Virus sur mon pc aidez moi

Bonjour,
Depuis peu, ma connexion internet est lente depuis deux jours, ma connexion est pourtant au maximum mais je pense qu'il y'a un virus tout de même et j'aimerais bien que quelqu'un me vienne en aide :) merci d'avance !

35 réponses

Résumé de la discussion

La discussion porte sur une connexion internet lente avec suspicion d’un virus sur un PC sous Windows 7 utilisant Internet Explorer 9, et l’utilisateur recherche de l’aide pour résoudre ce problème. Plusieurs réponses évoquent la désinstallation des composants indésirables, la suppression d’outils publicitaires comme Avanquest toolbar et des extensions Conduit, ainsi que l’usage d’outils spécialisés comme OTL pour nettoyer les traces. Les conseils couvrent l’identification de chaînes d’extensions et de BHO liés à des moteurs de recherche non désirés, le redémarrage et l’analyse des rapports pour repérer les entrées malicieuses. En cas de détection, la procédure conseille de lancer une correction via des outils dédiés et de partager le rapport log pour ajuster le nettoyage et prévenir d’éventuelles résidus.

Bobot (l’IA à votre service)
  1. Aidez moi s'il vous plait
    0
    1. Contributeur sécurité
      Salut,

      La règle c'est 1 up/24h !

      Fais ceci et viens poster les rapports : https://forums-fec.be/entraide/viewtopic.php?f=11&t=228
      0
      1. Excuse moi je ne le savais pas, merci de me le dire :)
        d'accord je vais faire ce que tu m'as dit merci !
        0
        1. Malwarebytes Anti-Malware 1.65.1.1000
          www.malwarebytes.org

          Version de la base de données: v2012.09.29.05

          Windows 7 Service Pack 1 x64 NTFS
          Internet Explorer 9.0.8112.16421
          Mickael :: MICKAEL-HP [administrateur]

          13/12/2012 14:01:52
          mbam-log-2012-12-13 (14-01-52).txt

          Type d'examen: Examen complet (C:\|D:\|Q:\|)
          Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
          Options d'examen désactivées: P2P
          Elément(s) analysé(s): 526071
          Temps écoulé: 1 heure(s), 13 minute(s), 35 seconde(s)

          Processus mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Module(s) mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Clé(s) du Registre détectée(s): 1
          HKLM\SOFTWARE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\{89601BB9-C8C0-493D-9912-AD7F51A918A3} (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.

          Valeur(s) du Registre détectée(s): 1
          HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{89601BB9-C8C0-493D-9912-AD7F51A918A3}|DisplayName (Adware.Boxore) -> Données: Boxore Client -> Mis en quarantaine et supprimé avec succès.

          Elément(s) de données du Registre détecté(s): 0
          (Aucun élément nuisible détecté)

          Dossier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          Fichier(s) détecté(s): 55
          C:\Users\Mickael\Downloads\installer_ccleaner_French.exe (PUP.Adware.Agent) -> Mis en quarantaine et supprimé avec succès.
          C:\Users\Mickael\Downloads\Tictak-online-setup (1).exe (Trojan.Banker) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_ar.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_bg.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_bn.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_ca.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_cs.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_da.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_de.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_el.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_en-GB.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_en.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_es-419.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_es.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_et.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_fa.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_fi.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_fil.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_fr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_gu.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_hi.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_hr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_hu.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_id.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_is.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_it.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_iw.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_ja.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_kn.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_ko.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_lv.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_ml.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_mr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_ms.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_nl.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_no.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_or.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_pl.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_pt-BR.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_pt-PT.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_ro.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_ru.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_sk.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_sl.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_sr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_sv.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_ta.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_te.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_th.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_tr.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_uk.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_ur.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_vi.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_zh-CN.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
          C:\ZHP\Quarantine\Software.DIR\Software\Update\1.2.197.0\goopdateres_zh-TW.dll (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.

          (fin)
          0
          1. Contributeur sécurité
            OK.

            J'attends la suite.

            Bizarre cette détection de 40aine ZHP. Suis-tu une autre désinfection, ici ou ailleurs ?

            Merci d'être honnête.
            0
            1. https://forums-fec.be/upload/www/index.php?action=d&step=3

              Le rapport OTL ^^
              0
              1. Contributeur sécurité
                faut copier/coller le lien que donne mon site, pas cliquer dessus, sinon ça marche pas
                0
                1. ah d'acc : https://forums-fec.be/upload/www/?action=d&id=2246601836
                  0
                  1. Contributeur sécurité
                    et extras.txt ?
                    0
                    1. De otl ? Car j'ai eu que celui la
                      0
                      1. Contributeur sécurité
                        t'as suivis les consignes correctement ?
                        si t'as pas eu un extras.txt à côté de OTL.txt, c'est que non...
                        0
                        1. Bah j'ai eu juste otl.txt car sa a fait juste une analyse sa a rien supprimer ^^
                          AH SI ATT j'ai l'extras !
                          0
                          1. https://forums-fec.be/upload/www/?action=d&id=9387038167
                            Extras.txt ^^
                            0
                            1. Contributeur sécurité
                              Je le savais ^^

                              ▶ Télécharge sur cette page: AdwCleaner (de Xplode)

                              ▶ Lance-le

                              clique sur Suppression et patiente le temps du nettoyage.

                              ▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
                              0
                              1. # AdwCleaner v1.700 - Rapport créé le 13/12/2012 à 18:10:32
                                # Mis à jour le 26/06/2012 par Xplode
                                # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                                # Nom d'utilisateur : Mickael - MICKAEL-HP
                                # Exécuté depuis : C:\Users\Mickael\Downloads\adwcleaner(1).exe
                                # Option [Suppression]

                                ***** [Services] *****

                                ***** [Fichiers / Dossiers] *****

                                Dossier Supprimé : C:\Users\Mickael\AppData\Local\Conduit
                                Dossier Supprimé : C:\Users\Mickael\AppData\Local\Google\Chrome\User Data\Default\External Extensions\{EEE6C373-6118-11DC-9C72-001320C79847}
                                Dossier Supprimé : C:\Users\Mickael\AppData\LocalLow\Conduit
                                Dossier Supprimé : C:\Users\Mickael\AppData\LocalLow\PriceGong
                                Dossier Supprimé : C:\Users\Mickael\AppData\LocalLow\SweetIM
                                Dossier Supprimé : C:\Users\Mickael\AppData\Roaming\Mozilla\Firefox\Profiles\6ckgp9ef.default\SweetPacksToolbarData
                                Dossier Supprimé : C:\Users\Mickael\AppData\Roaming\Mozilla\Firefox\Profiles\6ckgp9ef.default\extensions\{8A9386B4-E958-4c4c-ADF4-8F26DB3E4829}
                                Dossier Supprimé : C:\ProgramData\SweetIM
                                Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PriceGong
                                Dossier Supprimé : C:\Program Files (x86)\Conduit
                                Dossier Supprimé : C:\Program Files (x86)\PriceGong
                                Dossier Supprimé : C:\Program Files (x86)\SweetIM
                                Fichier Supprimé : C:\Users\Mickael\AppData\Roaming\Mozilla\Firefox\Profiles\6ckgp9ef.default\searchplugins\SweetIm.xml

                                ***** [Registre] *****

                                [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3241952
                                [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3242339
                                Clé Supprimée : HKCU\Software\SweetIm
                                Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
                                Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
                                Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
                                Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
                                Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
                                Clé Supprimée : HKLM\SOFTWARE\Conduit
                                Clé Supprimée : HKLM\SOFTWARE\SweetIM
                                Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO
                                Clé Supprimée : HKLM\SOFTWARE\Classes\PriceFactorIE.PriceGongBHO.1
                                Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl
                                Clé Supprimée : HKLM\SOFTWARE\Classes\PriceGongIE.PriceGongCtrl.1
                                Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
                                Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
                                Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
                                Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
                                Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
                                Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
                                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PriceGongIE.DLL
                                Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok
                                Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
                                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\PriceGong
                                Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sweetpacks Communicator]

                                ***** [Registre - GUID] *****

                                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692}
                                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1631550F-191D-4826-B069-D9439253D926}
                                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
                                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D2A2595C-4FE4-4315-AA9B-19DBD6271B71}
                                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
                                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
                                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
                                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
                                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
                                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
                                Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{8B3372D0-09F0-41A5-8D9B-134E148672FB}
                                Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
                                Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
                                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
                                Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
                                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
                                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1631550F-191D-4826-B069-D9439253D926}
                                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
                                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
                                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
                                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
                                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1631550F-191D-4826-B069-D9439253D926}
                                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
                                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
                                Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]
                                [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
                                [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
                                [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}

                                ***** [Navigateurs] *****

                                -\\ Internet Explorer v9.0.8112.16421

                                Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Start Page] = hxxp://home.sweetim.com/?crg=3.1010000.10039&st=12 --> hxxp://www.google.com

                                -\\ Mozilla Firefox v16.0.2 (fr)

                                Nom du profil : default
                                Fichier : C:\Users\Mickael\AppData\Roaming\Mozilla\Firefox\Profiles\6ckgp9ef.default\prefs.js

                                C:\Users\Mickael\AppData\Roaming\Mozilla\Firefox\Profiles\6ckgp9ef.default\user.js ... Supprimé !

                                Supprimée : user_pref("browser.newtab.url", "hxxp://home.sweetim.com/?src=97&barid={23343056-389C-11E2-8055-78AC[...]
                                Supprimée : user_pref("browser.startup.homepage", "hxxp://home.sweetim.com/?crg=3.1010000.10039&st=12");
                                Supprimée : user_pref("keyword.URL", "hxxp://search.sweetim.com/search.asp?barid={23343056-389C-11E2-8055-78ACC0[...]
                                Supprimée : user_pref("sweetim.toolbar.UserSelectedSaveSettings", "true");
                                Supprimée : user_pref("sweetim.toolbar.Visibility.VisibilityGuardLastUnHide", "0");
                                Supprimée : user_pref("sweetim.toolbar.Visibility.enable", "true");
                                Supprimée : user_pref("sweetim.toolbar.Visibility.intervaldays", "7");
                                Supprimée : user_pref("sweetim.toolbar.cargo", "3.1010000.10039");
                                Supprimée : user_pref("sweetim.toolbar.cda.DisableOveride.enable", "true");
                                Supprimée : user_pref("sweetim.toolbar.cda.HideOveride.enable", "true");
                                Supprimée : user_pref("sweetim.toolbar.cda.RemoveOveride.enable", "true");
                                Supprimée : user_pref("sweetim.toolbar.dialogs.0.enable", "true");
                                Supprimée : user_pref("sweetim.toolbar.dialogs.0.handler", "chrome://sim_toolbar_package/content/optionsdialog-h[...]
                                Supprimée : user_pref("sweetim.toolbar.dialogs.0.height", "335");
                                Supprimée : user_pref("sweetim.toolbar.dialogs.0.id", "id_options_dialog");
                                Supprimée : user_pref("sweetim.toolbar.dialogs.0.title", "$string.config.label;");
                                Supprimée : user_pref("sweetim.toolbar.dialogs.0.url", "hxxp://www.sweetim.com/simffbar/options_remote_ff.asp?la[...]
                                Supprimée : user_pref("sweetim.toolbar.dialogs.0.width", "761");
                                Supprimée : user_pref("sweetim.toolbar.dialogs.1.enable", "true");
                                Supprimée : user_pref("sweetim.toolbar.dialogs.1.handler", "chrome://sim_toolbar_package/content/exampledialog-h[...]
                                Supprimée : user_pref("sweetim.toolbar.dialogs.1.height", "300");
                                Supprimée : user_pref("sweetim.toolbar.dialogs.1.id", "id_example_dialog");
                                Supprimée : user_pref("sweetim.toolbar.dialogs.1.title", "Example (unit-test) dialog");
                                Supprimée : user_pref("sweetim.toolbar.dialogs.1.url", "chrome://sim_toolbar_package/content/exampledialog.html"[...]
                                Supprimée : user_pref("sweetim.toolbar.dialogs.1.width", "500");
                                Supprimée : user_pref("sweetim.toolbar.dialogs.2.enable", "true");
                                Supprimée : user_pref("sweetim.toolbar.dialogs.2.handler", "chrome://sim_toolbar_package/content/cdadialog-handl[...]
                                Supprimée : user_pref("sweetim.toolbar.dialogs.2.height", "150");
                                Supprimée : user_pref("sweetim.toolbar.dialogs.2.id", "id_dialog_hide_disable_remove");
                                Supprimée : user_pref("sweetim.toolbar.dialogs.2.title", "Option Dialog");
                                Supprimée : user_pref("sweetim.toolbar.dialogs.2.url", "hxxp://www.sweetim.com/simffbar/simcdadialog.asp");
                                Supprimée : user_pref("sweetim.toolbar.dialogs.2.width", "530");
                                Supprimée : user_pref("sweetim.toolbar.dnscatch.domain-blacklist", ".*.sweetim.com/.*|.*.facebook.com/.*|.*.goog[...]
                                Supprimée : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
                                Supprimée : user_pref("sweetim.toolbar.keywordUrlGuard.enable", "true");
                                Supprimée : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
                                Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
                                Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
                                Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
                                Supprimée : user_pref("sweetim.toolbar.mode.debug", "false");
                                Supprimée : user_pref("sweetim.toolbar.newtab.created", "true");
                                Supprimée : user_pref("sweetim.toolbar.newtab.enable", "true");
                                Supprimée : user_pref("sweetim.toolbar.previous.browser.newtab.url", "about:newtab");
                                Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "www.google.fr");
                                Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "hxxp://search.sweetim.com/search.asp?barid={23343[...]
                                Supprimée : user_pref("sweetim.toolbar.rc.url", "hxxp://www.sweetim.com/simffbar/rc.html?toolbar_version=$ITEM_V[...]
                                Supprimée : user_pref("sweetim.toolbar.scripts.0.addcontextdiv", "true");
                                Supprimée : user_pref("sweetim.toolbar.scripts.0.callback", "simVerification");
                                Supprimée : user_pref("sweetim.toolbar.scripts.0.domain-blacklist", "");
                                Supprimée : user_pref("sweetim.toolbar.scripts.0.domain-whitelist", "hxxp://(www.|apps.)?facebook\\.com.*");
                                Supprimée : user_pref("sweetim.toolbar.scripts.0.elementid", "id_script_sim_fb");
                                Supprimée : user_pref("sweetim.toolbar.scripts.0.enable", "true");
                                Supprimée : user_pref("sweetim.toolbar.scripts.0.id", "id_script_fb");
                                Supprimée : user_pref("sweetim.toolbar.scripts.0.url", "hxxp://sc.sweetim.com/apps/in/fb/infb.js");
                                Supprimée : user_pref("sweetim.toolbar.scripts.1.addcontextdiv", "true");
                                Supprimée : user_pref("sweetim.toolbar.scripts.1.callback", "simVerification");
                                Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
                                Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-whitelist", "hxxps://(www.|apps.)?facebook\\.com.*");
                                Supprimée : user_pref("sweetim.toolbar.scripts.1.elementid", "id_script_sim_fb");
                                Supprimée : user_pref("sweetim.toolbar.scripts.1.enable", "false");
                                Supprimée : user_pref("sweetim.toolbar.scripts.1.id", "id_script_fb_hxxpS");
                                Supprimée : user_pref("sweetim.toolbar.scripts.1.url", "hxxps://sc.sweetim.com/apps/in/fb/infb.js");
                                Supprimée : user_pref("sweetim.toolbar.scripts.2.addcontextdiv", "false");
                                Supprimée : user_pref("sweetim.toolbar.scripts.2.callback", "");
                                Supprimée : user_pref("sweetim.toolbar.scripts.2.domain-blacklist", ".*.google..*|.*.bing..*|.*.live..*|.*.msn..[...]
                                Supprimée : user_pref("sweetim.toolbar.scripts.2.domain-whitelist", "");
                                Supprimée : user_pref("sweetim.toolbar.scripts.2.elementid", "id_predict_include_script");
                                Supprimée : user_pref("sweetim.toolbar.scripts.2.enable", "false");
                                Supprimée : user_pref("sweetim.toolbar.scripts.2.id", "id_script_prad");
                                Supprimée : user_pref("sweetim.toolbar.scripts.2.url", "hxxp://cdn1.certified-apps.com/scripts/shared/enable.js?[...]
                                Supprimée : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engin[...]
                                Supprimée : user_pref("sweetim.toolbar.search.history.capacity", "10");
                                Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "false");
                                Supprimée : user_pref("sweetim.toolbar.searchguard.initialized_by_rc", "true");
                                Supprimée : user_pref("sweetim.toolbar.simapp_id", "{23343056-389C-11E2-8055-78ACC0C4F20A}");
                                Supprimée : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/?crg=3.1010000.10039&st=12");
                                Supprimée : user_pref("sweetim.toolbar.version", "1.7.0.3");

                                -\\ Google Chrome v23.0.1271.97

                                Fichier : C:\Users\Mickael\AppData\Local\Google\Chrome\User Data\Default\Preferences

                                [OK] Le fichier ne contient aucune entrée illégitime.

                                *************************

                                AdwCleaner[S1].txt - [1438 octets] - [15/05/2012 11:35:42]
                                AdwCleaner[S2].txt - [13688 octets] - [27/06/2012 23:10:23]
                                AdwCleaner[R1].txt - [1216 octets] - [28/06/2012 16:09:18]
                                AdwCleaner[S3].txt - [1278 octets] - [28/06/2012 16:09:29]
                                AdwCleaner[R2].txt - [1336 octets] - [28/06/2012 16:44:23]
                                AdwCleaner[S4].txt - [3110 octets] - [17/07/2012 22:58:43]
                                AdwCleaner[S5].txt - [10832 octets] - [01/11/2012 16:45:16]
                                AdwCleaner[S6].txt - [13684 octets] - [13/12/2012 18:10:32]

                                ########## EOF - C:\AdwCleaner[S6].txt - [13813 octets] ##########
                                0
                                1. Contributeur sécurité
                                  Bien bien ! ^^

                                  relance OTL, coche "Rapport minimal" et touche à rien d'autre, clique sur analyse

                                  héberge le rapport et poste le lien
                                  0
                                  1. https://forums-fec.be/upload/www/?action=d&id=4341829979
                                    0
                                    1. Contributeur sécurité
                                      désinstalle les trucs avanquest c'est la crotte en barre
                                      une fois fait redémarre et refais moi un OTL en rapport minimal stp
                                      0
                                      1. Comment je desinstalle les trucs avanquest ?
                                        0
                                        • 1
                                        • 2