Mon rapport

Résolu
Bonjour,
voici mon rapport avec ZHPDiag

http://pjjoint.malekal.com/files.php?read=ZHPDiag_20130124_o7j8k12l11e12

20 réponses

Résumé de la discussion

Un utilisateur rapporte un rapport ZHPDiag sur Windows 7 et Chrome présentant une barre d'outils indésirable (search.certified-toolbar) et cherche une aide pour s'en débarrasser et infections publicitaires. La meilleure réponse conseille de désinstaller certains outils indésirables via le panneau de configuration, puis d'exécuter AdwCleaner et Malwarebytes Anti-Malware, en enregistrant et partageant les rapports après redémarrage. Plusieurs réponses indiquent que le problème persiste après les manipulations, avec des symptômes variés comme la présence récurrente de la barre d'outils dans le navigateur et dans Word, malgré les nettoyages. Une réponse ultérieure propose d'utiliser OTL avec un script personnalisé et d'envoyer les rapports générés pour compléter le diagnostic, afin d'analyser les éléments soupçonnés et d'adapter les outils de désinfection.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    Bienvenue sur CCM.

    Ton ordinateur est infecté par des logiciels publicitaires... Pour éviter ce genre de problème :
    - Ne télécharge pas n'importe quel programme gratuit sans te renseigner dessus
    - Ne télécharge aucun programme proposé dans des publicités ou sur des sites suspects, préfère les sites connus ou le téléchargement directement sur le site de l'éditeur.
    - Lis attentivement lorsque tu installes un programme gratuit, et décoche tous les programmes additionnels qui sont proposés, en particulier les barres d'outils !
    ________________________________________________________________

    1) A désinstaller via > menu démarrer > panneau de configuration > programmes et fonctionnalités :
    -SpyHunter
    -ToolbarFR

    2) Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

    *Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
    *Lance le puis clique sur [Suppression]. Sauvegarde tout travail en cours puis accepte la fermeture des programmes en cours d'exécution.
    *Patiente le temps du nettoyage.
    *Une fois le scan fini, il te sera proposé de redémarrer.
    *Au redémarrage du PC, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.
    *Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
    l'ordinateur

    3) Utilise ce logiciel de désinfection généraliste :

    ¶ Télécharge et installe Malwarebytes' Anti-Malware
    ¶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
    ¶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
    ¶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
    ¶ Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
    ¶ A la fin de l'analyse, clique sur Afficher les résultats
    ¶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
    ¶ Enregistre le rapport
    ¶ S'il t'est demandé de redémarrer l'ordinateur, clique sur Yes
    ¶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression

    1. bonjours et merci voici le rapport de adwcleaner

      http://pjjoint.malekal.com/files.php?read=20130124_z11r9w12v15w13
      1. Contributeur sécurité
        Ok, j'attends le rapport Malwarebytes ;)
    2. Quand le message qui demandait de redémarrer l'ordinateur s'est affiché, j'ai appuyé sur oui en même temps que le rapport s'affichait donc j'ai pas eu le temps de le sauvegarder et je ne sais pas si on peut le récupérer et où le récupérer? donc aucun rapport
      1. Contributeur sécurité
        Ouvre Malwarebytes, va dans l'onglet "rapports" et double clic sur le rapport pour l'ouvrir.
    3. Il n'y a plus rien, je refais un scan/recherche
      1. Contributeur sécurité
        Il avait trouvé quelque chose ?
      2. dans le rapport que je n'ai pas pu sauvegarder il y avait une menace (ça commençait par "adw" )
        là, il est encore en train de chercher
      3. Contributeur sécurité
        Ok, attends qu'il termine, ensuite tu refais une analyse ZHPDiag (héberge le rapport).
    4. voici le nouveau rapport

      http://pjjoint.malekal.com/files.php?read=20130124_j14g10l9q13i12
      1. voici le rapport de ZHPDiag

        http://pjjoint.malekal.com/files.php?read=ZHPDiag_20130124_d8c9s13i15z12
        1. Contributeur sécurité
          Ce script va cibler certains éléments à supprimer :

          ¶ Ouvre ce lien, sélectionne le script en entier et copie le (Édition --> Copier)
          ¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en tant qu'administrateur"
          ¶ Clique sur l'icône représentant le presse-papier (« coller le presse-papier »)
          ¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
          >>les lignes ci-dessus sont celles qui doivent apparaître dans la fenêtre de ZHPFix. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes<<
          ¶ Clique sur le bouton « GO » pour lancer le nettoyage,
          ¶ Copie/colle la totalité du rapport dans ta prochaine réponse
          Pour t'aider

          *Fais redémarrer ton PC et refais une nouvelle analyse ZHPDiag (héberge le rapport).
          1. Rapport de ZHPFix 1.3.12 par Nicolas Coolman, Update du 18/01/2013
            Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-25-01-2013-17-46-36.txt
            Run by LECOMTE Sarah at 25/01/2013 17:46:35
            Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

            ========== Logiciel(s) ==========
            SUPPRIME ToolbarFR

            ========== Clé(s) du Registre ==========
            SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}]
            SUPPRIME Key: CLSID BHO: {d9fc24df-b4ab-493a-8f33-52f6fcc536c1}
            SUPPRIME Key: HKCU\Software\SweetIM
            SUPPRIME Key: HKLM\Software\Wow6432Node\SweetIM
            SUPPRIME Key: SearchScopes :{F080599C-E51D-4292-B157-83B149A474E2}
            SUPPRIME Key: SearchScopes :{DF35C8F2-922D-4B40-9794-B00EEDCA1588}
            ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}
            SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
            SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
            SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
            SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
            SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
            SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
            SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
            SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
            SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
            SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
            SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
            SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
            SUPPRIME Key: HKCU\Software\ExpressFiles
            SUPPRIME Key: HKCU\Software\GoforFiles
            SUPPRIME Key: HKLM\Software\Wow6432Node\ExpressFiles
            SUPPRIME Key: HKLM\Software\Wow6432Node\GoforFiles
            SUPPRIME Key: HKCU\Software\IncrediMail

            ========== Valeur(s) du Registre ==========
            SUPPRIME {85C5840E-96B6-4717-92C6-57FBE8E39584}
            SUPPRIME {5F2624F0-E477-4F00-ADDA-1171AAE9AAE3}
            ABSENT TCP Query User{F26FB081-D482-4F32-A7BD-135B1F70A373}C:/program files (x86)/1clickdownload/1clickdownloader.exe
            ABSENT UDP Query User{20F6FB13-D456-4C49-9458-A2E070907E0C}C:/program files (x86)/1clickdownload/1clickdownloader.exe
            SUPPRIME {60481573-75F7-49BB-BCCA-C59BE9F13FB8}
            SUPPRIME {021176D3-5BF0-4D45-8A7B-596E7D8DF213}
            SUPPRIME {6E88BA2B-A0C2-4D11-AD62-C74A71E7AEB0}
            SUPPRIME {B5F9C00D-538C-422F-9016-12D2CD3A3474}
            SUPPRIME {E147FCA4-8615-4EC9-8D9D-8B8C32B0194B}
            SUPPRIME {217DCE08-7DA1-4DED-9F8A-C2A0C824EEF2}
            ABSENT Valeur Standard Profile: FirewallRaz :
            ABSENT Valeur Domain Profile: FirewallRaz :
            SUPPRIME FirewallRaz (Public) : {2B051D65-080B-412B-A732-E087F34BC26D}
            SUPPRIME FirewallRaz (Public) : {7C1B0942-567E-4CDC-BE82-F05F81C11455}
            SUPPRIME FirewallRaz (None) : {5108859B-BC3C-4A40-A176-7E33550F1453}
            SUPPRIME FirewallRaz (Private) : TCP Query User{D2905502-24A4-4FAC-9833-7481B19D7A73}C:\program files (x86)\google\google earth\plugin\geplugin.exe
            SUPPRIME FirewallRaz (Private) : UDP Query User{C16627FD-C9BB-427F-8939-529C6418D5A8}C:\program files (x86)\google\google earth\plugin\geplugin.exe
            SUPPRIME FirewallRaz (Public) : TCP Query User{A398AB5C-47EA-4517-86A3-A1F97ED5FAFC}C:\program files (x86)\google\google earth\plugin\geplugin.exe
            SUPPRIME FirewallRaz (Public) : UDP Query User{0273C332-1254-4DE9-93DF-D7B26BF28758}C:\program files (x86)\google\google earth\plugin\geplugin.exe
            SUPPRIME FirewallRaz (Private) : TCP Query User{F26FB081-D482-4F32-A7BD-135B1F70A373}C:\program files (x86)\1clickdownload\1clickdownloader.exe
            SUPPRIME FirewallRaz (Private) : UDP Query User{20F6FB13-D456-4C49-9458-A2E070907E0C}C:\program files (x86)\1clickdownload\1clickdownloader.exe
            SUPPRIME FirewallRaz (None) : {6DBC718F-DF08-49BD-A25B-64E84D2C685C}
            SUPPRIME FirewallRaz (Private) : TCP Query User{E4422A91-A4C5-4902-B073-8C8BD5AF5A14}G:\itunes.exe
            SUPPRIME FirewallRaz (Private) : {FD9FDBC7-0FE5-496F-A877-1D781DE10624}
            SUPPRIME FirewallRaz (Private) : {FA94FB29-D29C-4ED8-84AB-DE0E485E083D}
            SUPPRIME FirewallRaz (Private) : {6C5640FC-3E40-449F-9C84-2E363AAFE00E}
            SUPPRIME FirewallRaz (Private) : {350D4A5C-DEB7-45B8-916B-9C1A18A8EBE7}
            SUPPRIME FirewallRaz (Public) : TCP Query User{78856BBE-3312-4511-B6C0-EF69E45E29FB}F:\servin dossier,\jeu\jeu de ordi\farming simulator 2013\farmingsimulator2013game.exe
            SUPPRIME FirewallRaz (Public) : UDP Query User{257AF2E5-B23A-4B85-869E-FAEA63EBBE9A}F:\servin dossier,\jeu\jeu de ordi\farming simulator 2013\farmingsimulator2013game.exe
            SUPPRIME FirewallRaz (Private) : TCP Query User{28F4B50B-026B-475E-8504-1B8D0FC9F785}F:\servin dossier,\itunes\itunes.exe
            SUPPRIME FirewallRaz (Private) : UDP Query User{052050C1-39E6-434C-93FE-E1F555027A37}F:\servin dossier,\itunes\itunes.exe
            SUPPRIME FirewallRaz (Private) : {917662F9-4706-44F3-99CC-B33177189F62}
            SUPPRIME FirewallRaz (Private) : {C62371A5-C9CD-466F-BE8B-970E582DABBE}
            SUPPRIME FirewallRaz (Private) : {6ACE63B9-D014-44CD-94A1-68F6D72B8EFF}
            SUPPRIME FirewallRaz (Private) : {B53C440B-74AF-4D9E-B2EB-48DE550C50D3}
            SUPPRIME FirewallRaz (Private) : TCP Query User{65D414B3-E65E-4C88-83CD-1DFEE366B0D8}G:\servin dossier,\itunes\itunes.exe
            SUPPRIME FirewallRaz (Private) : TCP Query User{A7AFC29A-65B1-4F58-A686-9A6BEC80250F}G:\servin dossier,\jeu\jeu de ordi\farming simulator 2013\farmingsimulator2013game.exe
            SUPPRIME FirewallRaz (Private) : UDP Query User{47E962CF-61B2-4759-AAFD-DB696BA33A92}G:\servin dossier,\jeu\jeu de ordi\farming simulator 2013\farmingsimulator2013game.exe

            ========== Dossier(s) ==========
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{00072C5B-4796-4584-AC64-E38113059584}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{04FBD99E-6F7F-453A-9369-E29B2A6E2546}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{06A881E3-B1A8-45E3-9E15-63E0EB9442AE}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{079B74D9-9FCD-4B14-BB2E-D657F90FD781}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{09332408-FAEF-43F6-89BF-7160B0C89DAF}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{0A361DC1-1E4C-42CD-9F3B-2F8C53364D2F}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{0C22C718-365E-492B-9CD0-E4392E69D63A}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{1134B565-621F-4CDC-BE48-FF9A0CCF4120}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{131AA7B6-3015-448C-953F-6449CDEF7474}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{1433572B-79A5-40E6-BC0F-83D651DC9E9C}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{1857D74B-326F-46CA-8C07-A1751D56213E}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{1880DD0C-8101-4E80-8ECD-DEC27F5D7514}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{18C8A929-7962-48AB-899B-10DB46B63F41}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{1AF4C0B0-C163-46D6-BDDE-6A089F8EDCDB}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{1AF93E8A-436E-406B-9A74-752D6DEE555D}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{1E534969-F281-4426-9FD3-D3C84F20808D}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{204E433E-AAE7-4DC2-A62A-E06EE82BACD3}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{2085BAE2-02E0-4058-B610-AF28E6F069D7}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{26DD37DF-341D-42C4-B705-C96488DCBEA9}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{272CD3D0-94EC-498D-9FAE-493AA2EAAED9}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{27EC586B-5320-46B8-BEBB-EF952B26AECF}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{2B8F52DF-71B6-41B3-A97A-C9696EB7C1B6}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{2C75792E-274A-4383-83F2-F86B22A87F30}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{3153B0E8-67A4-4A35-B2EC-AB9EA93C33CC}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{337F1927-01F5-4FAB-BDF3-B9EA33C66B8A}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{3503617D-78C1-4307-A8F6-6F856D6A86D2}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{35FE92B0-BAA1-4924-9C77-F12B4511ABB7}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{37258ABB-EBE2-4102-A42D-171A897AAB0D}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{378AA2CB-A965-4F2B-A1C9-F48075334AC4}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{3F0D9CE2-65D1-4250-9ECD-B251BEB16407}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{3F886E0B-5990-45FA-BD18-781B21A35D2A}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{400F6FF3-7C79-4792-92FF-F111D6076D1F}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{40E96E82-12CF-45C3-9AE7-FB8738FD722E}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{423DD860-ACD8-472E-A04A-8DD1F537CBB7}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{4B929975-8DFD-4BF8-B935-E608A9028428}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{4D264419-1089-4177-A613-7A7314AF8B97}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{4E2D13CC-D1D4-4236-A57E-2EC08241F391}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{4F4DE00F-5055-4CF5-8C21-8DF59AD09F10}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{50BECD34-9180-4927-BD22-F455A8F51694}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{589831ED-7D27-4DC3-BE20-84516AC6BDC7}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{5A87D8B5-47E3-449A-B4B1-76174736A6C6}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{5FAB8C9B-9F46-43E3-8B38-7F37054080EE}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{6143D20D-9A0C-4BA7-B69E-65AEB733D98F}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{62A9AC5A-3B40-459E-A84B-3C2C6EF8D684}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{66DAF2C2-3457-415F-AD3B-CE6C579E57AB}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{6A11F308-162D-4F5E-8268-99B323C9AF78}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{6ACE5989-EF2E-4876-9160-C4E3C4F7FC7B}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{6E3F1261-D6B2-4FE2-A428-7DAB89B4537F}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{6EEF45D0-833B-4AB4-9DFE-FF9D428117F7}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{6FA68E6F-EF9F-4054-A5B3-45E5655237DC}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{70FAF983-D33E-4899-B357-B9E57EB608EE}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{720D13EC-56E0-459A-80A8-7B46D1C5E31C}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{73831EF2-4136-4A76-86C9-E4568FFFD176}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{76AE1F01-D183-41A2-AC74-F3B3AE4BEDCD}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{77510FDE-4F20-4D05-A5DE-177D65A3EC22}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{7CBEBEAA-950E-4BE8-A206-F320302596D0}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{7D2E34E5-885A-412C-90F0-2F2C0736D839}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{7DACFC4A-BE51-44EE-8830-9749D2265B52}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{7DCFF223-2DEE-4E98-B71E-795C3903C10B}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{7DDA856E-45F3-44C6-8637-2B2C8238FB18}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{81CF9CEC-13F4-49B0-899A-CA191608CCFF}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{8259E85A-6EB1-4463-8C59-3868A60C9A92}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{85187FA9-27B0-4686-BF29-0A3E06FF6505}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{8525EF76-B140-4449-B122-8ED0611EB1BD}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{86644045-ABA2-421E-ACAE-ECFC42EE3E6B}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{869C0457-8F5C-448F-838B-46421E355C1B}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{88503B80-1CFF-40A5-B7CD-2E0EB4312649}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{89FF8B28-229A-4B50-A27D-6C4BF068342F}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{8E7CB617-88DE-40C5-8003-43275082AF63}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{940CE737-BCC6-423C-AE43-631F88231F02}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{95F8CC7F-E9DE-45B4-97C7-5AB9D88D25B1}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{9857D2C5-6BAE-4396-A8A8-090E33E8D4B9}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{99FC37C2-9DC2-45A5-9769-00D9C4ABDA5F}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{9B48C2A1-E33F-478F-B343-ADFD1D00E2FF}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{9B8D7561-2A48-46C2-AAD6-CC9900B9ED40}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{9CD4EBDC-A3E0-4856-BF67-BE738A9C1E86}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{9DB515E0-5A43-4588-B671-41892796F86C}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{A2B59BAE-C4F5-4407-9801-D481F9B49145}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{A4038036-DB41-4084-B3F2-93D4E7BF8C28}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{A8DB1638-D4A2-41EA-9A3F-7791095F3FCB}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{AB713C33-9B71-4531-B5E0-B732EF2A08D3}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{AE4D781A-A613-4FE3-9498-41C5DEF0B1DD}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{B1439F88-D733-429F-B00E-81D4AB287C3D}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{B2993B1F-2B3E-4F05-8E5F-BDA83350A45D}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{B4EA847F-F0FD-47C9-8621-9D46A7924A74}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{B8FE8F85-84BE-425B-93F3-24360E32FF33}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{BDF458AB-37E9-44A6-B596-1CEA12320419}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{BF28FE2B-0E50-4D72-BC20-92CD91782E96}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{BF6FA6D1-5CD9-4BC8-A70A-6AB6C4D68C82}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{C0183EFD-0FC6-4FF9-82C2-919E641B0BF5}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{C54582EC-AFE0-4CFD-A6C4-375AB26EAE63}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{C6829E3F-827C-4BCA-A87C-7EE83D71F0CA}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{C6FD1B00-8527-4506-8360-A48940CE22AB}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{C7DD2DEE-071C-4848-B444-DCFBF2425C55}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{C7E15652-D00B-4E03-A664-1FC40A885A46}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{C7E3E3BC-946C-4529-BEA0-3E2BBFE8C63B}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{C882B899-7BB0-48B3-85D5-238240FA7038}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{C9D6DB1D-F854-4AF4-B156-E5E7903BED16}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{CA76E899-1B33-40E2-A661-CC988FDBA851}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{CCA4123D-EF50-4C3B-8157-82C361C28F27}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{CE6BF0FE-12F8-45F7-A563-48C98206CD4D}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{D2F2A7A0-0A7F-4CDF-BBC2-F27809EA4A69}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{D2FB4865-4716-49DA-BA96-A668F82FDEB4}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{D5917ED4-98BB-4571-8AED-6A552969D858}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{D7641479-F354-4DC7-9438-7093C8DA5CC3}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{D7D91C0D-E2BD-4C63-9F58-639E17E7993F}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{D8B69B3C-2B04-4321-B109-243A986412B4}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{D9D13A61-5160-43C8-9B02-4C2E0006DE36}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{DA1665F2-D14E-49F0-A884-6AABDCD7A044}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{DC530EF9-98EE-4799-9F9A-0B3EBCB29B9C}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{DE197C83-E218-4BD4-B43A-19A6D7B70274}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{DE97CC16-88EC-45A0-AFFF-7D50B0C80AA0}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{E0D18345-CE66-4AE1-948E-680EE35E5187}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{E30B1D3E-4C60-4460-BC09-9CC2E1A1F8CA}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{E34499E7-8B5F-46F7-A7AE-F3B2E641A440}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{E4032C2C-7B95-43FB-8D5D-65D22292767D}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{E6C396F1-63C5-4EC5-B1CA-5A97D75F03FC}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{E76B492E-E08A-4DEB-9079-D472C045BC79}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{E99B69EA-FE19-449C-8DEE-65D82E04963C}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{E9D99339-C0C9-462A-A434-47A40FCC16EE}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{EA2C6590-1A8F-493D-8F1E-2984FD29F752}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{EBF2BFF9-4487-4BC9-A8E9-04876571B54B}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{EC57F93E-69D5-49D4-8D68-0D514422ADD6}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{EF2117EF-1415-4679-B293-BA17DF8B5F69}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{F2F21D86-2B1C-4217-B7DC-3173EB0A9F8B}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{FC00B782-F559-42F4-B895-754C854C5143}
            SUPPRIME Folder: C:\Users\LECOMTE Sarah\AppData\Local\{FF5CB20C-CC6C-4D94-A85B-984581A77224}
            SUPPRIME Temporaires Windows:

            ========== Fichier(s) ==========
            SUPPRIME File: c:\program files (x86)\mozilla firefox\searchplugins\web search.xml
            ABSENT File: c:\program files (x86)\freecompressor\spointer\extensions\freecompressor_air_ie.dll
            SUPPRIME File: c:\windows\launcher.exe
            SUPPRIME Flash Cookies:
            SUPPRIME Temporaires Windows:

            ========== Tache planifiée ==========
            SUPPRIME Task: YourFile Update
            SUPPRIME Task: Express Files Updater
            SUPPRIME Task: Go for FilesUpdate
            SUPPRIME Task: {AF53798B-252F-4B4F-A28A-EA5D88A76A41}

            ========== Restauration Système ==========
            Point de restauration du système créé avec succès

            ========== Récapitulatif ==========
            24 : Clé(s) du Registre
            38 : Valeur(s) du Registre
            128 : Dossier(s)
            5 : Fichier(s)
            1 : Logiciel(s)
            4 : Tache planifiée
            1 : Restauration Système

            End of clean in 01mn 22s

            ========== Chemin de fichier rapport ==========
            C:\ZHP\ZHPFix[R1].txt - 24/01/2013 15:42:45 [388]
            C:\ZHP\ZHPFix[R2].txt - 25/01/2013 17:46:36 [19316]
            1. rapport de ZHPDiag

              http://pjjoint.malekal.com/files.php?read=ZHPDiag_20130125_k6r9p9q7l13
              1. Contributeur sécurité
                Bonjour,

                1) Ce script va cibler certains éléments à supprimer :

                ¶ Ouvre ce lien, sélectionne le script en entier et copie le (Édition --> Copier)
                ¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en tant qu'administrateur"
                ¶ Clique sur l'icône représentant le presse-papier (« coller le presse-papier »)
                ¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
                >>les lignes ci-dessus sont celles qui doivent apparaître dans la fenêtre de ZHPFix. Si ce n'est pas le cas, ne surtout pas cliquer sur le bouton GO. Il faut veiller à bien copier les lignes<<
                ¶ Clique sur le bouton « GO » pour lancer le nettoyage,
                ¶ Copie/colle la totalité du rapport dans ta prochaine réponse
                Pour t'aider

                2) Mises à jour :

                A désinstaller :
                -Adobe Reader 9.5.2 MUI
                -Java 6 Update 14
                -Java 6 Update 16

                *Télécharge et installe :
                -Adobe ReaderXI
                -Java 7 Update 11 (décocher barre Ask, si proposé)
                Suite aux dernière failles sécuritaire, Java étant peu utilisé sur les navigateurs il est préférable de le désactiver.

                *Sécuriser ses navigateurs :
                Si ce n'est pas déjà fait, installe Wot sur tes navigateurs :
                https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
                -Adblock plus > Firefox > Chrome

                A lire : L'importance de maintenir à jour son PC

                *Ensuite, dis moi comment fonctionne le PC ?

                1. Rapport de ZHPFix 1.3.12 par Nicolas Coolman, Update du 18/01/2013
                  Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-26-01-2013-08-14-15.txt
                  Run by LECOMTE Sarah at 26/01/2013 08:14:15
                  Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

                  ========== Processus mémoire ==========
                  SUPPRIME Memory Process: C:\Program Files (x86)\Google\Update\GoogleUpdate.exe

                  ========== Clé(s) du Registre ==========
                  SUPPRIME Key: Service: Bonjour Service
                  SUPPRIME Key*: StartupReg: Adobe Reader Speed Launcher
                  ABSENT Key: Service: Bonjour Service
                  SUPPRIME Key*: HKLM\Software\BrowserChoice
                  SUPPRIME Key: HKLM\Software\RegisteredApplications
                  ABSENT Key: HKLM\Software\Wow6432Node\RegisteredApplications
                  ABSENT Pointeurs: exefile(exe) Default="%1" %*
                  ABSENT Pointeurs: ChromeHTML(html) Default=

                  ========== Valeur(s) du Registre ==========
                  SUPPRIME RunValue: HP Software Update
                  SUPPRIME RunValue: Adobe Reader Speed Launcher
                  SUPPRIME RunValue: iTunesHelper
                  SUPPRIME RunValue: SynTPEnh
                  SUPPRIME MWPS Value: EnableUIADesktopToggle
                  SUPPRIME MWPS Value: FilterAdministratorToken
                  SUPPRIME MWPS Value: WallpaperStyle
                  SUPPRIME MWPE Value: NoActiveDesktop
                  SUPPRIME MWPE Value: NoActiveDesktopChanges
                  ABSENT Valeur Standard Profile: FirewallRaz :
                  ABSENT Valeur Domain Profile: FirewallRaz :

                  ========== Dossier(s) ==========
                  SUPPRIME Temporaires Windows:

                  ========== Fichier(s) ==========
                  ABSENT File: c:\program files (x86)\synaptics\syntp\syntpenh.exe
                  SUPPRIME File: c:\users\lecomte sarah\desktop\solitaire.lnk
                  SUPPRIME File: c:\users\lecomte sarah\appdata\roaming\microsoft\internet explorer\quick launch\jouer à hp games.lnk
                  SUPPRIME File: c:\program files (x86)\google\update\googleupdate.exe
                  ABSENT Folder/File: c:\program files (x86)\google\update\googleupdate.exe
                  SUPPRIME Temporaires Windows:

                  ========== Tache planifiée ==========
                  SUPPRIME Task: GoogleUpdateTaskMachineCore
                  SUPPRIME Task: GoogleUpdateTaskMachineUA
                  SUPPRIME Task: {9E8FF2D4-F3A5-4BCC-8E85-2EF525C571D5}
                  SUPPRIME Task: {AD92DEAA-E34D-4A25-809E-92A7794006D5}

                  ========== Récapitulatif ==========
                  1 : Processus mémoire
                  8 : Clé(s) du Registre
                  11 : Valeur(s) du Registre
                  1 : Dossier(s)
                  6 : Fichier(s)
                  4 : Tache planifiée

                  End of clean in 00mn 10s

                  ========== Chemin de fichier rapport ==========
                  C:\ZHP\ZHPFix[R1].txt - 24/01/2013 15:42:45 [388]
                  C:\ZHP\ZHPFix[R2].txt - 25/01/2013 17:46:36 [19369]
                  C:\ZHP\ZHPFix[R3].txt - 26/01/2013 08:14:15 [2384]
                  1. bjr,

                    le virus toolbar est tjrs présent et se met d'office qd on ouvre internet ou word.
                    je n'arrive pas à m'en débarrasser.
                    1. Contributeur sécurité
                      Bonjour,

                      le virus toolbar est tjrs présent et se met d'office qd on ouvre internet ou word.
                      je n'arrive pas à m'en débarrasser.


                      C'est bien de m'en parler, il s'agirait pas de search.certified-toolbar ??
                      1. abh si car qd j'ouvre un navigateur c'est tjrs search.....qui se met sur la 1ére page
                        c'est mon ado qui a fait la boulette et qui correspond avec vous et il n'est pas encore rentré...
                        1. Contributeur sécurité
                          La même chose que ceci ?
                        2. bjr, oui c'est exactement ça quand on ouvre microsoft word
                        3. Contributeur sécurité
                          Bonjour,

                          ¶ Télécharge SEAF (de C_XX) sur ton Bureau.
                          ¶ Lance SEAF
                          ¶ Dans les options, règle "Calculer le checksum" sur "MD5" puis coche "Informations supplémentaires" et "Chercher également dans le Registre"
                          ¶ Tape : search.certified-toolbar dans le champs de recherche, clique sur "Lancer la recherche" et patiente.
                          ¶ Poste dans ta prochaine réponse le rapport qui apparait à la fin de la recherche.

                          Quand la première recherche sera terminée, refais la même chose cette fois en tapant :
                          Protected Search
                      2. 1er rapport

                        http://pjjoint.malekal.com/files.php?read=20130127_h6g9h8v12l15
                        1. et voici le rapport avec protected search

                          http://pjjoint.malekal.com/files.php?read=20130127_q7x15u12k10o7
                          1. Contributeur sécurité
                            ¶ Télécharge OTL sur ton Bureau.
                            ¶ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur).
                            ¶ Sous Personnalisation, copie-colle ce script :

                            netsvcs
                            msconfig
                            safebootminimal
                            safebootnetwork
                            activex
                            drivers32
                            %ALLUSERSPROFILE\%Application Data\*.
                            %ALLUSERSPROFILE%\Application Data\*.exe /s
                            %APPDATA%\*.
                            %APPDATA%\*.exe /s
                            %SYSTEMDRIVE%\*.exe
                            %systemroot%\*. /mp /s
                            %systemroot%\system32\*.dll /lockedfiles
                            %systemroot%\Tasks\*.job /lockedfiles
                            %systemroot%\system32drivers\*.sys /lockedfiles
                            %systemroot%\System32config\*.sav
                            /md5start
                            explorer.exe
                            winlogon.exe
                            wininit.exe
                            /md5stop


                            ¶ Coche la case "tous les utilisateurs" puis clique sur le bouton "Analyse"
                            ¶ Patiente pendant l'analyse jusqu'à l'apparition des deux rapports OTL.txt et Extras.txt
                            ¶ Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de OTL et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
                            1. rapport otl.Txt

                              http://pjjoint.malekal.com/files.php?read=20130127_h8f9m8c8q13
                              1. Contributeur sécurité
                                Ce script va cibler certains éléments à supprimer :

                                * Lance OTL (si tu es sous Windows vista ou 7, fais un clic-droit dessus et choisis "exécuter en temps qu'administrateur")
                                * Copie/colle toutes les lignes du fichier ci-dessous et place les dans la zone "personnalisation" :

                                --------------------------------------------------
                                script
                                --------------------------------------------------

                                Pour t'aider

                                * Clique sur « Correction » et laisse l'outil travailler. Il est possible que l'ordinateur redémarre.
                                * Copie/colle la totalité du rapport dans ta prochaine réponse.
                                1. voila le nouveau rapport

                                  http://pjjoint.malekal.com/files.php?read=20130128_i6c5h12d13i7
                                  1. Contributeur sécurité
                                    Bonjour,

                                    Comment va le PC ?
                                  2. bjr,

                                    on ne se sert plus d'internet explorer (search.certified-toolbar....tjrs présent) et on privilégie Google chrome que nous avions réinstallé et pour lequel nous n'avons plus de pb.
                                    Pour word, le pb est tjrs présent avec la barre internet qui indique tjrs search.certified-toolbar...

                                    C'est désespérant, avec tout le mal que vous vous donnez à ne pas nous lâcher après autant de manip et de temps passé.... Un grand merci
                                  3. Contributeur sécurité
                                    Supprime tous tes raccourcis de Word, Internet Explorer, Excel, Outlook etc ... qui se trouvent sur le bureau ou la barre des taches.
                                    Une fois fait relance les différentes applications via "menu démarrer" pour vérifier.
                                  4. Contributeur sécurité
                                    Hello,

                                    Des nouvelles ??
                                  5. bonjour,

                                    à priori, plus de pb. après avoir réinstallé chrome, on ne sert plus d'internet explorer, et word continue à mettre en 1ére page search....puis ouvre une seconde page propre.....ca me va.

                                    Merci bp pour tout le temps passé et votre implication.

                                    cordialement