hxxp://search.conduit.com?searchsource=10&ctid=ct2542115
              [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=841bb2c20000000000000008d382fa83&tlver=1.4.19.19&affID=17159

              -\\ Google Chrome v15.0.874.120

              Fichier : C:\Users\sylvain\AppData\Local\Google\Chrome\User Data\Default\Preferences

              [OK] Le fichier ne contient aucune entrée illégitime.

              *************************

              AdwCleaner[R1].txt - [4665 octets] - [17/11/2011 18:09:56]

              ########## EOF - C:\AdwCleaner[R1].txt - [4793 octets] ##########
              0
              1. Contributeur sécurité
                Bien, tu peux passer à la suppression de Adwcleaner en le relançant.
                0
                1. Merci beaucoup ! je n'ai plus rien a faire la ?
                  0
                  1. Contributeur sécurité
                    Si, on va refaire un rapport ZHPDiag :

                    ● Double clique sur ZHPDiag présent sur ton bureau

                    ● Clique sur l'icône représentant une loupe ("Lancer le diagnostic") et patiente pendant le scan

                    ● Ferme ZHPDiag, héberge le rapport ZHPDiag.txt présent sur ton bureau sur le site ci-joint puis copie/colle le lien fourni dans ta réponse
                    0
                    1. Ok, voici le lien : http://pjjoint.malekal.com/files.php?id=ZHPDiag_m108f15c8k12h10u13q12l15c14e5s14o8b15p12p6k7d9f9b12
                      0
                      1. Contributeur sécurité
                        Il y a encore du boulot, la suite :

                        ● Télécharge Ad-Remover sur ton bureau en cliquant sur le bouton Download de cette page

                        ● Double clique sur AD-R.exe

                        ● Au menu principal choisis l'option "Nettoyer"

                        ● Patiente pendant que l'outil fait son travail

                        ● Un rapport va s'ouvrir, copie/colle le dans ta réponse

                        Le rapport est sauvegardé dans C:\Ad-report.log

                        Note : Ad-Remover peut être détecté à tort par certains antivirus, ignore l'alerte.


                        Merci de rester jusqu'à la fin de la désinfection.
                        0
                        1. OK ! voila le rapport ;) ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                          Mis à jour par TeamXscript le 12/04/11
                          Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                          Site web: http://www.teamxscript.org

                          C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:16:22 le 18/11/2011, Mode normal

                          Microsoft Windows 7 Édition Intégrale (X86)
                          sylvain@LOUIS ( )

                          ============== ACTION(S) ==============

                          Fichier supprimé: C:\Windows\system32\ConduitEngine.tmp
                          Dossier supprimé: C:\Users\sylvain\AppData\LocalLow\AskToolbar
                          Dossier supprimé: C:\Users\sylvain\AppData\Local\Conduit
                          Dossier supprimé: C:\Users\sylvain\AppData\LocalLow\Conduit
                          Dossier supprimé: C:\Program Files\Conduit
                          Dossier supprimé: C:\Users\sylvain\AppData\LocalLow\ConduitEngine
                          Dossier supprimé: C:\Program Files\ConduitEngine
                          Dossier supprimé: C:\Users\sylvain\AppData\Roaming\OpenCandy
                          Dossier supprimé: C:\Users\sylvain\AppData\Local\OpenCandy
                          Dossier supprimé: C:\Users\sylvain\AppData\LocalLow\PriceGong

                          (!) -- Fichiers temporaires supprimés.

                          Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
                          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
                          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
                          Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
                          Clé supprimée: HKLM\Software\Classes\CLSID\{A3B3BA3F-B238-4570-9FE3-642A4E75B99C}
                          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A3B3BA3F-B238-4570-9FE3-642A4E75B99C}
                          Clé supprimée: HKLM\Software\Classes\Conduit.Engine
                          Clé supprimée: HKLM\Software\Classes\Toolbar.CT2504091
                          Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
                          Clé supprimée: HKLM\Software\Conduit
                          Clé supprimée: HKLM\Software\conduitEngine
                          Clé supprimée: HKCU\Software\Conduit
                          Clé supprimée: HKCU\Software\AppDataLow\Toolbar
                          Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
                          Clé supprimée: HKCU\Software\AppDataLow\Software\conduitEngine
                          Clé supprimée: HKCU\Software\AppDataLow\Software\PriceGong
                          Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
                          Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{80D2C741-A43C-4D20-9064-C74BDFCEF19B}
                          Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                          Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                          Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7D66E3EA-7551-484E-BB2F-3D90DA87D714}
                          Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine

                          Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}

                          ============== SCAN ADDITIONNEL ==============

                          **** Google Chrome Version [15.0.874.120] ****

                          Extension\dhkplhfnhceodhffomolpfigojocbpcb (C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbar.crx) (x)
                          Extension\nneajnkjbffgblleaoojgaacokifdkhm (C:\Program Files\DivX\DivX Plus Web Player\chrome\DivXHTML5\DivXHTML5.crx) (?)

                          -- C:\Users\sylvain\AppData\Local\Google\Chrome\User Data\Default --
                          Preferences - default_search_provider: "Google" (Activé: true) (?)
                          Preferences - homepage: hxxp://www.google.fr/
                          Preferences - homepage_is_newtabpage: false
                          Plugin - Remoting Viewer (Activé: true) (internal-remoting-viewer) (x)
                          Plugin - Native Client (Activé: true) (C:\Users\sylvain\AppData\Local\Google\Chrome\Application\15.0.874.120\ppGoogleNaClPluginChrome.dll)
                          Plugin - DivX VOD Helper Plug-in (Activé: true) (C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll)
                          Plugin - "Java" (Activé: true)
                          Plugin - "DivX Player" (Activé: true)
                          Plugin - "Remoting Viewer" (Activé: true)
                          Plugin - "Native Client" (Activé: true)
                          Plugin - "YoYoGames InstantPlay XPCOM Plugin for Firefox" (Activé: true)
                          Plugin - "DivX VOD Helper Plug-in" (Activé: true)
                          Preferences - urls_to_restore_on_startup: hxxp://www.google.com/webhp?hl=fr

                          ========================================

                          **** Internet Explorer Version [9.0.8112.16421] ****

                          HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                          HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                          HKCU_Main|Start Page - hxxp://fr.msn.com/
                          HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                          HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                          HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                          HKLM_Main|Start Page - hxxp://fr.msn.com/
                          HKCU_URLSearchHooks|{ba14329e-9550-4989-b3f2-9732e92d17cc} - "Vuze Remote Toolbar" (C:\Program Files\Vuze_Remote\prxtbVuz0.dll)
                          HKCU_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
                          HKLM_URLSearchHooks|{ba14329e-9550-4989-b3f2-9732e92d17cc} - "Vuze Remote Toolbar" (C:\Program Files\Vuze_Remote\prxtbVuz0.dll)
                          HKLM_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
                          HKCU_Toolbar\WebBrowser|{BA14329E-9550-4989-B3F2-9732E92D17CC} (C:\Program Files\Vuze_Remote\prxtbVuz0.dll)
                          HKCU_Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (x)
                          HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (C:\Program Files\Softonic_France\prxtbSof0.dll)
                          HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll)
                          HKLM_Toolbar|{ba14329e-9550-4989-b3f2-9732e92d17cc} (C:\Program Files\Vuze_Remote\prxtbVuz0.dll)
                          HKLM_Toolbar|{4daac69c-cba7-45e2-9bc8-1044483d3352} (C:\Program Files\Softonic_France\prxtbSof0.dll)
                          HKLM_Toolbar|{32099AAC-C132-4136-9E9A-4E364A424E17} (C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll)
                          HKCU_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Users\sylvain\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
                          HKCU_ElevationPolicy\{30E4B230-AC56-4D52-B19E-36E2C3A2804D} - C:\Users\sylvain\AppData\Local\Hook Network\Raccourcis Internet Explorer 9\2.0.0.1\IE9PinnedSitesHelper.exe (Hook Network)
                          HKCU_ElevationPolicy\{E0A900DF-9611-4446-86BD-4B1D47E7DB2A} - C:\Users\sylvain\AppData\Local\Google\Chrome\Application\14.0.835.202\chrome_launcher.exe (x)
                          HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
                          HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
                          HKLM_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Users\sylvain\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
                          HKLM_ElevationPolicy\{33C9D530-BE8C-41BC-B250-A253D3C73E4A} - C:\Program Files\Vuze_Remote\Vuze_RemoteToolbarHelper1.exe (?)
                          HKLM_ElevationPolicy\{5F17E524-3447-4c7d-8E5F-4EFF31CDE3B7} - C:\Program Files\Common Files\DivX Shared\DesktopService\DDMService.exe (DivX, LLC)
                          HKLM_ElevationPolicy\{64903E32-AE0B-408D-909C-09A08791F28D} - C:\Program Files\DivX\DivX Plus Web Player\dwpBroker.exe (?)
                          HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
                          HKLM_ElevationPolicy\{876B9985-6D5C-46C3-80C4-A2B4D9E3725C} - C:\Users\sylvain\AppData\Local\Conduit\CT2504091\Vuze_RemoteAutoUpdaterHelper.exe (x)
                          HKLM_ElevationPolicy\{9528FD42-E600-43CF-B9BE-26BBE9F8B07A} - C:\Users\sylvain\AppData\Local\Conduit\CT2542115\Softonic_FranceAutoUpdaterHelper.exe (x)
                          HKLM_ElevationPolicy\{D802E3EF-2513-4661-972E-BAD737EFBA88} - C:\Program Files\DivX\DivX OVS Helper\OVSHelperBroker.exe (DivX, LLC.)
                          BHO\{326E768D-4182-46FD-9C16-1449A49795F4} - "DivX Plus Web Player HTML5 <video>" (C:\Program Files\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll)
                          BHO\{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
                          BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
                          BHO\{ba14329e-9550-4989-b3f2-9732e92d17cc} - "Vuze Remote Toolbar" (C:\Program Files\Vuze_Remote\prxtbVuz0.dll)
                          BHO\{bf00e119-21a3-4fd1-b178-3b8537e75c92} - "IeMonitorBho Class" (C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll)

                          ========================================

                          C:\Program Files\Ad-Remover\Quarantine: 150 Fichier(s)
                          C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

                          C:\Ad-Report-CLEAN[1].txt - 18/11/2011 21:16:26 (8750 Octet(s))
                          C:\Ad-Report-SCAN[1].txt - 18/11/2011 21:14:03 (9535 Octet(s))

                          Fin à: 21:18:26, 18/11/2011

                          ============== E.O.F ==============
                          0
                          1. Contributeur sécurité
                            Parfait, on continue avec un scan de Malwarebytes :

                            ● Télécharge Malwarebytes' Anti-Malware (MBAM)

                            ● Double clique sur le fichier précédemment téléchargé pour lancer l'installation

                            ● Laisse les options par défaut lors de l'installation

                            ● Lance MBAM et laisse les Mises à jour se télécharger

                            ● Va dans l'onglet Recherche, choisis "Exécuter un examen complet" puis clique sur Rechercher
                            Note : le scan peut durer plusieurs heures en fonction de la quantité de données présente sur ton PC

                            ● A la fin du scan, clique sur Afficher les résultats

                            ● Coche tous les éléments détectés puis clique sur Supprimer la sélection

                            ● S'il t'est demandé de redémarrer, clique sur Yes

                            ● Un rapport va s'ouvrir, copie/colle le dans ta réponse

                            Le rapport se trouve dans l'onglet Rapports/Logs de MBAM
                            0
                            1. On me propose pas d'afficher les résultat on me dit juste qu'il n'y a rien de détécté.
                              0
                              1. Contributeur sécurité
                                OK, refais un rapport ZHPDiag stp :

                                ● Double clique sur ZHPDiag présent sur ton bureau

                                ● Clique sur l'icône représentant une loupe ("Lancer le diagnostic") et patiente pendant le scan

                                ● Ferme ZHPDiag, héberge le rapport ZHPDiag.txt présent sur ton bureau sur le site pjjoint puis copie/colle le lien fourni dans ta réponse


                                Merci de rester jusqu'à la fin de la désinfection.
                                0
                                1. Contributeur sécurité
                                  Bon, ya un soucis, soit tu as réinstallé des logiciels peu recommandables (SweetIM, cacaoweb) soit tu as fait une restauration système entre temps.

                                  En effet ces adwares avaient été supprimés précédemment et sont de nouveau présents.
                                  0
                                  1. cacaoweb c'est peu recomandable ? parceque je l'ai sur mon pc depuis un bout de temps :p
                                    0