HELP désinstallation avira et malwarebytes

Bonjour,



j'ai voulu installer AVIRA sur mon PC.

Mais à son installation il me disait que j'avais un fichier qui allai bloquer avec Avira "Malwarebytes anti-malware" que j'ai donc désinstaller.
Or dès que je rallume mon pc il y a encore des traces de Malwarebytes (ex : l'icône sur le bureau et dans la liste des programmes).
quand j'essaie de le ré-désinstaller un message me dis qu'il n'arrive pas à trouver le fichier.

j'ai donc essayer de désinstaller Avira.
et à présent j'ai le même problème pour avira.

j'ai surement du mal les désinstaller. sauf que maintenant je suis bloqué.
comment puis-je faire pour les supprimer totalement tous les 2 et installer correctement Avira ? je préfère demander de l'aide avant d'empirer la situation... :/
merci de votre aide

16 réponses

  1. Contributeur sécurité
    Bonjour,
    Suivant l'ordre fais ceci stp :
    1/
    Utilise le logiciel ci-dessous pour désinstaller Avira et Malwarebytes

    Télécharge Revo-uninstaller

    Exécute ce fichier pour installation

    *******Aide Revo-uninstaller*******

    2/
    Désinstallation propre Avira :

    a* Télécharge Avira antivir V12 à partir ce lien :
    http://www.commentcamarche.net/download/telecharger-55-antivir
    b* Télécharge avira-registrycleaner à partir ce lien :
    https://www.avira.com/fr/download/product/avira-registry-cleaner
    Exécute le en suivant les instructions
    * Exécute le fichier téléchargé en a* pour installation
    (A ne pas cocher la case Askbar ) et en choisissant : la configuration optimale

    ===========================
    Tu peux faire une analyse puis poste le rapport

    3/
    Télécharge MBAM-CLEAN et enregistre-le sur ton bureau Lance-le et suis les instructions.
    Il va te demander ensuite de redémarrer le PC. Accepte.
    ==========================
    Après redémarrage de la machine :
    Télécharge et enregistre sur ton bureau MBAM
    Installe-le.
    Fais les mises à jour.
    Fais une analyse complète, coche tout et supprime tout, et poste le rapport.

    @+

    _ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    0
    1. bonjour,

      merci de la réponse.
      j'ai bien installer Revo uninstaller et supprimer Avira.
      j'ai redémarré mon pc.
      j'essaie de télécharger de nouveau avira avec votre lien mais à l'enregistrement il me dit que ma version que j'ai déjà n'a pu se désinstaller correctement et me dis de le faire manuellement.
      et à l'exécution du fichier un message s'affiche "SETUP n'a pas pu trouver ou lire le fichier Feature Control [Errorcode:7].
      je suis toujours bloqué...
      0
      1. l'icône Avira est présent dans "panneau de configuration" "Sécurité" mais impossible à ouvrir ou supprimer
        0
    2. Contributeur sécurité
      Re,

      Est ce que tu as effectué la procédure d'Avira registery cleaner ?

      Refais exactement comme il est indiqué : <<< ICI >>> en 2/, merci

      @+

      _ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
      ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
      0
      1. oui mais quand je l'exécute çà ne me met pas d'instruction à suivre. çà m'ouvre directement une fenetre 'RegCleaner' avec un tableau 'key' et en dessous 3 boutons 'configuration' 'scan for key' 'exit'. quand je fais 'scan key' il trouve une dizaine de clés (avec Avira à la fin) mais refuse de me les supprimer. et si je fais exécuter 'avira free antivirus" çà me met 'SETUP n'a pu trouver ou lire le fichier Feature Control [ErrerCode:7]
        0
        1. j'ai toujours un icone avira dfans panneau de configuration mais je ne peut ni le désinstaller ni l'ouvrir
          0
      2. Contributeur sécurité
        Re,
        - Démarrage en Mode sans échec avec prise en charge réseau :
        Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
        Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
        puis tape entrée.
        Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
        (Si F8 ne marche pas utilise la touche F5)
        - Ouvrez l'explorateur Windows -> cliquez sur Outils -> Options des dossiers -> onglet Affichage -> cochez Afficher les fichiers et les dossiers cachés et décochez Masquer les fichiers protégés du système d'exploitation
        - Une fois ceci fait, supprimez si nécessaire tous les répertoires d'AntiVir manuellement :

        C:\Program Files\AntiVir... ou C:\Program Files\Avira...
        C:\ProgramData\AntiVir... ou C:\ProgramData\Avira...
        - Refais la procédure d'Avira registery cleaner

        =======================
        Redémarre ton PC en mode normal et tiens moi au courant

        @+
        0
        1. voilà après mettre mis en mode sans echec j'ai pu refaire un scan key avec avira registery clean et supprimer cette fois toutes les clés trouvées. j'ai également supprimer toute trace de malware antispyware, avg,...
          j'ai redémarré en mode normal, j'avais toujours l'icone d'avira dans le panneau de configuration que je ne pouvai ni ouvrir ni supprimer.
          j'ai télécharger et exécuter Avira antivir V12 sans la Ask toolbar. çà marche !
          je fais un scan et le poste dès que je l'ai.

          merci
          @+
          0
          1. voilà le rapport

            Avira Free Antivirus
            Date de création du fichier de rapport : 2012-05-20 22:27

            La recherche porte sur 3717958 souches de virus.

            Le programme fonctionne en version intégrale illimitée.
            Les services en ligne sont disponibles.

            Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
            Numéro de série : 0000149996-ADJIE-0000001
            Plateforme : Windows Vista
            Version de Windows : (Service Pack 1) [6.0.6001]
            Mode Boot : Démarré normalement
            Identifiant : SYSTEM
            Nom de l'ordinateur : PC-DE-ENZO

            Informations de version :
            BUILD.DAT : 12.0.0.207 41963 Bytes 2012-02-20 15:58:00
            AVSCAN.EXE : 12.1.0.20 492496 Bytes 2012-02-15 13:03:39
            AVSCAN.DLL : 12.1.0.19 64976 Bytes 2012-02-20 13:10:04
            LUKE.DLL : 12.1.0.19 68304 Bytes 2012-02-15 13:03:46
            AVSCPLR.DLL : 12.3.0.14 97032 Bytes 2012-05-20 20:20:28
            AVREG.DLL : 12.3.0.17 232200 Bytes 2012-05-20 20:20:27
            VBASE000.VDF : 7.10.0.0 19875328 Bytes 2009-11-06 07:05:36
            VBASE001.VDF : 7.11.0.0 13342208 Bytes 2010-12-14 13:04:02
            VBASE002.VDF : 7.11.19.170 14374912 Bytes 2011-12-20 13:04:09
            VBASE003.VDF : 7.11.21.238 4472832 Bytes 2012-02-01 20:19:58
            VBASE004.VDF : 7.11.26.44 4329472 Bytes 2012-03-28 20:20:08
            VBASE005.VDF : 7.11.29.136 2166272 Bytes 2012-05-10 20:20:12
            VBASE006.VDF : 7.11.29.137 2048 Bytes 2012-05-10 20:20:12
            VBASE007.VDF : 7.11.29.138 2048 Bytes 2012-05-10 20:20:12
            VBASE008.VDF : 7.11.29.139 2048 Bytes 2012-05-10 20:20:12
            VBASE009.VDF : 7.11.29.140 2048 Bytes 2012-05-10 20:20:12
            VBASE010.VDF : 7.11.29.141 2048 Bytes 2012-05-10 20:20:13
            VBASE011.VDF : 7.11.29.142 2048 Bytes 2012-05-10 20:20:13
            VBASE012.VDF : 7.11.29.143 2048 Bytes 2012-05-10 20:20:13
            VBASE013.VDF : 7.11.29.144 2048 Bytes 2012-05-10 20:20:13
            VBASE014.VDF : 7.11.30.3 198144 Bytes 2012-05-14 20:20:13
            VBASE015.VDF : 7.11.30.69 186368 Bytes 2012-05-17 20:20:14
            VBASE016.VDF : 7.11.30.70 2048 Bytes 2012-05-17 20:20:14
            VBASE017.VDF : 7.11.30.71 2048 Bytes 2012-05-17 20:20:14
            VBASE018.VDF : 7.11.30.72 2048 Bytes 2012-05-17 20:20:14
            VBASE019.VDF : 7.11.30.73 2048 Bytes 2012-05-17 20:20:14
            VBASE020.VDF : 7.11.30.74 2048 Bytes 2012-05-17 20:20:14
            VBASE021.VDF : 7.11.30.75 2048 Bytes 2012-05-17 20:20:15
            VBASE022.VDF : 7.11.30.76 2048 Bytes 2012-05-17 20:20:15
            VBASE023.VDF : 7.11.30.77 2048 Bytes 2012-05-17 20:20:15
            VBASE024.VDF : 7.11.30.78 2048 Bytes 2012-05-17 20:20:15
            VBASE025.VDF : 7.11.30.79 2048 Bytes 2012-05-17 20:20:15
            VBASE026.VDF : 7.11.30.80 2048 Bytes 2012-05-17 20:20:15
            VBASE027.VDF : 7.11.30.81 2048 Bytes 2012-05-17 20:20:15
            VBASE028.VDF : 7.11.30.82 2048 Bytes 2012-05-17 20:20:15
            VBASE029.VDF : 7.11.30.83 2048 Bytes 2012-05-17 20:20:16
            VBASE030.VDF : 7.11.30.84 2048 Bytes 2012-05-17 20:20:16
            VBASE031.VDF : 7.11.30.122 136704 Bytes 2012-05-20 20:20:16
            Version du moteur : 8.2.10.68
            AEVDF.DLL : 8.1.2.2 106868 Bytes 2012-02-15 13:03:25
            AESCRIPT.DLL : 8.1.4.19 455034 Bytes 2012-05-20 20:20:26
            AESCN.DLL : 8.1.8.2 131444 Bytes 2012-05-20 20:20:25
            AESBX.DLL : 8.2.5.5 606579 Bytes 2012-05-20 20:20:26
            AERDL.DLL : 8.1.9.15 639348 Bytes 2012-02-15 13:03:25
            AEPACK.DLL : 8.2.16.13 807287 Bytes 2012-05-20 20:20:23
            AEOFFICE.DLL : 8.1.2.28 201082 Bytes 2012-05-20 20:20:22
            AEHEUR.DLL : 8.1.4.28 4800886 Bytes 2012-05-20 20:20:22
            AEHELP.DLL : 8.1.21.0 254326 Bytes 2012-05-20 20:20:18
            AEGEN.DLL : 8.1.5.28 422260 Bytes 2012-05-20 20:20:17
            AEEXP.DLL : 8.1.0.40 82292 Bytes 2012-05-20 20:20:27
            AEEMU.DLL : 8.1.3.0 393589 Bytes 2012-02-15 13:03:20
            AECORE.DLL : 8.1.25.6 201078 Bytes 2012-05-20 20:20:17
            AEBB.DLL : 8.1.1.0 53618 Bytes 2012-02-15 13:03:20
            AVWINLL.DLL : 12.1.0.17 27344 Bytes 2012-02-15 13:03:40
            AVPREF.DLL : 12.1.0.17 51920 Bytes 2012-02-15 13:03:38
            AVREP.DLL : 12.3.0.15 179208 Bytes 2012-05-20 20:20:27
            AVARKT.DLL : 12.1.0.23 209360 Bytes 2012-02-15 13:03:34
            AVEVTLOG.DLL : 12.1.0.17 169168 Bytes 2012-02-15 13:03:35
            SQLITE3.DLL : 3.7.0.0 398288 Bytes 2012-02-15 13:03:52
            AVSMTP.DLL : 12.1.0.17 63440 Bytes 2012-02-15 13:03:39
            NETNT.DLL : 12.1.0.17 17104 Bytes 2012-02-15 13:03:47
            RCIMAGE.DLL : 12.1.0.13 4449488 Bytes 2012-02-15 13:04:25
            RCTEXT.DLL : 12.1.0.16 99792 Bytes 2012-02-15 13:04:25

            Configuration pour la recherche actuelle :
            Nom de la tâche...............................: Contrôle intégral du système
            Fichier de configuration......................: C:\Program Files\Avira\AntiVir Desktop\sysscan.avp
            Documentation.................................: par défaut
            Action principale.............................: interactif
            Action secondaire.............................: ignorer
            Recherche sur les secteurs d'amorçage maître..: marche
            Recherche sur les secteurs d'amorçage.........: marche
            Secteurs d'amorçage...........................: C:, D:,
            Recherche dans les programmes actifs..........: marche
            Programmes en cours étendus...................: marche
            Recherche en cours sur l'enregistrement.......: marche
            Recherche de Rootkits.........................: marche
            Contrôle d'intégrité de fichiers système......: arrêt
            Fichier mode de recherche.....................: Tous les fichiers
            Recherche sur les archives....................: marche
            Limiter la profondeur de récursivité..........: 20
            Archive Smart Extensions......................: marche
            Heuristique de macrovirus.....................: marche
            Heuristique fichier...........................: avancé

            Début de la recherche : 2012-05-20 22:27

            La recherche sur les secteurs d'amorçage maître commence :
            Secteur d'amorçage maître HD0
            [INFO] Aucun virus trouvé !
            Secteur d'amorçage maître HD1
            [INFO] Aucun virus trouvé !
            Secteur d'amorçage maître HD2
            [INFO] Aucun virus trouvé !
            Secteur d'amorçage maître HD3
            [INFO] Aucun virus trouvé !
            Secteur d'amorçage maître HD4
            [INFO] Aucun virus trouvé !

            La recherche sur les secteurs d'amorçage commence :
            Secteur d'amorçage 'C:\'
            [INFO] Aucun virus trouvé !
            Secteur d'amorçage 'D:\'
            [INFO] Aucun virus trouvé !

            La recherche d'objets cachés commence.

            La recherche sur les processus démarrés commence :
            Processus de recherche 'svchost.exe' - '30' module(s) sont contrôlés
            Processus de recherche 'vssvc.exe' - '49' module(s) sont contrôlés
            Processus de recherche 'avscan.exe' - '78' module(s) sont contrôlés
            Processus de recherche 'avscan.exe' - '29' module(s) sont contrôlés
            Processus de recherche 'avcenter.exe' - '91' module(s) sont contrôlés
            Processus de recherche 'avshadow.exe' - '33' module(s) sont contrôlés
            Processus de recherche 'avguard.exe' - '64' module(s) sont contrôlés
            Processus de recherche 'avgnt.exe' - '62' module(s) sont contrôlés
            Processus de recherche 'sched.exe' - '52' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '42' module(s) sont contrôlés
            Processus de recherche 'sdclt.exe' - '41' module(s) sont contrôlés
            Processus de recherche 'wuauclt.exe' - '34' module(s) sont contrôlés
            Processus de recherche 'plugin-container.exe' - '73' module(s) sont contrôlés
            Processus de recherche 'firefox.exe' - '114' module(s) sont contrôlés
            Processus de recherche 'hphc_service.exe' - '28' module(s) sont contrôlés
            Processus de recherche 'iPodService.exe' - '30' module(s) sont contrôlés
            Processus de recherche 'unsecapp.exe' - '28' module(s) sont contrôlés
            Processus de recherche 'WerCon.exe' - '68' module(s) sont contrôlés
            Processus de recherche 'wmpnetwk.exe' - '81' module(s) sont contrôlés
            Processus de recherche 'wmiprvse.exe' - '33' module(s) sont contrôlés
            Processus de recherche 'ehmsas.exe' - '19' module(s) sont contrôlés
            Processus de recherche 'wmpnscfg.exe' - '29' module(s) sont contrôlés
            Processus de recherche 'mobsync.exe' - '35' module(s) sont contrôlés
            Processus de recherche 'HOMERunner.exe' - '28' module(s) sont contrôlés
            Processus de recherche 'ehtray.exe' - '26' module(s) sont contrôlés
            Processus de recherche 'rundll32.exe' - '45' module(s) sont contrôlés
            Processus de recherche 'GoogleToolbarNotifier.exe' - '67' module(s) sont contrôlés
            Processus de recherche 'PlusService.exe' - '29' module(s) sont contrôlés
            Processus de recherche 'jusched.exe' - '21' module(s) sont contrôlés
            Processus de recherche 'iTunesHelper.exe' - '73' module(s) sont contrôlés
            Processus de recherche 'vVX3000.exe' - '24' module(s) sont contrôlés
            Processus de recherche 'rundll32.exe' - '30' module(s) sont contrôlés
            Processus de recherche 'RtHDVCpl.exe' - '47' module(s) sont contrôlés
            Processus de recherche 'taskeng.exe' - '81' module(s) sont contrôlés
            Processus de recherche 'Explorer.EXE' - '144' module(s) sont contrôlés
            Processus de recherche 'WUDFHost.exe' - '35' module(s) sont contrôlés
            Processus de recherche 'Dwm.exe' - '37' module(s) sont contrôlés
            Processus de recherche 'taskeng.exe' - '48' module(s) sont contrôlés
            Processus de recherche 'SearchIndexer.exe' - '62' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '9' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '49' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '22' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '22' module(s) sont contrôlés
            Processus de recherche 'LSSrvc.exe' - '23' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '35' module(s) sont contrôlés
            Processus de recherche 'mDNSResponder.exe' - '35' module(s) sont contrôlés
            Processus de recherche 'AppleMobileDeviceService.exe' - '49' module(s) sont contrôlés
            Processus de recherche 'armsvc.exe' - '24' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '59' module(s) sont contrôlés
            Processus de recherche 'spoolsv.exe' - '82' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '90' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '82' module(s) sont contrôlés
            Processus de recherche 'SLsvc.exe' - '26' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '152' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '104' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '70' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '35' module(s) sont contrôlés
            Processus de recherche 'svchost.exe' - '40' module(s) sont contrôlés
            Processus de recherche 'winlogon.exe' - '30' module(s) sont contrôlés
            Processus de recherche 'lsm.exe' - '32' module(s) sont contrôlés
            Processus de recherche 'lsass.exe' - '60' module(s) sont contrôlés
            Processus de recherche 'services.exe' - '33' module(s) sont contrôlés
            Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
            Processus de recherche 'wininit.exe' - '26' module(s) sont contrôlés
            Processus de recherche 'csrss.exe' - '14' module(s) sont contrôlés
            Processus de recherche 'smss.exe' - '2' module(s) sont contrôlés

            La recherche sur les renvois aux fichiers exécutables (registre) commence :
            Le registre a été contrôlé ( '2415' fichiers).

            La recherche sur les fichiers sélectionnés commence :

            Recherche débutant dans 'C:\' <TRTARE>
            Recherche débutant dans 'D:\' <FACTEEERERZAEZRERREATRORY_IMAGE>

            Fin de la recherche : 2012-05-21 00:42
            Temps nécessaire: 2:15:19 Heure(s)

            La recherche a été effectuée intégralement

            29906 Les répertoires ont été contrôlés
            555419 Des fichiers ont été contrôlés
            0 Des virus ou programmes indésirables ont été trouvés
            0 Des fichiers ont été classés comme suspects
            0 Des fichiers ont été supprimés
            0 Des virus ou programmes indésirables ont été réparés
            0 Les fichiers ont été déplacés dans la quarantaine
            0 Les fichiers ont été renommés
            0 Impossible de scanner des fichiers
            555419 Fichiers non infectés
            4484 Les archives ont été contrôlées
            0 Avertissements
            0 Consignes
            817201 Des objets ont été contrôlés lors du Rootkitscan
            0 Des objets cachés ont été trouvés
            0
        2. Contributeur sécurité
          Bonjour,

          * Télécharge ZHPDiag (de Nicolas Coolman) à partir l'un
          des deux liens : Lien 1 ou Lien 2
          * Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)
          * Clique sur l'icône en forme de loupe pour lancer le diagnostique
          * Héberge le rapport ZHPDiag.txt de ton bureau sur : malekal.com ou cjoint.com
          * Fais copier/coller le lien fourni dans ta prochaine réponse
          * Aide ZHPDiag : <<< ICI >>>

          @+

          _ _ _ Fish66_ _ _ I''"""""I_ _ membre contributeur sécurité_ _I''"""""I_ _ _
          ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
          0
          1. bonjour,

            ok mais est-ce que je fais la procédure MBAM avant ?
            0
            1. Contributeur sécurité
              Bonjour,

              Oui, j'attend les deux rapports (mbam et ZHPDiag)

              @+
              0
              1. Bonjour;

                rapport ZHPDiag

                http://cjoint.com/?0Exrk7Fwq5S

                rapport MBAM

                Malwarebytes Anti-Malware 1.61.0.1400
                www.malwarebytes.org

                Version de la base de données: v2012.05.23.03

                Windows Vista Service Pack 1 x86 NTFS
                Internet Explorer 7.0.6001.18000
                enzo :: PC-DE-ENZO [administrateur]

                23/05/2012 10:11:06
                mbam-log-2012-05-23 (10-11-06).txt

                Type d'examen: Examen complet
                Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                Options d'examen désactivées: P2P
                Elément(s) analysé(s): 479291
                Temps écoulé: 4 heure(s), 17 minute(s), 31 seconde(s)

                Processus mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Module(s) mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Clé(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre détecté(s): 0
                (Aucun élément nuisible détecté)

                Dossier(s) détecté(s): 0
                (Aucun élément nuisible détecté)

                Fichier(s) détecté(s): 0
                (Aucun élément nuisible détecté)

                (fin)
                0
                1. mon pc s'éteind quelques fois tout seul d'un coup (écran noir)
                  0
                2. Contributeur sécurité
                  Re,

                  Si ton PC s'éteint tout seul, il y'a plusieurs causes : processeur se chauffe, poussière, alimentation non stable ou autre défaut matériel!

                  ===================

                  @+
                  0
              2. Contributeur sécurité
                Re,
                1/
                Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )


                OPT:O4 - Global Startup: C:\Users\enzo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\AQUARIUM 301009 - Raccourci.lnk . (...) -- C:\Users\enzo\Desktop\AQUARIUM 301009 (.not file.)
                OPT:O4 - Global Startup: C:\Users\enzo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\MAG - Raccourci.lnk . (...) -- C:\Users\enzo\Desktop\MAG (.not file.)
                OPT:O4 - Global Startup: C:\Users\enzo\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Ordinateur - Raccourci.lnk - Clé orpheline
                [MD5.00000000000000000000000000000000] [APT] [{018C2BE4-5D68-4A93-A196-38A0967DCC2B}] (...) -- C:\Users\enzo\Downloads\LopSD.exe (.not file.)
                [MD5.00000000000000000000000000000000] [APT] [{19E70BC3-DFD7-43BB-9F7F-428654712876}] (...) -- C:\Users\enzo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\9DDVXJR4\eMule0.48a-Installer2[1].exe (.not file.)
                [MD5.00000000000000000000000000000000] [APT] [{281AA80A-06DB-496D-88E8-F3806CFCF246}] (...) -- E:\installation_livebox.exe (.not file.)
                [MD5.00000000000000000000000000000000] [APT] [{29C2D7E3-E812-4FB1-95F5-F095C3A7844C}] (...) -- C:\Program Files\Diner Dash\UNWISE.exe (.not file.)
                [MD5.00000000000000000000000000000000] [APT] [{2FFB0234-24BA-4D5D-A5FE-FF8A26A97020}] (...) -- C:\Program Files\Boonty\BoontyBox\unins000.exe (.not file.) => Boonty BoontyBox
                [MD5.00000000000000000000000000000000] [APT] [{31C1AD18-552D-4B0D-B4A9-D96ECFFFAE20}] (...) -- C:\Users\enzo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CKATDZ98\HJTInstall[1].exe (.not file.)
                [MD5.00000000000000000000000000000000] [APT] [{458782F8-5E64-404B-8649-F920B9FAB30A}] (...) -- C:\Users\enzo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YMZ2ITCR\Orange[1].exe (.not file.)
                [MD5.00000000000000000000000000000000] [APT] [{7822783E-6FB8-4758-B250-2EFC93DB6875}] (...) -- C:\Users\enzo\Downloads\eMule\Incoming\Farm Frenzy 2.exe (.not file.)
                [MD5.00000000000000000000000000000000] [APT] [{9BEDE4F8-79FC-4F8A-9D7B-4C37DABBD279}] (...) -- C:\Users\enzo\Downloads\eMule\Incoming\Dinner Dash Hometown Hero Keygen.exe (.not file.) => Crack, KeyGen, Keymaker - Possible Malware
                [MD5.00000000000000000000000000000000] [APT] [{9BF84068-8F9F-4B51-B5E4-B7DA674A4924}] (...) -- C:\Users\enzo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\QCKVOXL8\install_flash_player[1].exe (.not file.)
                [MD5.00000000000000000000000000000000] [APT] [{9F0B8F3E-C635-4575-B6FD-9C93FBB5CE43}] (...) -- C:\Users\enzo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\OSIOPILI\AD-R[1].exe (.not file.)
                [MD5.00000000000000000000000000000000] [APT] [{A0F9A1B8-2F87-4572-AAE7-E22AD169411C}] (...) -- C:\Users\enzo\Desktop\HJTInstall.exe (.not file.)
                [MD5.00000000000000000000000000000000] [APT] [{AD73CCA9-6FFB-40FB-AB6F-66A951F8F23E}] (...) -- C:\Users\enzo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\7JXCB0OC\HJTInstall[1].exe (.not file.)
                [MD5.00000000000000000000000000000000] [APT] [{AE215530-422D-42D1-9C66-462BBC17224F}] (...) -- C:\Users\enzo\Desktop\eMule0.48a-Installer.exe (.not file.)
                [MD5.00000000000000000000000000000000] [APT] [{E82F9E92-699C-4A60-8463-0791CDF0C918}] (...) -- C:\Users\enzo\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\YB3B2UR4\HJTInstall[1].exe (.not file.)
                [MD5.00000000000000000000000000000000] [APT] [{E85CA09D-307A-49EC-89BA-05287862336E}] (...) -- E:\setup\MadTracksInstall.exe (.not file.)
                [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}]

                FirewallRAZ
                EmptyTemp
                EmptyFlash


                Puis Lance ZHPFix depuis le raccourci du bureau .

                * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                Clique sur le bouton GO

                Copie/Colle le rapport à l'écran dans ton prochain message.

                2/
                Télécharge AdwCleaner (merci à Xplode)
                Lance AdwCleaner
                Clique sur le bouton [ Suppression ]
                Patiente...
                Poste le rapport qui apparait en fin de recherche.
                (Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)

                @+
                0
                1. Rapport de ZHPFix 1.2.06 par Nicolas Coolman, Update du 17/05/2012
                  Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-24-05-2012-08-05-34.txt
                  Run by enzo at 24/05/2012 08:05:34
                  Windows Vista Home Premium Edition, 32-bit Service Pack 1 (Build 6001)
                  Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                  Web site : http://nicolascoolman.skyrock.com/

                  ========== Clé(s) du Registre ==========
                  SUPPRIME Key*: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}

                  ========== Valeur(s) du Registre ==========
                  ABSENT Valeur Standard Profile: FirewallRaz :
                  ABSENT Valeur Domain Profile: FirewallRaz :
                  SUPPRIME FirewallRaz (None) : {160AFA80-8779-4D9A-B28A-8A3C112D93B0}

                  ========== Dossier(s) ==========
                  SUPPRIME Temporaires Windows:
                  SUPPRIME Flash Cookies:

                  ========== Fichier(s) ==========
                  SUPPRIME File: c:\users\enzo\appdata\roaming\microsoft\internet explorer\quick launch\aquarium 301009 - raccourci.lnk
                  SUPPRIME File: c:\users\enzo\appdata\roaming\microsoft\internet explorer\quick launch\mag - raccourci.lnk
                  SUPPRIME File: c:\users\enzo\appdata\roaming\microsoft\internet explorer\quick launch\ordinateur - raccourci.lnk
                  ABSENT Folder/File: c:\users\enzo\appdata\local\microsoft\windows\temporary internet files\content.ie5\9ddvxjr4\emule0.48a-installer2
                  ABSENT Folder/File: c:\users\enzo\appdata\local\microsoft\windows\temporary internet files\content.ie5\ckatdz98\hjtinstall
                  ABSENT Folder/File: c:\users\enzo\appdata\local\microsoft\windows\temporary internet files\content.ie5\ymz2itcr\orange
                  ABSENT Folder/File: c:\users\enzo\appdata\local\microsoft\windows\temporary internet files\content.ie5\qckvoxl8\install_flash_player
                  ABSENT Folder/File: c:\users\enzo\appdata\local\microsoft\windows\temporary internet files\content.ie5\osiopili\ad-r
                  ABSENT Folder/File: c:\users\enzo\appdata\local\microsoft\windows\temporary internet files\content.ie5\7jxcb0oc\hjtinstall
                  ABSENT Folder/File: c:\users\enzo\appdata\local\microsoft\windows\temporary internet files\content.ie5\yb3b2ur4\hjtinstall
                  SUPPRIME Temporaires Windows:
                  SUPPRIME Flash Cookies:

                  ========== Tache planifiée ==========
                  SUPPRIME Task: {018C2BE4-5D68-4A93-A196-38A0967DCC2B}
                  SUPPRIME Task: {19E70BC3-DFD7-43BB-9F7F-428654712876}
                  SUPPRIME Task: {281AA80A-06DB-496D-88E8-F3806CFCF246}
                  SUPPRIME Task: {29C2D7E3-E812-4FB1-95F5-F095C3A7844C}
                  SUPPRIME Task: {2FFB0234-24BA-4D5D-A5FE-FF8A26A97020}
                  SUPPRIME Task: {31C1AD18-552D-4B0D-B4A9-D96ECFFFAE20}
                  SUPPRIME Task: {458782F8-5E64-404B-8649-F920B9FAB30A}
                  SUPPRIME Task: {7822783E-6FB8-4758-B250-2EFC93DB6875}
                  SUPPRIME Task: {9BEDE4F8-79FC-4F8A-9D7B-4C37DABBD279}
                  SUPPRIME Task: {9BF84068-8F9F-4B51-B5E4-B7DA674A4924}
                  SUPPRIME Task: {9F0B8F3E-C635-4575-B6FD-9C93FBB5CE43}
                  SUPPRIME Task: {A0F9A1B8-2F87-4572-AAE7-E22AD169411C}
                  SUPPRIME Task: {AD73CCA9-6FFB-40FB-AB6F-66A951F8F23E}
                  SUPPRIME Task: {AE215530-422D-42D1-9C66-462BBC17224F}
                  SUPPRIME Task: {E82F9E92-699C-4A60-8463-0791CDF0C918}
                  SUPPRIME Task: {E85CA09D-307A-49EC-89BA-05287862336E}

                  ========== Récapitulatif ==========
                  1 : Clé(s) du Registre
                  3 : Valeur(s) du Registre
                  2 : Dossier(s)
                  12 : Fichier(s)
                  16 : Tache planifiée

                  End of clean in 00mn 10s

                  ========== Chemin de fichier rapport ==========
                  C:\ZHP\ZHPFix[R1].txt - 24/05/2012 08:05:34 [3242]
                  0
              3. Contributeur sécurité
                Re,
                Tu as téléchargé Générateur de clé!
                Avant d'utiliser ComboFix :

                Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

                si tu as ce genre de d'outils sur ton pc Utilise Defogger pour les désactiver temporairement : sinon passe directement à combofix

                * Télécharge Defogger (de jpshortstuff) sur ton Bureau
                * Lance le

                * Une fenêtre apparait : clique sur "Disable"

                * Fais redémarrer l'ordinateur si l'outil te le demande

                Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

                ===================================================

                Attention, avant de commencer, lis attentivement la procédure

                ********************************************************

                /!\ Ne pas utiliser ce logiciel en dehors du cadre de cette désinfection : DANGEUREUX /!\

                * Fais un clic droit sur ce lien, enregistre le dans ton bureau sous un autre nom exemple « ton pseudo.exe »
                Voici Aide combofix

                * /!\ Déconnecte-toi du net et ARRÊTE TES LOGICIELS DE PROTECTION /!\


                *Double-clique sur ComboFix.exe (ou exécuter en tant qu'administrateur pour vista et seven)

                Un "pop-up" va apparaître qui dit que ComboFix est utilisé à vos risques et avec aucune garantie... Clique sur oui pour accepter

                ** SURTOUT INSTALLES LA CONSOLE DE RECUPERATION
                (si il te propose de l'installer remets internet)

                ? Ne touche à rien(souris, clavier) tant que le scan n'est pas terminé, car tu risques de planter ton PC

                *En fin de scan, il est possible que ComboFix ait besoin de redémarrer le PC pour finaliser la désinfection, laisse-le faire.

                * Une fois le scan achevé, un rapport va s'afficher : Poste son contenu

                ** /!\ Réactive la protection en temps réel de ton antivirus et de ton antispyware avant de te reconnecter à Internet. /!\

                *Note : Le rapport se trouve également là : C:\ComboFix.txt

                0
                1. impossible de coller mon 2e rapport. ccm le bloque et me demande un titre pour le message "titre du message non renseigné" c'est la 1er fois que je vois ce message. et je n'ai pas d'encart pour mettre un titre. je vais essayer d'héberger le rapport sur ci-joint et de coller le lien.
                  0
                  1. http://cjoint.com/?0EyjkdX42NE
                    0
                2. bonjour,

                  je ne comprend pas je suis déjà inscrite pourtant, mais le message n'a pas été pris en compte dans mon profil et quand je m'inscrit çà me crée un nouveau profil mais cette discussion n'y est pas.
                  0
                3. Contributeur sécurité
                  Bonjour,

                  Tu n'as pas mis le même nom :-) (tindy77 /Tindy-77)

                  Ce n'est pas un problème, tu peux maintenant continuer sans problème!

                  @+
                  0