Problème avec windows defender

Llewelin -  
Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   -
Bonjour, J'ai un problème avec windows defender avec lequel je n'arrive pas a l'activer , cela me dit :erreur5 accés refusé.Je ne sais pas quoi faire, quelqun peut m'aider?

31 réponses

  • 1
  • 2
Résumé de la discussion

Windows Defender ne s'active pas et affiche l'erreur 'erreur5 accès refusé', ce qui motive des essais de dépistage et de réparation système ainsi que des échanges sur des solutions possibles. Les interventions incluent le scan et la suppression via RogueKiller, l'envoi du rapport de diagnostic, et l'utilisation d'Eset Repair pour réparer des composants du système. D'autres évoquent que certains téléchargements sont bloqués par l'antivirus ou le système et proposent d'obtenir les programmes sur un autre PC via une clé USB, ou de partager un rapport long via pjjoint. En complément, un élément utile rapporte que les téléchargements redeviennent disponibles et que l'accès à l'antivirus et à Windows Defender peut être rétabli après ces démarches.

Bobot (l'IA à votre service)
  1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Salut,

    [*] Télécharger sur le bureau https://www.luanagames.com/index.fr.html (by tigzy)
    [*] Quitter tous les programmes
    [*] Lancer RogueKiller.exe.
    [*] Attendre que le Prescan ait fini ...
    [*] Lance un scan afin de débloquer le bouton Suppression à droite.
    [*] Clic sur Suppression.
    Poste le rapport ici.

    !!! Je répète bien faire Suppression à droite et poster le rapport. !!!

    0
  2. Llewelin Messages postés 25 Statut Membre
     
    Salut , merci de la réponse mais je ne sais pas pourquoi tous les téléchargements lancé sont annulé avec le message: "Ce programme contenait un virus et a été supprimé".
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      transfère le par clef USB depuis un autre PC.
      0
    2. Llewelin Messages postés 25 Statut Membre
       
      voilà ,j'espère ne pas avoir fait d'erreur.


      RogueKiller V8.6.2 [Jul 2 2013] par Tigzy
      mail : tigzyRK<at>gmail<dot>com
      Remontees : hxxp://www.adlice.com/forum/
      Site Web : https://www.luanagames.com/index.fr.html
      Blog : http://tigzyrk.blogspot.com/

      Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
      Demarrage : Mode normal
      Utilisateur : user [Droits d'admin]
      Mode : Suppression -- Date : 07/08/2013 16:06:50
      | ARK || FAK || MBR |

      ¤¤¤ Processus malicieux : 0 ¤¤¤

      ¤¤¤ Entrees de registre : 8 ¤¤¤
      [RUN][SUSP PATH] HKCU\[...]\Run : SearchProtect (C:\Users\user\AppData\Roaming\SearchProtect\bin\cltmng.exe [7]) -> SUPPRIMÉ
      [RUN][SUSP PATH] HKUS\S-1-5-21-1895048357-1695321167-382516178-1000\[...]\Run : SearchProtect (C:\Users\user\AppData\Roaming\SearchProtect\bin\cltmng.exe [7]) -> [0x2] Le fichier spécifié est introuvable.
      [RUN][SUSP PATH] HKCU\[...]\RunOnce : Application Restart #4 (C:\Program Files (x86)\Google\Chrome\Application\chrome.exe --automation-channel=ChromeTestingInterface:5712.1 --chrome-frame --no-first-run --disable-background-mode --disable-popup-blocking --disable-print-preview --chrome-frame-shutdown-delay=30 --user-data-dir="C:\Users\user\AppData\Local\Google\Chrome Frame\User Data\IEXPLORE" --chrome-version=25.0.1364.172 --lang=fr --flag-switches-begin --flag-switches-end --restore-last-session [7][x][-][x]) -> SUPPRIMÉ
      [RUN][SUSP PATH] HKUS\S-1-5-21-1895048357-1695321167-382516178-1000\[...]\RunOnce : Application Restart #4 (C:\Program Files (x86)\Google\Chrome\Application\chrome.exe --automation-channel=ChromeTestingInterface:5712.1 --chrome-frame --no-first-run --disable-background-mode --disable-popup-blocking --disable-print-preview --chrome-frame-shutdown-delay=30 --user-data-dir="C:\Users\user\AppData\Local\Google\Chrome Frame\User Data\IEXPLORE" --chrome-version=25.0.1364.172 --lang=fr --flag-switches-begin --flag-switches-end --restore-last-session [7][x][-][x]) -> [0x2] Le fichier spécifié est introuvable.
      [RUN][SUSP PATH] HKLM\[...]\Wow6432Node\[...]\RunOnce : Malwarebytes Anti-Malware (cleanup) (rundll32.exe "C:\ProgramData\Malwarebytes\Malwarebytes' Anti-Malware\cleanup.dll",ProcessCleanupScript [x][7][x]) -> SUPPRIMÉ
      [SERVICE][BLACKLIST] HKLM\[...]\CS002\[...]\Services : BrowserProtect (C:\ProgramData\BrowserProtect\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserProtect.exe [7]) -> SUPPRIMÉ
      [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
      [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

      ¤¤¤ Tâches planifiées : 10 ¤¤¤
      [V2][ROGUE ST] 4628 : wscript.exe - C:\Users\user\AppData\Local\Temp\launchie.vbs //B -> SUPPRIMÉ
      [V2][SUSP PATH] DealPly : C:\Users\user\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.EXE - /Check [7] -> SUPPRIMÉ
      [V2][SUSP PATH] {0265D235-099F-4BC9-926C-CFE652341E2D} : C:\Users\user\Desktop\League of Legends.exe [x] -> SUPPRIMÉ
      [V2][SUSP PATH] {1432C023-C960-4F26-B675-5FE37C588139} : C:\Users\user\Desktop\League of Legends.exe [x] -> SUPPRIMÉ
      [V2][SUSP PATH] {29A29FE0-BDD7-43F2-8072-7F5CE16AB962} : C:\Users\user\Desktop\League of Legends.exe [x] -> SUPPRIMÉ
      [V2][SUSP PATH] {3AC5D9E9-334E-4321-B21E-89629AAADF06} : C:\Users\user\Desktop\League of Legends.exe [x] -> SUPPRIMÉ
      [V2][SUSP PATH] {53105F50-560A-4AF6-8299-4D12A546834E} : C:\Users\user\Desktop\League of Legends.exe [x] -> SUPPRIMÉ
      [V2][SUSP PATH] {5C4EDC0F-F556-4F32-A54E-6E0A0A5E0C64} : C:\Users\user\Desktop\League of Legends.exe [x] -> SUPPRIMÉ
      [V2][SUSP PATH] {7408858D-2E9A-4EE8-86B6-71680591048F} : C:\Users\user\Desktop\League of Legends.exe [x] -> SUPPRIMÉ
      [V2][SUSP PATH] {F482D2CD-3C73-4B73-8DB2-3F97EFAFD64A} : C:\Users\user\Desktop\League of Legends.exe [x] -> SUPPRIMÉ

      ¤¤¤ Entrées Startup : 0 ¤¤¤

      ¤¤¤ Navigateurs web : 0 ¤¤¤

      ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤
      [ZeroAccess][Jonction] fr-FR : C:\Program Files\Windows Defender\fr-FR >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
      [ZeroAccess][Jonction] MpAsDesc.dll : C:\Program Files\Windows Defender\MpAsDesc.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
      [ZeroAccess][Jonction] MpClient.dll : C:\Program Files\Windows Defender\MpClient.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
      [ZeroAccess][Jonction] MpCmdRun.exe : C:\Program Files\Windows Defender\MpCmdRun.exe >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
      [ZeroAccess][Jonction] MpCommu.dll : C:\Program Files\Windows Defender\MpCommu.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
      [ZeroAccess][Jonction] MpEvMsg.dll : C:\Program Files\Windows Defender\MpEvMsg.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
      [ZeroAccess][Jonction] MpOAV.dll : C:\Program Files\Windows Defender\MpOAV.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
      [ZeroAccess][Jonction] MpRTP.dll : C:\Program Files\Windows Defender\MpRTP.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
      [ZeroAccess][Jonction] MpSvc.dll : C:\Program Files\Windows Defender\MpSvc.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
      [ZeroAccess][Jonction] MSASCui.exe : C:\Program Files\Windows Defender\MSASCui.exe >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
      [ZeroAccess][Jonction] MsMpCom.dll : C:\Program Files\Windows Defender\MsMpCom.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
      [ZeroAccess][Jonction] MsMpLics.dll : C:\Program Files\Windows Defender\MsMpLics.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ
      [ZeroAccess][Jonction] MsMpRes.dll : C:\Program Files\Windows Defender\MsMpRes.dll >> \systemroot\system32\config [-] --> Jonction SUPPRIMÉ

      ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

      ¤¤¤ Ruches Externes: ¤¤¤

      ¤¤¤ Infection : ZeroAccess ¤¤¤

      ¤¤¤ Fichier HOSTS: ¤¤¤
      --> %SystemRoot%\System32\drivers\etc\hosts




      ¤¤¤ MBR Verif: ¤¤¤

      +++++ PhysicalDrive0: +++++
      --- User ---
      [MBR] 97da8ba310fee31bcb96f74e25dbd366
      [BSP] 2cb560f69933fe2a92b6b46206ca0873 : Windows 7/8 MBR Code
      Partition table:
      0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
      1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 329899 Mo
      2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 675840000 | Size: 623868 Mo
      User = LL1 ... OK!
      User = LL2 ... OK!

      +++++ PhysicalDrive1: SAMSUNG HD103SJ ATA Device +++++
      --- User ---
      [MBR] de948db1bd10003d477386b755b67950
      [BSP] 7208b105e661849d4a48c279d3177d8d : Empty MBR Code
      Partition table:
      0 - [ACTIVE] FAT16 (0x06) [VISIBLE] Offset (sectors): 32 | Size: 1998 Mo
      User = LL1 ... OK!
      Error reading LL2 MBR!

      Termine : << RKreport[0]_D_07082013_160650.txt >>
      RKreport[0]_S_07082013_160626.txt
      0
  3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Tu dois être en mesure de téléchager maintenant, après redémarrage.

    Télécharge http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner AdwCleaner ( d'Xplode ) sur ton bureau (icone grise en bas à droite avec la flèche verte).
    Lance le, clique sur [Suppression] - je répète [SUPRESSION] puis patiente le temps du scan (Pas besoin de faire de Recherche avant).
    Une fois le scan fini, un rapport s'ouvrira. Poste le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    PUIS :

    Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\consrv.dll
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    wininit.exe
    services.exe
    /md5stop
    HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
    HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
    CREATERESTOREPOINT
    nslookup www.google.fr /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT
    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent), donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT

    0
  4. Llewelin Messages postés 25 Statut Membre
     
    Malheureusement je n'arrive toujours pas à télécharger, dois-je le faire par un autre pc comme l'autre programme?
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Llewelin Messages postés 25 Statut Membre
     
    voilà le rapport:

    # AdwCleaner v2.304 - Rapport créé le 08/07/2013 à 16:33:38
    # Mis à jour le 03/07/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : user - USER-PC
    # Mode de démarrage : Normal
    # Exécuté depuis : C:\Users\user\Desktop\AdwCleaner.exe
    # Option [Suppression]

    ***** [Services] *****

    Arrêté & Supprimé : CltMngSvc

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Program Files (x86)\~BabylonToolbar
    Dossier Supprimé : C:\Program Files (x86)\01NET.com_Main
    Dossier Supprimé : C:\Program Files (x86)\AutoLyrics
    Dossier Supprimé : C:\Program Files (x86)\ChatZum Toolbar
    Dossier Supprimé : C:\Program Files (x86)\Conduit
    Dossier Supprimé : C:\Program Files (x86)\DealPly
    Dossier Supprimé : C:\Program Files (x86)\file scout
    Dossier Supprimé : C:\Program Files (x86)\Ilivid
    Dossier Supprimé : C:\Program Files (x86)\PricePeep
    Dossier Supprimé : C:\Program Files (x86)\SearchProtect
    Dossier Supprimé : C:\Program Files (x86)\SweetIM
    Dossier Supprimé : C:\Program Files (x86)\uTorrentBar_FR
    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\boost_interprocess
    Dossier Supprimé : C:\ProgramData\InstallMate
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DealPly
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\TheBflix
    Dossier Supprimé : C:\ProgramData\Premium
    Dossier Supprimé : C:\ProgramData\SweetIM
    Dossier Supprimé : C:\ProgramData\Tarma Installer
    Dossier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
    Dossier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
    Dossier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\gaiilaahiahdejapggenmdmafpmbipje
    Dossier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\hakpajgggjjcjmidfbnnncnbaihjneaj
    Dossier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
    Dossier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
    Dossier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\licjnkifamhpbaefhdpacpmihicfbomb
    Dossier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc
    Dossier Supprimé : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\pkcdkfohdadbjmlfejhncigcbfkiaamf
    Dossier Supprimé : C:\Windows\Installer\{0965F857-DAAD-4F93-8054-0E2EC3C8C5B0}
    Dossier Supprimé : C:\Windows\Installer\{5B58EF61-85F2-4977-97A5-84C19F926579}
    Dossier Supprimé : C:\Windows\Installer\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
    Dossier Supprimé : C:\Windows\SysWOW64\WNLT
    Fichier Supprimé : C:\END
    Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
    Fichier Supprimé : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml
    Fichier Supprimé : C:\user.js
    Supprimé au redémarrage : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\hakpajgggjjcjmidfbnnncnbaihjneaj
    Supprimé au redémarrage : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\hakpajgggjjcjmidfbnnncnbaihjneaj
    Supprimé au redémarrage : C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\hakpajgggjjcjmidfbnnncnbaihjneaj

    ***** [Registre] *****

    Clé Supprimée : HKCU\Software\01NET.com_Main
    Clé Supprimée : HKCU\Software\APN
    Clé Supprimée : HKCU\Software\AppDataLow\Software\01NET.com_Main
    Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
    Clé Supprimée : HKCU\Software\AppDataLow\Software\AutoLyrics
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
    Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Supprimée : HKCU\Software\AppDataLow\Software\I Want This
    Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
    Clé Supprimée : HKCU\Software\AppDataLow\Software\PricePeep
    Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
    Clé Supprimée : HKCU\Software\AppDataLow\Software\uTorrentBar_FR
    Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
    Clé Supprimée : HKCU\Software\BabSolution
    Clé Supprimée : HKCU\Software\bProtector
    Clé Supprimée : HKCU\Software\ChatZum Toolbar
    Clé Supprimée : HKCU\Software\Conduit
    Clé Supprimée : HKCU\Software\Cr_Installer
    Clé Supprimée : HKCU\Software\DataMngr
    Clé Supprimée : HKCU\Software\DataMngr_Toolbar
    Clé Supprimée : HKCU\Software\DealPly
    Clé Supprimée : HKCU\Software\filescout
    Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
    Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\hakpajgggjjcjmidfbnnncnbaihjneaj
    Clé Supprimée : HKCU\Software\ilivid
    Clé Supprimée : HKCU\Software\IM
    Clé Supprimée : HKCU\Software\ImInstaller
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
    Clé Supprimée : HKCU\Software\Microsoft\Babylon
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{338B4DFE-2E2C-4338-9E41-E176D497299E}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DAEB9E85-4694-4F9B-85CB-2F28987872D7}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F531B93A-B50B-4FF1-8288-404C881AC4DA}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\10
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2D174CEB-F382-480D-AC82-BA7267EF436E}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{338B4DFE-2E2C-4338-9E41-E176D497299E}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DAEB9E85-4694-4F9B-85CB-2F28987872D7}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F531B93A-B50B-4FF1-8288-404C881AC4DA}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\DealPly
    Clé Supprimée : HKCU\Software\SearchProtect
    Clé Supprimée : HKCU\Software\Somoto Toolbar
    Clé Supprimée : HKCU\Software\WNLT
    Clé Supprimée : HKCU\Software\YahooPartnerToolbar
    Clé Supprimée : HKCU\Software\5d4dadcb535e410
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{96BD48DD-741B-41AE-AC4A-AFF96BA00F7E}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\SMTTB2009
    Clé Supprimée : HKLM\Software\01NET.com_Main
    Clé Supprimée : HKLM\Software\Babylon
    Clé Supprimée : HKLM\Software\ChatZum Toolbar
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{38A066B0-DD5F-4226-AC4F-6A27C1BFB892}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PricePeep.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
    Clé Supprimée : HKLM\SOFTWARE\Classes\bhoclass.bho.bhoclass.bho
    Clé Supprimée : HKLM\SOFTWARE\Classes\ilivid
    Clé Supprimée : HKLM\SOFTWARE\Classes\Incredibar.IncredibarHlpr
    Clé Supprimée : HKLM\SOFTWARE\Classes\Incredibar.IncredibarHlpr.1
    Clé Supprimée : HKLM\Software\Classes\Installer\Features\16FE85B52F587794795A481CF9295697
    Clé Supprimée : HKLM\Software\Classes\Installer\Features\254796BF4AC84B64891B61C529A2E23F
    Clé Supprimée : HKLM\Software\Classes\Installer\Features\6207E55EA2FE71A4AA7ABD89AEF31D1B
    Clé Supprimée : HKLM\Software\Classes\Installer\Features\758F5690DAAD39F40845E0E23C8C5C0B
    Clé Supprimée : HKLM\Software\Classes\Installer\Products\16FE85B52F587794795A481CF9295697
    Clé Supprimée : HKLM\Software\Classes\Installer\Products\254796BF4AC84B64891B61C529A2E23F
    Clé Supprimée : HKLM\Software\Classes\Installer\Products\6207E55EA2FE71A4AA7ABD89AEF31D1B
    Clé Supprimée : HKLM\Software\Classes\Installer\Products\758F5690DAAD39F40845E0E23C8C5C0B
    Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
    Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
    Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages
    Clé Supprimée : HKLM\SOFTWARE\Classes\SMTTB2009.IEToolbar
    Clé Supprimée : HKLM\SOFTWARE\Classes\SMTTB2009.IEToolbar.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\SMTTB2009.SMTTB2009
    Clé Supprimée : HKLM\SOFTWARE\Classes\SMTTB2009.SMTTB2009.3
    Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
    Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
    Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3285358
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SMTTB2009
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SMTTB2009.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C2CF0D01-7657-48AA-98C9-AE5E64757FCC}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\Software\Conduit
    Clé Supprimée : HKLM\Software\ilivid
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonToolbarsrv_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonToolbarsrv_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\FunmoodsLatest_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\FunmoodsLatest_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\I Want This_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\I Want This_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_install_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_install_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\softonic_ggl_1_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\softonic_ggl_1_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{2D174CEB-F382-480D-AC82-BA7267EF436E}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EEE6C360-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\Software\SearchProtect
    Clé Supprimée : HKLM\Software\SearchquSRTB
    Clé Supprimée : HKLM\Software\SoftwareUpdater
    Clé Supprimée : HKLM\Software\uTorrentBar_FR
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\5d4dadcb535e410
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{2D174CEB-F382-480D-AC82-BA7267EF436E}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{338B4DFE-2E2C-4338-9E41-E176D497299E}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{6E13DDE1-2B6E-46CE-8B66-DC8BF36F6B99}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DAEB9E85-4694-4F9B-85CB-2F28987872D7}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F531B93A-B50B-4FF1-8288-404C881AC4DA}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{23C70BCA-6E23-4A65-AD2E-1389062074F1}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{23D8EEF7-0E13-4000-B9C4-6603C1E912D1}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{295CACB4-51F5-46FD-914E-C72BAAE1B672}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2CE5C4B9-6DBE-4528-96FA-C9FF38EF1762}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{34C1FDF7-02C1-4F23-B393-F48B16E071D1}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{54291324-7A3D-4F11-B707-3FB6A2C97BD9}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{59C63F11-D4E5-46E7-9B8A-EE158DCA83A8}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5DA22CBD-0029-4A09-B757-CF0FAFC488ED}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{75BF416E-4326-45B5-8A2D-AE32D05B930B}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{77A6E7D4-4A83-4A9B-A2A0-EF3B125DC29D}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BBA74401-6D6F-4BBD-9F65-E8623814F3BB}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C0585B2F-74D7-4734-88DE-6C150C5D4036}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{CA17D76B-F91D-4659-A7FD-A9F7ED375CDD}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D2F39980-399F-492E-8D88-5FF7CCB3B47F}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D8242E89-2F81-484A-AE5B-BA8CAD5B7347}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EF0588D6-1621-4A75-B8BE-F4BC34794136}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\hakpajgggjjcjmidfbnnncnbaihjneaj
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jcdgjdiieiljkfkdcloehkohchhpekkn
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pkcdkfohdadbjmlfejhncigcbfkiaamf
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3F7C56E6-BCEC-4AE8-AA06-8D3CF60A64D7}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7092EDAE-9C17-474A-96A8-140AD6B29235}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8CAF4DD7-57A0-495B-AD5C-42986D33A360}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A7B97040-A46C-41D9-B861-7AE06FA4AE3D}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DAEB9E85-4694-4F9B-85CB-2F28987872D7}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F531B93A-B50B-4FF1-8288-404C881AC4DA}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{0965F857-DAAD-4F93-8054-0E2EC3C8C5B0}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{5B58EF61-85F2-4977-97A5-84C19F926579}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{E55E7026-EF2A-4A17-AAA7-DB98EA3FD1B1}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\01NET.com_Main Toolbar
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\autolyrics@man-soft.net
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\ilivid
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\PricePeep
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_FR Toolbar
    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WNLT
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0D80F1C5-D17B-4177-AC68-955F3EF9F191}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1B97A696-5576-43AC-A73B-E1D2C78F21E8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{23C70BCA-6E23-4A65-AD2E-1389062074F1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{23D8EEF7-0E13-4000-B9C4-6603C1E912D1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{295CACB4-51F5-46FD-914E-C72BAAE1B672}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2CE5C4B9-6DBE-4528-96FA-C9FF38EF1762}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{34C1FDF7-02C1-4F23-B393-F48B16E071D1}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{54291324-7A3D-4F11-B707-3FB6A2C97BD9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{59C63F11-D4E5-46E7-9B8A-EE158DCA83A8}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5DA22CBD-0029-4A09-B757-CF0FAFC488ED}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{75BF416E-4326-45B5-8A2D-AE32D05B930B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{77A6E7D4-4A83-4A9B-A2A0-EF3B125DC29D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BBA74401-6D6F-4BBD-9F65-E8623814F3BB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C0585B2F-74D7-4734-88DE-6C150C5D4036}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CA17D76B-F91D-4659-A7FD-A9F7ED375CDD}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2F39980-399F-492E-8D88-5FF7CCB3B47F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8242E89-2F81-484A-AE5B-BA8CAD5B7347}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EF0588D6-1621-4A75-B8BE-F4BC34794136}
    Clé Supprimée : HKLM\SOFTWARE\DataMngr
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh
    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{F531B93A-B50B-4FF1-8288-404C881AC4DA}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{F531B93A-B50B-4FF1-8288-404C881AC4DA}]
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [searchprotect]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{F531B93A-B50B-4FF1-8288-404C881AC4DA}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchProtectAll]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Sweetpacks Communicator]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]
    Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
    Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{338B4DFE-2E2C-4338-9E41-E176D497299E}]
    Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]
    Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{F531B93A-B50B-4FF1-8288-404C881AC4DA}]
    Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v10.0.9200.16611

    Remplacé : [HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.chatzum.com/?orig=HP&affid=62&cztbid=11555359 --> hxxp://www.google.com

    -\\ Mozilla Firefox v16.0.2 (rm)

    -\\ Google Chrome v27.0.1453.116

    *************************

    AdwCleaner[S1].txt - [27250 octets] - [08/07/2013 16:33:38]

    ########## EOF - C:\AdwCleaner[S1].txt - [27311 octets] ##########
    0
  7. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Si les téléchargements ne fonctionnent pas.
    Relance un coup RogueKiller en suppression et redémarre le PC.

    Passe ensuite à OTL.
    0
  8. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Si tu n'as pas vu : https://forums.commentcamarche.net/forum/affich-28205466-probleme-avec-windows-defender#8

    ~~

    Beaucoup de programmes parasites, ça devait ramer sec et bonjour les pubs.

    Relance OTL.
    o sous Persfonnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    FF - prefs.js..browser.startup.homepage: http://search.babylon.com/?affID=114211&tt=3912_5&babsrc=HP_ss&mntrId=6245198a000000000000001f1fdcf260 <b>[Pays US - 69.175.64.97]</b>
    FF - prefs.js..browser.search.defaulturl:
    FF - prefs.js..browser.search.useDBForOrder: false
    FF - prefs.js..extensions.enabledAddons: ffxtlbra@softonic.com:1.5.1
    FF - prefs.js..extensions.enabledAddons: {75656794-AB59-4712-BFBC-5D816D56F3BC}:1.1.7
    FF - prefs.js..extensions.enabledAddons: ffxtlbr@funmoods.com:1.5.1
    FF - prefs.js..extensions.enabledAddons: ffxtlbr@babylon.com:1.5.0
    FF - prefs.js..extensions.enabledAddons: {1FD91A9C-410C-4090-BBCC-55D3450EF433}:1.0
    FF - prefs.js..extensions.enabledAddons: {f34c9277-6577-4dff-b2d7-7d58092f272f}:1.0.0.12
    FF - prefs.js..sweetim.toolbar.previous.browser.search.defaulturl:
    FF - prefs.js..browser.startup.homepage: https://mystart.incredibar.com/mb119?a=6PQqgII3G6&i=26 <b>[Pays - 54.246.167.17]</b>
    FF - prefs.js..browser.search.defaultengine: Ask.com
    FF - prefs.js..browser.startup.homepage:
    FF - prefs.js..browser.startup.homepage: about:home
    [2011.08.08 17:45:46 | 000,000,000 | ---D | M] (Xilisoft FileBulldog Toolbar) -- C:\Users\user\AppData\Roaming\mozilla\Firefox\Profiles\ibgq6q17.default\extensions\{75656794-AB59-4712-BFBC-5D816D56F3BC}
    [2012.11.06 15:55:37 | 000,000,000 | ---D | M] (SweetPacks Toolbar for Firefox) -- C:\Users\user\AppData\Roaming\mozilla\Firefox\Profiles\ibgq6q17.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}
    [2013.03.01 16:32:31 | 000,000,000 | ---D | M] (01NET.com Main) -- C:\Users\user\AppData\Roaming\mozilla\Firefox\Profiles\ibgq6q17.default\extensions\{f531b93a-b50b-4ff1-8288-404c881ac4da}
    [2012.10.07 09:57:08 | 000,000,000 | ---D | M] (I Want This) -- C:\Users\user\AppData\Roaming\mozilla\Firefox\Profiles\ibgq6q17.default\extensions\crossriderapp2258@crossrider.com
    [2012.08.31 17:53:15 | 000,000,000 | ---D | M] (Funmoods.com) -- C:\Users\user\AppData\Roaming\mozilla\Firefox\Profiles\ibgq6q17.default\extensions\ffxtlbr@funmoods.com
    [2012.03.04 12:48:17 | 000,000,000 | ---D | M] (Incredibar Toolbar) -- C:\Users\user\AppData\Roaming\mozilla\Firefox\Profiles\ibgq6q17.default\extensions\ffxtlbr@incredibar.com
    [2012.06.23 12:21:22 | 000,000,000 | ---D | M] (softonic.com) -- C:\Users\user\AppData\Roaming\mozilla\Firefox\Profiles\ibgq6q17.default\extensions\ffxtlbra@softonic.com
    [2013.04.06 17:11:40 | 000,000,000 | ---D | M] (No name found) -- C:\Users\user\AppData\Roaming\mozilla\Firefox\Profiles\ibgq6q17.default\extensions\staged
    [2012.10.07 09:57:08 | 000,000,000 | ---D | M] (No name found) -- C:\Users\user\AppData\Roaming\mozilla\Firefox\Profiles\ibgq6q17.default\extensions\crossriderapp2258@crossrider.com\chrome\content\extensionCode
    [2013.04.04 00:47:50 | 000,053,946 | ---- | M] () (No name found) -- C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\ibgq6q17.default\extensions\pricepeep@getpricepeep.com.xpi
    [2012.11.05 19:50:48 | 000,189,128 | ---- | M] () (No name found) -- C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\ibgq6q17.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
    [2012.10.17 23:05:50 | 000,002,333 | ---- | M] () -- C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\ibgq6q17.default\searchplugins\askcom.xml
    [2013.05.01 17:31:11 | 000,006,471 | ---- | M] () -- C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\ibgq6q17.default\searchplugins\babylon.xml
    [2012.12.30 23:57:19 | 000,002,432 | ---- | M] () -- C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\ibgq6q17.default\searchplugins\babylon1.xml
    [2012.07.15 23:07:46 | 000,002,313 | ---- | M] () -- C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\ibgq6q17.default\searchplugins\bProtect.xml
    [2013.05.01 17:31:11 | 000,006,471 | ---- | M] () -- C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\ibgq6q17.default\searchplugins\BrowserProtect.xml
    [2013.04.06 17:11:39 | 000,001,608 | ---- | M] () -- C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\ibgq6q17.default\searchplugins\ChatZumSearch.xml
    [2013.04.06 16:58:24 | 000,001,294 | ---- | M] () -- C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\ibgq6q17.default\searchplugins\delta.xml
    [2012.03.04 12:48:15 | 000,002,203 | ---- | M] () -- C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\ibgq6q17.default\searchplugins\MyStart Search.xml
    [2013.06.06 16:29:52 | 000,002,120 | ---- | M] () -- C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\ibgq6q17.default\searchplugins\MyStart.xml
    [2012.09.08 12:08:52 | 000,002,339 | ---- | M] () -- C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\ibgq6q17.default\searchplugins\search.xml
    [2012.10.22 18:17:00 | 000,002,687 | ---- | M] () -- C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\ibgq6q17.default\searchplugins\Search_Results.xml
    [2012.01.19 18:27:25 | 000,002,060 | ---- | M] () -- C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\ibgq6q17.default\searchplugins\softonic.xml
    [2012.11.04 11:47:20 | 000,004,002 | ---- | M] () -- C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\ibgq6q17.default\searchplugins\sweetim.xml
    CHR - homepage: http://search.babylon.com/?affID=119529&babsrc=HP_ss_gin2g&mntrId=624502F8A4BFFB60 <b>[Pays US - 198.143.128.244]</b>
    CHR - Extension: No name found = C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaangaohdajkgeopjhpbnlpkehbhmbj\7.15.4.0\
    CHR - Extension: No name found = C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaangaohdajkgeopjhpbnlpkehbhmbj\7.15.4.0\
    [2013.07.04 13:29:25 | 000,000,000 | ---D | C] -- C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Care Antivirus
    [2013.07.04 13:22:30 | 000,000,000 | ---D | C] -- C:\ProgramData\624A781499F3198A0000624A15CF1E24
    [2012.07.15 23:07:39 | 000,000,000 | ---D | M] -- C:\Users\user\AppData\Roaming\Babylon
    [2013.03.12 16:32:35 | 000,000,000 | ---D | M] -- C:\Users\user\AppData\Roaming\DealPly
    [2013.04.29 18:58:52 | 000,000,000 | ---D | M] -- C:\Users\user\AppData\Roaming\Ecog
    [2013.03.15 21:46:54 | 000,000,000 | ---D | M] -- C:\Users\user\AppData\Roaming\Olsir
    [2013.01.23 18:04:21 | 000,000,000 | ---D | M] -- C:\Users\user\AppData\Roaming\PerformerSoft
    [2013.03.12 00:49:08 | 000,000,000 | ---D | M] -- C:\Users\user\AppData\Roaming\Qyozb
    [2013.04.03 18:29:51 | 000,000,000 | ---D | M] -- C:\Users\user\AppData\Roaming\File Scout
    [2013.03.01 16:37:43 | 000,000,000 | ---D | M] -- C:\Users\user\AppData\Roaming\SearchProtect
    [2013.02.05 03:17:49 | 000,000,000 | ---D | M] -- C:\Users\user\AppData\Roaming\WebPlayerBdd

    * redemarre le pc sous windows et poste le rapport ici

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    0
  9. Llewelin Messages postés 25 Statut Membre
     
    ok, oui effectivement ca rame et les pubs n'y vont pas de mains mortes^^.Bon je redémarre et je reviens
    0
  10. Llewelin Messages postés 25 Statut Membre
     
    je met le rapport ici avant ou après le redémarrage?
    0
  11. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Le rapport le plus long via pjjoint
    car ça va surement pas passer en direct.
    0
  12. Llewelin Messages postés 25 Statut Membre
     
    j'ai fait correction du texte mis en haut avec OTL, mainetenant j'ai un texte sur le bureau, je le met ici ?
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      heu j'ai pas compris.
      0
    2. Llewelin Messages postés 25 Statut Membre
       
      voilà j'ai redémarré je fais quoi mtn?
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      bha donne le rapport OTL.
      0
    4. Llewelin Messages postés 25 Statut Membre
       
      ========== OTL ==========
      Prefs.js: http://search.babylon.com/?affID=114211&tt=3912_5&babsrc=HP_ss&mntrId=6245198a000000000000001f1fdcf260 <b>[Pays US - 69.175.64.97]</b> removed from browser.startup.homepage
      Prefs.js: removed from browser.search.defaulturl
      Prefs.js: false removed from browser.search.useDBForOrder
      Prefs.js: ffxtlbra@softonic.com:1.5.1 removed from extensions.enabledAddons
      Prefs.js: {75656794-AB59-4712-BFBC-5D816D56F3BC}:1.1.7 removed from extensions.enabledAddons
      Prefs.js: ffxtlbr@funmoods.com:1.5.1 removed from extensions.enabledAddons
      Prefs.js: ffxtlbr@babylon.com:1.5.0 removed from extensions.enabledAddons
      Prefs.js: {1FD91A9C-410C-4090-BBCC-55D3450EF433}:1.0 removed from extensions.enabledAddons
      Prefs.js: {f34c9277-6577-4dff-b2d7-7d58092f272f}:1.0.0.12 removed from extensions.enabledAddons
      Prefs.js: removed from sweetim.toolbar.previous.browser.search.defaulturl
      Prefs.js: https://mystart.incredibar.com/mb119?a=6PQqgII3G6&i=26 <b>[Pays - 54.246.167.17]</b> removed from browser.startup.homepage
      Prefs.js: Ask.com removed from browser.search.defaultengine
      Prefs.js: removed from browser.startup.homepage
      Prefs.js: about:home removed from browser.startup.homepage
      C:\Users\user\AppData\Roaming\mozilla\Firefox\Profiles\ibgq6q17.default\extensions\{75656794-AB59-4712-BFBC-5D816D56F3BC}\chrome\content\somoto folder moved successfully.
      C:\Users\user\AppData\Roaming\mozilla\Firefox\Profiles\ibgq6q17.default\extensions\{75656794-AB59-4712-BFBC-5D816D56F3BC}\chrome\content folder moved successfully.
      C:\Users\user\AppData\Roaming\mozilla\Firefox\Profiles\ibgq6q17.default\extensions\{75656794-AB59-4712-BFBC-5D816D56F3BC}\chrome folder moved successfully.
      C:\Users\user\AppData\Roaming\mozilla\Firefox\Profiles\ibgq6q17.default\extensions\{75656794-AB59-4712-BFBC-5D816D56F3BC} folder moved successfully.
      Folder C:\Users\user\AppData\Roaming\mozilla\Firefox\Profiles\ibgq6q17.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}\ not found.
      Folder C:\Users\user\AppData\Roaming\mozilla\Firefox\Profiles\ibgq6q17.default\extensions\{f531b93a-b50b-4ff1-8288-404c881ac4da}\ not found.
      Folder C:\Users\user\AppData\Roaming\mozilla\Firefox\Profiles\ibgq6q17.default\extensions\crossriderapp2258@crossrider.com\ not found.
      Folder C:\Users\user\AppData\Roaming\mozilla\Firefox\Profiles\ibgq6q17.default\extensions\ffxtlbr@funmoods.com\ not found.
      Folder C:\Users\user\AppData\Roaming\mozilla\Firefox\Profiles\ibgq6q17.default\extensions\ffxtlbr@incredibar.com\ not found.
      Folder C:\Users\user\AppData\Roaming\mozilla\Firefox\Profiles\ibgq6q17.default\extensions\ffxtlbra@softonic.com\ not found.
      Folder C:\Users\user\AppData\Roaming\mozilla\Firefox\Profiles\ibgq6q17.default\extensions\staged\ not found.
      Folder C:\Users\user\AppData\Roaming\mozilla\Firefox\Profiles\ibgq6q17.default\extensions\crossriderapp2258@crossrider.com\chrome\content\extensionCode\ not found.
      File C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\ibgq6q17.default\extensions\pricepeep@getpricepeep.com.xpi not found.
      File C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\ibgq6q17.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi not found.
      File C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\ibgq6q17.default\searchplugins\askcom.xml not found.
      File C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\ibgq6q17.default\searchplugins\babylon.xml not found.
      File C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\ibgq6q17.default\searchplugins\babylon1.xml not found.
      File C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\ibgq6q17.default\searchplugins\bProtect.xml not found.
      File C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\ibgq6q17.default\searchplugins\BrowserProtect.xml not found.
      File C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\ibgq6q17.default\searchplugins\ChatZumSearch.xml not found.
      File C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\ibgq6q17.default\searchplugins\delta.xml not found.
      File C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\ibgq6q17.default\searchplugins\MyStart Search.xml not found.
      File C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\ibgq6q17.default\searchplugins\MyStart.xml not found.
      File C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\ibgq6q17.default\searchplugins\search.xml not found.
      File C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\ibgq6q17.default\searchplugins\Search_Results.xml not found.
      File C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\ibgq6q17.default\searchplugins\softonic.xml not found.
      File C:\Users\user\AppData\Roaming\mozilla\firefox\profiles\ibgq6q17.default\searchplugins\sweetim.xml not found.
      Use Chrome's Settings page to change the HomePage.
      File C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaangaohdajkgeopjhpbnlpkehbhmbj\7.15.4.0 not found.
      File C:\Users\user\AppData\Local\Google\Chrome\User Data\Default\Extensions\aaaangaohdajkgeopjhpbnlpkehbhmbj\7.15.4.0 not found.
      Folder C:\Users\user\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\System Care Antivirus\ not found.
      Folder C:\ProgramData\624A781499F3198A0000624A15CF1E24\ not found.
      Folder C:\Users\user\AppData\Roaming\Babylon\ not found.
      Folder C:\Users\user\AppData\Roaming\DealPly\ not found.
      Folder C:\Users\user\AppData\Roaming\Ecog\ not found.
      Folder C:\Users\user\AppData\Roaming\Olsir\ not found.
      Folder C:\Users\user\AppData\Roaming\PerformerSoft\ not found.
      Folder C:\Users\user\AppData\Roaming\Qyozb\ not found.
      Folder C:\Users\user\AppData\Roaming\File Scout\ not found.
      Folder C:\Users\user\AppData\Roaming\SearchProtect\ not found.
      Folder C:\Users\user\AppData\Roaming\WebPlayerBdd\ not found.

      OTL by OldTimer - Version 3.2.69.0 log created on 07082013_173005
      0
  13. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Créer un point de restauration : https://www.malekal.com/restauration-systeme-windows/

    Télécharge et installe Malwarebyte MBAR : https://www.malekal.com/malwarebytes-anti-rootkit-mbar-beta/
    Mets le à jour, fais un scan rapide, supprime tout et poste le rapport ici.
    Enregistre le rapport sur http://pjjoint.malekal.com
    Donne le lien pjjoint ici.

    0
  14. Llewelin Messages postés 25 Statut Membre
     
    je n'arrive toujours pas à télécharger , j'ai essayé avec l'autre ordinateur pour le mettre sur celui-ci mais cela fait un truc bizare
    0
  15. Llewelin Messages postés 25 Statut Membre
     
    bah j'ai scan et supprimé 2 fois avec roguekiller.
    0
    1. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      ok passe Eset Repair.
      0
    2. Llewelin Messages postés 25 Statut Membre
       
      s'il faut télécharger quelquechose je serais bloqué
      0
    3. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
       
      tjrs pareil : transfère le par clef USB depuis un autre PC.
      0
    4. Llewelin Messages postés 25 Statut Membre
       
      voilà, je l'ai mis sur ce PC et l'ai lancé et il m'a fait redémarré ensuite.
      0
    5. Llewelin Messages postés 25 Statut Membre
       
      mais les téléchargements sont encore bloqué
      0
  16. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    Menu Démarrer / executer et tape services.msc
    Dans la liste, est-ce que Windows Defender est présent ?
    Si oui il est démarré ?
    si tu tentes de le démarrer, clic / droit démarrer, ça donne quoi ?
    0
  17. Llewelin Messages postés 25 Statut Membre
     
    oui il est là et démarré.
    0
  18. Malekal_morte- Messages postés 178136 Date d'inscription   Statut Modérateur, Contributeur sécurité Dernière intervention   24 712
     
    C'est bizarre si Windows Defender fonctionne que les téléchargements soient impossibles.

    Tu peux le lancer Windows Defender ?
    0
  19. Llewelin Messages postés 25 Statut Membre
     
    oui je peux le lancer mais les téléchargements sont bloqué, tu connais pas un truc pour débloquer car cela m'handicape beaucoups
    0
  • 1
  • 2