Yontoo1.10.03

Résolu
Bonjour,

Je m'apercois que j'ai ce fichier et je ne parviens pas à le supprimer
Jj'ai vu sur les differentsposts qu'il s'agissait d' une virus

Pouvez vous m'aider à supprimer la petite bete

Merci d'avance

Erwan

15 réponses

  1. bonjour

    voyons ca ,allons y

    télécharge et installe puis lance ça :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    faire clic droit sur l icone zhpdiag pour seven/vista executer en tant qu'administrateur
    une fois lancer ZHPDIAG clic sur la loupe laisse l'analyse se faire
    une fois fini clic sur la disquette et enregistre le fichiers rapport sur ton bureau
    va sur ce site

    https://www.cjoint.com/

    clic sur parcourir choisie le fichier rapport fait ok
    et poste le lien que le site te donne ici
    0
    1. genial merci pour la prise en charge

      voici le lien du rapport

      http://www.cjoint.com/?3LcwxbszsE3

      erwan
      0
      1. bonjour

        Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
        http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/2-adwcleaner
        Lance AdwCleaner
        Sous XP double-clic sur l'icône pour lancer l'outil.
        Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
        Clique sur Suppression
        Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.

        Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt
        poste le rapport ici
        0
        1. # AdwCleaner v2.011 - Rapport créé le 02/12/2012 à 22:59:12
          # Mis à jour le 02/12/2012 par Xplode
          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
          # Nom d'utilisateur : PC - PC-PC
          # Mode de démarrage : Normal
          # Exécuté depuis : C:\Users\PC\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\5QAFG4YU\adwcleaner.exe
          # Option [Suppression]

          ***** [Services] *****

          Arrêté & Supprimé : IB Updater

          ***** [Fichiers / Dossiers] *****

          Dossier Supprimé : C:\Program Files (x86)\Conduit
          Dossier Supprimé : C:\Program Files (x86)\SpecialSavings
          Dossier Supprimé : C:\Program Files (x86)\Windows Searchqu Toolbar
          Dossier Supprimé : C:\Program Files (x86)\WiseConvert_1.5
          Dossier Supprimé : C:\Program Files (x86)\Yontoo
          Dossier Supprimé : C:\Program Files\IB Updater
          Dossier Supprimé : C:\ProgramData\Babylon
          Dossier Supprimé : C:\ProgramData\boost_interprocess
          Dossier Supprimé : C:\ProgramData\Tarma Installer
          Dossier Supprimé : C:\Users\PC\AppData\Local\Conduit
          Dossier Supprimé : C:\Users\PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc
          Dossier Supprimé : C:\Users\PC\AppData\LocalLow\Conduit
          Dossier Supprimé : C:\Users\PC\AppData\LocalLow\incredibar.com
          Dossier Supprimé : C:\Users\PC\AppData\LocalLow\Minibar
          Dossier Supprimé : C:\Users\PC\AppData\LocalLow\PriceGong
          Dossier Supprimé : C:\Users\PC\AppData\LocalLow\searchquband
          Dossier Supprimé : C:\Users\PC\AppData\LocalLow\Searchqutoolbar
          Dossier Supprimé : C:\Users\PC\AppData\LocalLow\WiseConvert_1.5
          Dossier Supprimé : C:\Users\PC\AppData\Roaming\Babylon
          Dossier Supprimé : C:\Users\PC\AppData\Roaming\eType
          Dossier Supprimé : C:\Users\PC\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpecialSavings
          Dossier Supprimé : C:\Users\PC\AppData\Roaming\SpecialSavings
          Dossier Supprimé : C:\Windows\SysWOW64\WNLT
          Fichier Supprimé : C:\user.js
          Fichier Supprimé : C:\Users\Public\Desktop\Get The Best Facebook Chat Messenger.lnk

          ***** [Registre] *****

          Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
          Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
          Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
          Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
          Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
          Clé Supprimée : HKCU\Software\AppDataLow\Software\SpecialSavings
          Clé Supprimée : HKCU\Software\AppDataLow\Software\WiseConvert_1.5
          Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
          Clé Supprimée : HKCU\Software\DataMngr
          Clé Supprimée : HKCU\Software\DataMngr_Toolbar
          Clé Supprimée : HKCU\Software\DSNR Labs
          Clé Supprimée : HKCU\Software\IM
          Clé Supprimée : HKCU\Software\ImInstaller
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{19803860-B306-423C-BBB5-F60A7D82CDE5}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403a-B9D2-65C292C39087}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{74F475FA-6C75-43BD-AAB9-ECDA6184F600}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D0F4A166-B8D4-48b8-9D63-80849FE137CB}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D6598005-A921-4F83-B6E6-F4F030D1BF37}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{19803860-B306-423C-BBB5-F60A7D82CDE5}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403a-B9D2-65C292C39087}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{74F475FA-6C75-43BD-AAB9-ECDA6184F600}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A69A551A-1AAE-4B67-8C2E-52F8B8A19504}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
          Clé Supprimée : HKLM\Software\Babylon
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DNSBHO.dll
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject
          Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
          Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
          Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3242339
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
          Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
          Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
          Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
          Clé Supprimée : HKLM\Software\Conduit
          Clé Supprimée : HKLM\Software\DataMngr
          Clé Supprimée : HKLM\Software\IB Updater
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{A69A551A-1AAE-4B67-8C2E-52F8B8A19504}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_installer_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_installer_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{493CCB71-DCAD-4257-9F08-8750F63BD792}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
          Clé Supprimée : HKLM\Software\SearchquMediabarTb
          Clé Supprimée : HKLM\Software\WiseConvert_1.5
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{19803860-B306-423C-BBB5-F60A7D82CDE5}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{493CCB71-DCAD-4257-9F08-8750F63BD792}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{74F475FA-6C75-43BD-AAB9-ECDA6184F600}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A69A551A-1AAE-4B67-8C2E-52F8B8A19504}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pgafcinpmmpklohkojmllohdhomoefph
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9D0C1727-245F-4BCB-ACEF-2C1113360008}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A8B506E0-8147-4930-BCDD-94110017E9F6}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{19803860-B306-423C-BBB5-F60A7D82CDE5}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{74F475FA-6C75-43BD-AAB9-ECDA6184F600}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SpecialSavings
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Windows Searchqu Toolbar
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WiseConvert_1.5 Toolbar
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E2ED56B6-35FC-4484-9530-EC87FB458E78}
          Clé Supprimée : HKLM\SOFTWARE\DataMngr
          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
          Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
          Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
          Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
          Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]

          ***** [Navigateurs] *****

          -\\ Internet Explorer v9.0.8112.16455

          Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.conduit.com?SearchSource=10&ctid=CT3242339 --> hxxp://www.google.com

          -\\ Google Chrome v23.0.1271.95

          Fichier : C:\Users\PC\AppData\Local\Google\Chrome\User Data\Default\Preferences

          [OK] Le fichier ne contient aucune entrée illégitime.

          *************************

          AdwCleaner[R1].txt - [3670 octets] - [30/01/2012 10:14:08]
          AdwCleaner[S1].txt - [2815 octets] - [30/01/2012 10:14:34]
          AdwCleaner[S2].txt - [15115 octets] - [02/12/2012 22:59:12]

          ########## EOF - C:\AdwCleaner[S2].txt - [15176 octets] ##########
          0
          1. telecharger Malwarebytes :
            https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

            installe le et met le a jour et lance un examen complet
            mise a jour sans accès internet télécharge ça :
            https://data-cdn.mbamupdates.com/tools/mbam-rules.exe
            installe ce fichiers après l'installation de malwarebyte.

            - Une fois l'analyse terminée, cliquez sur Ok.
            - Cliquez sur Afficher les résultats.
            Par défaut, aucune action n'est entreprise, pour supprimer les infections trouvées, cliquez sur Supprimer la sélection.
            3- Validez par Ok.
            Le bloc-notes s'ouvre avec le rapport d'analyse, vous pouvez poster le rapport.
            poste le rapport de fin ici
            0
            1. Malwarebytes Anti-Malware 1.65.1.1000
              www.malwarebytes.org

              Version de la base de données: v2012.12.02.03

              Windows 7 Service Pack 1 x64 NTFS
              Internet Explorer 9.0.8112.16421
              PC :: PC-PC [administrateur]

              02/12/2012 23:16:44
              mbam-log-2012-12-02 (23-16-44).txt

              Type d'examen: Examen complet (C:\|D:\|E:\|Q:\|)
              Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
              Options d'examen désactivées: P2P
              Elément(s) analysé(s): 317256
              Temps écoulé: 31 minute(s), 53 seconde(s)

              Processus mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Module(s) mémoire détecté(s): 0
              (Aucun élément nuisible détecté)

              Clé(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Valeur(s) du Registre détectée(s): 0
              (Aucun élément nuisible détecté)

              Elément(s) de données du Registre détecté(s): 0
              (Aucun élément nuisible détecté)

              Dossier(s) détecté(s): 0
              (Aucun élément nuisible détecté)

              Fichier(s) détecté(s): 0
              (Aucun élément nuisible détecté)

              (fin)
              0
              1. peut tu me refaire un rapport zhpdiag pour controle et poster le lien
                0
                1. le sript qui suit a etait créé specialement pour cette machine si vous n'ete pas l'auteur de ce sujet
                  n'utiliser pas ce script vous risquez d'endommager votre machine
                  si vous pensez etre victime d'une infection créé votre propre sujet quelqu'un viendra vous aidez

                  Copie les lignes suivantes :

                  sysrestore
                  R3 - URLSearchHook: (no name) [64Bits] - {CFBFAE00-17A6-11D0-99CB-00C04FD64497} . (.Microsoft Corporation - Interpréteur de commandes Windows.) (No version) -- (.not file.)
                  O20 - AppInit_DLLs: . (...) - C:\Program Files (x86)\WIA6EB~1\Datamngr\x64\datamngr.dll (.not file.)
                  [MD5.00000000000000000000000000000000] [APT] [{C9294DE6-C99D-41BE-9A6C-2A5E5A28BB73}] (...) -- C:\Users\PC\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\RE3IT1H4\CommunicatorPlugin_401[1].exe (.not file.)
                  [MD5.00000000000000000000000000000000] [APT] [{FF8CA031-2D87-47AC-84A9-B101D85BD05F}] (...) -- E:\setup.exe (.not file.)
                  O69 - SBI: SearchScopes [HKCU] {F9DBACFA-412F-4219-A865-86543F73183C} [DefaultScope] - (WiseConvert 1.5 Customized Web Search) - http://search.conduit.com
                  [MD5.3549CA5E8809FF9BE5F7216D4FBB7443] [SPRF][24/10/2012] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\PC\AppData\Local\Temp\tbedrs.dll   [4459336]
                  [MD5.AE7E0C99C5BC7D28325C0CD7885C851F] [SPRF][24/10/2012] (.Yontoo LLC - Installer.) -- C:\Users\PC\AppData\Local\Temp\YontooSetup-S.exe   [1062504]
                  O87 - FAEL: "{66CF409D-6A4F-4E20-8298-2CAEAA3AC5FB}" |In - Public - P6 - TRUE | .(...) -- C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
                  O87 - FAEL: "{2EAF4D1D-F37B-456B-B9AE-D5A547A4BACD}" |In - Public - P17 - TRUE | .(...) -- C:\Program Files (x86)\Windows Searchqu Toolbar\Datamngr\ToolBar\dtUser.exe (.not file.)
                  C:\Users\PC\AppData\Local\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc   =>Toolbar.Alot
                  EmptyCLSID
                  EmptyFlash 
                  EmptyTemp


                  Lance ZHPFix ,normalement les lignes precedement copier sont presente dans la fenetre
                  Clique sur le bouton « GO » pour lancer le nettoyage, tu devra peut etre le faire deux fois
                  Copie/colle la totalité du rapport dans ta prochaine réponse, le rapport est situé sur ton bureau
                  tuto zhpfix :
                  http://www.forum-entraide-informatique.com/support/zhpfix-tutoriel-t4859.html
                  0
                  1. Rapport de ZHPFix 1.3.07 par Nicolas Coolman, Update du 13/11/2012
                    Fichier d'export Registre :
                    Run by PC at 03/12/2012 21:03:05
                    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

                    ========== Processus mémoire ==========
                    SUPPRIME Memory Process: C:\Users\PC\AppData\Local\Temp\YontooSetup-S.exe

                    ========== Module(s) mémoire ==========
                    SUPPRIME Memory Module: C:\Users\PC\AppData\Local\Temp\tbedrs.dll

                    ========== Clé(s) du Registre ==========
                    SUPPRIME Key: SearchScopes :{F9DBACFA-412F-4219-A865-86543F73183C}

                    ========== Valeur(s) du Registre ==========
                    SUPPRIME URLSearchHook: {CFBFAE00-17A6-11D0-99CB-00C04FD64497}
                    SUPPRIME {66CF409D-6A4F-4E20-8298-2CAEAA3AC5FB}
                    SUPPRIME {2EAF4D1D-F37B-456B-B9AE-D5A547A4BACD}

                    ========== Elément(s) de donnée du Registre ==========
                    SUPPRIME AppInit: \Program Files (x86)\WIA6EB~1\Datamngr\x64\datamngr.dll

                    ========== Dossier(s) ==========
                    SUPPRIME Flash Cookies:
                    SUPPRIME Temporaires Windows:

                    ========== Fichier(s) ==========
                    ABSENT File: \program files (x86)\wia6eb~1\datamngr\x64\datamngr.dll
                    ABSENT Folder/File: c:\users\pc\appdata\local\microsoft\windows\temporary internet files\content.ie5\re3it1h4\communicatorplugin_401
                    SUPPRIME File*: c:\users\pc\appdata\local\temp\tbedrs.dll
                    SUPPRIME File*: c:\users\pc\appdata\local\temp\yontoosetup-s.exe
                    SUPPRIME Flash Cookies:
                    SUPPRIME Temporaires Windows:

                    ========== Tache planifiée ==========
                    SUPPRIME Task: {C9294DE6-C99D-41BE-9A6C-2A5E5A28BB73}
                    SUPPRIME Task: {FF8CA031-2D87-47AC-84A9-B101D85BD05F}

                    ========== Restauration Système ==========
                    Point de restauration du système créé avec succès

                    ========== Récapitulatif ==========
                    1 : Processus mémoire
                    1 : Module(s) mémoire
                    1 : Clé(s) du Registre
                    3 : Valeur(s) du Registre
                    1 : Elément(s) de donnée du Registre
                    2 : Dossier(s)
                    6 : Fichier(s)
                    2 : Tache planifiée
                    1 : Restauration Système

                    End of clean in 00mn 19s

                    ========== Chemin de fichier rapport ==========
                    C:\ZHP\ZHPFix[R1].txt - 03/12/2012 21:03:05 [1983]
                    0
                    1. encore des souci?

                      tu a regcleanpro qui est inutile tu peux le desinstaller et utiliser ccleaner a la place
                      0
                      1. non ca me parait pas mal . je ne vois plus yontoo en tout cas.
                        je vais supprimer regccleanpro alors, j'utilise ccleaner habituellement

                        en ce qui concerne ZHP et ses rapports je peux les supprimer ?

                        en ce qui concerne malwarebites , je le garde mais se lance t il tout seul ou dois je lancer des actions de temps à autres

                        apres il me restera à te remercier et à clore le post
                        0
                        1. ok nickel un grand merci et bonne continuation

                          erwan
                          0
                          1. Bonsoir,
                            j'ai besoin d'aide moi aussi! je viens de trouver ce virus sur mon ordi...
                            Que dois-je faire?
                            Merci,
                            0
                            1. http://cjoint.com/?3AeuXnLKqbu
                              0
                            2. je crois que j'ai réussi .... je ne suis pas sure!
                              Si quelqu'un passe par là et peut déchiffrer ce charabia :)
                              merci :)
                              0