Iminent a réparé mon problème

Bonjour,

Voilà mon souci, il y a quelques jours, j'ai voulu télécharger un jeu et, suite à ça, Iminent s'est infiltré sur mon PC avec la toolbar et d'autres choses dans mes Programmes (Imbooster et autres dont je ne me souviens plus)
J'ai voulu désinstaller tout ça car je trouvais que ça encombrait mon PC, ça m'envoie des messages d'erreurs sur un forum où je suis membre, et du coup ça me bloque tout le forum.
En plus de ça, ma belle-soeur a eu le même problème il y a quelques semaines et ça a apparemment cramé tout son PC, ça lui aurait ramené un virus...

Enfin bref, j'ai réussi à le supprimer de façon très simple.
Seulement j'avais réalisé que depuis qu'il s'était installé sur mon PC et bien j'avais récupéré le son sur Internet, alors que j'en étais privée depuis des mois sans trouver de solution
Par exemple, il m'était impossible de regarder une vidéo sur Youtube ou écouter une chanson sur Deezer (mais toujours le son sur des lecteurs comme Windows Media)
En desinstallant Iminent et tous ces autres indésirables, j'ai fait réapparaître ce problème.

Ca peut paraitre bizarre qu'un simple loigiciel règle mon problème, mais je ne vois que ça.
J'aimerais savoir si vous savez pourquoi j'ai récupéré mon son avec Iminent et si vous pourriez m'aider à le récupérer sans devoir réinstaller tout ça ...

Je vous remercie par avance
PS : je ne suis vraiment pas douée en informatique (je pense que vous l'avez remarqué à mon vocabulaire !!!) donc si vous avez une aide à me fournir, merci de ne pas utiliser un langage trop pointu pour moi ...

Merci

39 réponses

Résumé de la discussion

Cette discussion porte sur une infection liée à Iminent et à une toolbar qui a perturbé le fonctionnement du PC, et sur la restitution du son après la désinstallation des éléments indésirables. Des solutions proposées portent sur des outils de sécurité comme Malwarebytes et des scans tels que ComboFix, avec des consignes claires pour préparer l’analyse et éviter d’interrompre le processus. Plusieurs réponses évoquent consignes pratiques, rapports d’analyse et exemples de procédure, allant du prélancement des scans à la vérification des éléments détectés et à la sauvegarde des résultats. Des nuances techniques apparaissent aussi, comme l’importance de ne pas modifier certains paramètres lors des scans et la possibilité de rapports détaillés qui guident ensuite l’utilisation d’un éventuel reparamétrage audio.

Bobot (l’IA à votre service)
  1. salut

    Télécharge et enregistre ADWcleaner sur ton bureau :

    ADWCleaner (Merci à Xplode)

    Lance le,

    (Pour vista et seven => clic droit "executer en tant qu'administrateur")

    clique sur suppression et poste son rapport.

    1. Modérateur
      Salut,

      Va sur Maconfig pour trouver les pilotes a mettre a jour.

      Après mise a jour, le problème devrait être résolu.

      Les instructions pour la détection sont la, après cette étape, quand tu verra ta configuration, trouve la case en bas nommée "trouver les pilotes"

      Télécharge les pilotes disponibles, et installe les.

      https://www.driverscloud.com/fr/demarrer

      Edit: Commence par faire ce que demande g3n-h@ckm@n
      1. voici le scan

        je vous remercie de m'aider

        # AdwCleaner v2.004 - Rapport créé le 08/10/2012 à 00:51:06
        # Mis à jour le 06/10/2012 par Xplode
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
        # Nom d'utilisateur : Lili - LILI-PC
        # Mode de démarrage : Normal
        # Exécuté depuis : C:\Users\Lili\Desktop\AdwCleaner.exe
        # Option [Suppression]

        ***** [Services] *****

        ***** [Fichiers / Dossiers] *****

        Dossier Supprimé : C:\Program Files (x86)\Conduit
        Dossier Supprimé : C:\Program Files (x86)\SweetIM
        Dossier Supprimé : C:\Program Files (x86)\WinZipBar_FR
        Dossier Supprimé : C:\ProgramData\InstallMate
        Dossier Supprimé : C:\ProgramData\Partner
        Dossier Supprimé : C:\ProgramData\Premium
        Dossier Supprimé : C:\ProgramData\SweetIM
        Dossier Supprimé : C:\Users\Lili\AppData\Local\APN
        Dossier Supprimé : C:\Users\Lili\AppData\Local\Conduit
        Dossier Supprimé : C:\Users\Lili\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaaoahhbmfiopgbablmbaehhfjfbgob
        Dossier Supprimé : C:\Users\Lili\AppData\Local\Temp\AskSearch
        Dossier Supprimé : C:\Users\Lili\AppData\Local\Temp\Iminent
        Dossier Supprimé : C:\Users\Lili\AppData\LocalLow\Conduit
        Dossier Supprimé : C:\Users\Lili\AppData\LocalLow\Toolbar4
        Dossier Supprimé : C:\Users\Lili\AppData\LocalLow\WinZipBar_FR

        ***** [Registre] *****

        Clé Supprimée : HKCU\Software\AppDataLow\Software\WinZipBar_FR
        Clé Supprimée : HKCU\Software\Iminent
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BB1227AC-7A0D-4076-8C1A-51A1348F6FA8}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BB1227AC-7A0D-4076-8C1A-51A1348F6FA8}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BB66DE22-B660-4059-8C9E-D218433490DB}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
        Clé Supprimée : HKCU\Software\PriceGong
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
        Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
        Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
        Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages
        Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
        Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
        Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3148726
        Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
        Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
        Clé Supprimée : HKLM\Software\Iminent
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{BB66DE22-B660-4059-8C9E-D218433490DB}
        Clé Supprimée : HKLM\Software\WinZipBar_FR
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{BB1227AC-7A0D-4076-8C1A-51A1348F6FA8}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{BB66DE22-B660-4059-8C9E-D218433490DB}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{2E9E5791-9F70-4864-9E63-A4570760F28A}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EC28EB2C-99EF-42E3-8D99-DA735734EB75}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BB1227AC-7A0D-4076-8C1A-51A1348F6FA8}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A7BC02AF-1128-4A31-BCF8-1A3EE803D3B3}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WinZipBar_FR Toolbar
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BB1227AC-7A0D-4076-8C1A-51A1348F6FA8}]
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{BB1227AC-7A0D-4076-8C1A-51A1348F6FA8}]
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{BB1227AC-7A0D-4076-8C1A-51A1348F6FA8}]
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]
        Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{BB1227AC-7A0D-4076-8C1A-51A1348F6FA8}]
        Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]

        ***** [Navigateurs] *****

        -\\ Internet Explorer v9.0.8112.16421

        [OK] Le registre ne contient aucune entrée illégitime.

        -\\ Google Chrome v [Impossible d'obtenir la version]

        Fichier : C:\Users\Lili\AppData\Local\Google\Chrome\User Data\Default\Preferences

        [OK] Le fichier ne contient aucune entrée illégitime.

        *************************

        AdwCleaner[S1].txt - [16964 octets] - [08/10/2012 00:51:06]

        ########## EOF - C:\AdwCleaner[S1].txt - [17025 octets] ##########
        1. Attention !!! : cet outil peut etre détecté à tort comme virus
          Attention !!! : cet outil est puissant suivre scrupuleusement les instructions ci-dessous

          tous les processus "non vitaux de windows" vont être coupés , enregistre ton travail.

          Désactive toutes tes protections si possible , antivirus , sandbox , pare-feux , etc....

          telecharge et enregistre Pre_Scan sur ton bureau :

          https://forums-fec.be/gen-hackman/Pre_Scan.exe

          si le lien ne fonctionne pas :

          http://general-changelog-team.fr/fr/downloads/viewdownload/41-outils-de-gen-hackman/52-pre-scan
          http://www.archive-host.com

          Avertissement :Il y aura une extinction du bureau pendant le scan --> pas de panique.

          une fois telechargé lance-le , laisse faire le scan jusqu'à l'apparition de "Pre_scan_la_date_et_l'heure.txt" sur le bureau.

          si l'outil est relancé plusieurs fois , il te proposera un menu et qu'aucune option n'est demandée, lance l'option "Kill"

          si l'outil est bloqué par l'infection utilise cette version avec extension .pif :

          https://forums-fec.be/gen-hackman/Pre_Scan.pif

          si l'outil detecte un proxy et que tu n'en as pas installé clique sur "supprimer le proxy"

          Il se peut qu'une multitude de fenêtres noires clignotent , laisse-le travailler

          Poste Pre_Scan_la_date_et_l'heure.txt qui apparaitra sur le bureau en fin de scan

          Il est possible que l'outil fasse redemarrer ton pc , laisse-le faire

          NE LE POSTE PAS SUR LE FORUM !!! (il est trop long)

          Heberge le rapport sur http://pjjoint.malekal.com puis donne le lien obtenu en echange sur le forum où tu te fais aider
          1. ok je vais faire tout ça

            par contre je suis desolée, je ne sais pas où aller pour désactiver les pare-feux

            et ... tu dis "si l'outil détecte un proxy alors que tu n'en as pas installé, supprime le"
            je ne sais pas si j'ai un proxy ou pas ... je ne sais pas ce que c'est

            desolée, je suis vraiment pas à l'aise avec l'informatique ...
            1. donc tu le supprimes le proxy ^^

              pour les protections lance-le comme ca on avisera

              je lirai ton rapport et te donnerai la suite demain je vais au dodo bonne nuit :)
              1. c'est bon j'ai desactivé le pare feu et mon antivirus je lance la procédure
                merci encore
                1. re bonjour !
                  Alors le scan s'est lancé seulement interrrrminable
                  j'ai lâché l'affaire à 4h du mat ...
                  qu'est-ce que je peux faire ? Tu dis "si l'outil est bloqué par l'infection utilise cette version avec extension .pif :"
                  c'est ça que je dois faire ??
                  Ca veut dire que mon PC est bel et bien infecté par quelque chose ?

                  Merci
                  1. j'ai lancé le Pre_Scan avec extension
                    j'ai bien eu à cliquer sur "kill" (il y avait beaucoup d'options disponibles)
                    ensuite le chargement s'est lancé comme hier

                    mais il me paraît toujours aussi long
                    (ça "bloque" un peu avant la moitié de la barre du bas)

                    Je vais attendre, voir si ça se termine plus vite qu'hier
                    1. ça continue de "scanner" mais la "barre" n'avance pas
                      qu'est-ce que je fais ? J'attends encore ?
                      1. salut
                        bon alors c'était tout aussi interminable que tout à l'heure, même en mode sans échec
                        et le souci c'est que je suis obligée de rester devant le PC car sinon il se met en veille et dès que je sors de veille, je dois tout relancer
                        j'ai pourtant modifié les paramètres de veille mais ils ne s'appliquent pas ...

                        Le souci c'est que je pars dans moins d'une heure chez le véto et pendant ce temps bah ça ne va pas marcher

                        est ce que c'est normal que le Pre_Scan prenne autant de temps ?

                        Qu'est-ce que je peux faire d'autre ?

                        Merci encore
                        et desolée, j'imagine que ça doit te saouler à la longue ...
                        1. non le souci c est que je comprends pas pourquoi ^^

                          ==


                          /!\ ATTENTION SUIVRE A LA LETTRE CES INDICATIONS/!\

                          __________________________________________________________
                          >Ce logiciel n'est à utiliser que prescrit par un helper qualifié et formé à l'outil.<
                          >>>>>>>Ne pas utiliser en dehors de ce cas de figure : dangereux!<<<<<<<<
                          =====================================================


                          ▶ Surtout , à l'enregistrement change le nom de Combofix en "cequetuveux" avant qu'il soit enregistré sur ton disque dur

                          clique droit sur ce lien : Combofix =>enregistrer la cible sous....=> sur ton bureau => du nom que tu veux

                          Avant d'utiliser ComboFix :

                          Si tu utilises AVG, IL FAUT IMPERATIVEMENT LE DESINSTALLER avant d'utiliser Combofix car il peut causer des dégâts en interaction avec l'outil pouvant mener à la réinstallation totale du système.
                          La simple désactivation du résident n'est pas suffisante.
                          Télécharge le désinstalleur d'AVG sur ce lien : https://www.avg.com/fr-fr/avg-remover
                          Choisis la version adéquate (32 ou 64 bits)/!\

                          Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

                          ▶ Télécharge Defogger (de jpshortstuff) sur ton Bureau

                          ▶ Lance le

                          Une fenêtre apparait : clique sur "Disable"

                          ▶ Fais redémarrer l'ordinateur si l'outil te le demande

                          Note : Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

                          _________________________________________________________
                          >> referme les fenêtres de tous les programmes en cours.
                          >> Désactive provisoirement et seulement le temps de l'utilisation de ComboFix,
                          >>la protection en temps réel de ton Antivirus et de tes Antispywares,
                          >>qui peuvent gêner fortement la procédure de recherche et de nettoyage de l'outil.

                          °°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°°


                          si tu as XP => double clique
                          si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                          sur combofix renommé

                          ¤¤¤¤¤¤¤¤¤¤ LAISSE-LE INSTALLER LA CONSOLE DE RECUPERATION S'IL TE LE DEMANDE ¤¤¤¤¤¤¤¤¤¤

                          ▶ !!!!!NE TOUCHE A RIEN PENDANT LE TRAVAIL DE COMBOFIX (SOURIS/CLAVIER.....)!!!!!

                          ▶ n'oublie pas de reactiver la garde de ton Antivirus et de tes Antispywares, avant de te reconnecter à internet.

                          ▶▶ Reviens sur le forum, et copie et colle la totalité du contenu de C:\Combofix.txt dans ton prochain message.

                          ▶▶▶ Si, après le redémarrage de votre pc par combofix, vous avez des erreurs "Clé marquée pour suppression" ou des soucis de connexion internet, redémarrez à nouveau votre ordinateur

                          1. Ok
                            je ferai ça en revenant du véto car je pars dans 10 minutes

                            je n'utilise pas de logiciel d'émulation, je sais même pas ce que c'est ^^
                            et je n'utilise pas AVG
                            du coup je ne télécharge ni le désinstalleur d'AVG ni le deffoger ?

                            Je te remercie encore !
                            1. Ah oui par contre j'ai oublié de te dire
                              la dernière fois que mon PC s'est mis en veille, je l'ai sorti de veille
                              je l'ai rallumé normalement (pas en mode sans échec) et pourtant, je n'ai plus de fond d'écran mais un fond tout noir
                              tout le reste est revenu à la normale sauf le fond
                              1. j'ai lancé combofix je vais bien voir ce que ça donne

                                est-ce que ça pose souci que j'ai desactivé mon antivirus mais j'ai toujours le message vocal "le scan est terminé" et "la base virale vps a été mise à jour"
                                ça veut dire que je ne l'ai pas desactivé en totalité ?

                                J'imagine que c'est peut être pour ça que ça marche pas ...

                                Là je suis sur un autre PC, le mien est en train d'être "analysé" par combofix

                                j'ai une fenetre bleue avec des informations
                                • 1
                                • 2