Comment virer cette saoperie de Coupon Drop Down ?

Bonjour,

J'ai vu que quelques un avaient posé la question et que ça avait été résolu.
Mais j'ai déjà lu également que chaque infection était différente...
Il n'existe pas un exe pour virer cette mer... ?
Sinon je suis preneur d'une solution !
Merci à vous et joyeux noël !

12 réponses

  1. Contributeur sécurité
    Bonsoir,

    Coupon Drop Down est du à une extension de navigateur, regardons déjà les programmes indésirables installés.

    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    ▸ Sous XP double-clic sur l'icône pour lancer l'outil.
    ▸ Sous Vista/Seven/8 clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
    ● Clique sur Recherche
    ● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.

    Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

    Poste le rapport, A +
    0
    1. Merci pour ton aide, voici le rapport :

      # AdwCleaner v2.103 - Rapport créé le 25/12/2012 à 23:03:59
      # Mis à jour le 25/12/2012 par Xplode
      # Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
      # Nom d'utilisateur : oliv - OLIV-PC
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\oliv\Desktop\AdwCleaner.exe
      # Option [Recherche]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Présent : C:\Users\oliv\AppData\Local\Google\Chrome\User Data\Default\Extensions\jplinpmadfkdgipabgcdchbdikologlh

      ***** [Registre] *****

      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\DNSBHO.dll
      Clé Présente : HKLM\SOFTWARE\Classes\BrowserConnection.Loader
      Clé Présente : HKLM\SOFTWARE\Classes\BrowserConnection.Loader.1
      Clé Présente : HKLM\SOFTWARE\Classes\DnsBHO.BHO
      Clé Présente : HKLM\SOFTWARE\Classes\DnsBHO.BHO.1
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
      Donnée Présente : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\SEARCH~1\Datamngr\x64\datamngr.dll
      Donnée Présente : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\SEARCH~1\Datamngr\x64\IEBHO.dll
      Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.0.8112.16457

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v17.0.1 (fr)

      Fichier : C:\Users\oliv\AppData\Roaming\Mozilla\Firefox\Profiles\nrdr9f3b.default\prefs.js

      [OK] Le fichier ne contient aucune entrée illégitime.

      Fichier : C:\Users\Lucile\AppData\Roaming\Mozilla\Firefox\Profiles\ssjag4dm.default\prefs.js

      [OK] Le fichier ne contient aucune entrée illégitime.

      -\\ Google Chrome v23.0.1271.97

      Fichier : C:\Users\oliv\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[R6].txt - [2706 octets] - [25/12/2012 23:03:59]

      ########## EOF - C:\AdwCleaner[R6].txt - [2766 octets] ##########
      0
      1. Contributeur sécurité
        ok,

        1. Relance AdwCleaner

        ▸ Sous XP double-clic sur l'icône pour lancer l'outil.
        ▸ Sous Vista/Seven/8 clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
        Ferme impérativement le navigateur ainsi que les applications en cours.
        ● Clique sur Suppression
        ● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
        ● Le rapport doit s'ouvrir spontanément.

        Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

        Poste le rapport

        2. Indique moi dans quel navigateur coupon drop down est encore présent et quelles sont les extensions installées sur celui-ci.

        A +

        0
        1. Le démarrage a été demandé, voici le rapport :
          # AdwCleaner v2.103 - Rapport créé le 25/12/2012 à 23:13:49
          # Mis à jour le 25/12/2012 par Xplode
          # Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
          # Nom d'utilisateur : oliv - OLIV-PC
          # Mode de démarrage : Normal
          # Exécuté depuis : C:\Users\oliv\Desktop\AdwCleaner.exe
          # Option [Suppression]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          Dossier Supprimé : C:\Users\oliv\AppData\Local\Google\Chrome\User Data\Default\Extensions\jplinpmadfkdgipabgcdchbdikologlh

          ***** [Registre] *****

          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DNSBHO.dll
          Clé Supprimée : HKLM\SOFTWARE\Classes\BrowserConnection.Loader
          Clé Supprimée : HKLM\SOFTWARE\Classes\BrowserConnection.Loader.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO
          Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO.1
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
          Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
          Donnée Supprimée : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\SEARCH~1\Datamngr\x64\datamngr.dll
          Donnée Supprimée : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\SEARCH~1\Datamngr\x64\IEBHO.dll
          Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

          ***** [Navigateurs] *****

          -\\ Internet Explorer v9.0.8112.16457

          [OK] Le registre ne contient aucune entrée illégitime.

          -\\ Mozilla Firefox v17.0.1 (fr)

          Fichier : C:\Users\oliv\AppData\Roaming\Mozilla\Firefox\Profiles\nrdr9f3b.default\prefs.js

          [OK] Le fichier ne contient aucune entrée illégitime.

          Fichier : C:\Users\Lucile\AppData\Roaming\Mozilla\Firefox\Profiles\ssjag4dm.default\prefs.js

          [OK] Le fichier ne contient aucune entrée illégitime.

          -\\ Google Chrome v23.0.1271.97

          Fichier : C:\Users\oliv\AppData\Local\Google\Chrome\User Data\Default\Preferences

          [OK] Le fichier ne contient aucune entrée illégitime.

          *************************

          AdwCleaner[R6].txt - [2827 octets] - [25/12/2012 23:03:59]
          AdwCleaner[S5].txt - [2788 octets] - [25/12/2012 23:13:49]

          ########## EOF - C:\AdwCleaner[S5].txt - [2848 octets] ##########

          J'ai (javais ?) le problème avec Firefox, je ne vois plus de mots soulignés, je ne sais pas si c'est résolu.
          Les extensions installées et actives :
          -AddblockPlus
          -AllInOne Gestures
          -DownloadHelper
          -DownthemAll
          -FBPhotoZoom
          -Google Translator for Firefox
          -GTranslate
          -Tab Mix Plus
          0
          1. Contributeur sécurité
            re,

            Il faut supprimer FBPhotoZoom, c'est bien une des extensions responsables de l'adware CouponDropDown.

            Relance AdwCleaner et clique sur Désinstaller

            Attention aux conditions d'utilisation et aux cases pré-cochées lors de l'installation d'un logiciel. Refuser les diverses barres d'outils, moteurs de recherches ou add-on proposés.
            Prévention, virus & arnaques et dangers d'Internet
            Télécharger depuis 01net nuit gravement à la santé des PC
            PUP / Logiciels potentiellement indésirables
            Stop la pub !

            Joyeuses Fêtes
            0
            1. J'ai fait tout ce que tu m'as dit et il ne semble plus y avoir de liens suspects.
              Dommage d'ailleurs car elle était sympa cette extension

              Un grand merci pour ton aide et ta disponibilité !

              Passe de bonnes fêtes :)
              0
              1. Contributeur sécurité
                ok merci :))
                0
            2. je viens de m'apercevoir que cette #%ù$@ était encore là !!!
              0
              1. Contributeur sécurité
                Tu as un compte Google que tu synchronises ?
                0
            3. Bonjour, je profite de ce site pour poster mon rapport.
              Merci pour votre aide !!

              # AdwCleaner v2.104 - Rapport créé le 05/01/2013 à 17:44:55
              # Mis à jour le 29/12/2012 par Xplode
              # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
              # Nom d'utilisateur : Rookmoot - ROOKMOOT-PC
              # Mode de démarrage : Normal
              # Exécuté depuis : C:\Users\Rookmoot\Downloads\adwcleaner.exe
              # Option [Recherche]

              ***** [Services] *****

              ***** [Fichiers / Dossiers] *****

              Dossier Présent : C:\Program Files (x86)\1ClickDownload
              Dossier Présent : C:\Program Files (x86)\BabylonToolbar
              Dossier Présent : C:\Program Files (x86)\Yontoo
              Dossier Présent : C:\ProgramData\Babylon
              Dossier Présent : C:\ProgramData\Tarma Installer
              Dossier Présent : C:\Users\Rookmoot\AppData\Local\Babylon
              Dossier Présent : C:\Users\Rookmoot\AppData\Local\Temp\BabylonToolbar
              Dossier Présent : C:\Users\Rookmoot\AppData\Local\Temp\boost_interprocess
              Dossier Présent : C:\Users\Rookmoot\AppData\LocalLow\BabylonToolbar
              Dossier Présent : C:\Users\Rookmoot\AppData\Roaming\Babylon
              Fichier Présent : C:\user.js

              ***** [Registre] *****

              Clé Présente : HKCU\Software\1ClickDownload
              Clé Présente : HKCU\Software\BabylonToolbar
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
              Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
              Clé Présente : HKCU\Software\SweetIM
              Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
              Clé Présente : HKLM\Software\Babylon
              Clé Présente : HKLM\Software\BabylonToolbar
              Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
              Clé Présente : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
              Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
              Clé Présente : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
              Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
              Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
              Clé Présente : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
              Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
              Clé Présente : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
              Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
              Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
              Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
              Clé Présente : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
              Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
              Clé Présente : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
              Clé Présente : HKLM\SOFTWARE\Classes\b
              Clé Présente : HKLM\SOFTWARE\Classes\Babylon.dskBnd
              Clé Présente : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
              Clé Présente : HKLM\SOFTWARE\Classes\bbylnApp.appCore
              Clé Présente : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
              Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane
              Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
              Clé Présente : HKLM\SOFTWARE\Classes\escort.escrtBtn.1
              Clé Présente : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
              Clé Présente : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
              Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
              Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
              Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
              Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
              Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
              Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
              Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Api
              Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
              Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
              Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
              Clé Présente : HKLM\Software\Iminent
              Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
              Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
              Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
              Clé Présente : HKLM\Software\SweetIM
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{291BCCC1-6890-484A-89D3-318C928DAC1B}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownload
              Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
              Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
              Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
              Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
              Clé Présente : HKLM\SOFTWARE\Tarma Installer
              Clé Présente : HKU\S-1-5-21-3166579788-3174108299-2159431820-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
              Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]

              ***** [Navigateurs] *****

              -\\ Internet Explorer v9.0.8112.16457

              [OK] Le registre ne contient aucune entrée illégitime.

              *************************

              AdwCleaner[R1].txt - [10623 octets] - [05/01/2013 17:44:55]

              ########## EOF - C:\AdwCleaner[R1].txt - [10684 octets] ##########
              0
              1. Contributeur sécurité
                Bonne Année !

                Il faut être vigilant quand on installe un programme, faire attention aux conditions d'utilisation et aux cases pré-cochées. Bannir les diverses barres d'outils ou moteurs de recherches proposés.

                1. Désinstalle si encore présents et si possible :

                1ClickDownload
                BabylonToolbar
                Yontoo Layers

                Aide : Comment désinstaller un programme

                2. Relance AdwCleaner

                ▸ Sous XP double-clic sur l'icône pour lancer l'outil.
                ▸ Sous Vista/Seven/8 clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
                Ferme impérativement le navigateur ainsi que les applications en cours.
                ● Clique sur Suppression
                ● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
                ● Le rapport doit s'ouvrir spontanément.

                Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

                Poste le rapport, A +
                0
                1. J'ai désinstallé 2 des 3 fichiers mais je ne trouve pas d'application uninstal pour Yontoo.
                  0
                  1. Contributeur sécurité
                    C'est pour cette raison que j'avais précisé si possible :)
                    0
                  2. ah d'accord ; )
                    Voici le nouveau rapport :

                    # AdwCleaner v2.104 - Rapport créé le 05/01/2013 à 18:08:37
                    # Mis à jour le 29/12/2012 par Xplode
                    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                    # Nom d'utilisateur : Rookmoot - ROOKMOOT-PC
                    # Mode de démarrage : Normal
                    # Exécuté depuis : C:\Users\Rookmoot\Downloads\adwcleaner.exe
                    # Option [Recherche]

                    ***** [Services] *****

                    ***** [Fichiers / Dossiers] *****

                    Dossier Présent : C:\Program Files (x86)\Yontoo
                    Dossier Présent : C:\ProgramData\Babylon
                    Dossier Présent : C:\ProgramData\Tarma Installer
                    Dossier Présent : C:\Users\Rookmoot\AppData\Local\Babylon
                    Dossier Présent : C:\Users\Rookmoot\AppData\Local\Temp\BabylonToolbar
                    Dossier Présent : C:\Users\Rookmoot\AppData\Local\Temp\boost_interprocess
                    Dossier Présent : C:\Users\Rookmoot\AppData\LocalLow\BabylonToolbar
                    Dossier Présent : C:\Users\Rookmoot\AppData\Roaming\Babylon
                    Fichier Présent : C:\user.js

                    ***** [Registre] *****

                    Clé Présente : HKCU\Software\1ClickDownload
                    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
                    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
                    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
                    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
                    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
                    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
                    Clé Présente : HKCU\Software\SweetIM
                    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
                    Clé Présente : HKLM\Software\Babylon
                    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
                    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
                    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
                    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
                    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
                    Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
                    Clé Présente : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
                    Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
                    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
                    Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Api
                    Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
                    Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
                    Clé Présente : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
                    Clé Présente : HKLM\Software\Iminent
                    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
                    Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
                    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
                    Clé Présente : HKLM\Software\SweetIM
                    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
                    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
                    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
                    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
                    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
                    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
                    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
                    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
                    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
                    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
                    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
                    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
                    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
                    Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
                    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
                    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
                    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
                    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
                    Clé Présente : HKLM\SOFTWARE\Tarma Installer
                    Clé Présente : HKU\S-1-5-21-3166579788-3174108299-2159431820-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}

                    ***** [Navigateurs] *****

                    -\\ Internet Explorer v9.0.8112.16457

                    [OK] Le registre ne contient aucune entrée illégitime.

                    *************************

                    AdwCleaner[R1].txt - [10714 octets] - [05/01/2013 17:44:55]
                    AdwCleaner[R2].txt - [5322 octets] - [05/01/2013 18:08:37]

                    ########## EOF - C:\AdwCleaner[R2].txt - [5382 octets] ##########
                    0
                  3. Contributeur sécurité
                    Regarde bien mon message, il faut cliquer sur le bouton Suppression maintenant ;)

                    A+
                    0
                  4. Merci pour ton aide, les pubs n'apparaissent plus !!!!!!!

                    Encore merci, a+
                    0