Supprimer ginyas companion

Résolu
Bonjour,

je n'arrives pas a me débarrasser de ginyas companion , pouvez vous m'aider svp?

je ne sais pas si j'ai d'autres "m....e" sur mon ordi.

Merci

31 réponses

Résumé de la discussion

La problématique centrale est la suppression de Ginyas Companion et la vérification de la présence éventuelle d’autres logiciels indésirables sur l’ordinateur, afin d’éviter les infections par des publicités et des barres d’outils. Des solutions essentielles incluent la désinstallation des programmes liés, tels que BrowserCompanion, Conduit Engine ou IncrediMail, puis l’emploi d’AdwCleaner et de Malwarebytes pour nettoyer et analyser le système. Ensuite, l’utilisateur est invité à examiner les rapports générés, puis à les partager pour vérifier les éventuelles infections et assurer une restauration fiable de la configuration. Des indications complémentaires, telles que l’utilisation éventuelle de ZHPDiag et des scripts guidés, peuvent être fournies selon les besoins pour approfondir le contrôle du système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    Ton ordinateur est infecté par des logiciels publicitaires... Pour éviter ce genre de problème :
    - Ne télécharge pas n'importe quel programme gratuit sans te renseigner dessus
    - Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects, préfère les sites connus ou le téléchargement directement sur le site de l'éditeur.
    - Lis attentivement lorsque tu installes un programme gratuit, et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !

    Lire: Les toolbars c'est pas obligatoire
    _________________________________________________________________

    1) A désinstaller (si présent dans la liste) via > menu démarrer > panneau de configuration > programmes et fonctionnalités:
    -BrowserCompanion
    -Conduit Engine
    -IB Updater 2.0.0.550
    -IncrediMail MediaBar 2 Toolbar
    -IncrediMail
    - IncrediMail 2.0

    2) Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

    *Télécharge AdwCleanerl ( d'Xplode ) sur ton bureau.
    *Lance le puis clique sur [Suppression]. Sauvegarde tout travail en cours puis accepte la fermeture des programmes en cours d'exécution.
    *Patiente le temps du nettoyage.
    *Une fois le scan fini, il te sera proposé de redémarrer.
    *Au redémarrage du PC, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
    *Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    3) Utilise ce logiciel de désinfection généraliste :

    * Télécharge et installe Malwarebytes' Anti-Malware
    * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
    * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
    * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
    * Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
    * A la fin de l'analyse, clique sur Afficher les résultats
    * Coche tous les éléments détectés puis clique sur Supprimer la sélection
    * Enregistre le rapport
    * S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
    * Poste dans ta prochaine réponse le rapport apparaissant après la suppression
    2
    1. Contributeur sécurité
      Bonjour,

      Peux-tu utiliser ce logiciel de diagnostic, ça me permettra de t'aider :

      * Télécharge ZHPDiag (de Nicolas Coolman)
      * Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
      * Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau)
      * Il se lancera automatiquement à la fin de l'installation
      * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
      * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
      * Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
      0
      1. # AdwCleaner v2.100 - Rapport créé le 10/12/2012 à 09:46:26
        # Mis à jour le 09/12/2012 par Xplode
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
        # Nom d'utilisateur : Sophie - SOPHIE-VAIO
        # Mode de démarrage : Normal
        # Exécuté depuis : C:\Users\Sophie\Downloads\adwcleaner.exe
        # Option [Suppression]

        ***** [Services] *****

        ***** [Fichiers / Dossiers] *****

        Dossier Supprimé : C:\Program Files (x86)\Bandoo
        Dossier Supprimé : C:\Program Files (x86)\BrowserCompanion
        Dossier Supprimé : C:\Program Files (x86)\Conduit
        Dossier Supprimé : C:\Program Files (x86)\ConduitEngine
        Dossier Supprimé : C:\Program Files (x86)\Linkury
        Dossier Supprimé : C:\Program Files (x86)\Perion
        Dossier Supprimé : C:\ProgramData\Bandoo
        Dossier Supprimé : C:\ProgramData\boost_interprocess
        Dossier Supprimé : C:\ProgramData\Linkury
        Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Bandoo
        Dossier Supprimé : C:\ProgramData\Partner
        Dossier Supprimé : C:\Users\Sophie\AppData\Local\Google\Chrome\User Data\Default\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl
        Dossier Supprimé : C:\Users\Sophie\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
        Dossier Supprimé : C:\Users\Sophie\AppData\Local\Ilivid Player
        Dossier Supprimé : C:\Users\Sophie\AppData\Local\Linkury
        Dossier Supprimé : C:\Users\Sophie\AppData\Local\OpenCandy
        Dossier Supprimé : C:\Users\Sophie\AppData\Local\Smartbar
        Dossier Supprimé : C:\Users\Sophie\AppData\Local\Temp\Smartbar
        Dossier Supprimé : C:\Users\Sophie\AppData\LocalLow\BabylonToolbar
        Dossier Supprimé : C:\Users\Sophie\AppData\LocalLow\IncrediMail_MediaBar_2
        Dossier Supprimé : C:\Users\Sophie\AppData\LocalLow\searchquband
        Dossier Supprimé : C:\Users\Sophie\AppData\LocalLow\Smartbar
        Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
        Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk

        ***** [Registre] *****

        Clé Supprimée : HKCU\Software\AppDataLow\Software\IncrediMail_MediaBar_2
        Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
        Clé Supprimée : HKCU\Software\AppDataLow\Software\Toolbar
        Clé Supprimée : HKCU\Software\BrowserCompanion
        Clé Supprimée : HKCU\Software\DataMngr
        Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl
        Clé Supprimée : HKCU\Software\ilivid
        Clé Supprimée : HKCU\Software\IM
        Clé Supprimée : HKCU\Software\ImInstaller
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
        Clé Supprimée : HKCU\Software\SmartBar
        Clé Supprimée : HKCU\Software\SmartbarBackup
        Clé Supprimée : HKCU\Software\Softonic
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{4327FABE-3C22-4689-8DBF-D226CF777FE9}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
        Clé Supprimée : HKLM\Software\Bandoo
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3AD7A5B6-610D-4A82-979E-0AED20920690}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9C123289-82E1-4DA7-A3C2-B8D28AAD114B}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{A01A3335-0C30-4312-A430-92356CC37A92}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BandooCore.EXE
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GIFAnimator.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\IEPlugin.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore
        Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.BandooCore.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr
        Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.ResourcesMngr.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr
        Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.SettingsMngr.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr
        Clé Supprimée : HKLM\SOFTWARE\Classes\BandooCore.StatisticMngr.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\BandooIEPlugin.BandooIEPlugin
        Clé Supprimée : HKLM\SOFTWARE\Classes\BandooIEPlugin.BandooIEPlugin.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\BFlashAnimator.BFlashAnimatorCtrl
        Clé Supprimée : HKLM\SOFTWARE\Classes\BFlashAnimator.BFlashAnimatorCtrl.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\BGIFAnimator.BGIFAnimatorCtrl
        Clé Supprimée : HKLM\SOFTWARE\Classes\BGIFAnimator.BGIFAnimatorCtrl.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
        Clé Supprimée : HKLM\SOFTWARE\Classes\LinkurySmartBar.BHO
        Clé Supprimée : HKLM\SOFTWARE\Classes\LinkurySmartBar.DockingPanel
        Clé Supprimée : HKLM\SOFTWARE\Classes\LinkurySmartBar.LinkuryMenuForm
        Clé Supprimée : HKLM\SOFTWARE\Classes\LinkurySmartBar.LinkurySmartBar
        Clé Supprimée : HKLM\SOFTWARE\Classes\LinkurySmartBar.LinkurySmartBarBandObject
        Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2724386
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{3AD7A5B6-610D-4A82-979E-0AED20920690}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{62E5C9E1-A0E8-4F8C-8EAF-0F9250CC5786}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C123289-82E1-4DA7-A3C2-B8D28AAD114B}
        Clé Supprimée : HKLM\Software\Conduit
        Clé Supprimée : HKLM\Software\IB Updater
        Clé Supprimée : HKLM\Software\ImInstaller
        Clé Supprimée : HKLM\Software\Messenger Plus!\OpenCandy
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{872F3C0B-4462-424C-BB9F-74C6899B9F92}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419e-A8A3-19BE41EF51BD}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{CE1CB632-6817-47B3-8587-D05AF75D6D5A}
        Clé Supprimée : HKLM\Software\Web Assistant
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{63E471BB-23F1-3A92-8D43-4079E7B7FA8E}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{872F3C0B-4462-424C-BB9F-74C6899B9F92}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B397BC55-576C-39E6-BF64-9E2A96317447}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B973AB12-952F-31C4-A321-E8FA6FE4421E}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CE1CB632-6817-47B3-8587-D05AF75D6D5A}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EC5983DF-8DE2-31B5-989F-850F265E7F3C}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7D86A08B-0A8F-4BE0-B693-F05E6947E780}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4E1D-BDD0-1E9C9B7799CC}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F000001-DB8E-F89C-2FEC-49BF726F8C12}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4FDE-B055-AE7B0F4CF080}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EB5CEE80-030A-4ED8-8E20-454E9C68380F}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{63E471BB-23F1-3A92-8D43-4079E7B7FA8E}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B397BC55-576C-39E6-BF64-9E2A96317447}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B973AB12-952F-31C4-A321-E8FA6FE4421E}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EC5983DF-8DE2-31B5-989F-850F265E7F3C}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
        Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4E1D-BDD0-1E9C9B7799CC}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7F000001-DB8E-F89C-2FEC-49BF726F8C12}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4FDE-B055-AE7B0F4CF080}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
        Clé Supprimée : HKLM\SOFTWARE\Web Assistant
        Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Browser Infrastructure Helper]
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Browser companion helper]
        Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
        Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [offerboxffx@offerbox.com]
        Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]

        ***** [Navigateurs] *****

        -\\ Internet Explorer v9.0.8112.16455

        Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://feed.plusnetwork.com/?publisher=MessengerPlus&dpid=MessengerPlus&co=FR&userid=0a838251-ea1f-4f43-9b62-aa0ea1d25c00&sp=addr&q={searchTerms}&t=a1031 --> hxxp://www.google.com
        Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://feed.plusnetwork.com/?publisher=MessengerPlus&dpid=MessengerPlus&co=FR&userid=0a838251-ea1f-4f43-9b62-aa0ea1d25c00&sp=addr&q={searchTerms}&t=a1031 --> hxxp://www.google.com
        Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.plusnetwork.com/?publisher=MessengerPlus&dpid=MessengerPlus&co=FR&userid=0a838251-ea1f-4f43-9b62-aa0ea1d25c00&sp=addr&q={searchTerms}&t=a1031 --> hxxp://www.google.com
        Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.plusnetwork.com/?publisher=MessengerPlus&dpid=MessengerPlus&co=FR&userid=0a838251-ea1f-4f43-9b62-aa0ea1d25c00&sp=addr&q={searchTerms}&t=a1031 --> hxxp://www.google.com
        Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=54b6d35400000000000078843c2f0ee9&tlver=1.4.19.19&affID=17159 --> hxxp://www.google.com

        -\\ Google Chrome v23.0.1271.95

        Fichier : C:\Users\Sophie\AppData\Local\Google\Chrome\User Data\Default\Preferences

        [OK] Le fichier ne contient aucune entrée illégitime.

        Fichier : C:\Users\jj\AppData\Local\Google\Chrome\User Data\Default\Preferences

        [OK] Le fichier ne contient aucune entrée illégitime.

        Fichier : C:\Users\h\AppData\Local\Google\Chrome\User Data\Default\Preferences

        [OK] Le fichier ne contient aucune entrée illégitime.

        Fichier : C:\Users\GG\AppData\Local\Google\Chrome\User Data\Default\Preferences

        [OK] Le fichier ne contient aucune entrée illégitime.

        Fichier : C:\Users\jj.Sophie-VAIO\AppData\Local\Google\Chrome\User Data\Default\Preferences

        [OK] Le fichier ne contient aucune entrée illégitime.

        Fichier : C:\Users\ii\AppData\Local\Google\Chrome\User Data\Default\Preferences

        [OK] Le fichier ne contient aucune entrée illégitime.

        Fichier : C:\Users\ffd\AppData\Local\Google\Chrome\User Data\Default\Preferences

        [OK] Le fichier ne contient aucune entrée illégitime.

        Fichier : C:\Users\ff\AppData\Local\Google\Chrome\User Data\Default\Preferences

        [OK] Le fichier ne contient aucune entrée illégitime.

        Fichier : C:\Users\jj.Sophie-VAIO.000\AppData\Local\Google\Chrome\User Data\Default\Preferences

        [OK] Le fichier ne contient aucune entrée illégitime.

        *************************

        AdwCleaner[R1].txt - [16484 octets] - [10/12/2012 09:45:28]
        AdwCleaner[R2].txt - [16545 octets] - [10/12/2012 09:45:55]
        AdwCleaner[S1].txt - [16149 octets] - [10/12/2012 09:46:26]

        ########## EOF - C:\AdwCleaner[S1].txt - [16210 octets] ##########
        0
        1. par contre j'utilise incrédimail pour mes mails e ne l'ai pas supprimé, c'est grave ?
          0
          1. Malwarebytes Anti-Malware (Essai) 1.65.1.1000
            www.malwarebytes.org

            Version de la base de données: v2012.12.10.03

            Windows 7 Service Pack 1 x64 NTFS
            Internet Explorer 9.0.8112.16421
            Sophie :: SOPHIE-VAIO [administrateur]

            Protection: Activé

            10/12/2012 09:59:56
            mbam-log-2012-12-10 (09-59-56).txt

            Type d'examen: Examen complet (C:\|)
            Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
            Options d'examen désactivées: P2P
            Elément(s) analysé(s): 546162
            Temps écoulé: 1 heure(s), 14 minute(s), 4 seconde(s)

            Processus mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Module(s) mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Clé(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre détecté(s): 0
            (Aucun élément nuisible détecté)

            Dossier(s) détecté(s): 0
            (Aucun élément nuisible détecté)

            Fichier(s) détecté(s): 0
            (Aucun élément nuisible détecté)

            (fin)
            0
            1. Contributeur sécurité
              Bonjour,

              par contre j'utilise incrédimail pour mes mails e ne l'ai pas supprimé, c'est grave 
              Non, par contre la barre d'outil IncrediMail à été supprimée :)

              *Tu peux refaire une analyse ZHPDiag, stp (pense à héberger le rapport)
              0
              1. Contributeur sécurité
                1) Ce script va cibler certains éléments à supprimer :

                ¶ Ouvre ce lien, sélectionne le script en entier et copie le (Édition --> Copier)
                ¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en tant qu'administrateur"
                ¶ Clique sur l'icône représentant le presse-papier (« coller le presse-papier »)
                ¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
                >>les lignes ci-dessus sont celles qui doivent apparaître dans la fenêtre de ZHPFix. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes<<
                ¶ Clique sur le bouton « GO » pour lancer le nettoyage,
                Copie/colle la totalité du rapport dans ta prochaine réponse
                Pour t'aider

                2) A désinstaller via>menu démarrer>panneau de configuration>programmes et fonctionnalités:
                -Java 6 Update 18
                -Java 6 Update 29
                -Adobe Reader X

                3) Mises à jour:
                *Dernière version d'Adobe Reader Ici (décocher: McAfee Security Scan Plus)
                *Dernière version de Java Ici
                *Télécharge la dernière version d'Avast ICI
                Ensuite désinstalle l'ancienne version avant d'installer la nouvelle version.
                Lire : L'importance de maintenir à jour son PC

                4) Fais redémarrer ton PC et refais une analyse ZHPDiag pour contrôle (héberge le rapport)

                "Celui qui aime à apprendre est bien près du savoir" (Confucius)
                0
                1. SysRestore
                  O2 - BHO: (no name) [64Bits] - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Clé orpheline
                  O4 - HKLM\..\Wow6432Node\Run: [NPSStartup] Clé orpheline
                  [MD5.00000000000000000000000000000000] [APT] [{4C728ECA-00FF-4282-8B57-DE587FF2AA48}] (...) -- C:\Users\Sophie\Documents\Canon\pilotes mp150win111ea13.exe (.not file.)
                  [MD5.00000000000000000000000000000000] [APT] [{67D6CCAB-DBD8-428D-843F-60696F4A5A5F}] (...) -- C:\Users\Sophie\Documents\logiciel pour installation imprimante canon.exe (.not file.)
                  [MD5.00000000000000000000000000000000] [APT] [{815A9173-9703-45B3-B9C8-6DF031F1776D}] (...) -- D:\autorun.exe (.not file.)
                  [HKCU\Software\SmartbarLog]
                  [HKLM\Software\BrowserChoice]
                  [HKLM\Software\IB Updater]
                  [HKLM\Software\McAfee.com]
                  [HKLM\Software\McAfee]
                  O43 - CFD: 29/07/2011 - 21:23:17 - [0] ----D C:\Users\Sophie\AppData\Local\PackageAware
                  O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
                  O55 - MWPS:[HKLM\...\Policies\System] - "PromptOnSecureDesktop"=0
                  O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
                  [MD5.D9A0CE26ADA5BD15B1B03A752DDF14A6] [SPRF][23/02/2011] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Sophie\AppData\Local\Temp\ConduitEngin0.dll [3911776]
                  [MD5.D9A0CE26ADA5BD15B1B03A752DDF14A6] [SPRF][23/02/2011] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Sophie\AppData\Local\Temp\tbInc1.dll [3911776]
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
                  [HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
                  [HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
                  [HKLM\Software\Wow6432Node\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
                  [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
                  [HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
                  [HKLM\Software\Wow6432Node\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
                  [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
                  [HKCU\Software\SmartbarLog]
                  EmptyFlash
                  EMPTYCLSID
                  FirewallRaz
                  EmptyTemp
                  0
                  1. Contributeur sécurité
                    Yop,

                    C'est pas ici qu'il faut copier le script!!
                    Fais comme expliqué sur cette page.
                    0
                    1. ¶ Copie/colle la totalité du rapport dans ta prochaine réponse
                      Pour t'aider
                      Ce que tu m'as dit de copier et coller !
                      0
                      1. SysRestore
                        O2 - BHO: (no name) [64Bits] - {AE805869-2E5C-4ED4-8F7B-F1F7851A4497} Clé orpheline
                        O4 - HKLM\..\Wow6432Node\Run: [NPSStartup] Clé orpheline
                        [MD5.00000000000000000000000000000000] [APT] [{4C728ECA-00FF-4282-8B57-DE587FF2AA48}] (...) -- C:\Users\Sophie\Documents\Canon\pilotes mp150win111ea13.exe (.not file.)
                        [MD5.00000000000000000000000000000000] [APT] [{67D6CCAB-DBD8-428D-843F-60696F4A5A5F}] (...) -- C:\Users\Sophie\Documents\logiciel pour installation imprimante canon.exe (.not file.)
                        [MD5.00000000000000000000000000000000] [APT] [{815A9173-9703-45B3-B9C8-6DF031F1776D}] (...) -- D:\autorun.exe (.not file.)
                        [HKCU\Software\SmartbarLog]
                        [HKLM\Software\BrowserChoice]
                        [HKLM\Software\IB Updater]
                        [HKLM\Software\McAfee.com]
                        [HKLM\Software\McAfee]
                        O43 - CFD: 29/07/2011 - 21:23:17 - [0] ----D C:\Users\Sophie\AppData\Local\PackageAware
                        O55 - MWPS:[HKLM\...\Policies\System] - "EnableUIADesktopToggle"=0
                        O55 - MWPS:[HKLM\...\Policies\System] - "PromptOnSecureDesktop"=0
                        O55 - MWPS:[HKLM\...\Policies\System] - "FilterAdministratorToken"=0
                        [MD5.D9A0CE26ADA5BD15B1B03A752DDF14A6] [SPRF][23/02/2011] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Sophie\AppData\Local\Temp\ConduitEngin0.dll [3911776]
                        [MD5.D9A0CE26ADA5BD15B1B03A752DDF14A6] [SPRF][23/02/2011] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Sophie\AppData\Local\Temp\tbInc1.dll [3911776]
                        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
                        [HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
                        [HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
                        [HKLM\Software\Wow6432Node\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
                        [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}]
                        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
                        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
                        [HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
                        [HKLM\Software\Wow6432Node\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
                        [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}]
                        [HKCU\Software\SmartbarLog]
                        EmptyFlash
                        EMPTYCLSID
                        FirewallRaz
                        0
                        1. Contributeur sécurité
                          Bonjour sophiemma,

                          Ce n'est toujours pas bon... Je vais t'expliquer pas à pas :)

                          1) Ouvre la page du script Ici, fais un clic droit avec ta souris et choisis "tout sélectionner" > refais un clique droit et choisis "copier"

                          2) Fais un clic droit sur l'icône ZHPFix qui se trouve sur ton bureau et choisis "exécuter en tant qu'administrateur", cette fenêtre va s'ouvrir.

                          3) Clique sur l'icône représentant le presse-papier (1) et le script doit se coller automatiquement dans la partie blanche de ZHPFix > Voir

                          4) Lorsque le script est collé, clic sur le bouton "GO" > Voir
                          Laisse travailler l'outil, lorsqu'il aura terminé un nouveau rapport sera créé, copie/colle ce rapport dans ta prochaine réponse.
                          0
                          1. Rapport de ZHPFix 1.3.08 par Nicolas Coolman, Update du 06/12/2012
                            Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-12-2012-21-43-40.txt
                            Run by Sophie at 12/12/2012 21:43:40
                            Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

                            ========== Clé(s) du Registre ==========
                            ABSENT Key: CLSID BHO: {AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
                            ABSENT Key: HKCU\Software\SmartbarLog
                            ABSENT Key: HKLM\Software\BrowserChoice
                            ABSENT Key: HKLM\Software\IB Updater
                            ABSENT Key: HKLM\Software\McAfee.com
                            ABSENT Key: HKLM\Software\McAfee
                            ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
                            ABSENT Key: HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
                            ABSENT Key: HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
                            ABSENT Key: HKLM\Software\Wow6432Node\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
                            ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
                            ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
                            ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
                            ABSENT Key: HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
                            ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
                            ABSENT Key: HKLM\Software\Wow6432Node\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
                            ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}

                            ========== Valeur(s) du Registre ==========
                            ABSENT RunValue: NPSStartup
                            ABSENT MWPS Value: EnableUIADesktopToggle
                            ABSENT MWPS Value: PromptOnSecureDesktop
                            ABSENT MWPS Value: FilterAdministratorToken
                            ABSENT Valeur Standard Profile: FirewallRaz :
                            ABSENT Valeur Domain Profile: FirewallRaz :

                            ========== Dossier(s) ==========
                            SUPPRIME Temporaires Windows:

                            ========== Fichier(s) ==========
                            ABSENT Folder/File: c:\users\sophie\appdata\local\temp\conduitengin0.dll
                            ABSENT Folder/File: c:\users\sophie\appdata\local\temp\tbinc1.dll
                            SUPPRIME Flash Cookies:
                            SUPPRIME Temporaires Windows:

                            ========== Tache planifiée ==========
                            ABSENT Task: {4C728ECA-00FF-4282-8B57-DE587FF2AA48}
                            ABSENT Task: {67D6CCAB-DBD8-428D-843F-60696F4A5A5F}
                            ABSENT Task: {815A9173-9703-45B3-B9C8-6DF031F1776D}

                            ========== Restauration Système ==========
                            Point de restauration du système créé avec succès

                            ========== Récapitulatif ==========
                            17 : Clé(s) du Registre
                            6 : Valeur(s) du Registre
                            1 : Dossier(s)
                            4 : Fichier(s)
                            3 : Tache planifiée
                            1 : Restauration Système

                            End of clean in 00mn 16s

                            ========== Chemin de fichier rapport ==========
                            C:\ZHP\ZHPFix[R1].txt - 09/12/2012 09:50:01 [515]
                            C:\ZHP\ZHPFix[R2].txt - 12/12/2012 21:37:05 [432]
                            C:\ZHP\ZHPFix[R3].txt - 12/12/2012 21:38:41 [21240]
                            C:\ZHP\ZHPFix[R4].txt - 12/12/2012 21:38:42 [21341]
                            C:\ZHP\ZHPFix[R5].txt - 12/12/2012 21:43:40 [3033]

                            désolée, sa ne marchait pas hier !
                            0
                            1. Contributeur sécurité
                              Tu as bien fait un clic droit sur l'icône ZHPFix et choisis "exécuter en tant qu'administrateur" ??

                              0
                              1. Contributeur sécurité
                                Essaies de trouver ces rapports:
                                C:\ZHP\ZHPFix[R2].txt - 12/12/2012 21:37:05 [432]
                                C:\ZHP\ZHPFix[R3].txt - 12/12/2012 21:38:41 [21240]

                                S'ils ne sont pas sur ton bureau, regarde à la racine.
                                menu démarrer>ordinateur>disque local (C:)>ZHP
                                0
                                • 1
                                • 2