Hola search

Bonjour, j'ai moi aussi HOLA SEARCH qui persiste sur mon PC et je suis vraiment vraiment nul en ordi.
Quand je lis les autres forum qui parle de ce probleme je n'y comprend rien...
J'ai fait une correction sur OTL et supprimé le programme via AVAST mais quand j'ouvre google chrome et bien je tombe sur "hola search".
J'ai lu qu'il fallait que je face un "copier coller" d'un script sur OTL mais je ne sais pas où le trouver.
Quelqu'un pour m'éclairer?
Merci, car je suis vraiment pas douée.

14 réponses

  1. Bonjour,

    Malwarebytes' n'est pas un virus, tu peux regarder sur le forum, il est très utilisé.

    Pour Hola Search :

    ▶ Télécharge sur cette page: AdwCleaner (de Xplode)

    ▶ Lance-le

    clique sur Suppression et patiente le temps du nettoyage.

    ▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.

    /!\ La désinfection n'est pas terminée /!\
    1. Ouais c'est vrai on se tue à envoyer des logiciels, mais si c'est si simple !

      HS.

      @++
      1. Contributeur sécurité
        Surtout quand je lui ai répondu et qu'elle ne met pas en pratique pfff
      2. si si je l'ai posté!
    2. # AdwCleaner v2.301 - Rapport créé le 02/06/2013 à 12:18:20
      # Mis à jour le 16/05/2013 par Xplode
      # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
      # Nom d'utilisateur : lolo - PC-DE-LOLO
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\lolo\Downloads\AdwCleaner.exe
      # Option [Recherche]

      ***** [Services] *****

      Présent : BrowserProtect

      ***** [Fichiers / Dossiers] *****

      Dossier Présent : C:\Program Files\DomaIQ Uninstaller
      Dossier Présent : C:\Program Files\holasearch
      Dossier Présent : C:\ProgramData\Babylon
      Dossier Présent : C:\ProgramData\BrowserProtect
      Dossier Présent : C:\ProgramData\IBUpdaterService
      Dossier Présent : C:\Users\lolo\AppData\Local\Temp\AskSearch
      Dossier Présent : C:\Users\lolo\AppData\LocalLow\holasearch
      Dossier Présent : C:\Users\lolo\AppData\Roaming\BabSolution
      Dossier Présent : C:\Users\lolo\AppData\Roaming\Babylon
      Dossier Présent : C:\Users\lolo\AppData\Roaming\holasearch
      Dossier Présent : C:\Users\lolo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserProtect
      Dossier Présent : C:\Users\lolo\AppData\Roaming\Mozilla\Firefox\Profiles\laniuipj.default\extensions\ffxtlbr@babylon.com
      Dossier Présent : C:\Users\lolo\AppData\Roaming\PerformerSoft
      Dossier Présent : C:\Windows\Installer\{EBE677C0-CBCB-4EBF-8098-E27E1B5271CF}
      Fichier Présent : C:\Program Files\Mozilla Firefox\.autoreg
      Fichier Présent : C:\Users\lolo\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
      Fichier Présent : C:\Users\lolo\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
      Fichier Présent : C:\Users\lolo\AppData\Roaming\Mozilla\Firefox\Profiles\laniuipj.default\bprotector_extensions.sqlite
      Fichier Présent : C:\Users\lolo\AppData\Roaming\Mozilla\Firefox\Profiles\laniuipj.default\bprotector_prefs.js
      Fichier Présent : C:\Users\lolo\AppData\Roaming\Mozilla\Firefox\Profiles\laniuipj.default\searchplugins\Babylon.xml
      Fichier Présent : C:\Users\lolo\AppData\Roaming\Mozilla\Firefox\Profiles\laniuipj.default\searchplugins\delta.xml

      ***** [Registre] *****

      Clé Présente : HKCU\Software\530d98bb26ae547
      Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
      Clé Présente : HKCU\Software\BabylonToolbar
      Clé Présente : HKCU\Software\Cr_Installer
      Clé Présente : HKCU\Software\DataMngr
      Clé Présente : HKCU\Software\DataMngr_Toolbar
      Clé Présente : HKCU\Software\holasearch
      Clé Présente : HKCU\Software\InstalledBrowserExtensions
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{EBE677C0-CBCB-4EBF-8098-E27E1B5271CF}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Supreme Savings
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DFF9B2DA-EF99-4B26-83CB-7058299999D8}
      Clé Présente : HKCU\Software\Softonic
      Clé Présente : HKLM\SOFTWARE\530d98bb26ae547
      Clé Présente : HKLM\Software\Babylon
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{DFF9B2DA-EF99-4B26-83CB-7058299999D8}
      Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane
      Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
      Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Présente : HKLM\Software\DataMngr
      Clé Présente : HKLM\Software\DomaIQ
      Clé Présente : HKLM\Software\holasearch
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DFF9B2DA-EF99-4B26-83CB-7058299999D8}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EBE677C0-CBCB-4EBF-8098-E27E1B5271CF}
      Clé Présente : HKLM\Software\Supreme Savings
      Clé Présente : HKU\S-1-5-21-3247580616-1666956589-1629037259-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Présente : HKU\S-1-5-21-3247580616-1666956589-1629037259-1000\Software\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
      Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\browse~1\261249~1.132\{c16c1~1\browse~1.dll
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v7.0.6002.18005

      [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.holasearch.com/?affID=121962&tt=gc_&babsrc=HP_ss&mntrId=867B0016EAB0899E
      [HKCU\Software\Microsoft\Internet Explorer\Main - bProtector Start Page] = hxxp://www.holasearch.com/?affID=121962&tt=gc_&babsrc=HP_ss&mntrId=867B0016EAB0899E
      [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - bProtectTabs] = hxxp://www.holasearch.com/?affID=121962&tt=gc_&babsrc=NT_ss&mntrId=867B0016EAB0899E

      -\\ Mozilla Firefox v20.0.1 (fr)

      Fichier : C:\Users\lolo\AppData\Roaming\Mozilla\Firefox\Profiles\laniuipj.default\prefs.js

      Présente : user_pref("browser.newtab.url", "hxxp://www.holasearch.com/?affID=121962&tt=gc_&babsrc=NT_ss&mntrId=[...]
      Présente : user_pref("browser.startup.homepage", "hxxp://www.holasearch.com/?affID=121962&tt=gc_&babsrc=HP_ss&m[...]

      -\\ Google Chrome v27.0.1453.94

      Fichier : C:\Users\lolo\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[R1].txt - [7353 octets] - [02/06/2013 12:18:20]

      ########## EOF - C:\AdwCleaner[R1].txt - [7413 octets] ##########
      1. j'ai redemare mn pc comme demandé et j'ai ce rapport

        # AdwCleaner v2.301 - Rapport créé le 02/06/2013 à 12:18:45
        # Mis à jour le 16/05/2013 par Xplode
        # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
        # Nom d'utilisateur : lolo - PC-DE-LOLO
        # Mode de démarrage : Normal
        # Exécuté depuis : C:\Users\lolo\Downloads\AdwCleaner.exe
        # Option [Suppression]

        ***** [Services] *****

        Arrêté & Supprimé : BrowserProtect

        ***** [Fichiers / Dossiers] *****

        Dossier Supprimé : C:\Program Files\DomaIQ Uninstaller
        Dossier Supprimé : C:\Program Files\holasearch
        Dossier Supprimé : C:\ProgramData\Babylon
        Dossier Supprimé : C:\ProgramData\IBUpdaterService
        Dossier Supprimé : C:\Users\lolo\AppData\Local\Temp\AskSearch
        Dossier Supprimé : C:\Users\lolo\AppData\LocalLow\holasearch
        Dossier Supprimé : C:\Users\lolo\AppData\Roaming\BabSolution
        Dossier Supprimé : C:\Users\lolo\AppData\Roaming\Babylon
        Dossier Supprimé : C:\Users\lolo\AppData\Roaming\holasearch
        Dossier Supprimé : C:\Users\lolo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserProtect
        Dossier Supprimé : C:\Users\lolo\AppData\Roaming\Mozilla\Firefox\Profiles\laniuipj.default\extensions\ffxtlbr@babylon.com
        Dossier Supprimé : C:\Users\lolo\AppData\Roaming\PerformerSoft
        Dossier Supprimé : C:\Windows\Installer\{EBE677C0-CBCB-4EBF-8098-E27E1B5271CF}
        Fichier Supprimé : C:\Program Files\Mozilla Firefox\.autoreg
        Fichier Supprimé : C:\Users\lolo\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
        Fichier Supprimé : C:\Users\lolo\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
        Fichier Supprimé : C:\Users\lolo\AppData\Roaming\Mozilla\Firefox\Profiles\laniuipj.default\bprotector_extensions.sqlite
        Fichier Supprimé : C:\Users\lolo\AppData\Roaming\Mozilla\Firefox\Profiles\laniuipj.default\bprotector_prefs.js
        Fichier Supprimé : C:\Users\lolo\AppData\Roaming\Mozilla\Firefox\Profiles\laniuipj.default\searchplugins\Babylon.xml
        Fichier Supprimé : C:\Users\lolo\AppData\Roaming\Mozilla\Firefox\Profiles\laniuipj.default\searchplugins\delta.xml
        Supprimé au redémarrage : C:\ProgramData\BrowserProtect

        ***** [Registre] *****

        Clé Supprimée : HKCU\Software\530d98bb26ae547
        Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
        Clé Supprimée : HKCU\Software\BabylonToolbar
        Clé Supprimée : HKCU\Software\Cr_Installer
        Clé Supprimée : HKCU\Software\DataMngr
        Clé Supprimée : HKCU\Software\DataMngr_Toolbar
        Clé Supprimée : HKCU\Software\holasearch
        Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{EBE677C0-CBCB-4EBF-8098-E27E1B5271CF}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Supreme Savings
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{83FF80F4-8C74-4B80-B5BA-C8DDD434E5C4}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DFF9B2DA-EF99-4B26-83CB-7058299999D8}
        Clé Supprimée : HKCU\Software\Softonic
        Clé Supprimée : HKLM\SOFTWARE\530d98bb26ae547
        Clé Supprimée : HKLM\Software\Babylon
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DFF9B2DA-EF99-4B26-83CB-7058299999D8}
        Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
        Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
        Clé Supprimée : HKLM\Software\DataMngr
        Clé Supprimée : HKLM\Software\DomaIQ
        Clé Supprimée : HKLM\Software\holasearch
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DFF9B2DA-EF99-4B26-83CB-7058299999D8}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{EBE677C0-CBCB-4EBF-8098-E27E1B5271CF}
        Clé Supprimée : HKLM\Software\Supreme Savings
        Clé Supprimée : HKU\S-1-5-21-3247580616-1666956589-1629037259-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
        Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\browse~1\261249~1.132\{c16c1~1\browse~1.dll
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]

        ***** [Navigateurs] *****

        -\\ Internet Explorer v7.0.6002.18005

        Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www.holasearch.com/?affID=121962&tt=gc_&babsrc=HP_ss&mntrId=867B0016EAB0899E --> hxxp://www.google.com
        Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - bProtectTabs] = hxxp://www.holasearch.com/?affID=121962&tt=gc_&babsrc=NT_ss&mntrId=867B0016EAB0899E --> hxxp://www.google.com

        -\\ Mozilla Firefox v20.0.1 (fr)

        Fichier : C:\Users\lolo\AppData\Roaming\Mozilla\Firefox\Profiles\laniuipj.default\prefs.js

        C:\Users\lolo\AppData\Roaming\Mozilla\Firefox\Profiles\laniuipj.default\user.js ... Supprimé !

        Supprimée : user_pref("browser.newtab.url", "hxxp://www.holasearch.com/?affID=121962&tt=gc_&babsrc=NT_ss&mntrId=[...]
        Supprimée : user_pref("browser.startup.homepage", "hxxp://www.holasearch.com/?affID=121962&tt=gc_&babsrc=HP_ss&m[...]

        -\\ Google Chrome v27.0.1453.94

        Fichier : C:\Users\lolo\AppData\Local\Google\Chrome\User Data\Default\Preferences

        [OK] Le fichier ne contient aucune entrée illégitime.

        *************************

        AdwCleaner[R1].txt - [7482 octets] - [02/06/2013 12:18:20]
        AdwCleaner[S1].txt - [7360 octets] - [02/06/2013 12:18:45]

        ########## EOF - C:\AdwCleaner[S1].txt - [7420 octets] ##########
        1. Re

          repasse AdwCleaner en mode Suppression et poste-moi le rapport, il y a peut-être des restes qui ont survécus. Puis on passe à autre chose. :)

          ___

          Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

          ▶ Télécharge ici :OTL

          ▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

          ▶ Quand la fenêtre apparaît, Coche la case Tous les utilisateurs
          ▶ Coche les cases à coté de Recherche Lop et Recherche Purity.
          ▶ Laisse tous les autres paramètres par défaut

          ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


          HKCU\Software
          HKLM\Software
          %Homedrive%\*
          %Homedrive%\*.
          %Userprofile%\*
          %Userprofile%\*.
          %Allusersprofile%\*
          %Allusersprofile%\*.
          %LocalAppData%\*
          %LocalAppData%\*.
          %programFiles%\*
          %programFiles%\*.
          %Systemroot%\Temp\*.exe /s
          %systemroot%\system32\*.dll /lockedfiles
          %systemroot%\system32\*.exe /lockedfiles
          %systemroot%\system32\*.in*
          %systemroot%\Tasks\*
          %systemroot%\Tasks\*.
          %systemroot%\system32\Tasks\*
          %systemroot%\system32\Tasks\*.
          %systemroot%\system32\drivers\*.sy* /lockedfiles
          %systemroot%\system32\config\*.exe /s
          %Systemroot%\ServiceProfiles\*.exe /s
          %systemroot%\system32\*.sys
          %temp%\*.exe /s
          %ALLUSERSPROFILE%\Application Data\*.exe /s
          %ALLUSERSPROFILE%\Application Data\*.
          %APPDATA%\*.exe /s
          %LocalAppData%\*
          %LocalAppData%\*.
          %SYSTEMDRIVE%\*.*
          /md5start
          explorer.exe
          winlogon.exe
          userinit.exe
          svchost.exe
          services.exe
          winsock.*
          /md5stop
          msconfig
          netsvcs
          BASESERVICES
          safebootminimal
          safebootnetwork
          CREATERESTOREPOINT
          SAVEMBR:0


          ▶ Clic sur Analyse.

          A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

          NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

          ▶ Ces fichiers se trouvent à côté de l'exécutable OTL.exe

          héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

          NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC

          Aider les autres, c'est bien... Mais quand on ne sait pas s'y prendre, on s'abstient!
          1. je ne comprend pas ce que signifie "repasse AdwCleaner en mode Suppression"!
            je ne suis vraiment pas douée, dans quoi de dois faire ça?
            je suis vraiment désolé
            1. Bonjour,

              lance AdwCleaner et clique sur "Suppression".

              poste moi le rapport correspondant (C:\AdwCleaner[S2].txt)

              @+
              1. # AdwCleaner v2.301 - Rapport créé le 06/06/2013 à 21:39:31
                # Mis à jour le 16/05/2013 par Xplode
                # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
                # Nom d'utilisateur : lolo - PC-DE-LOLO
                # Mode de démarrage : Normal
                # Exécuté depuis : C:\Users\lolo\Downloads\AdwCleaner.exe
                # Option [Suppression]

                ***** [Services] *****

                ***** [Fichiers / Dossiers] *****

                Fichier Supprimé : C:\Users\lolo\AppData\Roaming\Mozilla\Firefox\Profiles\laniuipj.default\searchplugins\Babylon.xml

                ***** [Registre] *****

                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{EBE677C0-CBCB-4EBF-8098-E27E1B5271CF}

                ***** [Navigateurs] *****

                -\\ Internet Explorer v9.0.8112.16483

                [OK] Le registre ne contient aucune entrée illégitime.

                -\\ Mozilla Firefox v20.0.1 (fr)

                Fichier : C:\Users\lolo\AppData\Roaming\Mozilla\Firefox\Profiles\laniuipj.default\prefs.js

                [OK] Le fichier ne contient aucune entrée illégitime.

                -\\ Google Chrome v27.0.1453.94

                Fichier : C:\Users\lolo\AppData\Local\Google\Chrome\User Data\Default\Preferences

                Supprimée [l.2258] : homepage = "hxxp://www.holasearch.com/?affID=121962&tt=gc_&babsrc=HP_ss&mntrId=867B0016EAB0899E"[...]
                Supprimée [l.2798] : urls_to_restore_on_startup = [ "hxxp://www.holasearch.com/?affID=121962&tt=gc_&babsrc=HP_ss&m[...]

                *************************

                AdwCleaner[R1].txt - [7482 octets] - [02/06/2013 12:18:20]
                AdwCleaner[S1].txt - [7489 octets] - [02/06/2013 12:18:45]
                AdwCleaner[S2].txt - [1514 octets] - [06/06/2013 21:39:31]

                ########## EOF - C:\AdwCleaner[S2].txt - [1574 octets] ##########
                1. Voila, je suis vraiment désolé de ne rien comprendre ;-)
                  Par contre, lorsque je lance ADWCleaner ou OTL, avast me demande de confirmer ou non le lancement car il ne connait pas ce programme, j'espère que cela ne compromet pas la supression...
                  1. Salut,

                    très bien, je savais qu'il allait en virer :)

                    désactive Avast! temporairement lors d'utilisation d'outils, surtout pour OTL.

                    @+