Desinfecter mon ordi

Résolu
Bonjour à tous,
lors voila, j'ai quelques problèmes (qui n'ont pas l'air de trop gêner pour l'instant mais quand même)...
je n'ai plus aucine trace de "sweet im" ni de "babylone toolbar" sur l'ordinateur (j'ai lancer une recherche et rien...).
Mais pourtant quand je lance "spybot search and destroy" il trouve des problèmes du à ces logiciels (dans le registre il me semble) mais je n'arrive pas a les nettoyer....
Enfin j'ai aussi le logiciel yontoo llc que j'ai decouvert dans les programmes...
voila voila, si quelqu'un pourrait m'indiquer une marche a suivre pour éradiquer ces programmes cela me rendrait énormément service.
merci d'avance

julian

21 réponses

  1. Petite modification, j'ai executer spybot search and destroye en tant qu'administrateur et les problèmes concernant sweet im et babylone sont corriger; reste yontoo llc
    0
    1. salut,

      [list][*]Télécharge [url=http://general-changelog-team.fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner]AdwCleaner[/url] ( d'Xplode ) sur ton bureau.
          [*]Lance le, clique sur [b][Recherche][/b] puis patiente le temps du scan.
          [*]Une fois le scan fini, un rapport s'ouvrira. [b]Poste moi son contenu[/b] dans ta prochaine réponse.
          [*][b]Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt[/b][/list]


      adblock https://www.commentcamarche.net/telecharger/web-internet/25023-adblock-plus/ plus est un module pour firefox il marche trés bien
      0
      1. bonsoir, et merci
        juste pour savoir si il n'y a pas de problèmes de compatibilités avec ccleaner ou spybot searche and destroye ???
        0
        1. Voici le rapport

          # AdwCleaner v2.003 - Rapport créé le 25/09/2012 à 19:22:40
          # Mis à jour le 23/09/2012 par Xplode
          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
          # Nom d'utilisateur : julian - JULIAN-HP
          # Mode de démarrage : Normal
          # Exécuté depuis : C:\Users\julian\Desktop\adwcleaner.exe
          # Option [Recherche]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          Dossier Présent : C:\Program Files (x86)\AVG Secure Search
          Dossier Présent : C:\Program Files (x86)\Common Files\AVG Secure Search
          Dossier Présent : C:\Program Files (x86)\Conduit
          Dossier Présent : C:\Program Files (x86)\uTorrentBar_FR
          Dossier Présent : C:\ProgramData\AVG Secure Search
          Dossier Présent : C:\ProgramData\Tarma Installer
          Dossier Présent : C:\Users\julian\AppData\Local\AVG Secure Search
          Dossier Présent : C:\Users\julian\AppData\Local\Conduit
          Dossier Présent : C:\Users\julian\AppData\LocalLow\AVG Secure Search
          Dossier Présent : C:\Users\julian\AppData\LocalLow\Conduit
          Dossier Présent : C:\Users\julian\AppData\LocalLow\PriceGong
          Dossier Présent : C:\Users\julian\AppData\LocalLow\uTorrentBar_FR

          ***** [Registre] *****

          Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
          Clé Présente : HKCU\Software\AppDataLow\Software\PriceGong
          Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
          Clé Présente : HKCU\Software\AppDataLow\Software\uTorrentBar_FR
          Clé Présente : HKCU\Software\AppDataLow\Toolbar
          Clé Présente : HKCU\Software\AVG Secure Search
          Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
          Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
          Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
          Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
          Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
          Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
          Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
          Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
          Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
          Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com
          Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com
          Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
          Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
          Clé Présente : HKLM\Software\AVG Secure Search
          Clé Présente : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
          Clé Présente : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
          Clé Présente : HKLM\SOFTWARE\Classes\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}
          Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
          Clé Présente : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
          Clé Présente : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
          Clé Présente : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
          Clé Présente : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
          Clé Présente : HKLM\SOFTWARE\Classes\AppID\WMHelper.DLL
          Clé Présente : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
          Clé Présente : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI
          Clé Présente : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1
          Clé Présente : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj
          Clé Présente : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1
          Clé Présente : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\viprotocol
          Clé Présente : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
          Clé Présente : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
          Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
          Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
          Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
          Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
          Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
          Clé Présente : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
          Clé Présente : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
          Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Api
          Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
          Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
          Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
          Clé Présente : HKLM\Software\Conduit
          Clé Présente : HKLM\Software\Iminent
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
          Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
          Clé Présente : HKLM\Software\uTorrentBar_FR
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0449B5E2-7AA2-41B6-8E21-93D2966078D4}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1840B5B0-B5B5-4586-BE4B-A841AA317056}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{2F603A45-D956-496B-81B5-50D782424976}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{B85C4CB2-B352-4BD8-818C-BCE353599107}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_FR Toolbar
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
          Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2F603A45-D956-496B-81B5-50D782424976}
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B85C4CB2-B352-4BD8-818C-BCE353599107}
          Clé Présente : HKLM\SOFTWARE\Tarma Installer
          Clé Présente : HKU\S-1-5-21-3535025089-1280559803-2277776218-1001\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
          Clé Présente : HKU\S-1-5-21-3535025089-1280559803-2277776218-1001\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
          Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
          Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
          Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
          Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
          Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
          Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]

          ***** [Navigateurs] *****

          -\\ Internet Explorer v9.0.8112.16421

          [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?st=17&barid={BC324182-FC45-11E1-A5EC-C01885CEB455}
          [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10011

          -\\ Mozilla Firefox v15.0.1 (fr)

          Nom du profil : default
          Fichier : C:\Users\julian\AppData\Roaming\Mozilla\Firefox\Profiles\37pt25fc.default\prefs.js

          Présente : user_pref("keyword.URL", "hxxp://search.sweetim.com/search.asp?src=2&q=");

          *************************

          AdwCleaner[R1].txt - [11840 octets] - [25/09/2012 19:22:40]

          ########## EOF - C:\AdwCleaner[R1].txt - [11901 octets] ##########
          0
          1. spybot tu pou le supprime ne serve plus a rien !

            refais le scan avec AdwCleaner et clic sur suppression

            suite 2

            * Télécharge et installe https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/]Malwarebytes' Anti-Malware
            * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebytes Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
            * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
            * Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide puis "Rechercher"
            * A la fin de l'analyse, clique sur "Afficher les résultats"
            * Coche tous les éléments détectés puis clique sur "Supprimer la sélection"
            * S'il t'est demandé de redémarrer l'ordinateur, accepte.
            * Un rapport apparait après la suppression : poste le dans ta prochaine réponse.
            0
            1. Je poste le rapport de suppression de adw cleaner en premier temps:

              # AdwCleaner v2.003 - Rapport créé le 26/09/2012 à 16:36:30
              # Mis à jour le 23/09/2012 par Xplode
              # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
              # Nom d'utilisateur : julian - JULIAN-HP
              # Mode de démarrage : Normal
              # Exécuté depuis : C:\Users\julian\Desktop\adwcleaner.exe
              # Option [Suppression]

              ***** [Services] *****

              ***** [Fichiers / Dossiers] *****

              Dossier Supprimé : C:\Program Files (x86)\AVG Secure Search
              Dossier Supprimé : C:\Program Files (x86)\Conduit
              Dossier Supprimé : C:\Program Files (x86)\uTorrentBar_FR
              Dossier Supprimé : C:\ProgramData\AVG Secure Search
              Dossier Supprimé : C:\ProgramData\Tarma Installer
              Dossier Supprimé : C:\Users\julian\AppData\Local\AVG Secure Search
              Dossier Supprimé : C:\Users\julian\AppData\Local\Conduit
              Dossier Supprimé : C:\Users\julian\AppData\LocalLow\AVG Secure Search
              Dossier Supprimé : C:\Users\julian\AppData\LocalLow\Conduit
              Dossier Supprimé : C:\Users\julian\AppData\LocalLow\PriceGong
              Dossier Supprimé : C:\Users\julian\AppData\LocalLow\uTorrentBar_FR
              Supprimé au redémarrage : C:\Program Files (x86)\Common Files\AVG Secure Search

              ***** [Registre] *****

              Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
              Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
              Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
              Clé Supprimée : HKCU\Software\AppDataLow\Software\uTorrentBar_FR
              Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
              Clé Supprimée : HKCU\Software\AVG Secure Search
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\incredibar.com
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\incredibar.com
              Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
              Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
              Clé Supprimée : HKLM\Software\AVG Secure Search
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{A7DDCBDE-5C86-415c-8A37-763AE183E7E4}
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WMHelper.DLL
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
              Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI
              Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj
              Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\viprotocol
              Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
              Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
              Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
              Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
              Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
              Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
              Clé Supprimée : HKLM\Software\Conduit
              Clé Supprimée : HKLM\Software\Iminent
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
              Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
              Clé Supprimée : HKLM\Software\uTorrentBar_FR
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0449B5E2-7AA2-41B6-8E21-93D2966078D4}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1840B5B0-B5B5-4586-BE4B-A841AA317056}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{2F603A45-D956-496B-81B5-50D782424976}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{B85C4CB2-B352-4BD8-818C-BCE353599107}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_FR Toolbar
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{2F603A45-D956-496B-81B5-50D782424976}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{B85C4CB2-B352-4BD8-818C-BCE353599107}
              Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
              Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
              Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
              Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
              Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
              Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
              Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]

              ***** [Navigateurs] *****

              -\\ Internet Explorer v9.0.8112.16421

              Restauré : [HKCU\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
              Restauré : [HKCU\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
              Restauré : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
              Restauré : [HKU\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
              Restauré : [HKU\S-1-5-19\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
              Restauré : [HKU\S-1-5-20\Software\Microsoft\Internet Explorer\SearchScopes - DefaultScope]
              Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?st=17&barid={BC324182-FC45-11E1-A5EC-C01885CEB455} --> hxxp://www.google.com
              Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10011 --> hxxp://www.google.com

              -\\ Mozilla Firefox v15.0.1 (fr)

              Nom du profil : default
              Fichier : C:\Users\julian\AppData\Roaming\Mozilla\Firefox\Profiles\37pt25fc.default\prefs.js

              C:\Users\julian\AppData\Roaming\Mozilla\Firefox\Profiles\37pt25fc.default\user.js ... Supprimé !

              Supprimée : user_pref("keyword.URL", "hxxp://search.sweetim.com/search.asp?src=2&q=");

              *************************

              AdwCleaner[R1].txt - [11943 octets] - [25/09/2012 19:22:40]
              AdwCleaner[R2].txt - [12004 octets] - [25/09/2012 19:35:25]
              AdwCleaner[R3].txt - [12065 octets] - [26/09/2012 16:36:14]
              AdwCleaner[S1].txt - [12566 octets] - [26/09/2012 16:36:30]

              ########## EOF - C:\AdwCleaner[S1].txt - [12627 octets] ##########

              et des que mbam a terminer j'envoie le rapport...
              0
              1. et voila le rapport de malware:
                Malwarebytes Anti-Malware 1.65.0.1400
                www.malwarebytes.org

                Version de la base de données: v2012.09.26.09

                Windows 7 Service Pack 1 x64 NTFS
                Internet Explorer 9.0.8112.16421
                julian :: JULIAN-HP [administrateur]

                26/09/2012 16:43:50
                mbam-log-2012-09-26 (16-43-50).txt

                Type d'examen: Examen rapide
                Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                Options d'examen désactivées: P2P
                Elément(s) analysé(s): 209859
                Temps écoulé: 3 minute(s), 29 seconde(s)

                Processus mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Module(s) mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Clé(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre détecté(s): 0
                (Aucun élément nuisible détecté)

                Dossier(s) détecté(s): 0
                (Aucun élément nuisible détecté)

                Fichier(s) détecté(s): 0
                (Aucun élément nuisible détecté)

                (fin)
                0
                1. tu a an-cor > yontoo LLC

                  On va faire un diagnostic de ton PC pour plus de renseignements ==>

                  -Télécharge ZHPDiag sur ton bureau :

                  https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                  ou :
                  https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                  - Laisse toi guider lors de l'installation, coche "Ajouter une icône sur le bureau" et décoche la case "Exécuter ZHPDiag".

                  /!\Utilisateur de Vista et Seven : Clique droit sur le logo de ZHPdiag (parchemin), « Exécuter en tant qu'Administrateur » /!\

                  - Clique sur l'icône représentant une loupe (« Lancer le diagnostic »).
                  - Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette, s'il n'est pas déjà présent sur le bureau.
                  - Héberge le rapport ZHPDiag.txt sur le site ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse :
                  https://www.cjoint.com/

                  =>Si indisponible :

                  http://www.cijoint.fr/

                  ou :
                  http://ww38.toofiles.com/fr/documents-upload.html

                  ou :

                  http://pjjoint.malekal.com/

                  ou :

                  https://www.casimages.com/

                  - Tutoriel zhpdiag, si tu n'as pas tout compris :

                  http://www.premiumorange.com/zeb-help-process/zhpdiag.html

                  Aide en vidéo : https://www.youtube.com/watch?v=n3o7PLTu3Gg&feature=youtu.be

                  ensuite tu me refais un Examen complet malwarebytes svp
                  0
                  1. https://www.cjoint.com/?3IArtbMkQ8u
                    voici le lien ( valide 4 jours)
                    après l'analyse malware je suprime?
                    0
                    1. malwaretu pouvez le garde tu pou faire un scan tu les mois cet un complément a l'antivirus
                      réinstaller malware sur le lien que je tes donner plus uo...ensuite tu me refais un Examen complet malwarebytes svp
                      0
                  2. Malwarebytes Anti-Malware 1.65.0.1400
                    www.malwarebytes.org

                    Version de la base de données: v2012.09.26.09

                    Windows 7 Service Pack 1 x64 NTFS
                    Internet Explorer 9.0.8112.16421
                    julian :: JULIAN-HP [administrateur]

                    26/09/2012 17:20:52
                    mbam-log-2012-09-26 (17-20-52).txt

                    Type d'examen: Examen complet (C:\|D:\|)
                    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                    Options d'examen désactivées: P2P
                    Elément(s) analysé(s): 349804
                    Temps écoulé: 47 minute(s), 21 seconde(s)

                    Processus mémoire détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre détectée(s): 0
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre détectée(s): 0
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Dossier(s) détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Fichier(s) détecté(s): 1
                    C:\$Recycle.Bin\S-1-5-21-3535025089-1280559803-2277776218-1001\$RTSR9Q0\Guitar Pro 6.0.7\Keygen Guitar Pro 6.exe (Malware.Packer.Gen) -> Mis en quarantaine et supprimé avec succès.

                    (fin)
                    0
                    1. Ce script va cibler certains éléments à supprimer :

                      Copie le tout le texte présent dans l'encadré ci-dessous ( clic sur "tout selectionner" / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                      O2 - BHO: (no name) [64Bits] - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} Clé orpheline
                      O2 - BHO: (no name) [64Bits] - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} Clé orpheline
                      O2 - BHO: (no name) [64Bits] - {72853161-30C5-4D22-B7F9-0BBC1D38A37E} Clé orpheline
                      O2 - BHO: (no name) [64Bits] - {761497BB-D6F0-462C-B6EB-D4DAF1D92D43} Clé orpheline
                      O2 - BHO: (no name) [64Bits] - {8590886E-EC8C-43C1-A32C-E4C2B0B6395B} Clé orpheline
                      O2 - BHO: (no name) [64Bits] - {9030D464-4C02-4ABF-8ECC-5164760863C6} Clé orpheline
                      O2 - BHO: (no name) [64Bits] - {B4F3A835-0E21-4959-BA22-42B3008E02FF} Clé orpheline
                      O2 - BHO: (no name) [64Bits] - {DBC80044-A445-435b-BC74-9C25C1C588A9} Clé orpheline
                      O3 - Toolbar: (no name) [64Bits] - [HKLM]{C98EE38D-21E4-4A50-907D-2B56FEC7013E} . (...) --  (.not file.)
                      O4 - HKUS\S-1-5-21-3535025089-1280559803-2277776218-1001\..\Run: [AdobeBridge] Clé orpheline


                      Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)

                      Clique sur l'icone représentant la lettre H (« coller les lignes Helper »).
                      Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes

                      >>les lignes ci-dessus sont celles qui doivent apparaître dans la fenêtre de ZHPFix. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes.<<

                      Clique sur le bouton « GO » pour lancer le nettoyage

                      S'il t'est demandé "Confirmez-vous le nettoyage de ces données", accepte

                      S'il t'est demandé de redémarrer l'ordinateur, refuse sinon le script va être interrompu

                      Copie/colle la totalité du rapport dans ta prochaine réponse
                      ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ZHPFixReport.txt )

                      Redémarre ton PC
                      0
                      1. Rapport de ZHPFix 1.3.01 par Nicolas Coolman, Update du 22/09/2012
                        Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-27-09-2012-19-10-58.txt
                        Run by julian at 27/09/2012 19:10:53
                        Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
                        Web site : http://nicolascoolman.skyrock.com/

                        ========== Clé(s) du Registre ==========
                        ERREUR Key****: CLSID BHO: {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}
                        ERREUR Key****: CLSID BHO: {6D53EC84-6AAE-4787-AEEE-F4628F01010C}
                        SUPPRIME Key: CLSID BHO: {72853161-30C5-4D22-B7F9-0BBC1D38A37E}
                        SUPPRIME Key: CLSID BHO: {761497BB-D6F0-462C-B6EB-D4DAF1D92D43}
                        SUPPRIME Key: CLSID BHO: {8590886E-EC8C-43C1-A32C-E4C2B0B6395B}
                        SUPPRIME Key: CLSID BHO: {9030D464-4C02-4ABF-8ECC-5164760863C6}
                        SUPPRIME Key: CLSID BHO: {B4F3A835-0E21-4959-BA22-42B3008E02FF}
                        SUPPRIME Key: CLSID BHO: {DBC80044-A445-435b-BC74-9C25C1C588A9}

                        ========== Valeur(s) du Registre ==========
                        SUPPRIME Toolbar: {C98EE38D-21E4-4A50-907D-2B56FEC7013E}
                        SUPPRIME RunValue: AdobeBridge

                        ========== Récapitulatif ==========
                        8 : Clé(s) du Registre
                        2 : Valeur(s) du Registre

                        End of clean in 00mn 07s

                        ========== Chemin de fichier rapport ==========
                        C:\ZHP\ZHPFix[R1].txt - 27/09/2012 19:10:58 [1133]

                        et voila
                        0
                        1. OK

                          Refais un scan avec ZHPDiag stp

                          Héberge le rapport ZHPDiag.txt sur le site ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse :
                          https://www.cjoint.com/
                          0
                          1. et voila le lien =)
                            http://cjoint.com/?3IBva6YgsZQ
                            0
                            1. désinstaller spybot ne serve plus a rien et fais ralentir le PC

                              on va faire an-cor un pou le ménage je reviens tu suite
                              0
                              1. spybote ne figure plus dans mes programme...
                                je suis désolé mais je dois y aller pour ce soir. merci beaucoup à demain
                                0
                                1. * Lance ZHPFix (si tu es sous Windows Vista ou Windows 7, lance le par un clic-droit dessus --> exécuter en temps qu'administrateur).
                                  * Copie les lignes suivantes :

                                  O2 - BHO: (no name) [64Bits] - {18DF081C-E8AD-4283-A596-FA578C2EBDC3} Clé orpheline
                                  O2 - BHO: (no name) [64Bits] - {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408} Clé orpheline
                                  O2 - BHO: (no name) [64Bits] - {6D53EC84-6AAE-4787-AEEE-F4628F01010C} Clé orpheline
                                  O23 - Service: (vToolbarUpdater12.2.0) . (.Pas de propriétaire - ToolbarU Application.) - C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\12.2.0\ToolbarUpdater.exe
                                  O43 - CFD: 26/09/2012 - 16:50:48 - [4,372] ----D C:\Program Files (x86)\Spybot - Search & Destroy
                                  O43 - CFD: 26/09/2012 - 16:36:31 - [0,885] ----D C:\Program Files (x86)\Common Files\AVG Secure Search
                                  O43 - CFD: 26/09/2012 - 18:32:18 - [0,099] ----D C:\ProgramData\Spybot - Search & Destroy
                                  O69 - SBI: SearchScopes [HKCU] {0633EE93-D776-472f-A0FF-E1416B8B2E3A} [DefaultScope] - (Bing) - https://www.bing.com/?toHttps=1&redig=69DA0EF8272048D9864AF4DB37211DE8
                                  EmptyTemp
                                  EmptyFlash
                                  CTFDisabled


                                  - Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                                  - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
                                  - Clique sur le bouton « GO » pour le lancer le nettoyage
                                  - Copie/colle la totalité du rapport dans ta prochaine réponse

                                  Et redémarre le PC
                                  0
                                  1. et >>>. refait une dernier scan ZHPDiag pour une dernière vérification
                                    0
                                2. Rapport de ZHPFix 1.3.01 par Nicolas Coolman, Update du 22/09/2012
                                  Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-28-09-2012-19-02-14.txt
                                  Run by julian at 28/09/2012 19:02:14
                                  Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
                                  Web site : http://nicolascoolman.skyrock.com/

                                  ========== Clé(s) du Registre ==========
                                  SUPPRIME Key: CLSID BHO: {18DF081C-E8AD-4283-A596-FA578C2EBDC3}
                                  ERREUR Key****: CLSID BHO: {602ADB0E-4AFF-4217-8AA1-95DAC4DFA408}
                                  ERREUR Key****: CLSID BHO: {6D53EC84-6AAE-4787-AEEE-F4628F01010C}
                                  SUPPRIME Key: Service: vToolbarUpdater12.2.0
                                  SUPPRIME Key: SearchScopes :{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
                                  CTFDisabledCTFMon désactivé par défaut

                                  ========== Dossier(s) ==========
                                  SUPPRIME Folder: C:\Program Files (x86)\Spybot - Search & Destroy
                                  SUPPRIME Folder: C:\Program Files (x86)\Common Files\AVG Secure Search
                                  SUPPRIME Folder: C:\ProgramData\Spybot - Search & Destroy
                                  SUPPRIME Temporaires Windows:
                                  SUPPRIME Flash Cookies:

                                  ========== Fichier(s) ==========
                                  SUPPRIME Reboot c:\program files (x86)\common files\avg secure search\vtoolbarupdater\12.2.0\toolbarupdater.exe
                                  SUPPRIME Temporaires Windows:
                                  SUPPRIME Flash Cookies:

                                  ========== Récapitulatif ==========
                                  6 : Clé(s) du Registre
                                  5 : Dossier(s)
                                  3 : Fichier(s)

                                  End of clean in 00mn 02s

                                  ========== Chemin de fichier rapport ==========
                                  C:\ZHP\ZHPFix[R1].txt - 27/09/2012 18:10:58 [1185]
                                  C:\ZHP\ZHPFix[R2].txt - 28/09/2012 19:02:14 [1377]
                                  0
                                  1. Bon, tout semble OK

                                    mises à jour:=>

                                    Mise àjour Firefox vers la version 15.0.1:
                                    Lance FireFox, Allez dans ? > Rechercher des mises à jour ... et cliquez sur "Appliquer la mise à jour"
                                    Sinon aller sur ce lien ==> http://www.mozilla-europe.org/fr/firefox

                                    Télécharge SX Check&Update(de Igor51 ) sur ton bureau.

                                    Lance SXCU.exe en double-cliquant dessus.
                                    (Utilisateur de Vista/Windows 7 faites un clic droit -> "Exécuter en tant qu'administrateur")

                                    Clique sur Update Java à droite. Le chargement et l'exécution de la mise à jour vont se faire, suis les instructions. Si rien ne se passe, fais manuellement la mise à jour ici : https://www.java.com/fr/download/
                                    Supprime ensuite manuellement dans ta liste des programmes (si encore présent) : Java(TM) 6 Update 2

                                    Clique sur Update Adobe Reader à droite. Le chargement et l'exécution de la mise à jour vont se faire, suis les instructions. Si rien ne se passe, fais manuellement la mise à jour ici : https://get2.adobe.com/reader/otherversions/

                                    Clique sur Update Flash à droite. Selon le cas, soit Internet Explorer, soit ton ou tes autres navigateurs vont s'ouvrir, suis pour chacun d'eux les instructions à l'écran pour la mise à jour.

                                    1. Désinstallation des outils =>

                                    - Télécharge DelFix (d'Xplode) sur ton bureau.
                                    - Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
                                    - Sélectionne Suppression
                                    - Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

                                    Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
                                    Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

                                    2. Télécharge et installe ccleaner(N'installe pas la Yahoo Toolbar) :
                                    Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
                                    - Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
                                    - Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
                                    - Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

                                    3. Désactiver la restauration système et créer un point de restauration
                                    - Dans la barre des tâches de Windows, clique sur Démarrer.
                                    - Clique avec le bouton droit de la souris sur Poste de travail puis clique sur Propriétés.
                                    - Dans l'onglet Restauration du système, coche "Désactiver la Restauration du système"
                                    - Clique sur Appliquer.
                                    - Ensuite décoche "Désactiver la restauration du systeme"
                                    - Clique sur appliquer puis ok

                                    Créer un point de restauration en cliquant sur démarrer => tous les programmes => accessoires => outils systeme => restauration du système => créer un point de restauration => tu mets un nom (par exemple : PR après désinfection) puis tu valides

                                    Heureux de t'avoir aider :-)
                                    0
                                    1. merci pour tout, c'est très sympa d'aider les gens comme ca...
                                      bonne continuation
                                      0
                                      • 1
                                      • 2