Problème lorsque je vais sur Youtube

Résolu
Bonjour à tous,

Voilà je vous expose mon problème, récemment j'ai installé un module complémentaire avec Mozilla FIrefox, le module c'est ABP, je l'ai installé car lorsque j'allais sur Youtube il y avait la pub avec TheVoice, depuis je n'ai plus cette pub, mais depuis hier lorsque je vais sur Youtube et que je veux regarder des vidéos j'ai toujours çà qui apparaît :

http://hpics.li/95ea05e

J'attends avec impatience vos réponses.

Merci d'avance, Cordialement E'z.

24 réponses

  1. Contributeur sécurité
    Bonjour,

    Tu n'as sûrement pas installé ADBlock depuis le site officiel.
    Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme S0ft0nic.
    L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring), ton PC se retrouve avec des barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
    Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
    De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
    Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
    Au final, il est pas conseillé d'en utiliser.

    Enfin l'accumulation de ces programmes ralentissent l'ordinateur/navigateur WEB.

    Ces programmes additionnels sont proposées à l'installation de programmes et très souvent ces ajouts sont précochés.
    Dès lors, lorsque tu installes un programme, lis bien ce qui est proposé car tu risques d'installé des barres d'outils sans le savoir.

    Lire Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/

    On va s'en débarrasser :

    ▶ Télécharge sur cette page: AdwCleaner (de Xplode)

    ▶ Lance-le

    clique sur Suppression et patiente le temps du nettoyage.

    ▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
    2
    1. Salut,
      t'es infecté.
      Je redirige vers virus/sécurité où on te prendra en charge ;).

      0
      1. Contributeur
        Bonjour

        C'est les vidéo de facebook ?
        Clic sur apb et fait désactivé sur cette page

        cordialement
        0
        1. Bah dans la capture d'écran que j'ai pris ça note " Facebook je ne sais pas trop quoi " or j'ai cela depuis que j'ai téléchargé ABP et pour préciser je ne suis pas sur Facebook je n'ai pas de compte je ne sais pas si ça peut aider, néanmoins je vais essayer ce que tu m'as dis et tenir au courant.
          0
          1. Je viens de désinstaller complètement ce module complèmentaire, et je pense qui n'est pas à l'origine de mes problèmes lorsque je navigue sur le net, je viens de me rendre compte que lorsque j'avais installé Fotomix sur mon pc il y avait pcpholasetup.exe qui c'est installé sur mon bureau et d'après quelques recherches sur le net c'est un logiciel utilisé par de cybercriminel néanmoins lorsque je vais dans mon panneau de configuration impossible de le désinstaller il persiste à rester sur mon bureau. Aidez moi s'il vous plaît.

            Cordialement.
            0
            1. Bonjour, voici le contenu que j'ai eu avec AdwCleaner :

              # AdwCleaner v2.300 - Rapport créé le 09/05/2013 à 16:08:43
              # Mis à jour le 28/04/2013 par Xplode
              # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
              # Nom d'utilisateur : Kévin - KÉVIN-PC
              # Mode de démarrage : Normal
              # Exécuté depuis : C:\Users\Kévin\Downloads\adwcleaner.exe
              # Option [Suppression]

              ***** [Services] *****

              ***** [Fichiers / Dossiers] *****

              Dossier Supprimé : C:\Program Files (x86)\Conduit
              Dossier Supprimé : C:\Program Files (x86)\Optimizer Pro
              Dossier Supprimé : C:\Program Files (x86)\SweetIM
              Dossier Supprimé : C:\Program Files (x86)\uTorrentBar_FR
              Dossier Supprimé : C:\Program Files (x86)\Wajam
              Dossier Supprimé : C:\Program Files (x86)\Webplayer setup
              Dossier Supprimé : C:\ProgramData\Babylon
              Dossier Supprimé : C:\ProgramData\boost_interprocess
              Dossier Supprimé : C:\ProgramData\IBUpdaterService
              Dossier Supprimé : C:\ProgramData\InstallMate
              Dossier Supprimé : C:\ProgramData\Premium
              Dossier Supprimé : C:\ProgramData\SweetIM
              Dossier Supprimé : C:\Users\Kévin\AppData\Local\Conduit
              Dossier Supprimé : C:\Users\Kévin\AppData\Local\Supreme Savings
              Dossier Supprimé : C:\Users\Kévin\AppData\Local\Wajam
              Dossier Supprimé : C:\Users\Kévin\AppData\LocalLow\Conduit
              Dossier Supprimé : C:\Users\Kévin\AppData\LocalLow\PriceGong
              Dossier Supprimé : C:\Users\Kévin\AppData\LocalLow\searchquband
              Dossier Supprimé : C:\Users\Kévin\AppData\LocalLow\Searchqutoolbar
              Dossier Supprimé : C:\Users\Kévin\AppData\LocalLow\SweetIM
              Dossier Supprimé : C:\Users\Kévin\AppData\LocalLow\Toolbar4
              Dossier Supprimé : C:\Users\Kévin\AppData\LocalLow\uTorrentBar_FR
              Dossier Supprimé : C:\Users\Kévin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
              Dossier Supprimé : C:\Users\Kévin\AppData\Roaming\Nosibay
              Dossier Supprimé : C:\Users\Kévin\AppData\Roaming\OpenCandy
              Dossier Supprimé : C:\Users\KVIN~1\AppData\Local\Temp\AskSearch
              Dossier Supprimé : C:\Users\KVIN~1\AppData\Local\Temp\Iminent
              Dossier Supprimé : C:\Users\KVIN~1\AppData\Local\Temp\Smartbar
              Dossier Supprimé : C:\windows\Installer\{0965F857-DAAD-4F93-8054-0E2EC3C8C5B0}
              Dossier Supprimé : C:\windows\Installer\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
              Fichier Supprimé : C:\END
              Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
              Fichier Supprimé : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml
              Fichier Supprimé : C:\Users\Kévin\AppData\Roaming\Mozilla\Firefox\Profiles\u5jubr93.default\searchplugins\Askcom.xml
              Fichier Supprimé : C:\Users\Kévin\AppData\Roaming\Mozilla\Firefox\Profiles\u5jubr93.default\searchplugins\Babylon.xml
              Fichier Supprimé : C:\Users\Kévin\AppData\Roaming\Mozilla\Firefox\Profiles\u5jubr93.default\searchplugins\browsemngr.xml
              Fichier Supprimé : C:\Users\Kévin\AppData\Roaming\Mozilla\Firefox\Profiles\u5jubr93.default\searchplugins\BrowserProtect.xml
              Fichier Supprimé : C:\Users\Kévin\AppData\Roaming\Mozilla\Firefox\Profiles\u5jubr93.default\searchplugins\delta.xml
              Fichier Supprimé : C:\Users\KVIN~1\AppData\Local\Temp\Searchqu.ini
              Fichier Supprimé : C:\Users\KVIN~1\AppData\Local\Temp\searchqutoolbar-manifest.xml
              Fichier Supprimé : C:\Users\KVIN~1\AppData\Local\Temp\SetupDataMngr_Searchqu.exe
              Fichier Supprimé : C:\windows\Tasks\PC Performer_DEFAULT.job
              Supprimé au redémarrage : C:\Program Files (x86)\Searchqu Toolbar
              Supprimé au redémarrage : C:\ProgramData\BrowserProtect

              ***** [Registre] *****

              Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
              Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
              Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
              Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
              Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
              Clé Supprimée : HKCU\Software\AppDataLow\Software\uTorrentBar_FR
              Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
              Clé Supprimée : HKCU\Software\BabylonToolbar
              Clé Supprimée : HKCU\Software\Conduit
              Clé Supprimée : HKCU\Software\DataMngr
              Clé Supprimée : HKCU\Software\DataMngr_Toolbar
              Clé Supprimée : HKCU\Software\delta LTD
              Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\ehdmaehkiiampolokajdcelladmnopgp
              Clé Supprimée : HKCU\Software\Headlight
              Clé Supprimée : HKCU\Software\Iminent
              Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Rechercher sur le Web
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKCU\Software\Nosibay
              Clé Supprimée : HKCU\Software\PerformerSoft
              Clé Supprimée : HKCU\Software\Softonic
              Clé Supprimée : HKCU\Software\StartSearch
              Clé Supprimée : HKCU\Software\Wajam
              Clé Supprimée : HKCU\Software\522dedfe06abf41
              Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
              Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
              Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
              Clé Supprimée : HKLM\Software\Babylon
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634}
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9}
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF}
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DNSBHO.dll
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL
              Clé Supprimée : HKLM\SOFTWARE\Classes\BrowserConnection.Loader
              Clé Supprimée : HKLM\SOFTWARE\Classes\BrowserConnection.Loader.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO
              Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO.1
              Clé Supprimée : HKLM\Software\Classes\Installer\Features\254796BF4AC84B64891B61C529A2E23F
              Clé Supprimée : HKLM\Software\Classes\Installer\Features\758F5690DAAD39F40845E0E23C8C5C0B
              Clé Supprimée : HKLM\Software\Classes\Installer\Products\254796BF4AC84B64891B61C529A2E23F
              Clé Supprimée : HKLM\Software\Classes\Installer\Products\758F5690DAAD39F40845E0E23C8C5C0B
              Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
              Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
              Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
              Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
              Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages
              Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
              Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
              Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
              Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
              Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D}
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO
              Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader
              Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1
              Clé Supprimée : HKLM\Software\Conduit
              Clé Supprimée : HKLM\Software\DataMngr
              Clé Supprimée : HKLM\Software\Iminent
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASAPI32
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASMANCS
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASAPI32
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SnapDo_RASMANCS
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_RASAPI32
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_RASMANCS
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
              Clé Supprimée : HKLM\Software\PerformerSoft
              Clé Supprimée : HKLM\Software\SearchquMediabarTb
              Clé Supprimée : HKLM\Software\Supreme Savings
              Clé Supprimée : HKLM\Software\uTorrentBar_FR
              Clé Supprimée : HKLM\Software\Wajam
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\522dedfe06abf41
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ehdmaehkiiampolokajdcelladmnopgp
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{83FDC615-EFD1-471E-B020-2CFBA51AE48D}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DB3F300E-1394-48C3-8F6A-0820B4B7A385}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{0965F857-DAAD-4F93-8054-0E2EC3C8C5B0}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{4183178B-4D4E-48A7-9257-454BA90A760E}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu Toolbar
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_FR Toolbar
              Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Wajam
              Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
              Clé Supprimée : HKLM\SOFTWARE\DataMngr
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
              Donnée Supprimée : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\SEARCH~1\Datamngr\x64\datamngr.dll
              Donnée Supprimée : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\SEARCH~1\Datamngr\x64\IEBHO.dll
              Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
              Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
              Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
              Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
              Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]
              Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sweetpacks Communicator]
              Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
              Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]
              Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [webbooster@iminent.com]
              Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
              Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
              Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
              Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]
              Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
              Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
              Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

              ***** [Navigateurs] *****

              -\\ Internet Explorer v10.0.9200.16537

              Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=70e287cb-81d8-42b6-9297-f20733edc584&searchtype=ds&q={searchTerms} --> hxxp://www.google.com
              Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.holasearch.com/?affID=121962&tt=gc_&babsrc=HP_ss&mntrId=9406DCA971942452 --> hxxp://www.google.com
              Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=70e287cb-81d8-42b6-9297-f20733edc584&searchtype=ds&q={searchTerms} --> hxxp://www.google.com
              Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=70e287cb-81d8-42b6-9297-f20733edc584&searchtype=ds&q={searchTerms} --> hxxp://www.google.com
              Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=70e287cb-81d8-42b6-9297-f20733edc584&searchtype=ds&q={searchTerms} --> hxxp://www.google.com
              Remplacé : [HKCU\Software\Microsoft\Internet Explorer\SearchUrl - Default] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=70e287cb-81d8-42b6-9297-f20733edc584&searchtype=ds&q={searchTerms} --> hxxp://www.google.com
              Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl - Default] = hxxp://feed.snap.do/?publisher=SnapdoOpenCandy&dpid=SnapdoOpenCandy&co=FR&userid=70e287cb-81d8-42b6-9297-f20733edc584&searchtype=ds&q={searchTerms} --> hxxp://www.google.com

              -\\ Mozilla Firefox v20.0.1 (fr)

              Fichier : C:\Users\Kévin\AppData\Roaming\Mozilla\Firefox\Profiles\u5jubr93.default\prefs.js

              C:\Users\Kévin\AppData\Roaming\Mozilla\Firefox\Profiles\u5jubr93.default\user.js ... Supprimé !

              Supprimée : user_pref("CT3128284_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\"[...]
              Supprimée : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT3128284&octid=CT312828[...]
              Supprimée : user_pref("Smartbar.ConduitSearchEngineList", "01NET.com Customized Web Search");
              Supprimée : user_pref("Smartbar.ConduitSearchUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3128284[...]
              Supprimée : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "hxxp://search.privitize.com/?aff=7&q=");
              Supprimée : user_pref("Smartbar.keywordURLSelectedCTID", "CT3128284");
              Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
              Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
              Supprimée : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
              Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
              Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);
              Supprimée : user_pref("extensions.BabylonToolbar.id", "9406dfc0000000000000dca971942452");
              Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15656");
              Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
              Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
              Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
              Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
              Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...]
              Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.8.3.8");
              Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.8.3.8");
              Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
              Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.3.821:32:02");
              Supprimée : user_pref("extensions.delta.admin", false);
              Supprimée : user_pref("extensions.delta.aflt", "babsst");
              Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
              Supprimée : user_pref("extensions.delta.autoRvrt", "false");
              Supprimée : user_pref("extensions.delta.bbDpng", "1");
              Supprimée : user_pref("extensions.delta.cntry", "FR");
              Supprimée : user_pref("extensions.delta.dfltLng", "en");
              Supprimée : user_pref("extensions.delta.excTlbr", false);
              Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
              Supprimée : user_pref("extensions.delta.hdrMd5", "81FAFA0AF18D1385F261FDB187D0F92D");
              Supprimée : user_pref("extensions.delta.id", "9406dfc0000000000000dca971942452");
              Supprimée : user_pref("extensions.delta.instlDay", "15825");
              Supprimée : user_pref("extensions.delta.instlRef", "sst");
              Supprimée : user_pref("extensions.delta.lastVrsnTs", "1.8.16.1613:36:36");
              Supprimée : user_pref("extensions.delta.newTab", false);
              Supprimée : user_pref("extensions.delta.prdct", "delta");
              Supprimée : user_pref("extensions.delta.prtnrId", "delta");
              Supprimée : user_pref("extensions.delta.rvrt", "false");
              Supprimée : user_pref("extensions.delta.sg", "azb");
              Supprimée : user_pref("extensions.delta.smplGrp", "none");
              Supprimée : user_pref("extensions.delta.tlbrId", "base");
              Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
              Supprimée : user_pref("extensions.delta.vrsn", "1.8.16.16");
              Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.16.1613:36:36");
              Supprimée : user_pref("extensions.delta.vrsni", "1.8.16.16");
              Supprimée : user_pref("extensions.holasearch.admin", false);
              Supprimée : user_pref("extensions.holasearch.aflt", "babsst");
              Supprimée : user_pref("extensions.holasearch.appId", "{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}");
              Supprimée : user_pref("extensions.holasearch.autoRvrt", "false");
              Supprimée : user_pref("extensions.holasearch.dfltLng", "en");
              Supprimée : user_pref("extensions.holasearch.excTlbr", false);
              Supprimée : user_pref("extensions.holasearch.ffxUnstlRst", false);
              Supprimée : user_pref("extensions.holasearch.id", "9406dfc0000000000000dca971942452");
              Supprimée : user_pref("extensions.holasearch.instlDay", "15833");
              Supprimée : user_pref("extensions.holasearch.instlRef", "sst");
              Supprimée : user_pref("extensions.holasearch.newTab", false);
              Supprimée : user_pref("extensions.holasearch.prdct", "holasearch");
              Supprimée : user_pref("extensions.holasearch.prtnrId", "holasearch");
              Supprimée : user_pref("extensions.holasearch.rvrt", "false");
              Supprimée : user_pref("extensions.holasearch.smplGrp", "none");
              Supprimée : user_pref("extensions.holasearch.tlbrId", "base");
              Supprimée : user_pref("extensions.holasearch.tlbrSrchUrl", "");
              Supprimée : user_pref("extensions.holasearch.vrsn", "1.8.16.16");
              Supprimée : user_pref("extensions.holasearch.vrsnTs", "1.8.16.1621:38:44");
              Supprimée : user_pref("extensions.holasearch.vrsni", "1.8.16.16");
              Supprimée : user_pref("smartBar.searchInNewTabOwner", "CT3128284");
              Supprimée : user_pref("smartbar.machineId", "JIIKZ61CFYFPLD8UMRTMPDRWDIC+V3BILRDAMQOVJAU7NN2KCVUOXWLCN9W/CIZPKPI[...]

              *************************

              AdwCleaner[S1].txt - [360 octets] - [09/05/2013 16:07:54]
              AdwCleaner[S2].txt - [36943 octets] - [09/05/2013 16:08:43]

              ########## EOF - C:\AdwCleaner[S2].txt - [37004 octets] ##########
              0
              1. Contributeur sécurité
                Salut ok on continue MBAM va en shooter des crasses à mon avis :)

                ▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

                ▶ Exécute-le. Accepte la mise à jour.

                ● Uniquement en cas de problème de mise à jour:

                ● Télécharger mises à jour manuelles MBAM

                ● Exécute le fichier après l'installation de MBAM

                ▶ Sélectionne "Exécuter un examen complet"
                ▶ Clique sur "Rechercher"
                ▶ L'analyse démarre, le scan est relativement long, c'est normal.

                A la fin de l'analyse, un message s'affiche :

                Citation :

                L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

                ▶ Clique sur "Ok" pour poursuivre. Si MBAM n'a rien trouvé, il te le dira aussi.
                ▶ Ferme tes navigateurs.
                ▶ Si des malwares ont été détectés, clique sur Afficher les résultats.
                ▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

                Si MBAM demande à redémarrer le pc : ▶ fais-le.

                Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
                0
                1. Bonjour juju, voilà ce que çà donne :

                  Malwarebytes Anti-Malware 1.75.0.1300
                  www.malwarebytes.org

                  Version de la base de données: v2013.05.11.05

                  Windows 7 Service Pack 1 x64 NTFS
                  Internet Explorer 10.0.9200.16540
                  Kévin :: KÉVIN-PC [administrateur]

                  11/05/2013 15:25:32
                  mbam-log-2013-05-11 (15-25-32).txt

                  Type d'examen: Examen complet (C:\|D:\|)
                  Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                  Options d'examen désactivées: P2P
                  Elément(s) analysé(s): 529794
                  Temps écoulé: 1 heure(s), 37 minute(s), 2 seconde(s)

                  Processus mémoire détecté(s): 0
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire détecté(s): 0
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre détectée(s): 0
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre détectée(s): 0
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre détecté(s): 0
                  (Aucun élément nuisible détecté)

                  Dossier(s) détecté(s): 0
                  (Aucun élément nuisible détecté)

                  Fichier(s) détecté(s): 1
                  C:\Users\Kévin\AppData\Local\Temp\01net\01NET.com.exe (PUP.Toolbar.Repacked) -> Mis en quarantaine et supprimé avec succès.

                  (fin)
                  0
                  1. Lorsque que je navigue sur internet je n'ai plus la seconde fenêtre qui s'ouvre comme avant je suis super content !!! et je te remercie pour votre aide juju !!

                    Par contre une dernière petite requête j'avais parlé précédemment du logiciel pcpholasetup.exe que je n'arrive pas à supprimer voilà ce que çà me donne :

                    http://www.hostingpics.net/viewer.php?id=325951Anormal2.png

                    Après cela tout est résolu.
                    0
                    1. Contributeur sécurité
                      désactive l'uac :)
                      0
                      1. C'est surement bête ma question mais comment désactiver l'UAC ?^^''
                        0
                        1. Je viens de le désactiver et çà note toujours le même message, impossible de le foutre à la corbeille
                          0
                          1. Contributeur sécurité
                            il est où ce fichier ?
                            donne moi le chemin complet et le nom exact du fichier
                            0
                            1. Ce fichier est sur mon bureau donc son nom exact est :

                              pcpholasetup.exe

                              Lorsque je vais dans panneau de configuration pour l'installer il n'apparaît pas.

                              Le chemin : C:\Users\Kévin\Desktop\pcpholasetup.exe

                              et voici une petite capture d'écran des propriétés :

                              http://www.hostingpics.net/viewer.php?id=758121Anormal3.png
                              0
                              1. Contributeur sécurité
                                Salut
                                Il a un problème de droits ce fichiers, pas d'UAC en fait.
                                Ce sont les "acl" (access control list).

                                On va le virer avec nos outils :)

                                ▶ Désactive ton antivirus le temps de la manipulation car OTM est détecté comme une infection à tort.

                                ▶ Télécharge OTM (OldTimer) sur ton Bureau :

                                ▶ Double-clique sur OTM.exe afin de le lancer.

                                ▶ Copie (Ctrl+C) le texte suivant ci-dessous :

                                :Files
                                C:\Users\Kévin\Desktop\pcpholasetup.exe


                                ▶ Colle (Ctrl+V) le texte précédemment copié dans le cadre Paste Instructions for Items to be Moved.

                                ▶ Clique maintenant sur le bouton MoveIt! puis ferme OTM

                                Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                                Accepte en cliquant sur YES.

                                ▶ Poste le rapport situé dans ce dossier : C:\_OTM\MovedFiles\

                                *Le nom du rapport correspond au moment de sa création : date_heure.log

                                0
                                1. Bonsoir, désolé de répondre tard.

                                  Voilà j'ai effectué ce que vous m'avez dit de faire, voilà le rapport :

                                  ========== FILES ==========
                                  C:\Users\Kévin\Downloads folder moved successfully.

                                  OTM by OldTimer - Version 3.1.21.0 log created on 05152013_232139

                                  Pcholasetup.exe n'est plus sur mon bureau je pense qu'il a était éradiqué ? ^^
                                  0
                                  1. Contributeur sécurité
                                    Salut

                                    Tu m'as fait quoi là ?
                                    0
                                    1. J'ai télécharger OTM comme tu me l'as demandé, j'ai CTRL+C : :Files
                                      C:\Users\Kévin\Desktop\pcpholasetup.exe
                                      ensuite je l'ai CTRL+V dans Paste Instructions for Items to be Moved puis j'ai cliqué sur MOVE IT et j'ai fermé OTM.

                                      Ensuite j'ai étais dans ma barre de recherche windows, j'ai copié çà : C:\_OTM\MovedFiles\ et j'ai pris les logs.
                                      0
                                      • 1
                                      • 2