Toolbar Yahoo
Résolu
Étienne9
Messages postés
1022
Date d'inscription
Statut
Membre
Dernière intervention
-
Étienne9 Messages postés 1022 Date d'inscription Statut Membre Dernière intervention -
Étienne9 Messages postés 1022 Date d'inscription Statut Membre Dernière intervention -
Bonjour,
Même en ayant fait attention à ne pas cocher n'importe quoi, la fameuse toolbar Yahoo est passée à la trappe en installant Yahoo Messenger. J'ai désinstallé sur Ajout et suppression de programme, j'ai nettoyé avec Ccleaner, j'ai regardé et elle est introuvable dans les modules complémentaires...
Que faire s'il vous plaît ? Merci !
Même en ayant fait attention à ne pas cocher n'importe quoi, la fameuse toolbar Yahoo est passée à la trappe en installant Yahoo Messenger. J'ai désinstallé sur Ajout et suppression de programme, j'ai nettoyé avec Ccleaner, j'ai regardé et elle est introuvable dans les modules complémentaires...
Que faire s'il vous plaît ? Merci !
A voir également:
- Toolbar Yahoo
- Toolbar - Télécharger - Navigateurs
- Yahoo messenger - Télécharger - Messagerie
- Supprimer compte yahoo - Guide
- Yahoo mail sans téléphone - Guide
- Créer un compte yahoo mail - Guide
14 réponses
Salut,
Tu as utilisé cela : http://security-helpzone.crdf.net/Thread-Comment-supprimer-les-barres-d-outils-toolbars
On va la dégommer autrement :
▶ Télécharge ZHPDiag (de Nicolas Coolman)
▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
▶ Clique sur l'icône en forme de loupe pour lancer le diagnostique
▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :
https://www.cjoint.com/
▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
Tu as utilisé cela : http://security-helpzone.crdf.net/Thread-Comment-supprimer-les-barres-d-outils-toolbars
On va la dégommer autrement :
▶ Télécharge ZHPDiag (de Nicolas Coolman)
▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
▶ Clique sur l'icône en forme de loupe pour lancer le diagnostique
▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :
https://www.cjoint.com/
▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
Càd reste bloqué ?
Peux-tu :
▶ Télécharge et lance AdwCleaner (merci à Xplode)
▶ Clique sur Recherche, et poste le rapport sur le forum
Peux-tu :
▶ Télécharge et lance AdwCleaner (merci à Xplode)
▶ Clique sur Recherche, et poste le rapport sur le forum
Accès non autorisé aux téléchargements!
Vous essayez de lancer un téléchargement à partir d'une ressource non autorisée, ou bien votre navigateur n'envoie pas de Referrer (adresse d'où provient la requête)!
Vérifiez que vous avez bien activé le Referrer dans la configuration de votre navigateur pour réaliser le téléchargement!
Et quand je dis reste bloqué, ça veut dire que j'attends mais ça ne change pas, ça reste à 44% indéfiniment.
Vous essayez de lancer un téléchargement à partir d'une ressource non autorisée, ou bien votre navigateur n'envoie pas de Referrer (adresse d'où provient la requête)!
Vérifiez que vous avez bien activé le Referrer dans la configuration de votre navigateur pour réaliser le téléchargement!
Et quand je dis reste bloqué, ça veut dire que j'attends mais ça ne change pas, ça reste à 44% indéfiniment.
Vous n’avez pas trouvé la réponse que vous recherchez ?
Posez votre question
# AdwCleaner v1.501 - Rapport créé le 15/03/2012 à 11:35:52
# Mis à jour le 04/03/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Business Service Pack 2 (32 bits)
# Nom d'utilisateur : Étienne - PC-DE-ÉTIENNE
# Exécuté depuis : C:\Users\Étienne\Desktop\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\ProgramData\Babylon
Dossier Présent : C:\Users\Étienne\AppData\Roaming\Babylon
Dossier Présent : C:\Users\Étienne\AppData\Local\Babylon
Dossier Présent : C:\Program Files\BabylonToolbar
Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
***** [H. Navipromo] *****
***** [Registre] *****
Clé Présente : HKCU\Software\BabylonToolbar
Clé Présente : HKLM\SOFTWARE\Babylon
Clé Présente : HKLM\SOFTWARE\BabylonToolbar
Clé Présente : HKLM\SOFTWARE\Classes\b
Clé Présente : HKLM\SOFTWARE\Classes\Babylon.dskBnd
Clé Présente : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
Clé Présente : HKLM\SOFTWARE\Classes\bbylnApp.appCore
Clé Présente : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Présente : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
Clé Présente : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.DllInfo
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFEncryptor
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFLine
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFText
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.Tools
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{291BCCC1-6890-484a-89D3-318C928DAC1B}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49dd-99D7-DC866BE87DBC}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v10.0.2 (fr)
Profil : svwsftqh.default
Fichier : C:\Users\Étienne\AppData\Roaming\Mozilla\Firefox\Profiles\svwsftqh.default\prefs.js
Présente : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Présente : user_pref("extensions.BabylonToolbar_i.babExt", "");
Présente : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108988");
Présente : user_pref("extensions.BabylonToolbar_i.hardId", "40b6800f00000000000000134676b1ba");
Présente : user_pref("extensions.BabylonToolbar_i.id", "40b6800f00000000000000134676b1ba");
Présente : user_pref("extensions.BabylonToolbar_i.instlDay", "15405");
Présente : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Présente : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Présente : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Présente : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Présente : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Présente : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Présente : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Présente : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1721:40:28");
Présente : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
*************************
AdwCleaner[R1].txt - [6910 octets] - [15/03/2012 11:35:52]
########## EOF - C:\AdwCleaner[R1].txt - [7038 octets] ##########
# Mis à jour le 04/03/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Business Service Pack 2 (32 bits)
# Nom d'utilisateur : Étienne - PC-DE-ÉTIENNE
# Exécuté depuis : C:\Users\Étienne\Desktop\adwcleaner.exe
# Option [Recherche]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Présent : C:\ProgramData\Babylon
Dossier Présent : C:\Users\Étienne\AppData\Roaming\Babylon
Dossier Présent : C:\Users\Étienne\AppData\Local\Babylon
Dossier Présent : C:\Program Files\BabylonToolbar
Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
***** [H. Navipromo] *****
***** [Registre] *****
Clé Présente : HKCU\Software\BabylonToolbar
Clé Présente : HKLM\SOFTWARE\Babylon
Clé Présente : HKLM\SOFTWARE\BabylonToolbar
Clé Présente : HKLM\SOFTWARE\Classes\b
Clé Présente : HKLM\SOFTWARE\Classes\Babylon.dskBnd
Clé Présente : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
Clé Présente : HKLM\SOFTWARE\Classes\bbylnApp.appCore
Clé Présente : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Présente : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
Clé Présente : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.DllInfo
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFEncryptor
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFLine
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFText
Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.Tools
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{291BCCC1-6890-484a-89D3-318C928DAC1B}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49dd-99D7-DC866BE87DBC}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v10.0.2 (fr)
Profil : svwsftqh.default
Fichier : C:\Users\Étienne\AppData\Roaming\Mozilla\Firefox\Profiles\svwsftqh.default\prefs.js
Présente : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Présente : user_pref("extensions.BabylonToolbar_i.babExt", "");
Présente : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108988");
Présente : user_pref("extensions.BabylonToolbar_i.hardId", "40b6800f00000000000000134676b1ba");
Présente : user_pref("extensions.BabylonToolbar_i.id", "40b6800f00000000000000134676b1ba");
Présente : user_pref("extensions.BabylonToolbar_i.instlDay", "15405");
Présente : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Présente : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Présente : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Présente : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Présente : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Présente : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Présente : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Présente : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1721:40:28");
Présente : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
*************************
AdwCleaner[R1].txt - [6910 octets] - [15/03/2012 11:35:52]
########## EOF - C:\AdwCleaner[R1].txt - [7038 octets] ##########
Humm... Bien.
Relance l'outil en mode suppression.
Ensuite consulte cette page. Tu aura un autre rapport d'un autre outil à me donner.
http://security-helpzone.crdf.net/Thread-Supprimer-les-Adwares-les-bonnes-m%C3%A9thodes
Une fois ce rapport transmit, retente un ZHPdiag.
Relance l'outil en mode suppression.
Ensuite consulte cette page. Tu aura un autre rapport d'un autre outil à me donner.
http://security-helpzone.crdf.net/Thread-Supprimer-les-Adwares-les-bonnes-m%C3%A9thodes
Une fois ce rapport transmit, retente un ZHPdiag.
Sur ce pc, même plus moyen de regarder les Têtes à claques, le chargement est infini et j'ai un autre pc portable, même chose, téléchargement infini.
# AdwCleaner v1.501 - Rapport créé le 15/03/2012 à 12:28:05
# Mis à jour le 04/03/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Business Service Pack 2 (32 bits)
# Nom d'utilisateur : Étienne - PC-DE-ÉTIENNE
# Exécuté depuis : C:\Users\Étienne\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Users\Étienne\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Étienne\AppData\Local\Babylon
Dossier Supprimé : C:\Program Files\BabylonToolbar
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
***** [H. Navipromo] *****
***** [Registre] *****
Clé Supprimée : HKCU\Software\BabylonToolbar
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\BabylonToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\b
Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.DllInfo
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFEncryptor
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFLine
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFText
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.Tools
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{291BCCC1-6890-484a-89D3-318C928DAC1B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49dd-99D7-DC866BE87DBC}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v10.0.2 (fr)
Profil : svwsftqh.default
Fichier : C:\Users\Étienne\AppData\Roaming\Mozilla\Firefox\Profiles\svwsftqh.default\prefs.js
C:\Users\Étienne\AppData\Roaming\Mozilla\Firefox\Profiles\svwsftqh.default\user.js ... Supprimé !
Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108988");
Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "40b6800f00000000000000134676b1ba");
Supprimée : user_pref("extensions.BabylonToolbar_i.id", "40b6800f00000000000000134676b1ba");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15405");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1721:40:28");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
*************************
AdwCleaner[R1].txt - [7039 octets] - [15/03/2012 11:35:52]
AdwCleaner[S1].txt - [7154 octets] - [15/03/2012 12:28:05]
########## EOF - C:\AdwCleaner[S1].txt - [7282 octets] ##########
# AdwCleaner v1.501 - Rapport créé le 15/03/2012 à 12:28:05
# Mis à jour le 04/03/2012 par Xplode
# Système d'exploitation : Windows Vista (TM) Business Service Pack 2 (32 bits)
# Nom d'utilisateur : Étienne - PC-DE-ÉTIENNE
# Exécuté depuis : C:\Users\Étienne\Desktop\adwcleaner.exe
# Option [Suppression]
***** [Services] *****
***** [Fichiers / Dossiers] *****
Dossier Supprimé : C:\ProgramData\Babylon
Dossier Supprimé : C:\Users\Étienne\AppData\Roaming\Babylon
Dossier Supprimé : C:\Users\Étienne\AppData\Local\Babylon
Dossier Supprimé : C:\Program Files\BabylonToolbar
Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
***** [H. Navipromo] *****
***** [Registre] *****
Clé Supprimée : HKCU\Software\BabylonToolbar
Clé Supprimée : HKLM\SOFTWARE\Babylon
Clé Supprimée : HKLM\SOFTWARE\BabylonToolbar
Clé Supprimée : HKLM\SOFTWARE\Classes\b
Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd
Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore
Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.DllInfo
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFEncryptor
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFLine
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFText
Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.Tools
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{291BCCC1-6890-484a-89D3-318C928DAC1B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}
Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49dd-99D7-DC866BE87DBC}]
***** [Navigateurs] *****
-\\ Internet Explorer v9.0.8112.16421
[OK] Le registre ne contient aucune entrée illégitime.
-\\ Mozilla Firefox v10.0.2 (fr)
Profil : svwsftqh.default
Fichier : C:\Users\Étienne\AppData\Roaming\Mozilla\Firefox\Profiles\svwsftqh.default\prefs.js
C:\Users\Étienne\AppData\Roaming\Mozilla\Firefox\Profiles\svwsftqh.default\user.js ... Supprimé !
Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108988");
Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "40b6800f00000000000000134676b1ba");
Supprimée : user_pref("extensions.BabylonToolbar_i.id", "40b6800f00000000000000134676b1ba");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15405");
Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1721:40:28");
Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
*************************
AdwCleaner[R1].txt - [7039 octets] - [15/03/2012 11:35:52]
AdwCleaner[S1].txt - [7154 octets] - [15/03/2012 12:28:05]
########## EOF - C:\AdwCleaner[S1].txt - [7282 octets] ##########
Peux-tu envoyer ce fichier sur https://www.virustotal.com/gui/ ?
C:\Windows\system32\wininet.dll
C:\Windows\system32\ticrf.rat
C:\Windows\system32\icrav03.rat
C:\Windows\system32\drivers\Msft_User_WpdFs_01_00_00.Wdf
C:\Windows\ativpsrm.bin
Je sais ça fait beaucoup, mais on est jamais sur de rien :)
Tu peux désactiver Windows Defender, il n'est pas utile :
http://security-helpzone.crdf.net/Thread-G%C3%A9rer-Windows-Defender
▶ Lance de ton bureau ZHPFix (de Nicolas Coolman), (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
▶ Copie-colle le texte ci-dessous (en gras)
Sysrestore
[HKLM\Software\Classes\escort.escrtBtn.1]
O43 - CFD: 25/02/2012 - 20:34:56 - [0] ----D- C:\Users\Étienne\AppData\Local\{0810B08C-AD27-4FA0-85C8-A762E7DE7A75}
O43 - CFD: 09/03/2012 - 10:10:00 - [0] ----D- C:\Users\Étienne\AppData\Local\{0B47A6F0-3453-49A8-A8E6-4C9F7A6CEBEC}
O43 - CFD: 09/03/2012 - 22:10:24 - [0] ----D- C:\Users\Étienne\AppData\Local\{12A436BC-B8AE-4614-96FA-C20532B5438B}
O43 - CFD: 04/03/2012 - 14:40:30 - [0] ----D- C:\Users\Étienne\AppData\Local\{15E66237-F745-49C1-AE52-D8829DA6512E}
O43 - CFD: 29/02/2012 - 12:45:44 - [0] ----D- C:\Users\Étienne\AppData\Local\{1B71EADA-3182-4521-99F1-79C319E10DA2}
O43 - CFD: 10/03/2012 - 10:42:26 - [0] ----D- C:\Users\Étienne\AppData\Local\{223D2366-5D9D-49B8-84F2-9E1BDE3A82C4}
O43 - CFD: 11/03/2012 - 17:22:36 - [0] ----D- C:\Users\Étienne\AppData\Local\{281CF30A-EF4E-4470-ACFE-6663E85ACE67}
O43 - CFD: 02/03/2012 - 10:58:28 - [0] ----D- C:\Users\Étienne\AppData\Local\{2E55C511-CE26-4324-A448-7262A722D53B}
O43 - CFD: 08/03/2012 - 22:09:14 - [0] ----D- C:\Users\Étienne\AppData\Local\{30CD7DD5-1B01-400D-9E68-FC7F9740E3F5}
O43 - CFD: 14/03/2012 - 09:41:44 - [0] ----D- C:\Users\Étienne\AppData\Local\{3415F2BA-2C06-432C-A60C-8A5A6888B5D8}
O43 - CFD: 08/03/2012 - 10:08:38 - [0] ----D- C:\Users\Étienne\AppData\Local\{34948D64-B5A4-489D-94CB-09D82916F807}
O43 - CFD: 26/02/2012 - 22:27:42 - [0] ----D- C:\Users\Étienne\AppData\Local\{3B31C95F-E6DC-4F3A-B3A2-1A6F638F650D}
O43 - CFD: 29/02/2012 - 12:45:56 - [0] ----D- C:\Users\Étienne\AppData\Local\{43172984-3D0E-4023-8B93-BF7783131D79}
O43 - CFD: 26/02/2012 - 10:27:08 - [0] ----D- C:\Users\Étienne\AppData\Local\{49084694-34D9-4691-A143-8CF9B673A0D9}
O43 - CFD: 11/03/2012 - 00:30:48 - [0] ----D- C:\Users\Étienne\AppData\Local\{4BCF7E92-72CF-43A9-852D-68C5A1160BE1}
O43 - CFD: 25/02/2012 - 08:34:08 - [0] ----D- C:\Users\Étienne\AppData\Local\{51515202-043D-412E-8F28-9B8111198C07}
O43 - CFD: 07/03/2012 - 21:16:02 - [0] ----D- C:\Users\Étienne\AppData\Local\{56E6CEDA-6C07-437D-8E8B-117153B322B2}
O43 - CFD: 10/03/2012 - 10:42:36 - [0] ----D- C:\Users\Étienne\AppData\Local\{57DC01C1-DBF7-4D07-9550-718952E0509E}
O43 - CFD: 24/02/2012 - 19:45:22 - [0] ----D- C:\Users\Étienne\AppData\Local\{58E0C192-CA5F-4CCA-8E95-BE955BAF5C8C}
O43 - CFD: 12/03/2012 - 09:41:18 - [0] ----D- C:\Users\Étienne\AppData\Local\{5990E058-5650-40FC-AAAF-EC410FED5CA3}
O43 - CFD: 14/03/2012 - 09:41:30 - [0] ----D- C:\Users\Étienne\AppData\Local\{59B23EB8-2DFC-48B9-8D4B-B9FA4E35AEC9}
O43 - CFD: 01/03/2012 - 08:37:24 - [0] ----D- C:\Users\Étienne\AppData\Local\{5CD69A2D-D306-41BD-9BB7-C0558C9CB11A}
O43 - CFD: 24/02/2012 - 19:45:06 - [0] ----D- C:\Users\Étienne\AppData\Local\{6DBA08B2-2BA6-4BFD-BD07-87DA35FA390C}
O43 - CFD: 25/02/2012 - 08:34:20 - [0] ----D- C:\Users\Étienne\AppData\Local\{6ED07101-A8AD-4603-9F65-146E5667B48D}
O43 - CFD: 11/03/2012 - 00:30:38 - [0] ----D- C:\Users\Étienne\AppData\Local\{74D6C519-7527-43F5-B8D4-DA2B0B040900}
O43 - CFD: 05/03/2012 - 09:44:38 - [0] ----D- C:\Users\Étienne\AppData\Local\{7CD36EC9-FE44-40C6-8E18-C77016415623}
O43 - CFD: 06/03/2012 - 20:47:50 - [0] ----D- C:\Users\Étienne\AppData\Local\{7D3AD200-48C0-4C62-982F-0D1CFBB48771}
O43 - CFD: 13/03/2012 - 18:21:52 - [0] ----D- C:\Users\Étienne\AppData\Local\{7DB690B9-759C-4DFF-B47E-F3D31044FC9C}
O43 - CFD: 08/03/2012 - 22:09:24 - [0] ----D- C:\Users\Étienne\AppData\Local\{8366285B-D2AA-4781-97C1-632F53F6C2D2}
O43 - CFD: 12/03/2012 - 21:41:54 - [0] ----D- C:\Users\Étienne\AppData\Local\{8B29E384-BBF4-48A0-B775-25E257369D2E}
O43 - CFD: 12/03/2012 - 09:41:28 - [0] ----D- C:\Users\Étienne\AppData\Local\{92874BE4-F093-47B4-81DD-195D27C837DC}
O43 - CFD: 07/03/2012 - 09:15:06 - [0] ----D- C:\Users\Étienne\AppData\Local\{9698A81D-6B1C-4D32-A383-9C21F6A7D795}
O43 - CFD: 09/03/2012 - 22:10:14 - [0] ----D- C:\Users\Étienne\AppData\Local\{9A2B5FC9-1819-4149-9AD6-AC02E2B70180}
O43 - CFD: 26/02/2012 - 10:26:56 - [0] ----D- C:\Users\Étienne\AppData\Local\{9BCCEBB5-B8E0-48F6-BB39-CBD4F3D774D7}
O43 - CFD: 06/03/2012 - 20:47:40 - [0] ----D- C:\Users\Étienne\AppData\Local\{9C465E9F-5DD6-4FD8-8B7C-698F48B9B163}
O43 - CFD: 01/03/2012 - 20:38:04 - [0] ----D- C:\Users\Étienne\AppData\Local\{A09651CD-D09A-4587-ADA7-E34CED1BBC05}
O43 - CFD: 28/02/2012 - 20:20:00 - [0] ----D- C:\Users\Étienne\AppData\Local\{A37A1F70-95EA-4452-BB8F-157222F465BC}
O43 - CFD: 15/03/2012 - 09:58:20 - [0] ----D- C:\Users\Étienne\AppData\Local\{A63A3125-76EA-471F-AE35-17779A9E9F93}
O43 - CFD: 26/02/2012 - 22:27:32 - [0] ----D- C:\Users\Étienne\AppData\Local\{B2D4B9AD-4B41-4460-B7C1-C7B1088850C8}
O43 - CFD: 05/03/2012 - 09:44:48 - [0] ----D- C:\Users\Étienne\AppData\Local\{B3DCC634-0B7F-402D-8AD9-6B5C9A58C02D}
O43 - CFD: 06/03/2012 - 08:47:14 - [0] ----D- C:\Users\Étienne\AppData\Local\{B8D41383-2374-4E92-8209-008427ED8E5F}
O43 - CFD: 01/03/2012 - 20:38:14 - [0] ----D- C:\Users\Étienne\AppData\Local\{BD1593DF-251D-4480-AC5D-8E281A31D509}
O43 - CFD: 07/03/2012 - 09:15:16 - [0] ----D- C:\Users\Étienne\AppData\Local\{C4FFCEAE-DC2F-42CB-8DFB-A01491B2E445}
O43 - CFD: 15/03/2012 - 09:58:10 - [0] ----D- C:\Users\Étienne\AppData\Local\{C58EEFA6-5887-417D-B28B-0ED9AD230440}
O43 - CFD: 14/03/2012 - 21:57:24 - [0] ----D- C:\Users\Étienne\AppData\Local\{C85C1A1C-31E5-4A28-B40B-F04B38D68844}
O43 - CFD: 01/03/2012 - 08:37:34 - [0] ----D- C:\Users\Étienne\AppData\Local\{C9F48A5F-168F-487D-99EE-196BFEBCB236}
O43 - CFD: 08/03/2012 - 10:08:48 - [0] ----D- C:\Users\Étienne\AppData\Local\{CCD135D3-A65F-4D9C-9BC2-B4C2779DD232}
O43 - CFD: 07/03/2012 - 21:15:42 - [0] ----D- C:\Users\Étienne\AppData\Local\{D13B6B02-9CB7-4C56-9326-081BFC4F5690}
O43 - CFD: 07/03/2012 - 21:16:14 - [0] ----D- C:\Users\Étienne\AppData\Local\{D47028B1-2462-4226-A9E2-982522C8FB77}
O43 - CFD: 25/02/2012 - 20:34:46 - [0] ----D- C:\Users\Étienne\AppData\Local\{DCDA85D8-B75C-4265-A1E3-739B036A2744}
O43 - CFD: 14/03/2012 - 21:57:36 - [0] ----D- C:\Users\Étienne\AppData\Local\{DF1EF190-5B2C-437A-BD7E-E2B835947E63}
O43 - CFD: 03/03/2012 - 18:34:16 - [0] ----D- C:\Users\Étienne\AppData\Local\{DFB11DEC-B447-4FF1-951D-3BCC5ED04B2C}
O43 - CFD: 03/03/2012 - 18:34:28 - [0] ----D- C:\Users\Étienne\AppData\Local\{E1517F64-1248-40D4-8852-485C1BD0C0B5}
O43 - CFD: 04/03/2012 - 14:40:20 - [0] ----D- C:\Users\Étienne\AppData\Local\{E711CA6C-8C5A-4F95-8A2C-20CC0B9F7547}
O43 - CFD: 28/02/2012 - 20:20:10 - [0] ----D- C:\Users\Étienne\AppData\Local\{E8238456-690D-42D7-9BCB-50B30CDFB4EF}
O43 - CFD: 12/03/2012 - 21:42:04 - [0] ----D- C:\Users\Étienne\AppData\Local\{E8B14216-13FE-48B7-AE0E-5E1B4DFA6001}
O43 - CFD: 02/03/2012 - 10:58:38 - [0] ----D- C:\Users\Étienne\AppData\Local\{EF330883-3BB6-47CD-B946-42CA95DE1D31}
O43 - CFD: 11/03/2012 - 17:22:48 - [0] ----D- C:\Users\Étienne\AppData\Local\{F06D7061-F38A-44D3-9A1F-E791791AB463}
O43 - CFD: 13/03/2012 - 18:22:02 - [0] ----D- C:\Users\Étienne\AppData\Local\{F3EB4500-5C22-406A-B1E0-6FE4FD205AC6}
O43 - CFD: 06/03/2012 - 08:47:04 - [0] ----D- C:\Users\Étienne\AppData\Local\{F7175B23-4B34-4B24-BF61-280D8811C174}
O43 - CFD: 07/03/2012 - 21:15:52 - [0] ----D- C:\Users\Étienne\AppData\Local\{FE51F085-88AF-4141-8647-9265AC7F8698}
O43 - CFD: 14/03/2012 - 21:57:16 - [0,533] ----D- C:\Users\Étienne\AppData\Roaming\Yahoo!
O43 - CFD: 15/03/2012 - 08:39:14 - [31,425] ----D- C:\Program Files\Yahoo!
[HKLM\Software\Yahoo]
[HKCU\Software\Yahoo]
[MD5.00000000000000000000000000000000] [APT] [{A7D6660D-99D4-4D13-AB6E-6D94F93102B3}] (...) -- C:\Users\Étienne\Downloads\10-2_legacy_vista32-64_dd_ccc.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{C554B004-539C-444F-87C3-DCDF693EA2A7}] (...) -- C:\Users\Étienne\Downloads\OOo_3.3.0_Win_x86_install_fr.exe (.not file.)
O4 - Global Startup: C:\Users\Étienne\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Yahoo! Messenger.lnk . (.Yahoo! Inc..) -- C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
OPT:O4 - HKUS\S-1-5-21-3290872194-971226100-284753731-1000\..\Run: [Kujytuo] . (...) -- C:\Users\Étienne\AppData\Roaming\kujytuo.exe
O4 - HKCU\..\Run: [Kujytuo] . (...) -- C:\Users\Étienne\AppData\Roaming\kujytuo.exe
OPT:O4 - HKLM\..\Run: [Windows Defender] . (.Microsoft Corporation - Windows Defender User Interface.) -- C:\Program Files\Windows Defender\MSASCui.exe
P2 - FPN: [HKLM] [@messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6] - (.Yahoo! Inc. - Yahoo Application State Plugin version 1.0.0.7.) -- C:\Program Files\Yahoo!\Shared\npYState.dll
M2 - MFEP: prefs.js [Étienne - svwsftqh.default\{635abd67-4fe9-1b23-4f01-e679fa7484c1}] [yahoo.ytff] Yahoo! Toolbar v2.4.6.20120111022845 (.Yahoo!.)
Emptytemp
Emptyflash
FirewallRAZ
▶ Clique sur Nettoyer, et héberge le rapport ZHPFix.txt de ton bureau sur :
https://www.cjoint.com/
▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
C:\Windows\system32\wininet.dll
C:\Windows\system32\ticrf.rat
C:\Windows\system32\icrav03.rat
C:\Windows\system32\drivers\Msft_User_WpdFs_01_00_00.Wdf
C:\Windows\ativpsrm.bin
Je sais ça fait beaucoup, mais on est jamais sur de rien :)
Tu peux désactiver Windows Defender, il n'est pas utile :
http://security-helpzone.crdf.net/Thread-G%C3%A9rer-Windows-Defender
▶ Lance de ton bureau ZHPFix (de Nicolas Coolman), (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
▶ Copie-colle le texte ci-dessous (en gras)
Sysrestore
[HKLM\Software\Classes\escort.escrtBtn.1]
O43 - CFD: 25/02/2012 - 20:34:56 - [0] ----D- C:\Users\Étienne\AppData\Local\{0810B08C-AD27-4FA0-85C8-A762E7DE7A75}
O43 - CFD: 09/03/2012 - 10:10:00 - [0] ----D- C:\Users\Étienne\AppData\Local\{0B47A6F0-3453-49A8-A8E6-4C9F7A6CEBEC}
O43 - CFD: 09/03/2012 - 22:10:24 - [0] ----D- C:\Users\Étienne\AppData\Local\{12A436BC-B8AE-4614-96FA-C20532B5438B}
O43 - CFD: 04/03/2012 - 14:40:30 - [0] ----D- C:\Users\Étienne\AppData\Local\{15E66237-F745-49C1-AE52-D8829DA6512E}
O43 - CFD: 29/02/2012 - 12:45:44 - [0] ----D- C:\Users\Étienne\AppData\Local\{1B71EADA-3182-4521-99F1-79C319E10DA2}
O43 - CFD: 10/03/2012 - 10:42:26 - [0] ----D- C:\Users\Étienne\AppData\Local\{223D2366-5D9D-49B8-84F2-9E1BDE3A82C4}
O43 - CFD: 11/03/2012 - 17:22:36 - [0] ----D- C:\Users\Étienne\AppData\Local\{281CF30A-EF4E-4470-ACFE-6663E85ACE67}
O43 - CFD: 02/03/2012 - 10:58:28 - [0] ----D- C:\Users\Étienne\AppData\Local\{2E55C511-CE26-4324-A448-7262A722D53B}
O43 - CFD: 08/03/2012 - 22:09:14 - [0] ----D- C:\Users\Étienne\AppData\Local\{30CD7DD5-1B01-400D-9E68-FC7F9740E3F5}
O43 - CFD: 14/03/2012 - 09:41:44 - [0] ----D- C:\Users\Étienne\AppData\Local\{3415F2BA-2C06-432C-A60C-8A5A6888B5D8}
O43 - CFD: 08/03/2012 - 10:08:38 - [0] ----D- C:\Users\Étienne\AppData\Local\{34948D64-B5A4-489D-94CB-09D82916F807}
O43 - CFD: 26/02/2012 - 22:27:42 - [0] ----D- C:\Users\Étienne\AppData\Local\{3B31C95F-E6DC-4F3A-B3A2-1A6F638F650D}
O43 - CFD: 29/02/2012 - 12:45:56 - [0] ----D- C:\Users\Étienne\AppData\Local\{43172984-3D0E-4023-8B93-BF7783131D79}
O43 - CFD: 26/02/2012 - 10:27:08 - [0] ----D- C:\Users\Étienne\AppData\Local\{49084694-34D9-4691-A143-8CF9B673A0D9}
O43 - CFD: 11/03/2012 - 00:30:48 - [0] ----D- C:\Users\Étienne\AppData\Local\{4BCF7E92-72CF-43A9-852D-68C5A1160BE1}
O43 - CFD: 25/02/2012 - 08:34:08 - [0] ----D- C:\Users\Étienne\AppData\Local\{51515202-043D-412E-8F28-9B8111198C07}
O43 - CFD: 07/03/2012 - 21:16:02 - [0] ----D- C:\Users\Étienne\AppData\Local\{56E6CEDA-6C07-437D-8E8B-117153B322B2}
O43 - CFD: 10/03/2012 - 10:42:36 - [0] ----D- C:\Users\Étienne\AppData\Local\{57DC01C1-DBF7-4D07-9550-718952E0509E}
O43 - CFD: 24/02/2012 - 19:45:22 - [0] ----D- C:\Users\Étienne\AppData\Local\{58E0C192-CA5F-4CCA-8E95-BE955BAF5C8C}
O43 - CFD: 12/03/2012 - 09:41:18 - [0] ----D- C:\Users\Étienne\AppData\Local\{5990E058-5650-40FC-AAAF-EC410FED5CA3}
O43 - CFD: 14/03/2012 - 09:41:30 - [0] ----D- C:\Users\Étienne\AppData\Local\{59B23EB8-2DFC-48B9-8D4B-B9FA4E35AEC9}
O43 - CFD: 01/03/2012 - 08:37:24 - [0] ----D- C:\Users\Étienne\AppData\Local\{5CD69A2D-D306-41BD-9BB7-C0558C9CB11A}
O43 - CFD: 24/02/2012 - 19:45:06 - [0] ----D- C:\Users\Étienne\AppData\Local\{6DBA08B2-2BA6-4BFD-BD07-87DA35FA390C}
O43 - CFD: 25/02/2012 - 08:34:20 - [0] ----D- C:\Users\Étienne\AppData\Local\{6ED07101-A8AD-4603-9F65-146E5667B48D}
O43 - CFD: 11/03/2012 - 00:30:38 - [0] ----D- C:\Users\Étienne\AppData\Local\{74D6C519-7527-43F5-B8D4-DA2B0B040900}
O43 - CFD: 05/03/2012 - 09:44:38 - [0] ----D- C:\Users\Étienne\AppData\Local\{7CD36EC9-FE44-40C6-8E18-C77016415623}
O43 - CFD: 06/03/2012 - 20:47:50 - [0] ----D- C:\Users\Étienne\AppData\Local\{7D3AD200-48C0-4C62-982F-0D1CFBB48771}
O43 - CFD: 13/03/2012 - 18:21:52 - [0] ----D- C:\Users\Étienne\AppData\Local\{7DB690B9-759C-4DFF-B47E-F3D31044FC9C}
O43 - CFD: 08/03/2012 - 22:09:24 - [0] ----D- C:\Users\Étienne\AppData\Local\{8366285B-D2AA-4781-97C1-632F53F6C2D2}
O43 - CFD: 12/03/2012 - 21:41:54 - [0] ----D- C:\Users\Étienne\AppData\Local\{8B29E384-BBF4-48A0-B775-25E257369D2E}
O43 - CFD: 12/03/2012 - 09:41:28 - [0] ----D- C:\Users\Étienne\AppData\Local\{92874BE4-F093-47B4-81DD-195D27C837DC}
O43 - CFD: 07/03/2012 - 09:15:06 - [0] ----D- C:\Users\Étienne\AppData\Local\{9698A81D-6B1C-4D32-A383-9C21F6A7D795}
O43 - CFD: 09/03/2012 - 22:10:14 - [0] ----D- C:\Users\Étienne\AppData\Local\{9A2B5FC9-1819-4149-9AD6-AC02E2B70180}
O43 - CFD: 26/02/2012 - 10:26:56 - [0] ----D- C:\Users\Étienne\AppData\Local\{9BCCEBB5-B8E0-48F6-BB39-CBD4F3D774D7}
O43 - CFD: 06/03/2012 - 20:47:40 - [0] ----D- C:\Users\Étienne\AppData\Local\{9C465E9F-5DD6-4FD8-8B7C-698F48B9B163}
O43 - CFD: 01/03/2012 - 20:38:04 - [0] ----D- C:\Users\Étienne\AppData\Local\{A09651CD-D09A-4587-ADA7-E34CED1BBC05}
O43 - CFD: 28/02/2012 - 20:20:00 - [0] ----D- C:\Users\Étienne\AppData\Local\{A37A1F70-95EA-4452-BB8F-157222F465BC}
O43 - CFD: 15/03/2012 - 09:58:20 - [0] ----D- C:\Users\Étienne\AppData\Local\{A63A3125-76EA-471F-AE35-17779A9E9F93}
O43 - CFD: 26/02/2012 - 22:27:32 - [0] ----D- C:\Users\Étienne\AppData\Local\{B2D4B9AD-4B41-4460-B7C1-C7B1088850C8}
O43 - CFD: 05/03/2012 - 09:44:48 - [0] ----D- C:\Users\Étienne\AppData\Local\{B3DCC634-0B7F-402D-8AD9-6B5C9A58C02D}
O43 - CFD: 06/03/2012 - 08:47:14 - [0] ----D- C:\Users\Étienne\AppData\Local\{B8D41383-2374-4E92-8209-008427ED8E5F}
O43 - CFD: 01/03/2012 - 20:38:14 - [0] ----D- C:\Users\Étienne\AppData\Local\{BD1593DF-251D-4480-AC5D-8E281A31D509}
O43 - CFD: 07/03/2012 - 09:15:16 - [0] ----D- C:\Users\Étienne\AppData\Local\{C4FFCEAE-DC2F-42CB-8DFB-A01491B2E445}
O43 - CFD: 15/03/2012 - 09:58:10 - [0] ----D- C:\Users\Étienne\AppData\Local\{C58EEFA6-5887-417D-B28B-0ED9AD230440}
O43 - CFD: 14/03/2012 - 21:57:24 - [0] ----D- C:\Users\Étienne\AppData\Local\{C85C1A1C-31E5-4A28-B40B-F04B38D68844}
O43 - CFD: 01/03/2012 - 08:37:34 - [0] ----D- C:\Users\Étienne\AppData\Local\{C9F48A5F-168F-487D-99EE-196BFEBCB236}
O43 - CFD: 08/03/2012 - 10:08:48 - [0] ----D- C:\Users\Étienne\AppData\Local\{CCD135D3-A65F-4D9C-9BC2-B4C2779DD232}
O43 - CFD: 07/03/2012 - 21:15:42 - [0] ----D- C:\Users\Étienne\AppData\Local\{D13B6B02-9CB7-4C56-9326-081BFC4F5690}
O43 - CFD: 07/03/2012 - 21:16:14 - [0] ----D- C:\Users\Étienne\AppData\Local\{D47028B1-2462-4226-A9E2-982522C8FB77}
O43 - CFD: 25/02/2012 - 20:34:46 - [0] ----D- C:\Users\Étienne\AppData\Local\{DCDA85D8-B75C-4265-A1E3-739B036A2744}
O43 - CFD: 14/03/2012 - 21:57:36 - [0] ----D- C:\Users\Étienne\AppData\Local\{DF1EF190-5B2C-437A-BD7E-E2B835947E63}
O43 - CFD: 03/03/2012 - 18:34:16 - [0] ----D- C:\Users\Étienne\AppData\Local\{DFB11DEC-B447-4FF1-951D-3BCC5ED04B2C}
O43 - CFD: 03/03/2012 - 18:34:28 - [0] ----D- C:\Users\Étienne\AppData\Local\{E1517F64-1248-40D4-8852-485C1BD0C0B5}
O43 - CFD: 04/03/2012 - 14:40:20 - [0] ----D- C:\Users\Étienne\AppData\Local\{E711CA6C-8C5A-4F95-8A2C-20CC0B9F7547}
O43 - CFD: 28/02/2012 - 20:20:10 - [0] ----D- C:\Users\Étienne\AppData\Local\{E8238456-690D-42D7-9BCB-50B30CDFB4EF}
O43 - CFD: 12/03/2012 - 21:42:04 - [0] ----D- C:\Users\Étienne\AppData\Local\{E8B14216-13FE-48B7-AE0E-5E1B4DFA6001}
O43 - CFD: 02/03/2012 - 10:58:38 - [0] ----D- C:\Users\Étienne\AppData\Local\{EF330883-3BB6-47CD-B946-42CA95DE1D31}
O43 - CFD: 11/03/2012 - 17:22:48 - [0] ----D- C:\Users\Étienne\AppData\Local\{F06D7061-F38A-44D3-9A1F-E791791AB463}
O43 - CFD: 13/03/2012 - 18:22:02 - [0] ----D- C:\Users\Étienne\AppData\Local\{F3EB4500-5C22-406A-B1E0-6FE4FD205AC6}
O43 - CFD: 06/03/2012 - 08:47:04 - [0] ----D- C:\Users\Étienne\AppData\Local\{F7175B23-4B34-4B24-BF61-280D8811C174}
O43 - CFD: 07/03/2012 - 21:15:52 - [0] ----D- C:\Users\Étienne\AppData\Local\{FE51F085-88AF-4141-8647-9265AC7F8698}
O43 - CFD: 14/03/2012 - 21:57:16 - [0,533] ----D- C:\Users\Étienne\AppData\Roaming\Yahoo!
O43 - CFD: 15/03/2012 - 08:39:14 - [31,425] ----D- C:\Program Files\Yahoo!
[HKLM\Software\Yahoo]
[HKCU\Software\Yahoo]
[MD5.00000000000000000000000000000000] [APT] [{A7D6660D-99D4-4D13-AB6E-6D94F93102B3}] (...) -- C:\Users\Étienne\Downloads\10-2_legacy_vista32-64_dd_ccc.exe (.not file.)
[MD5.00000000000000000000000000000000] [APT] [{C554B004-539C-444F-87C3-DCDF693EA2A7}] (...) -- C:\Users\Étienne\Downloads\OOo_3.3.0_Win_x86_install_fr.exe (.not file.)
O4 - Global Startup: C:\Users\Étienne\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Yahoo! Messenger.lnk . (.Yahoo! Inc..) -- C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
OPT:O4 - HKUS\S-1-5-21-3290872194-971226100-284753731-1000\..\Run: [Kujytuo] . (...) -- C:\Users\Étienne\AppData\Roaming\kujytuo.exe
O4 - HKCU\..\Run: [Kujytuo] . (...) -- C:\Users\Étienne\AppData\Roaming\kujytuo.exe
OPT:O4 - HKLM\..\Run: [Windows Defender] . (.Microsoft Corporation - Windows Defender User Interface.) -- C:\Program Files\Windows Defender\MSASCui.exe
P2 - FPN: [HKLM] [@messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6] - (.Yahoo! Inc. - Yahoo Application State Plugin version 1.0.0.7.) -- C:\Program Files\Yahoo!\Shared\npYState.dll
M2 - MFEP: prefs.js [Étienne - svwsftqh.default\{635abd67-4fe9-1b23-4f01-e679fa7484c1}] [yahoo.ytff] Yahoo! Toolbar v2.4.6.20120111022845 (.Yahoo!.)
Emptytemp
Emptyflash
FirewallRAZ
▶ Clique sur Nettoyer, et héberge le rapport ZHPFix.txt de ton bureau sur :
https://www.cjoint.com/
▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
https://www.virustotal.com/gui/file/6ddbf85d3311c239a7aef4ad1210f9687189564076e97f0f23bc6278e21e2138
https://www.virustotal.com/gui/file/b0bd0d9e24e1ad3b2256b21bea4a129a750ca4f7a8a57b46e8c8cef228b68c42
https://www.virustotal.com/gui/file/e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
https://www.virustotal.com/gui/file/cd6f87c6f319425cc819d3a8f87cf1b2f7aba0feb29799562b70b11632e8d16e
https://www.virustotal.com/gui/file/e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
http://cjoint.com/12ma/BCppb5ihqgL.htm
https://www.virustotal.com/gui/file/b0bd0d9e24e1ad3b2256b21bea4a129a750ca4f7a8a57b46e8c8cef228b68c42
https://www.virustotal.com/gui/file/e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
https://www.virustotal.com/gui/file/cd6f87c6f319425cc819d3a8f87cf1b2f7aba0feb29799562b70b11632e8d16e
https://www.virustotal.com/gui/file/e3b0c44298fc1c149afbf4c8996fb92427ae41e4649b934ca495991b7852b855
http://cjoint.com/12ma/BCppb5ihqgL.htm
Bien.
Oh bah ça alors, la barre est partie ! Chic !
Cette vidéo chez vous elle marche : https://www.tetesaclaques.tv/l_hopital_videpisode2861 ????
Oh bah ça alors, la barre est partie ! Chic !
Cette vidéo chez vous elle marche : https://www.tetesaclaques.tv/l_hopital_videpisode2861 ????
Voici le final :
▶ Commençons par supprimer les outils de désinfection (car ils sont souvent mis à jour), utilise pour cela DelFix (merci à Xplode)
▶ Clique sur Suppression, et poste le rapport sur le forum
▶ Il est ensuite nécessaire de purger la restauration système, afin que les éléments infectés ne reviennent pas:
-> Purger la restauration et créer un nouveau point
▶ Tu dois absolument disposer d'un Antivirus !
-> Qu'il soit gratuit ou payant, cela importe peu. Ce sera ton attitude sur le net qui déterminera le pourcentage de chance que tu as d'attraper des infections !
▶ Pour mieux savoir quel antivirus te correspond, voici un regroupement de tests antivirus :
- Avast - Avira - AVG - BitDefender - Comodo - Dr.Web - Emsisoft - Eset - G-Data - Ikarus - Kaspersky - MSE - Norton - Panda - Trend Micro - Vipre
▶ Concernant les antivirus payants, tu peux les avoir gratuitement pendant plusieurs mois à cette adresse :
-> Antivirus payants gratuits !
Bien entendu, un antivirus pas à jour, c'est presque comme ne pas en avoir, penses-y !
▶ Pour désinstaller un antivirus au profit d'un autre :
-> Désinstaller tous les antivirus
▶ Si tu n'as pas lu la page de mise en garde contre les adwares, je t'invite à la lire :
-> Attention aux adwares !
▶ Attention aux toolbars inutiles !
-> Supprimer les barres d'outils inutiles
▶ Si tu as Windows Defender, désactive-le il n'est pas utile et ralenti le pc :
-> Gérer Windows Defender
▶ Utilise un vérificateur de réputation comme WOT, afin d'éviter les sites frauduleux et infectieux :
-> Tutoriel WOT
▶ Tu peux aussi utiliser des serveurs DNS sécurisés :
-> Comment changer des serveurs DNS
-> DNS Sécurisés
▶ Utilise ce lien pour savoir si certains fichiers ou sites sont néfastes :
-> Vérifier qu'un fichier ou un site n'est pas infecté
▶ Et pour te protéger des pubs (parfois malveillantes) :
-> Se protéger des pubs
▶ Tu peux aussi utiliser un "scanneur" Antimalware (peut être conjoint à l'antivirus sans problème) comme :
| - Emsisoft | - Super Anti-Spyware | - Malwarebytes
▶ Pour choisir un mot de passe correct :
-> Comment choisir un bon mot de passe ?
▶ Mais tout ceci ne sert presque à rien si tu ne mets pas tes logiciels à jour tout comme Windows ! Pour ce faire regarde ici :
-> FileHippo
▶ Pour apprendre à désinfecter son ordinateur des virus :
-> Formation gratuite en désinfection virale
▶ Pour optimiser l'ordinateur :
-> Nettoyer son pc au maximum
-> Optimiser le temps de démarrage
-> Désactiver les services inutiles
-> Supprimer totalement les programmes encombrants
-> Gagner en vitesse de navigation
-> Décupler les capacités de Windows
▶ Tutoriel complet d'optimisation ici:
-> Booster et nettoyer son pc
▶ Prévention concernant le téléchargement :
-> P2P, Crack et Keygen, pourquoi ne pas télécharger ?
▶ Pour comprendre pourquoi un antivirus ne protège pas de tout:
-> Le mythe des antivirus
Si tu as des questions je suis là pour y répondre, bonne continuation.
▶ Commençons par supprimer les outils de désinfection (car ils sont souvent mis à jour), utilise pour cela DelFix (merci à Xplode)
▶ Clique sur Suppression, et poste le rapport sur le forum
▶ Il est ensuite nécessaire de purger la restauration système, afin que les éléments infectés ne reviennent pas:
-> Purger la restauration et créer un nouveau point
▶ Tu dois absolument disposer d'un Antivirus !
-> Qu'il soit gratuit ou payant, cela importe peu. Ce sera ton attitude sur le net qui déterminera le pourcentage de chance que tu as d'attraper des infections !
▶ Pour mieux savoir quel antivirus te correspond, voici un regroupement de tests antivirus :
- Avast - Avira - AVG - BitDefender - Comodo - Dr.Web - Emsisoft - Eset - G-Data - Ikarus - Kaspersky - MSE - Norton - Panda - Trend Micro - Vipre
▶ Concernant les antivirus payants, tu peux les avoir gratuitement pendant plusieurs mois à cette adresse :
-> Antivirus payants gratuits !
Bien entendu, un antivirus pas à jour, c'est presque comme ne pas en avoir, penses-y !
▶ Pour désinstaller un antivirus au profit d'un autre :
-> Désinstaller tous les antivirus
▶ Si tu n'as pas lu la page de mise en garde contre les adwares, je t'invite à la lire :
-> Attention aux adwares !
▶ Attention aux toolbars inutiles !
-> Supprimer les barres d'outils inutiles
▶ Si tu as Windows Defender, désactive-le il n'est pas utile et ralenti le pc :
-> Gérer Windows Defender
▶ Utilise un vérificateur de réputation comme WOT, afin d'éviter les sites frauduleux et infectieux :
-> Tutoriel WOT
▶ Tu peux aussi utiliser des serveurs DNS sécurisés :
-> Comment changer des serveurs DNS
-> DNS Sécurisés
▶ Utilise ce lien pour savoir si certains fichiers ou sites sont néfastes :
-> Vérifier qu'un fichier ou un site n'est pas infecté
▶ Et pour te protéger des pubs (parfois malveillantes) :
-> Se protéger des pubs
▶ Tu peux aussi utiliser un "scanneur" Antimalware (peut être conjoint à l'antivirus sans problème) comme :
| - Emsisoft | - Super Anti-Spyware | - Malwarebytes
▶ Pour choisir un mot de passe correct :
-> Comment choisir un bon mot de passe ?
▶ Mais tout ceci ne sert presque à rien si tu ne mets pas tes logiciels à jour tout comme Windows ! Pour ce faire regarde ici :
-> FileHippo
▶ Pour apprendre à désinfecter son ordinateur des virus :
-> Formation gratuite en désinfection virale
▶ Pour optimiser l'ordinateur :
-> Nettoyer son pc au maximum
-> Optimiser le temps de démarrage
-> Désactiver les services inutiles
-> Supprimer totalement les programmes encombrants
-> Gagner en vitesse de navigation
-> Décupler les capacités de Windows
▶ Tutoriel complet d'optimisation ici:
-> Booster et nettoyer son pc
▶ Prévention concernant le téléchargement :
-> P2P, Crack et Keygen, pourquoi ne pas télécharger ?
▶ Pour comprendre pourquoi un antivirus ne protège pas de tout:
-> Le mythe des antivirus
Si tu as des questions je suis là pour y répondre, bonne continuation.