Mon ordi est infecté de l'aide

Résolu
Bonjour, voilà, je suppose que aprés un balayage de Spytbot, mon ordi est infecté, je n'arrive plus a travailler, mes pages se figent, mon ordi est trés lent, j'ai Windows 7 édition familliale premuim, venez moi en aide svp, je vous remercie, j'ai le CD de restauration du systéme, mais avant de mettre ce CD , faut il enlever ces virus, je ne suis pas un pro de l'informatique, aidez moi avec des mots simples, j'ai un rapport, merci a toutes et a tous.

5 réponses

  1. Contributeur sécurité
    bonjour, commence par désinstaller spybot qui ne sert plus à grand chose sauf ralentir le pc !!

    et puis postes un zhpdiag pour y voir plus claire , merci

    Ouvre ce lien et télécharge ZHPDiag :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    cliques sur télécharger "celui du bas"

    ou directement ici: ftp://zebulon.fr/ZHPDiag2.exe

    Enregistres le sur ton Bureau.

    Une fois le téléchargement achevé

    pour XP, double-clique sur ZHPDiag

    pour Vista,et seven tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

    N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    /|\ l'outil a créé 2 icônes ZHPDiag et ZHPFix.

    Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

    Cliques sur la loupe pour lancer l'analyse.

    si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

    Laisses l'outil travailler, il peut être assez long

    A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    Fermes ZHPDiag en fin d'analyse.

    Pour me le transmettre clique sur ce lien :

    https://www.cjoint.com/

    Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

    ou directement en choisissant bureau et ZHPDiag.txt clique dessus

    Clique sur Ouvrir.

    Clique sur "Cliquez ici pour déposer le fichier".

    Un lien de cette forme :

    http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    et si problème passe par celui ci : http://threat-rc.com/
    ou
    http://pjjoint.malekal.com/
    0
    1. je suis en mode sans échec, rapport ( mbam- log )
      0
    2. Contributeur sécurité
      pourquoi le mode sans echec ??

      je te demandais pas encore de faire malwarebytes , mais juste un diagnostique avec zhpdiag afin d'identifier les problèmes avant suppression !!!
      0
    3. je suis en mode sans echec, du fait que, je n'arrive pas a ouvrir les pages, et je n'arrive pas a telecharger ZHP Diag, l'ordi est trés lent, en plus " page " internet a céssé de fonctionner " internet redémarre, j'essaie de telecharger ZHP? Merci de ta précieuse aide, je te tiens au courant dés que je peux.
      0
    4. Contributeur sécurité
      ok si problème avec le mode normal tu prends le mode sans échec avec prise en charge du réseau comme cela dans se mode tu auras internet donc tu pourras revenir ici avec le pc et faire le nettoyage en direct !!!
      0
  2. bonsoir, malgré l'heure tardive je suis arrivé, j'envoi le rapport, je suis en mode normal, a tu un ema , au cas ou j'arrive pas a envoyé par comment ça marche merci encore, je coRapport de ZHPScan 1.30.03 par Nicolas Coolman, Update du 08/04/2012
    Run by claudius at 08/04/2012 21:21:58
    Web site : http://www.premiumorange.com/zeb-help-process/zhpdiag.html
    Web site : http://nicolascoolman.skyrock.com/

    ---\\ Clés de Registre trouvées (Registry Keys found)
    [HKLM\Software\WOW6432Node\Classes\AppID\contenthandler.dll] =>Toolbar.Kiwee
    [HKLM\Software\WOW6432Node\Classes\AppID\esrv.EXE] =>Toolbar.Babylon
    [HKLM\Software\WOW6432Node\Classes\AppID\PriceGongIE.DLL] =>Adware.PriceGong
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}] =>PUP.Dealio
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}] =>PUP.Dealio
    [HKLM\Software\Classes\TypeLib\{01bcb858-2f62-4f06-a8f4-48f927c15333}] =>Adware.PredictAd
    [HKLM\Software\WOW6432Node\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}] =>Adware.Agent
    [HKLM\Software\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}] =>Adware.Agent
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0bc6e3fa-78ef-4886-842c-5a1258c4455a}] =>Toolbar.Kiwee
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0bc6e3fa-78ef-4886-842c-5a1258c4455a}] =>Toolbar.Kiwee
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0bc6e3fa-78ef-4886-842c-5a1258c4455a}] =>Toolbar.Kiwee
    [HKLM\Software\WOW6432Node\Classes\CLSID\{0bc6e3fa-78ef-4886-842c-5a1258c4455a}] =>Toolbar.Kiwee
    [HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\SearchScopes\{0bc6e3fa-78ef-4886-842c-5a1258c4455a}] =>Toolbar.Kiwee
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ecdf796-c2dc-4d79-a620-cce0c0a66cc9}] =>Adware.MyWebSearch
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}] =>Adware.PredictAd
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}] =>Adware.PredictAd
    [HKLM\Software\WOW6432Node\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}] =>Adware.PredictAd
    [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}] =>Adware.PredictAd
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}] =>Toolbar.Agent
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}] =>Toolbar.Agent
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1392B8D2-5C05-419F-A8F6-B9F15A596612}] =>Toolbar.Conduit
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1392B8D2-5C05-419F-A8F6-B9F15A596612}] =>Toolbar.Conduit
    [HKLM\Software\WOW6432Node\Classes\CLSID\{1392B8D2-5C05-419F-A8F6-B9F15A596612}] =>Toolbar.Conduit
    [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1392B8D2-5C05-419F-A8F6-B9F15A596612}] =>Toolbar.Conduit
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}] =>Adware.PriceGong
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}] =>Adware.PriceGong
    [HKLM\Software\WOW6432Node\Classes\CLSID\{1631550F-191D-4826-B069-D9439253D926}] =>Adware.PriceGong
    [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1631550F-191D-4826-B069-D9439253D926}] =>Adware.PriceGong
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1c99b848-84cb-4ce4-8cd8-ed5719484d9f}] =>Toolbar.Kiwee
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1c99b848-84cb-4ce4-8cd8-ed5719484d9f}] =>Toolbar.Kiwee
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}] =>Toolbar.Babylon

    [HKLM\Software\WOW6432Node\Classes\CLSID\{291BCCC1-6890-484a-89D3-318C928DAC1B}] =>Toolbar.Babylon
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}] =>Toolbar.Babylon
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}] =>Toolbar.Babylon
    [HKLM\Software\WOW6432Node\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}] =>Toolbar.Babylon
    [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}] =>Toolbar.Babylon
    [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{2F603A45-D956-496B-81B5-50D782424976}] =>Toolbar.SweetIM
    [HKLM\Software\WOW6432Node\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}] =>Toolbar.Babylon
    [HKLM\Software\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}] =>Toolbar.Babylon
    [HKLM\Software\WOW6432Node\Classes\Interface\{3e16a203-c0aa-4d44-acc5-38a70a8c76da}] =>Toolbar.Kiwee
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}] =>Toolbar.Kiwee
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}] =>Toolbar.Kiwee
    [HKLM\Software\WOW6432Node\Classes\CLSID\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}] =>Toolbar.Kiwee
    [HKLM\Software\WOW6432Node\Classes\AppID\{442f13bc-2031-42d5-9520-437f65271153}] =>Adware.PredictAd
    [HKLM\Software\WOW6432Node\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}] =>Toolbar.Babylon
    [HKLM\Software\WOW6432Node\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}] =>Toolbar.Babylon
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}] =>Toolbar.Conduit
    [HKLM\Software\WOW6432Node\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}] =>Toolbar.Babylon
    [HKLM\Software\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}] =>Toolbar.Babylon
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{51a86bb3-6602-4c85-92a5-130ee4864f13}] =>Toolbar.Conduit
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{58124A0B-DC32-4180-9BFF-E0E21AE34026}] =>Adware.IMBooster
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{58124A0B-DC32-4180-9BFF-E0E21AE34026}] =>Adware.IMBooster
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{5AA2BA46-9913-4DC7-9620-69AB0FA17AE7}] =>Adware.CometSystems
    [HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}] =>Adware.SocialSkinz
    [HKLM\Software\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}] =>Toolbar.Babylon
    [HKLM\Software\WOW6432Node\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}] =>Toolbar.Babylon
    [HKLM\Software\WOW6432Node\Classes\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692}] =>Adware.PriceGong
    [HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}] =>Toolbar.Babylon
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}] =>Spyware.BHO
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{83ff80f4-8c74-4b80-b5ba-c8ddd434e5c4}] =>Spyware.BHO
    [HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{87A0B80B-5BA7-4CB0-9553-105D68777D60}] =>Adware.BHO
    [HKLM\Software\Classes\TypeLib\{8B3372D0-09F0-41A5-8D9B-134E148672FB}] =>Adware.PriceGong
    [HKLM\Software\WOW6432Node\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}] =>Toolbar.Babylon
    [HKLM\Software\WOW6432Node\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}] =>Toolbar.Babylon
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}] =>Adware.IMBooster
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}] =>Adware.IMBooster
    [HKLM\Software\WOW6432Node\Classes\CLSID\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}] =>Toolbar.Babylon
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}] =>Toolbar.Babylon
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}] =>Toolbar.Babylon
    [HKLM\Software\WOW6432Node\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}] =>Toolbar.Babylon

    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}] =>Adware.IMBooster
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}] =>Adware.IMBooster
    [HKLM\Software\WOW6432Node\Classes\AppID\{a5461fca-320c-4d6f-a150-a53823ce8142}] =>Toolbar.Kiwee
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}] =>PUP.DealPly
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}] =>PUP.DealPly
    [HKLM\Software\WOW6432Node\Classes\CLSID\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}] =>PUP.DealPly
    [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}] =>PUP.DealPly
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}] =>Toolbar.Conduit
    [HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}] =>Toolbar.Conduit
    [HKLM\Software\WOW6432Node\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}] =>Toolbar.Babylon
    [HKLM\Software\WOW6432Node\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}] =>Toolbar.Babylon
    [HKLM\Software\Classes\TypeLib\{B12E99ED-69BD-437C-86BE-C862B9E5444D}] =>Toolbar.Babylon
    [HKLM\Software\WOW6432Node\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}] =>Toolbar.Babylon
    [HKLM\Software\WOW6432Node\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}] =>Toolbar.Babylon
    [HKLM\Software\WOW6432Node\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}] =>Toolbar.Babylon
    [HKLM\Software\WOW6432Node\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}] =>Toolbar.Babylon
    [HKLM\Software\WOW6432Node\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}] =>Toolbar.Babylon
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}] =>PUP.Eorezo
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C10DC1F4-CCDF-4224-A24D-B23AFC3573C8}] =>PUP.Eorezo
    [HKLM\Software\WOW6432Node\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}] =>Toolbar.Babylon
    [HKLM\Software\WOW6432Node\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}] =>Toolbar.Babylon
    [HKLM\Software\Classes\TypeLib\{c7403c30-3644-43d8-a82f-4bd84b9682d9}] =>Toolbar.Kiwee
    [HKLM\Software\WOW6432Node\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}] =>Toolbar.Babylon

    [HKLM\Software\WOW6432Node\Classes\Interface\{c9ae652b-8c99-4ac2-b556-8b501182874e}] =>Adware.PredictAd
    [HKLM\Software\WOW6432Node\Classes\CLSID\{D2A2595C-4FE4-4315-AA9B-19DBD6271B71}] =>Adware.PriceGong
    [HKLM\Software\WOW6432Node\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}] =>Toolbar.Babylon
    [HKLM\Software\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}] =>Toolbar.Babylon
    [HKLM\Software\WOW6432Node\Classes\CLSID\{e03bafdc-eb9d-4c35-a7a2-ab6c62ff0a68}] =>Adware.BHO
    [HKLM\Software\WOW6432Node\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}] =>Toolbar.Babylon
    [HKLM\Software\WOW6432Node\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}] =>Toolbar.Babylon
    [HKLM\Software\WOW6432Node\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}] =>Toolbar.Babylon
    [HKLM\Software\WOW6432Node\Classes\CLSID\{e6375f37-e4d1-4f51-b651-4658c27ac5bf}] =>Adware.BHO
    [HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08}] =>Adware.IMBooster
    [HKLM\Software\WOW6432Node\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}] =>Toolbar.Babylon
    [HKLM\Software\WOW6432Node\Classes\Interface\{eee6c358-6118-11dc-9c72-001320c79847}] =>Toolbar.SweetIM
    [HKLM\Software\WOW6432Node\Classes\Interface\{eee6c35a-6118-11dc-9c72-001320c79847}] =>Toolbar.SweetIM
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{eee6c35b-6118-11dc-9c72-001320c79847}] =>Toolbar.SweetIM
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{eee6c35b-6118-11dc-9c72-001320c79847}] =>Toolbar.SweetIM
    [HKLM\Software\WOW6432Node\Classes\CLSID\{eee6c35b-6118-11dc-9c72-001320c79847}] =>Toolbar.SweetIM
    [HKLM\Software\Classes\TypeLib\{eee6c35e-6118-11dc-9c72-001320c79847}] =>Toolbar.SweetIM
    [HKLM\Software\Classes\TypeLib\{eee6c35f-6118-11dc-9c72-001320c79847}] =>Toolbar.SweetIM
    [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{eee6c360-6118-11dc-9c72-001320c79847}] =>Toolbar.SweetIM
    [HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\SearchScopes\{eee6c360-6118-11dc-9c72-001320c79847}] =>Toolbar.SweetIM
    [HKLM\Software\WOW6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}] =>Toolbar.SweetIM
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}] =>Adware.SocialSkinz
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{fe063db1-4ec0-403e-8dd8-394c54984b2c}] =>Toolbar.AskTBar
    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{fe063db1-4ec0-403e-8dd8-394c54984b2c}] =>Toolbar.AskTBar
    [HKLM\Software\WOW6432Node\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}] =>Toolbar.Babylon
    [HKLM\Software\WOW6432Node\Google\Chrome\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok] =>Adware.PriceGong
    [HKLM\Software\WOW6432Node\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje] =>PUP.DealPly
    [HKCU\Software\Ask&Record] =>Toolbar.Agent
    [HKCU\Software\BabylonToolbar] =>Toolbar.Babylon
    [HKLM\Software\WOW6432Node\BabylonToolbar] =>Toolbar.Babylon
    [HKCU\Software\Iminent] =>Adware.IMBooster
    [HKLM\Software\WOW6432Node\Iminent] =>Adware.IMBooster
    [HKCU\Software\Nosibay] =>Adware.SPointer
    [HKCU\Software\OfferBox] =>PUP.OfferBox
    [HKLM\Software\WOW6432Node\OfferBox] =>PUP.OfferBox
    [HKCU\Software\AppDataLow\Software\PriceGong] =>Adware.PriceGong
    [HKCU\Software\SweetIM] =>Toolbar.SweetIM
    [HKLM\Software\WOW6432Node\SweetIM] =>Toolbar.SweetIM
    [HKCU\Software\AppDataLow\Toolbar] =>Toolbar.Conduit

    ---\\ Clés de Registre génériques trouvées (Generic Registry Keys found)
    [HKLM\Software\Wow6432Node\Applian Technologies\OpenCandy] =>Adware.OpenCandy
    [HKLM\Software\Classes\Toolbar.CT1060933] =>Toolbar.Agent
    [HKLM\Software\Classes\Toolbar.CT2445907] =>Toolbar.Agent
    [HKLM\Software\Classes\Toolbar.CT2542115] =>Toolbar.Agent
    [HKLM\Software\Classes\Toolbar.CT2776682] =>Toolbar.Agent

    ---\\ Valeurs de clé de Registre trouvées (Registry Values found)
    [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{30F9B915-B755-4826-820B-08FBA6BD249D} =>Toolbar.Conduit

    ---\\ Dossiers trouvés (Directories found)
    C:\Program Files (x86)\AskTBar =>Toolbar.AskTBar
    C:\Program Files (x86)\Conduit =>Toolbar.Conduit
    C:\Program Files (x86)\DealPly =>PUP.DealPly
    C:\Program Files (x86)\Freecorder =>Toolbar.Conduit
    C:\Program Files (x86)\OfferBox =>PUP.OfferBox
    C:\Program Files (x86)\PriceGong =>Adware.PriceGong
    C:\Program Files (x86)\SweetIM =>Toolbar.SweetIM
    C:\ProgramData\Babylon =>Toolbar.Babylon
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Freecorder =>Toolbar.Conduit
    C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PriceGong =>Adware.PriceGong
    C:\Users\claudius\AppData\Roaming\Nosibay =>Adware.SPointer
    C:\Users\claudius\AppData\Roaming\OfferBox =>PUP.OfferBox
    C:\Users\claudius\AppData\Local\Babylon =>Toolbar.Babylon
    C:\Users\claudius\AppData\Local\Conduit =>Toolbar.Conduit
    C:\Users\claudius\AppData\Local\Kiwee Toolbar =>Toolbar.Kiwee
    C:\Users\claudius\AppData\LocalLow\AGI =>Toolbar.Kiwee
    C:\Users\claudius\AppData\LocalLow\BabylonToolbar =>Toolbar.Babylon
    C:\Users\claudius\AppData\LocalLow\Conduit =>Toolbar.Conduit
    C:\Users\claudius\AppData\LocalLow\Freecorder =>Toolbar.Conduit
    C:\Users\claudius\AppData\LocalLow\Kiwee Toolbar =>Toolbar.Kiwee
    C:\Users\claudius\AppData\LocalLow\PriceGong =>Adware.PriceGong
    C:\Users\claudius\AppData\LocalLow\SweetIM =>Toolbar.SweetIM
    C:\Users\claudius\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlfienamagdnkekbbbocojppncdambda =>Adware.PredictAd
    C:\Users\claudius\AppData\Roaming\Mozilla\Firefox\Profiles\p0zlcjky.default\Conduit =>Toolbar.Conduit
    C:\Users\claudius\AppData\Roaming\Mozilla\Firefox\Profiles\p0zlcjky.default\ConduitEngine =>Toolbar.Conduit
    C:\Users\claudius\AppData\Roaming\Mozilla\Firefox\Profiles\p0zlcjky.default\SweetIMToolbarData =>Toolbar.SweetIM
    C:\Users\claudius\AppData\Roaming\Mozilla\Firefox\Profiles\p0zlcjky.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829} =>Adware.PriceGong
    C:\Users\claudius\AppData\Roaming\Mozilla\Firefox\Profiles\p0zlcjky.default\extensions\engine@conduit.com =>Toolbar.Conduit
    C:\Users\claudius\AppData\Roaming\Mozilla\Firefox\Profiles\p0zlcjky.default\extensions\ffxtlbr@babylon.com =>Toolbar.Babylon

    ---\\ Fichiers Firefox trouvés (Files found)
    C:\Users\claudius\AppData\Roaming\Mozilla\Firefox\Profiles\p0zlcjky.default\searchplugins\conduit.xml =>Toolbar.Conduit
    C:\Users\claudius\AppData\Roaming\Mozilla\Firefox\Profiles\p0zlcjky.default\searchplugins\SweetIM Search.xml =>Toolbar.SweetIM

    ---\\ Fichiers trouvés (Files found)

    ---\\ Bilan de la recherche (Scan Result)
    Database Version : 9084 - (08/04/2012)
    Clés trouvées (Keys found) : 142
    Valeurs de clé trouvées (Values found) : 1
    Dossiers trouvés (Folders found) : 30
    Fichiers trouvés (Files found) : 2

    End of the scan in 00mn 11s
    mpte sur toi.
    0
    1. Bonjour, j'ai passé tout mon Dimache sur l'ordi, quel galére, je t'ai envoyé le rapport, mais celui qui est sur le bureu, j'ai l'impression qu'il est plus complet ? aprés avoir lu ce rapport , peut tu m'expliquer ce qu'il faut faire, rien que pour écrire ses quelques lignes, il m'aura fallu 1 H 10. Je te remercie encore mille fois du temps que tu passes avec moi. Quand je clic sur Comment ça Marche, ma souris n'arrête pas de tourner et la page se met en surbrillance, elle devient pâle?
      0
      1. salut,

        Il y a là une importante accumulation de toolbar et Adware. Rien de dangereux !
        AdwCleaner sera tout indiqué.

        Jacques devrait y être bientôt.
        0
        1. Contributeur sécurité
          postes moi le rapport de zhpdiag comme demander dans la procédure , merci

          Pour me le transmettre clique sur ce lien :

          https://www.cjoint.com/

          Clique sur Parcourir et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

          ou directement en choisissant bureau et ZHPDiag.txt clique dessus

          Clique sur Ouvrir.

          Clique sur "Cliquez ici pour déposer le fichier".

          Un lien de cette forme :

          http://www.cijoint.fr/cjlink.php?file=cj200905/cib7SU.txt

          est ajouté dans la page.

          Copie ce lien dans ta réponse.

          et si problème passe par celui ci : http://threat-rc.com/
          ou
          http://pjjoint.malekal.com/
          0
      2. re:re: je galére vraiment, impossible de telecharger " adwcleaner " peut tu me guider en ligne, je serai là, demain soir, vers 21 H, j'ai TEAM VIEWER 6 MERCI vous, vous êtes des pros mais moi je suis nul en informatic, j'ai envoyé le rapport , mais je ne sais pas si tu la reçu ??
        0