Problème à supprimer pcpholasetup

Bonjour,

Je suis nouveau sur le site,j'essaie de désinstaller une application qui s'appelle 'pcpholasetup.exe' je l'ai attraper en téléchargeant un logiciel et cette application me fait beaucoup chauffer l'ordinateur...j'ai scanner avec kaspesky mais rien y fait...je l'ai chercher sur pannaeau de configuaration mais il n'y ait pas...j'ai windows 7 et j'utilise firefox comme navigateur,je vous remercie de votre aide

8 réponses

  1. Contributeur sécurité
    Salut,

    ▶ Télécharge ici: AdwCleaner (de Xplode)

    ▶ Lance-le

    ▶ Clique sur Suppression et patiente le temps du nettoyage.

    ▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.

    Ensuite

    Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

    ▶ Télécharge ici :OTL

    ▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

    ▶ Clique ici pour voir la configuration

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


    HKCU\Software
    HKLM\Software
    %Homedrive%\*
    %Homedrive%\*.
    %Userprofile%\*
    %Userprofile%\*.
    %Allusersprofile%\*
    %Allusersprofile%\*.
    %localappdata%\*
    %localappdata%\*.
    %Userprofile%\Local Settings\Application Data\*
    %Userprofile%\Local Settings\Application Data\*.
    %programFiles%\*
    %programFiles%\*.
    %Systemroot%\Temp\*.exe /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.exe /lockedfiles
    %systemroot%\system32\*.in*
    %systemroot%\Tasks\*
    %systemroot%\Tasks\*.
    %systemroot%\system32\Tasks\*
    %systemroot%\system32\Tasks\*.
    %systemroot%\system32\drivers\*.sy* /lockedfiles
    %systemroot%\system32\config\*.exe /s
    %Systemroot%\ServiceProfiles\*.exe /s
    %systemroot%\system32\*.sys
    %temp%\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.
    %APPDATA%\*.exe /s
    %LocalAppData%\*
    %LocalAppData%\*.
    %SYSTEMDRIVE%\*.*
    /md5start
    explorer.exe
    winlogon.exe
    userinit.exe
    svchost.exe
    services.exe
    winsock.*
    /md5stop
    msconfig
    netsvcs
    BASESERVICES
    safebootminimal
    safebootnetwork
    CREATERESTOREPOINT
    SAVEMBR:0
    dir "%Homedrive%\*" /S /A:L /C


    ▶ Clic sur Analyse.

    A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

    NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

    Ces fichiers se trouvent à côté de l'exécutable OTL.exe

    héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

    NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
    0
    1. je te remercie pour ton aide voici le rapport

      # AdwCleaner v2.303 - Rapport créé le 19/06/2013 à 16:14:17
      # Mis à jour le 08/06/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium (64 bits)
      # Nom d'utilisateur : nabil2 - NABIL-TOSH
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\nabil2\Downloads\adwcleaner.exe
      # Option [Suppression]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Fichier Supprimé : C:\END
      Fichier Supprimé : C:\user.js
      Fichier Supprimé : C:\Users\nabil\AppData\Roaming\Mozilla\Firefox\Profiles\s3rfuqa5.default\searchplugins\Babylon.xml
      Fichier Supprimé : C:\Users\nabil\AppData\Roaming\Mozilla\Firefox\Profiles\s3rfuqa5.default\searchplugins\holasearch.xml
      Fichier Supprimé : C:\Windows\Tasks\OfferBoxUpdate.job
      Fichier Supprimé : C:\Windows\Tasks\SpeedUpMyPC.job
      Supprimé au redémarrage : C:\Program Files (x86)\Application Updater
      Supprimé au redémarrage : C:\Program Files (x86)\Babylon
      Supprimé au redémarrage : C:\Program Files (x86)\Conduit
      Supprimé au redémarrage : C:\Program Files (x86)\Nosibay
      Supprimé au redémarrage : C:\Program Files (x86)\OfferBox
      Supprimé au redémarrage : C:\Program Files (x86)\Optimizer Pro
      Supprimé au redémarrage : C:\Program Files (x86)\RegClean Pro
      Supprimé au redémarrage : C:\Program Files (x86)\Software
      Supprimé au redémarrage : C:\Program Files (x86)\Widestream6
      Supprimé au redémarrage : C:\Program Files (x86)\yourfiledownloader
      Supprimé au redémarrage : C:\Program Files\Babylon
      Supprimé au redémarrage : C:\ProgramData\Ask
      Supprimé au redémarrage : C:\ProgramData\Babylon
      Supprimé au redémarrage : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Iminent
      Supprimé au redémarrage : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Media Finder
      Supprimé au redémarrage : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Optimizer Pro
      Supprimé au redémarrage : C:\ProgramData\Partner
      Supprimé au redémarrage : C:\ProgramData\Speedbit
      Supprimé au redémarrage : C:\ProgramData\SpeedMaxPc
      Supprimé au redémarrage : C:\ProgramData\Tarma Installer
      Supprimé au redémarrage : C:\Users\nabil\AppData\Local\Conduit
      Supprimé au redémarrage : C:\Users\nabil\AppData\Local\Ilivid Player
      Supprimé au redémarrage : C:\Users\nabil\AppData\Local\lollipop
      Supprimé au redémarrage : C:\Users\nabil\AppData\Local\OpenCandy
      Supprimé au redémarrage : C:\Users\nabil\AppData\Local\PackageAware
      Supprimé au redémarrage : C:\Users\nabil\AppData\Local\Services x86
      Supprimé au redémarrage : C:\Users\nabil\AppData\Local\Supreme Savings
      Supprimé au redémarrage : C:\Users\nabil\AppData\Local\SwvUpdater
      Supprimé au redémarrage : C:\Users\nabil\AppData\Local\Temp\Iminent
      Supprimé au redémarrage : C:\Users\nabil\AppData\Local\widestream6 Air
      Supprimé au redémarrage : C:\Users\nabil\AppData\LocalLow\AskSBar
      Supprimé au redémarrage : C:\Users\nabil\AppData\LocalLow\Claro LTD
      Supprimé au redémarrage : C:\Users\nabil\AppData\LocalLow\Conduit
      Supprimé au redémarrage : C:\Users\nabil\AppData\LocalLow\Softonic
      Supprimé au redémarrage : C:\Users\nabil\AppData\Roaming\Babylon
      Supprimé au redémarrage : C:\Users\nabil\AppData\Roaming\DealPly
      Supprimé au redémarrage : C:\Users\nabil\AppData\Roaming\DriverCure
      Supprimé au redémarrage : C:\Users\nabil\AppData\Roaming\ExpressFiles
      Supprimé au redémarrage : C:\Users\nabil\AppData\Roaming\file scout
      Supprimé au redémarrage : C:\Users\nabil\AppData\Roaming\Media Finder
      Supprimé au redémarrage : C:\Users\nabil\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\SpeedMaxPc
      Supprimé au redémarrage : C:\Users\nabil\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\gencrawler@some.com
      Supprimé au redémarrage : C:\Users\nabil\AppData\Roaming\Nosibay
      Supprimé au redémarrage : C:\Users\nabil\AppData\Roaming\OfferBox
      Supprimé au redémarrage : C:\Users\nabil\AppData\Roaming\OpenCandy
      Supprimé au redémarrage : C:\Users\nabil\AppData\Roaming\PerformerSoft
      Supprimé au redémarrage : C:\Users\nabil\AppData\Roaming\Speedbit
      Supprimé au redémarrage : C:\Users\nabil\AppData\Roaming\SpeedMaxPc
      Supprimé au redémarrage : C:\Users\nabil\AppData\Roaming\widestream
      Supprimé au redémarrage : C:\Users\nabil\AppData\Roaming\yourfiledownloader
      Supprimé au redémarrage : C:\Users\nabil\Documents\widestream
      Supprimé au redémarrage : C:\Users\nabil2\AppData\Local\Google\Chrome\User Data\Default\Extensions\clbfjfbnelcflpgpklppgplejolacbej
      Supprimé au redémarrage : C:\Windows\Installer\{835525BE-63BD-4EC4-9425-00CEAD4849C2}

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0579B4B1-0293-4D73-B02D-5EBB0BA0F0A2}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1185823F-F22F-4027-80E5-4F68ACD5DE5E}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
      Clé Supprimée : HKLM\Software\AedgePerformanceBCN
      Clé Supprimée : HKLM\Software\Babylon
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{01994268-3C10-4044-A1EA-7A9C1B739A11}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{13C8734A-1AD2-4500-9F65-10D99AD80F54}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1F02FB61-2BE5-4C16-8199-AEAA16EB0342}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{6536801B-F50C-449B-9476-093DFD3789E3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C3110516-8EFC-49D6-8B72-69354F332062}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\AutocompletePro.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BabylonHelper.EXE
      Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
      Clé Supprimée : HKLM\SOFTWARE\Classes\IMsiDe1egate.Application.1
      Clé Supprimée : HKLM\Software\Classes\Installer\Features\482AA67AD25E6E74E9F48BD5FBE8533C
      Clé Supprimée : HKLM\Software\Classes\Installer\Products\482AA67AD25E6E74E9F48BD5FBE8533C
      Clé Supprimée : HKLM\SOFTWARE\Classes\MF
      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{425F621C-217C-40AD-B22F-4EFCFF452800}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A9CAF365-EA35-45DA-BD8B-2EFA09D374AC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DA9FC525-41ED-4C00-B046-946DA7CDD305}
      Clé Supprimée : HKLM\Software\Conduit
      Clé Supprimée : HKLM\Software\DataMngr
      Clé Supprimée : HKLM\Software\ExpressFiles
      Clé Supprimée : HKLM\Software\Iminent
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonTC_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonTC_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\FunmoodsSetup_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\FunmoodsSetup_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Savings Sidekick_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Savings Sidekick_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\softonic_ggl_1_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\softonic_ggl_1_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Widestream_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Widestream_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Widestream6-setup_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Widestream6-setup_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
      Clé Supprimée : HKLM\Software\SoftwareUpdater
      Clé Supprimée : HKLM\Software\SpeedMaxPC
      Clé Supprimée : HKLM\Software\Supreme Savings
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\5208f8fe53bb914
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{479BF2D6-E362-4A99-B1AB-BC764D7B97AE}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{4B6D6E60-FBD2-4E79-BF4B-886BC98F1797}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{796D822A-C3F9-4A97-BAAB-42FE7628EA63}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{8E948448-E97B-4864-8177-546200709672}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C875C0A1-09E3-48D5-9F8E-BD337796FD14}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DD438708-AAB4-422D-A322-B619589F5680}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{913FAA37-8CDB-4144-9047-E2A950CD967E}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ACA608DB-A210-4253-B799-3FD24E9A7BF5}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\clbfjfbnelcflpgpklppgplejolacbej
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dednnpigldgdbpgcdpfppmlcnnbjciel
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\lpmkgpnbiojfaoklbkpfneikocaobfai
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110111991162}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E57091A7-B5F0-4C42-9329-72ED3E59ED31}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A76AA284-E52D-47E6-9E4F-B85DBF8E35C3}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
      Clé Supprimée : HKLM\Software\YourFileDownloader
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{64B00DAC-870D-4E6A-8D34-3A6E3E427A30}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{913FAA37-8CDB-4144-9047-E2A950CD967E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ACA608DB-A210-4253-B799-3FD24E9A7BF5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C58D664A-3DBC-4925-AE74-0382007DF113}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C776D7F4-BA85-4B75-AAFC-3A0A11FE6E36}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D5A1EF9A-7948-435D-8B87-D6A598317288}
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
      Clé Supprimée : HKLM\SOFTWARE\Software
      Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
      Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{F42D4712-298F-4502-8668-7B9940C3FB00}
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [support@predictad.com]
      Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v8.0.7600.16385

      Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - bProtectTabs] = hxxp://www.holasearch.com/?affID=121962&babsrc=NT_ss&mntrId=96AF701A04511B1B --> hxxp://www.google.com

      -\\ Mozilla Firefox v [Impossible d'obtenir la version]

      Fichier : C:\Users\nabil\AppData\Roaming\Mozilla\Firefox\Profiles\s3rfuqa5.default\prefs.js

      C:\Users\nabil\AppData\Roaming\Mozilla\Firefox\Profiles\s3rfuqa5.default\user.js ... Supprimé !

      Supprimée : user_pref("CT3241952.1000082.isPlayDisplay", "true");
      Supprimée : user_pref("CT3241952.1000082.state", "{\"state\":\"stopped\",\"text\":\"Californi...\",\"description[...]
      Supprimée : user_pref("CT3241952.1000234.TWC_TMP_city", "PARIS");
      Supprimée : user_pref("CT3241952.1000234.TWC_TMP_country", "FR");
      Supprimée : user_pref("CT3241952.1000234.TWC_country", "FRANCE");
      Supprimée : user_pref("CT3241952.1000234.TWC_locId", "FRXX0076");
      Supprimée : user_pref("CT3241952.1000234.TWC_location", "Paris, France");
      Supprimée : user_pref("CT3241952.1000234.TWC_region", "FR");
      Supprimée : user_pref("CT3241952.1000234.TWC_temp_dis", "c");
      Supprimée : user_pref("CT3241952.1000234.TWC_wind_dis", "kmh");
      Supprimée : user_pref("CT3241952.1000234.weatherData", "{\"icon\":\"29.png\",\"temperature\":\"13°C\",\"tempera[...]
      Supprimée : user_pref("CT3241952.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
      Supprimée : user_pref("CT3241952.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...]
      Supprimée : user_pref("CT3241952.FirstTime", "true");
      Supprimée : user_pref("CT3241952.FirstTimeFF3", "true");
      Supprimée : user_pref("CT3241952.PG_ENABLE", "dHJ1ZQ==");
      Supprimée : user_pref("CT3241952.UserID", "UN19987086241254972");
      Supprimée : user_pref("CT3241952.addressBarTakeOverEnabledInHidden", "true");
      Supprimée : user_pref("CT3241952.embeddedsData", "[{\"appId\":\"129887071779772271\",\"apiPermissions\":{\"cross[...]
      Supprimée : user_pref("CT3241952.enableAlerts", "always");
      Supprimée : user_pref("CT3241952.enableFix404ByUser", "FALSE");
      Supprimée : user_pref("CT3241952.event_data.enc", "JTVCJTVE");
      Supprimée : user_pref("CT3241952.fired_events.enc", "");
      Supprimée : user_pref("CT3241952.firstTimeDialogOpened", "true");
      Supprimée : user_pref("CT3241952.fixPageNotFoundErrorByUser", "TRUE");
      Supprimée : user_pref("CT3241952.fixPageNotFoundErrorInHidden", "true");
      Supprimée : user_pref("CT3241952.fixUrls", true);
      Supprimée : user_pref("CT3241952.installType", "Unknown");
      Supprimée : user_pref("CT3241952.isCheckedStartAsHidden", true);
      Supprimée : user_pref("CT3241952.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
      Supprimée : user_pref("CT3241952.isFirstTimeToolbarLoading", "false");
      Supprimée : user_pref("CT3241952.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
      Supprimée : user_pref("CT3241952.key_date.enc", "MTQ=");
      Supprimée : user_pref("CT3241952.lastNewTabSettings", "{\"isEnabled\":true,\"newTabUrl\":\"hxxp://search.conduit[...]
      Supprimée : user_pref("CT3241952.lastVersion", "10.15.0.562");
      Supprimée : user_pref("CT3241952.mam_gk_installer_preapproved.enc", "RkFMU0U=");
      Supprimée : user_pref("CT3241952.migrateAppsAndComponents", true);
      Supprimée : user_pref("CT3241952.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"Miley Cyrus\",\"EB_MAIN_FRAME_UR[...]
      Supprimée : user_pref("CT3241952.personalApps", "{\"dataType\":\"object\",\"data\":\"[\\\"BROWSER_COMPONENT\\\"][...]
      Supprimée : user_pref("CT3241952.price-gong.isManagedApp", "true");
      Supprimée : user_pref("CT3241952.revertSettingsEnabled", "false");
      Supprimée : user_pref("CT3241952.search.searchAppId", "129887071779772271");
      Supprimée : user_pref("CT3241952.search.searchCount", "0");
      Supprimée : user_pref("CT3241952.searchInNewTabEnabledByUser", "false");
      Supprimée : user_pref("CT3241952.searchInNewTabEnabledInHidden", "true");
      Supprimée : user_pref("CT3241952.searchUserMode", "1");
      Supprimée : user_pref("CT3241952.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
      Supprimée : user_pref("CT3241952.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...]
      Supprimée : user_pref("CT3241952.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\[...]
      Supprimée : user_pref("CT3241952.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...]
      Supprimée : user_pref("CT3241952.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...]
      Supprimée : user_pref("CT3241952.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...]
      Supprimée : user_pref("CT3241952.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...]
      Supprimée : user_pref("CT3241952.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1365824926973");
      Supprimée : user_pref("CT3241952.serviceLayer_services_appsMetadata_lastUpdate", "1365894696305");
      Supprimée : user_pref("CT3241952.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1365824927105");
      Supprimée : user_pref("CT3241952.serviceLayer_services_location_lastUpdate", "1365824921311");
      Supprimée : user_pref("CT3241952.serviceLayer_services_login_10.15.0.562_lastUpdate", "1365894803413");
      Supprimée : user_pref("CT3241952.serviceLayer_services_menu_769c590835a76d075fe33b9a87a87786_lastUpdate", "13658[...]
      Supprimée : user_pref("CT3241952.serviceLayer_services_menu_d32f45618f5a02bd965c56155a643855_lastUpdate", "13658[...]
      Supprimée : user_pref("CT3241952.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1365824927861");
      Supprimée : user_pref("CT3241952.serviceLayer_services_searchAPI_lastUpdate", "1365824921444");
      Supprimée : user_pref("CT3241952.serviceLayer_services_serviceMap_lastUpdate", "1365824921216");
      Supprimée : user_pref("CT3241952.serviceLayer_services_setupAPI_lastUpdate", "1365824921539");
      Supprimée : user_pref("CT3241952.serviceLayer_services_toolbarContextMenu_lastUpdate", "1365824926823");
      Supprimée : user_pref("CT3241952.serviceLayer_services_toolbarSettings_lastUpdate", "1365901896997");
      Supprimée : user_pref("CT3241952.serviceLayer_services_translation_lastUpdate", "1365824926958");
      Supprimée : user_pref("CT3241952.settingsINI", true);
      Supprimée : user_pref("CT3241952.showToolbarPermission", "false");
      Supprimée : user_pref("CT3241952.smartbar.CTID", "CT3241952");
      Supprimée : user_pref("CT3241952.smartbar.Uninstall", "0");
      Supprimée : user_pref("CT3241952.smartbar.homepage", true);
      Supprimée : user_pref("CT3241952.smartbar.toolbarName", "FileConverter 1.5 ");
      Supprimée : user_pref("CT3241952.toolbarBornServerTime", "13-4-2013");
      Supprimée : user_pref("CT3241952.toolbarCurrentServerTime", "14-4-2013");
      Supprimée : user_pref("CT3241952.toolbarLoginClientTime", "Sat Apr 13 2013 05:46:46 GMT+0200");
      Supprimée : user_pref("CT3241952.url_history0001.enc", "aHR0cDovL3d3dy5hbGdlcmllLWR6LmNvbS9mb3J1bXMvc2hvd3RocmVh[...]
      Supprimée : user_pref("CT3241952_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\"[...]
      Supprimée : user_pref("browser.search.defaultthis.engineName", "FileConverter 1.5 Customized Web Search");
      Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3241952&CUI[...]
      Supprimée : user_pref("browser.startup.homepage", "hxxp://search.conduit.com/?ctid=CT3241952&CUI=UN1998708624125[...]
      Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
      Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
      Supprimée : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
      Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
      Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);
      Supprimée : user_pref("extensions.BabylonToolbar.id", "96afa7ee000000000000701a04511b1b");
      Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15638");
      Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
      Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
      Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
      Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "tb9");
      Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=[...]
      Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.8.3.8");
      Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.8.3.8");
      Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
      Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.3.821:29:40");
      Supprimée : user_pref("extensions.Softonic.admin", false);
      Supprimée : user_pref("extensions.Softonic.aflt", "SD");
      Supprimée : user_pref("extensions.Softonic.autoRvrt", "false");
      Supprimée : user_pref("extensions.Softonic.dfltLng", "fr");
      Supprimée : user_pref("extensions.Softonic.dfltSrch", true);
      Supprimée : user_pref("extensions.Softonic.dspNew", "Search the web (Softonic)");
      Supprimée : user_pref("extensions.Softonic.dspOld", "Ask.com");
      Supprimée : user_pref("extensions.Softonic.excTlbr", false);
      Supprimée : user_pref("extensions.Softonic.hmpgUrl", "hxxp://search.softonic.com/INF00004/tb_v1?SearchSource=13&[...]
      Supprimée : user_pref("extensions.Softonic.hpNew", "hxxp://search.softonic.com/INF00004/tb_v1?SearchSource=13&cc[...]
      Supprimée : user_pref("extensions.Softonic.hpOld", "");
      Supprimée : user_pref("extensions.Softonic.id", "96afa7ee000000000000701a04511b1b");
      Supprimée : user_pref("extensions.Softonic.instlDay", "15638");
      Supprimée : user_pref("extensions.Softonic.instlRef", "INF00004");
      Supprimée : user_pref("extensions.Softonic.keyWordUrl", "hxxp://search.softonic.com/INF00004/tb_v1?SearchSource=[...]
      Supprimée : user_pref("extensions.Softonic.newTabUrl", "hxxp://search.softonic.com/INF00004/tb_v1?SearchSource=1[...]
      Supprimée : user_pref("extensions.Softonic.prdct", "Softonic");
      Supprimée : user_pref("extensions.Softonic.prtnrId", "softonic");
      Supprimée : user_pref("extensions.Softonic.rvrtMsg", "Click Yes to keep current home page and default search set[...]
      Supprimée : user_pref("extensions.Softonic.srchPrvdr", "Search the web (Softonic)");
      Supprimée : user_pref("extensions.Softonic.tlbrId", "base");
      Supprimée : user_pref("extensions.Softonic.tlbrSrchUrl", "hxxp://search.softonic.com/INF00004/tb_v1?SearchSource[...]
      Supprimée : user_pref("extensions.Softonic.vrsn", "1.6.7.4");
      Supprimée : user_pref("extensions.Softonic.vrsni", "1.6.7.4");
      Supprimée : user_pref("extensions.Softonic_i.dnsErr", true);
      Supprimée : user_pref("extensions.Softonic_i.hmpg", true);
      Supprimée : user_pref("extensions.Softonic_i.newTab", true);
      Supprimée : user_pref("extensions.Softonic_i.smplGrp", "none");
      Supprimée : user_pref("extensions.Softonic_i.vrsnTs", "1.6.7.420:55:18");
      Supprimée : user_pref("extensions.claro.admin", false);
      Supprimée : user_pref("extensions.claro.aflt", "babsst");
      Supprimée : user_pref("extensions.claro.appId", "{C3110516-8EFC-49D6-8B72-69354F332062}");
      Supprimée : user_pref("extensions.claro.dfltLng", "en");
      Supprimée : user_pref("extensions.claro.excTlbr", false);
      Supprimée : user_pref("extensions.claro.id", "96afa7ee000000000000701a04511b1b");
      Supprimée : user_pref("extensions.claro.instlDay", "15672");
      Supprimée : user_pref("extensions.claro.instlRef", "sst");
      Supprimée : user_pref("extensions.claro.prdct", "claro");
      Supprimée : user_pref("extensions.claro.prtnrId", "claro");
      Supprimée : user_pref("extensions.claro.tlbrId", "irhnew");
      Supprimée : user_pref("extensions.claro.tlbrSrchUrl", "");
      Supprimée : user_pref("extensions.claro.vrsn", "1.8.3.10");
      Supprimée : user_pref("extensions.claro.vrsni", "1.8.3.10");
      Supprimée : user_pref("extensions.claro_i.smplGrp", "none");
      Supprimée : user_pref("extensions.claro_i.vrsnTs", "1.8.3.1022:34:21");
      Supprimée : user_pref("extensions.delta.admin", false);
      Supprimée : user_pref("extensions.delta.aflt", "babsst");
      Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
      Supprimée : user_pref("extensions.delta.autoRvrt", "false");
      Supprimée : user_pref("extensions.delta.dfltLng", "en");
      Supprimée : user_pref("extensions.delta.excTlbr", false);
      Supprimée : user_pref("extensions.delta.id", "96afa7ee000000000000701a04511b1b");
      Supprimée : user_pref("extensions.delta.instlDay", "15803");
      Supprimée : user_pref("extensions.delta.instlRef", "sst");
      Supprimée : user_pref("extensions.delta.newTab", false);
      Supprimée : user_pref("extensions.delta.prdct", "delta");
      Supprimée : user_pref("extensions.delta.prtnrId", "delta");
      Supprimée : user_pref("extensions.delta.rvrt", "false");
      Supprimée : user_pref("extensions.delta.smplGrp", "none");
      Supprimée : user_pref("extensions.delta.tlbrId", "base");
      Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
      Supprimée : user_pref("extensions.delta.vrsn", "1.8.10.0");
      Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.10.00:53:54");
      Supprimée : user_pref("extensions.delta.vrsni", "1.8.10.0");
      Supprimée : user_pref("extensions.funmoods.aflt", "stonicrio");
      Supprimée : user_pref("extensions.funmoods.autoRvrt", false);
      Supprimée : user_pref("extensions.funmoods.dfltLng", "");
      Supprimée : user_pref("extensions.funmoods.dfltSrch", true);
      Supprimée : user_pref("extensions.funmoods.dnsErr", true);
      Supprimée : user_pref("extensions.funmoods.envrmnt", "production");
      Supprimée : user_pref("extensions.funmoods.excTlbr", false);
      Supprimée : user_pref("extensions.funmoods.hmpg", true);
      Supprimée : user_pref("extensions.funmoods.hmpgUrl", "hxxp://searchfunmoods.com/?f=1&a=stonicrio&chnl=stonicrio&[...]
      Supprimée : user_pref("extensions.funmoods.id", "701A04511B1BA7EE");
      Supprimée : user_pref("extensions.funmoods.instlDay", "15638");
      Supprimée : user_pref("extensions.funmoods.instlRef", "stonicrio");
      Supprimée : user_pref("extensions.funmoods.isdcmntcmplt", true);
      Supprimée : user_pref("extensions.funmoods.mntrvrsn", "1.3.0");
      Supprimée : user_pref("extensions.funmoods.newTabUrl", "hxxp://searchfunmoods.com/?f=2&a=stonicrio&chnl=stonicri[...]
      Supprimée : user_pref("extensions.funmoods.prdct", "funmoods");
      Supprimée : user_pref("extensions.funmoods.prtnrId", "funmoods");
      Supprimée : user_pref("extensions.funmoods.srchPrvdr", "Search");
      Supprimée : user_pref("extensions.funmoods.tlbrId", "base");
      Supprimée : user_pref("extensions.funmoods.tlbrSrchUrl", "hxxp://searchfunmoods.com/?f=3&a=stonicrio&chnl=stonic[...]
      Supprimée : user_pref("extensions.funmoods.vrsn", "1.5.23.22");
      Supprimée : user_pref("extensions.funmoods.vrsni", "1.5.23.22");
      Supprimée : user_pref("extensions.funmoods_i.newTab", true);
      Supprimée : user_pref("extensions.funmoods_i.smplGrp", "none");
      Supprimée : user_pref("extensions.funmoods_i.vrsnTs", "1.5.23.2221:31:18");
      Supprimée : user_pref("extensions.holasearch.admin", false);
      Supprimée : user_pref("extensions.holasearch.aflt", "babsst");
      Supprimée : user_pref("extensions.holasearch.appId", "{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}");
      Supprimée : user_pref("extensions.holasearch.autoRvrt", "false");
      Supprimée : user_pref("extensions.holasearch.dfltLng", "en");
      Supprimée : user_pref("extensions.holasearch.excTlbr", false);
      Supprimée : user_pref("extensions.holasearch.ffxUnstlRst", false);
      Supprimée : user_pref("extensions.holasearch.id", "96afa7ee000000000000701a04511b1b");
      Supprimée : user_pref("extensions.holasearch.instlDay", "15875");
      Supprimée : user_pref("extensions.holasearch.instlRef", "sst");
      Supprimée : user_pref("extensions.holasearch.newTab", false);
      Supprimée : user_pref("extensions.holasearch.prdct", "holasearch");
      Supprimée : user_pref("extensions.holasearch.prtnrId", "holasearch");
      Supprimée : user_pref("extensions.holasearch.rvrt", "false");
      Supprimée : user_pref("extensions.holasearch.smplGrp", "none");
      Supprimée : user_pref("extensions.holasearch.tlbrId", "base");
      Supprimée : user_pref("extensions.holasearch.tlbrSrchUrl", "");
      Supprimée : user_pref("extensions.holasearch.vrsn", "1.8.16.16");
      Supprimée : user_pref("extensions.holasearch.vrsnTs", "1.8.16.163:42:51");
      Supprimée : user_pref("extensions.holasearch.vrsni", "1.8.16.16");
      Supprimée : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT3241952&CUI=UN199870862[...]
      Supprimée : user_pref("smartbar.machineId", "HAPG2UMKFFEWYTPBMCO9B7JGUDWNFANRBJYALJNSDLXJME1QNSGISRF+JNBDZF3RXB8[...]
      Supprimée : user_pref("smartbar.originalHomepage", "chrome://branding/locale/browserconfig.properties");

      Fichier : C:\Users\nabil2\AppData\Roaming\Mozilla\Firefox\Profiles\546cboax.default\prefs.js

      [OK] Le fichier ne contient aucune entrée illégitime.

      -\\ Google Chrome v [Impossible d'obtenir la version]

      Fichier : C:\Users\nabil\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      Fichier : C:\Users\nabil2\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[R1].txt - [31892 octets] - [19/06/2013 16:09:27]
      AdwCleaner[S1].txt - [32511 octets] - [19/06/2013 16:14:17]

      ########## EOF - C:\AdwCleaner[S1].txt - [32572 octets] ##########
      0
      1. Contributeur sécurité
        Ok, vu, en attente des rapport OTL.
        0
        1. salut juju je te remercie mais otl cesse de fonctionner lorsque lorsque il arrive sur creating restaure point pourtant j'ai tout fermer anti virus,msn,navigateur etc...
          0
          1. Contributeur sécurité
            Re

            Essaie juste avec ça en personnalisation :

            HKCU\Software
            HKLM\Software
            %Homedrive%\*
            %Homedrive%\*.
            %Userprofile%\*
            %Userprofile%\*.
            %Allusersprofile%\*
            %Allusersprofile%\*.
            %localappdata%\*
            %localappdata%\*.
            %Userprofile%\Local Settings\Application Data\*
            %Userprofile%\Local Settings\Application Data\*.
            %programFiles%\*
            %programFiles%\*.
            %Systemroot%\Temp\*.exe /s
            %systemroot%\system32\*.dll /lockedfiles
            %systemroot%\system32\*.exe /lockedfiles
            %systemroot%\system32\*.in*
            %systemroot%\Tasks\*
            %systemroot%\Tasks\*.
            %systemroot%\system32\Tasks\*
            %systemroot%\system32\Tasks\*.
            %systemroot%\system32\drivers\*.sy* /lockedfiles
            %systemroot%\system32\config\*.exe /s
            %Systemroot%\ServiceProfiles\*.exe /s
            %systemroot%\system32\*.sys
            %temp%\*.exe /s
            %ALLUSERSPROFILE%\Application Data\*.exe /s
            %ALLUSERSPROFILE%\Application Data\*.
            %APPDATA%\*.exe /s
            %LocalAppData%\*
            %LocalAppData%\*.
            %SYSTEMDRIVE%\*.*
            /md5start
            explorer.exe
            winlogon.exe
            userinit.exe
            svchost.exe
            services.exe
            winsock.*
            /md5stop
            msconfig
            netsvcs
            BASESERVICES
            safebootminimal
            safebootnetwork
            SAVEMBR:0
            dir "%Homedrive%\*" /S /A:L /C
            0
            1. sa cesse aussi de fonctionner lrosque sa arrive à scanning safeboot -Network settings
              0
              1. Contributeur sécurité
                Mouais

                ▶ Télécharge ici : FRST

                ▶ Clic droit -> exécuter en tant qu'administrateur sur l'icône

                ▶ Clic sur Yes

                ▶ Coche tout, clique sur Scan.

                ▶ A la fin 2 rapports s'ouvriront (FRST.txt et Additionnal.txt)

                ▶ Envoie-les sur https://www.cjoint.com/ et donne les liens

                0
                1. salut juju,je te remercie de ta réponse,j'ai finalement formater mon pc mais là j'ai encore attraper un autre virus:(
                  0