Nettoyage et protection.

Bonsoir à tous.
Alors voila, remarquant depuis quelques temps l'arrivée de plusieurs virus sur mon pc, j'aimerai le nettoyer puis le maintenir protéger par la suite. J'ai un disque dur externe également à purifier.
Désolé pour la présence de cr@cks lors de mes futurs rapports.
Je vous remercie d'avance pour votre aide.

43 réponses

Résumé de la discussion

Des symptômes d'infection et un besoin de nettoyer le PC ainsi que le disque dur externe déclenchent une discussion sur les outils et les méthodes de protection. Plusieurs intervenants évoquent l'usage d'outils comme Malwarebytes et AdwCleaner, le choix entre mode normal ou mode sans échec, et des questions sur les options à configurer pour OTL. Des retours évoquent des comportements inexpliqués et des pannes ponctuelles, des rapports de détection inexistants après diagnostic, et des conseils de patience en attendant une vérification après une utilisation prolongée. En cas de doute sur l'efficacité des analyses, la différence entre exécuter les outils en mode normal ou en mode sans échec et la pertinence des paramètres configurés est évoquée comme facteur déterminant.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Salut

    Au moins c'est honnête :)

    Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

    ▶ Télécharge ici :OTL

    ▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

    Clique ici pour voir la configuration

    ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


    HKCU\Software
    HKLM\Software
    %Homedrive%\*
    %Homedrive%\*.
    %Userprofile%\*
    %Userprofile%\*.
    %Allusersprofile%\*
    %Allusersprofile%\*.
    %localappdata%\*
    %localappdata%\*.
    %Userprofile%\Local Settings\Application Data\*
    %Userprofile%\Local Settings\Application Data\*.
    %programFiles%\*
    %programFiles%\*.
    %Systemroot%\Temp\*.exe /s
    %systemroot%\system32\*.dll /lockedfiles
    %systemroot%\system32\*.exe /lockedfiles
    %systemroot%\system32\*.in*
    %systemroot%\Tasks\*
    %systemroot%\Tasks\*.
    %systemroot%\system32\Tasks\*
    %systemroot%\system32\Tasks\*.
    %systemroot%\system32\drivers\*.sy* /lockedfiles
    %systemroot%\system32\config\*.exe /s
    %Systemroot%\ServiceProfiles\*.exe /s
    %systemroot%\system32\*.sys
    %temp%\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %ALLUSERSPROFILE%\Application Data\*.
    %APPDATA%\*.exe /s
    %LocalAppData%\*
    %LocalAppData%\*.
    %SYSTEMDRIVE%\*.*
    /md5start
    explorer.exe
    winlogon.exe
    userinit.exe
    svchost.exe
    services.exe
    winsock.*
    /md5stop
    msconfig
    netsvcs
    BASESERVICES
    safebootminimal
    safebootnetwork
    CREATERESTOREPOINT
    SAVEMBR:0
    dir "%Homedrive%\*" /S /A:L /C


    ▶ Clic sur Analyse.

    A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

    NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

    Ces fichiers se trouvent à côté de l'exécutable OTL.exe

    héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

    NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
    0
    1. Désolé pour le retard. Voici les liens :
      https://forums-fec.be/upload/www/?a=d&i=4512766263
      https://forums-fec.be/upload/www/?a=d&i=5354315118
      0
      1. Contributeur sécurité
        Ah ben pas de soucis ^^

        Désinstalle AVG Secure bidon et spybot il search et destroy rien du tout
        Désinstalle aussi mac à fric security truc muche sert à rien
        Désinstalle ZHPDiag

        Télécharge ici: AdwCleaner (de Xplode)

        ▶ Lance-le

        ▶ Clique sur Suppression et patiente le temps du nettoyage.

        ▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.
        0
        1. Pour AVG j'avais tenté de le désinstaller avant mais ça ne l'a pas fait proprement.
          Pour les deux autres ça semble ok.
          0
          1. Et il semblerait qu'un pilote crash parfois, faisant bugger ma souris et l'ordi dans le pire des cas.
            0
            1. Contributeur sécurité
              on avise apres adwcleaner
              0
              1. J'essaye de le poster mais ne l'affiche pas.

                # AdwCleaner v2.306 - Rapport créé le 22/07/2013 à 18:27:07
                # Mis à jour le 19/07/2013 par Xplode
                # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                # Nom d'utilisateur : Nicolas - NICOLAS-PC
                # Mode de démarrage : Normal
                # Exécuté depuis : C:\Users\Nicolas\Downloads\adwcleaner.exe
                # Option [Suppression]

                ***** [Services] *****

                ***** [Fichiers / Dossiers] *****

                Dossier Supprimé : C:\Program Files (x86)\Conduit
                Dossier Supprimé : C:\Program Files (x86)\Smartdl
                Dossier Supprimé : C:\Program Files (x86)\sweetpacks bundle uninstaller
                Dossier Supprimé : C:\ProgramData\Ask
                Dossier Supprimé : C:\ProgramData\Tarma Installer
                Dossier Supprimé : C:\ProgramData\Trymedia
                Dossier Supprimé : C:\Users\Nicolas\AppData\Local\Conduit
                Dossier Supprimé : C:\Users\Nicolas\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
                Dossier Supprimé : C:\Users\Nicolas\AppData\LocalLow\Conduit
                Dossier Supprimé : C:\Users\Nicolas\AppData\LocalLow\PriceGong
                Dossier Supprimé : C:\Users\Nicolas\AppData\LocalLow\SweetIM
                Dossier Supprimé : C:\Users\Nicolas\AppData\Roaming\Mozilla\Firefox\Profiles\1ux6c61m.default\ConduitCommon
                Dossier Supprimé : C:\Users\Nicolas\AppData\Roaming\Mozilla\Firefox\Profiles\1ux6c61m.default\CT2849852
                Dossier Supprimé : C:\Users\Nicolas\AppData\Roaming\Mozilla\Firefox\Profiles\1ux6c61m.default\extensions\{ef79f67a-6ad7-4715-a0f8-932fca442023}
                Dossier Supprimé : C:\Users\Nicolas\AppData\Roaming\Mozilla\Firefox\Profiles\1ux6c61m.default\extensions\plugin@yontoo.com
                Dossier Supprimé : C:\Users\Nicolas\AppData\Roaming\Yontoo
                Dossier Supprimé : C:\Windows\Installer\{A0C9DF2B-89B5-4483-8983-18A68200F1B4}
                Dossier Supprimé : C:\Windows\SysWOW64\ARFC
                Dossier Supprimé : C:\Windows\SysWOW64\jmdp
                Dossier Supprimé : C:\Windows\SysWOW64\WNLT
                Fichier Supprimé : C:\END
                Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
                Fichier Supprimé : C:\Users\Nicolas\AppData\Roaming\Mozilla\Firefox\Profiles\1ux6c61m.default\extensions\plugin@yontoo.com.xpi
                Fichier Supprimé : C:\Users\Nicolas\AppData\Roaming\Mozilla\Firefox\Profiles\1ux6c61m.default\searchplugins\Askcom.xml
                Fichier Supprimé : C:\Users\Nicolas\AppData\Roaming\Mozilla\Firefox\Profiles\1ux6c61m.default\searchplugins\Conduit.xml
                Fichier Supprimé : C:\Users\Nicolas\AppData\Roaming\Mozilla\Firefox\Profiles\1ux6c61m.default\searchplugins\delta.xml
                Fichier Supprimé : C:\Users\Nicolas\AppData\Roaming\Mozilla\Firefox\Profiles\1ux6c61m.default\searchplugins\MyStart.xml
                Supprimé au redémarrage : C:\Program Files (x86)\Common Files\AVG Secure Search

                ***** [Registre] *****

                Clé Supprimée : HKCU\Software\1ClickDownload
                Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
                Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
                Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
                Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
                Clé Supprimée : HKCU\Software\BabylonToolbar
                Clé Supprimée : HKCU\Software\Conduit
                Clé Supprimée : HKCU\Software\DataMngr
                Clé Supprimée : HKCU\Software\delta LTD
                Clé Supprimée : HKCU\Software\ExpressFiles
                Clé Supprimée : HKCU\Software\IM
                Clé Supprimée : HKCU\Software\ImInstaller
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
                Clé Supprimée : HKCU\Software\Softonic
                Clé Supprimée : HKCU\Software\StartSearch
                Clé Supprimée : HKCU\Software\WNLT
                Clé Supprimée : HKCU\Software\5a688dce16eea40
                Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
                Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
                Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
                Clé Supprimée : HKLM\Software\AVG Security Toolbar
                Clé Supprimée : HKLM\Software\Babylon
                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
                Clé Supprimée : HKLM\Software\Classes\Installer\Features\B2FD9C0A5B9838449838816A28001F4B
                Clé Supprimée : HKLM\Software\Classes\Installer\Features\B3FE01107D5856345B58C425C1AF0946
                Clé Supprimée : HKLM\Software\Classes\Installer\Features\EB6AF8AEEB922FA4392548F13812E50B
                Clé Supprimée : HKLM\Software\Classes\Installer\Products\B2FD9C0A5B9838449838816A28001F4B
                Clé Supprimée : HKLM\Software\Classes\Installer\Products\B3FE01107D5856345B58C425C1AF0946
                Clé Supprimée : HKLM\Software\Classes\Installer\Products\EB6AF8AEEB922FA4392548F13812E50B
                Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
                Clé Supprimée : HKLM\SOFTWARE\Classes\PROTOCOLS\Handler\viprotocol
                Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
                Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
                Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
                Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
                Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
                Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
                Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
                Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
                Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
                Clé Supprimée : HKLM\Software\Conduit
                Clé Supprimée : HKLM\Software\DataMngr
                Clé Supprimée : HKLM\Software\ExpressFiles
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASAPI32
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetPacksUpdateManager_RASMANCS
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
                Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
                Clé Supprimée : HKLM\Software\systweak
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\elhjaoldnkkbifioodjndkijecdeinld
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{0110EF3B-85D7-4365-B585-4C521CFA9064}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A0C9DF2B-89B5-4483-8983-18A68200F1B4}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{EA8FA6BE-29BE-4AF2-9352-841F83215EB0}
                Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WNLT
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnUpdater
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
                Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
                Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
                Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]

                ***** [Navigateurs] *****

                -\\ Internet Explorer v10.0.9200.16635

                Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://www1.delta-search.com/?affID=122310&babsrc=HP_ss&mntrId=10F57A7919CCC3C4 --> hxxp://www.google.com

                -\\ Mozilla Firefox v22.0 (fr)

                Fichier : C:\Users\Nicolas\AppData\Roaming\Mozilla\Firefox\Profiles\1ux6c61m.default\prefs.js

                C:\Users\Nicolas\AppData\Roaming\Mozilla\Firefox\Profiles\1ux6c61m.default\user.js ... Supprimé !

                Supprimée : user_pref("CT2849852..clientLogIsEnabled", false);
                Supprimée : user_pref("CT2849852..clientLogServiceUrl", "hxxp://clientlog.users.conduit.com/ClientDiagnostics.as[...]
                Supprimée : user_pref("CT2849852..uninstallLogServiceUrl", "hxxp://uninstall.users.conduit.com/Uninstall.asmx/Re[...]
                Supprimée : user_pref("CT2849852.ALLOW_SHOWING_HIDDEN_TOOLBAR", false);
                Supprimée : user_pref("CT2849852.AboutPrivacyUrl", "hxxp://www.conduit.com/privacy/Default.aspx");
                Supprimée : user_pref("CT2849852.BrowserCompStateIsOpen_130055917983162090", true);
                Supprimée : user_pref("CT2849852.CTID", "CT2849852");
                Supprimée : user_pref("CT2849852.CurrentServerDate", "13-7-2013");
                Supprimée : user_pref("CT2849852.DSInstall", true);
                Supprimée : user_pref("CT2849852.DialogsAlignMode", "LTR");
                Supprimée : user_pref("CT2849852.DialogsGetterLastCheckTime", "Sun Jul 07 2013 16:57:30 GMT+0400 (Russie)");
                Supprimée : user_pref("CT2849852.DownloadReferralCookieData", "");
                Supprimée : user_pref("CT2849852.FirstServerDate", "20-4-2013");
                Supprimée : user_pref("CT2849852.FirstTime", true);
                Supprimée : user_pref("CT2849852.FirstTimeFF3", true);
                Supprimée : user_pref("CT2849852.FirstTimeHiddenVer", true);
                Supprimée : user_pref("CT2849852.FixPageNotFoundErrors", true);
                Supprimée : user_pref("CT2849852.GroupingServerCheckInterval", 1440);
                Supprimée : user_pref("CT2849852.GroupingServiceUrl", "hxxp://grouping.services.conduit.com/");
                Supprimée : user_pref("CT2849852.HPInstall", true);
                Supprimée : user_pref("CT2849852.HasUserGlobalKeys", true);
                Supprimée : user_pref("CT2849852.Initialize", true);
                Supprimée : user_pref("CT2849852.InitializeCommonPrefs", true);
                Supprimée : user_pref("CT2849852.InstallationAndCookieDataSentCount", 3);
                Supprimée : user_pref("CT2849852.InstallationType", "Unknown");
                Supprimée : user_pref("CT2849852.InstalledDate", "Sat Apr 20 2013 19:51:17 GMT+0400 (Russie)");
                Supprimée : user_pref("CT2849852.IsGrouping", false);
                Supprimée : user_pref("CT2849852.IsInitSetupIni", true);
                Supprimée : user_pref("CT2849852.IsMulticommunity", false);
                Supprimée : user_pref("CT2849852.IsOpenThankYouPage", true);
                Supprimée : user_pref("CT2849852.IsOpenUninstallPage", true);
                Supprimée : user_pref("CT2849852.LanguagePackLastCheckTime", "Sat Jul 13 2013 02:05:23 GMT+0400 (Russie)");
                Supprimée : user_pref("CT2849852.LanguagePackReloadIntervalMM", 1440);
                Supprimée : user_pref("CT2849852.LanguagePackServiceUrl", "hxxp://translation.users.conduit.com/Translation.ashx[...]
                Supprimée : user_pref("CT2849852.LastLogin_3.18.0.7", "Sat Jul 13 2013 22:42:13 GMT+0400 (Russie)");
                Supprimée : user_pref("CT2849852.LatestVersion", "3.18.0.7");
                Supprimée : user_pref("CT2849852.Locale", "fr");
                Supprimée : user_pref("CT2849852.MCDetectTooltipHeight", "83");
                Supprimée : user_pref("CT2849852.MCDetectTooltipUrl", "hxxp://@EB_INSTALL_LINK@/rank/tooltip/?version=1");
                Supprimée : user_pref("CT2849852.MCDetectTooltipWidth", "295");
                Supprimée : user_pref("CT2849852.MyStuffEnabledAtInstallation", true);
                Supprimée : user_pref("CT2849852.OriginalFirstVersion", "3.18.0.7");
                Supprimée : user_pref("CT2849852.SavedHomepage", "chrome://branding/locale/browserconfig.properties");
                Supprimée : user_pref("CT2849852.SearchCaption", "BittorrentBar_FR Customized Web Search");
                Supprimée : user_pref("CT2849852.SearchFromAddressBarIsInit", true);
                Supprimée : user_pref("CT2849852.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT284[...]
                Supprimée : user_pref("CT2849852.SearchInNewTabEnabled", true);
                Supprimée : user_pref("CT2849852.SearchInNewTabIntervalMM", 1440);
                Supprimée : user_pref("CT2849852.SearchInNewTabLastCheckTime", "Sat Jul 13 2013 02:05:21 GMT+0400 (Russie)");
                Supprimée : user_pref("CT2849852.SearchInNewTabServiceUrl", "hxxp://newtab.conduit-hosting.com/newtab/?ctid=EB_T[...]
                Supprimée : user_pref("CT2849852.SendProtectorDataViaLogin", true);
                Supprimée : user_pref("CT2849852.ServiceMapLastCheckTime", "Sat Jul 13 2013 02:05:23 GMT+0400 (Russie)");
                Supprimée : user_pref("CT2849852.SettingsLastCheckTime", "Sat Jul 13 2013 22:42:11 GMT+0400 (Russie)");
                Supprimée : user_pref("CT2849852.SettingsLastUpdate", "1373703152");
                Supprimée : user_pref("CT2849852.TBHomePageUrl", "hxxp://search.conduit.com/?ctid=CT2849852&SearchSource=13");
                Supprimée : user_pref("CT2849852.ToolbarShrinkedFromSetup", false);
                Supprimée : user_pref("CT2849852.TrusteLinkUrl", "hxxp://trust.conduit.com/CT2849852");
                Supprimée : user_pref("CT2849852.TrustedApiDomains", "conduit.com,conduit-hosting.com,conduit-services.com,clien[...]
                Supprimée : user_pref("CT2849852.UserID", "UN63783875412782494");
                Supprimée : user_pref("CT2849852.alertChannelId", "1241893");
                Supprimée : user_pref("CT2849852.generalConfigFromLogin", "{\"ApiMaxAlerts\":\"12\",\"SocialDomains\":\"social.c[...]
                Supprimée : user_pref("CT2849852.homepageProtectorEnableByLogin", true);
                Supprimée : user_pref("CT2849852.initDone", true);
                Supprimée : user_pref("CT2849852.myStuffEnabled", true);
                Supprimée : user_pref("CT2849852.myStuffPublihserMinWidth", 400);
                Supprimée : user_pref("CT2849852.myStuffSearchUrl", "hxxp://Apps.conduit.com/search?q=SEARCH_TERM&SearchSourceOr[...]
                Supprimée : user_pref("CT2849852.myStuffServiceIntervalMM", 1440);
                Supprimée : user_pref("CT2849852.myStuffServiceUrl", "hxxp://mystuff.conduit-services.com/MyStuffService.ashx?Co[...]
                Supprimée : user_pref("CT2849852.navigateToUrlOnSearch", false);
                Supprimée : user_pref("CT2849852.revertSettingsEnabled", true);
                Supprimée : user_pref("CT2849852.searchProtectorDialogDelayInSec", 10);
                Supprimée : user_pref("CT2849852.searchProtectorEnableByLogin", true);
                Supprimée : user_pref("CT2849852.testingCtid", "");
                Supprimée : user_pref("CT2849852.toolbarAppMetaDataLastCheckTime", "Sat Jul 13 2013 02:05:23 GMT+0400 (Russie)")[...]
                Supprimée : user_pref("CT2849852.usagesFlag", 2);
                Supprimée : user_pref("CommunityToolbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT2849852&Search[...]
                Supprimée : user_pref("CommunityToolbar.ConduitSearchList", "BittorrentBar_FR Customized Web Search");
                Supprimée : user_pref("CommunityToolbar.ETag.hxxp://Settings.toolbar.search.conduit.com/root/CT2849852/CT2849852[...]
                Supprimée : user_pref("CommunityToolbar.ETag.hxxp://appsmetadata.toolbar.conduit-services.com/?ctid=CT2849852", [...]
                Supprimée : user_pref("CommunityToolbar.ETag.hxxp://dynamicdialogs.toolbar.conduit-services.com/DLG.pkg?ver=3.18[...]
                Supprimée : user_pref("CommunityToolbar.ETag.hxxp://servicemap.conduit-services.com/Toolbar/?ownerId=CT2849852",[...]
                Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=EB_LOCALE",[...]
                Supprimée : user_pref("CommunityToolbar.ETag.hxxp://translation.toolbar.conduit-services.com/?locale=fr", "\"630[...]
                Supprimée : user_pref("CommunityToolbar.SearchFromAddressBarSavedUrl", "");
                Supprimée : user_pref("CommunityToolbar.ToolbarsList", "CT2849852");
                Supprimée : user_pref("CommunityToolbar.ToolbarsList2", "CT2849852");
                Supprimée : user_pref("CommunityToolbar.ToolbarsList4", "CT2849852");
                Supprimée : user_pref("CommunityToolbar.globalUserId", "2d22e8d2-d679-4160-a77f-3672efcffebf");
                Supprimée : user_pref("CommunityToolbar.keywordURLSelectedCTID", "CT2849852");
                Supprimée : user_pref("CommunityToolbar.originalHomepage", "chrome://branding/locale/browserconfig.properties");
                Supprimée : user_pref("CommunityToolbar.originalSearchEngine", "chrome://browser-region/locale/region.properties[...]
                Supprimée : user_pref("browser.search.defaultengine", "Ask.com");
                Supprimée : user_pref("browser.search.defaultenginename", "AVG Secure Search");
                Supprimée : user_pref("browser.search.defaultthis.engineName", "BittorrentBar_FR Customized Web Search");
                Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2849852&Sea[...]
                Supprimée : user_pref("browser.search.order.1", "Ask.com");
                Supprimée : user_pref("browser.search.selectedEngine", "AVG Secure Search");
                Supprimée : user_pref("extensions.delta.admin", false);
                Supprimée : user_pref("extensions.delta.aflt", "babsst");
                Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
                Supprimée : user_pref("extensions.delta.autoRvrt", "false");
                Supprimée : user_pref("extensions.delta.dfltLng", "en");
                Supprimée : user_pref("extensions.delta.excTlbr", false);
                Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
                Supprimée : user_pref("extensions.delta.id", "10f5eb610000000000007a7919ccc3c4");
                Supprimée : user_pref("extensions.delta.instlDay", "15815");
                Supprimée : user_pref("extensions.delta.instlRef", "sst");
                Supprimée : user_pref("extensions.delta.newTab", false);
                Supprimée : user_pref("extensions.delta.prdct", "delta");
                Supprimée : user_pref("extensions.delta.prtnrId", "delta");
                Supprimée : user_pref("extensions.delta.rvrt", "false");
                Supprimée : user_pref("extensions.delta.smplGrp", "none");
                Supprimée : user_pref("extensions.delta.tlbrId", "base");
                Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
                Supprimée : user_pref("extensions.delta.vrsn", "1.8.16.16");
                Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.16.1619:26:16");
                Supprimée : user_pref("extensions.delta.vrsni", "1.8.16.16");
                Supprimée : user_pref("extentions.y2layers.defaultEnableAppsList", "DropDownDeals,buzzdock,YontooNewOffers");
                Supprimée : user_pref("extentions.y2layers.installId", "34f61606-9d45-4a16-83fd-cb59f2d65f8b");
                Supprimée : user_pref("keyword.URL", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2849852&SearchSource=2&CU[...]

                -\\ Google Chrome v28.0.1500.72

                Fichier : C:\Users\Nicolas\AppData\Local\Google\Chrome\User Data\Default\Preferences

                [OK] Le fichier ne contient aucune entrée illégitime.

                *************************

                AdwCleaner[S1].txt - [404 octets] - [22/07/2013 18:25:50]
                AdwCleaner[S2].txt - [22524 octets] - [22/07/2013 18:27:07]

                ########## EOF - C:\AdwCleaner[S2].txt - [22585 octets] ##########
                0
                1. Contributeur sécurité
                  Bien la suite :

                  ▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

                  ▶ Exécute-le. Accepte la mise à jour.

                  ▶ Sélectionne "Exécuter un examen complet"
                  ▶ Clique sur "Rechercher"
                  ▶ L'analyse démarre, le scan est relativement long, c'est normal.

                  A la fin de l'analyse, un message s'affiche :

                  Citation :

                  L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

                  ▶ Clique donc sur Afficher les résultats.
                  ▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
                  MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

                  Si MBAM demande à redémarrer le pc : ▶ fais-le.

                  Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
                  0
                  1. Alors j'ai lancé l'analyse en mode normal et non en mode sans échec, peut etre est-ce pour ça qu'il n'a rien trouvé ?
                    En voici le rapport :

                    Malwarebytes Anti-Malware 1.75.0.1300
                    www.malwarebytes.org

                    Version de la base de données: v2013.07.22.09

                    Windows 7 Service Pack 1 x64 NTFS
                    Internet Explorer 10.0.9200.16635
                    Nicolas :: NICOLAS-PC [administrateur]

                    23/07/2013 03:35:00
                    mbam-log-2013-07-23 (03-35-00).txt

                    Type d'examen: Examen complet (C:\|E:\|F:\|)
                    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                    Options d'examen désactivées: P2P
                    Elément(s) analysé(s): 767853
                    Temps écoulé: 2 heure(s), 1 minute(s), 37 seconde(s)

                    Processus mémoire détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre détectée(s): 0
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre détectée(s): 0
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Dossier(s) détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Fichier(s) détecté(s): 0
                    (Aucun élément nuisible détecté)

                    (fin)
                    0
                    1. Contributeur sécurité
                      Non non :)

                      Refais un OTL comme au début
                      Cette fois-ci seul 1 rapport sera élaboré
                      0
                      1. hum et bien j'ai de nouveau 2 blocs note qui se sont ouverts :

                        https://forums-fec.be/upload/www/?a=d&i=0341484867
                        https://forums-fec.be/upload/www/?a=d&i=8057128602
                        0
                        1. Contributeur sécurité
                          ok.

                          reparamètres tes navigateurs WEB :
                          * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
                          * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
                          * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

                          Ensuite :

                          ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

                          si tu as XP => double clique
                          si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                          sur OTL.exe pour le lancer.

                          ▶Copie la liste qui se trouve en gras ci-dessous,

                          ▶ colle-la dans la zone sous "Personnalisation" :


                          :OTL
                          PRC - [2013/06/26 19:02:24 | 001,598,128 | ---- | M] (AVG Secure Search) -- C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.3.0\ToolbarUpdater.exe
                          SRV - [2013/06/26 19:02:24 | 001,598,128 | ---- | M] (AVG Secure Search) [Auto | Running] -- C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.3.0\ToolbarUpdater.exe -- (vToolbarUpdater15.3.0)
                          CHR - default_search_provider: AVG Secure Search (Enabled)
                          CHR - default_search_provider: search_url = https://fr.search.yahoo.com/yhs/search?hspart=avg&hsimp=yhs-fh_lsonsw&type=ch.74.ot._._.fr.avg._._&param2=unknown&param3=ch.74.ot._._.fr.avg._._&p={DE57D9A8-E00C-4925-A902-A99E8EC5F9B4}&mid=19d6acf1e14b47d3b8d82524428261c1-c89057da96aba3685b0297522e112496efd0a93b&lang=fr&ds=st011&pr=sa&d=2013-04-27 16:49:22&v=15.2.0.5&pid=safeguard&sg=0&sap=dsp&q={searchTerms}
                          CHR - default_search_provider: suggest_url = https://completr-v2.appspot.com/?q={searchTerms}&o=1
                          CHR - homepage: https://mysearch.avg.com/?cid={DE57D9A8-E00C-4925-A902-A99E8EC5F9B4}&mid=19d6acf1e14b47d3b8d82524428261c1-c89057da96aba3685b0297522e112496efd0a93b&lang=fr&ds=st011&pr=sa&d=2013-04-27 16:49:22&v=15.2.0.5&pid=safeguard&sg=0&sap=hp
                          O17 - HKLM\System\CCS\Services\Tcpip\Parameters: NameServer = 127.0.0.1 149.174.211.5
                          [2013/06/26 19:02:32 | 000,000,000 | ---D | M] -- C:\ProgramData\AVG SafeGuard toolbar
                          [2013/07/10 16:31:18 | 000,000,000 | ---D | M] -- C:\ProgramData\Spybot - Search & Destroy
                          [2013/06/26 19:02:54 | 000,000,000 | ---D | M] -- C:\Users\Nicolas\AppData\Local\AVG SafeGuard toolbar
                          [2012/09/14 22:57:04 | 000,182,695 | ---- | M] () -- C:\torrent.exe

                          :Reg
                          [-HKEY_CURRENT_USER\Software\AVG SafeGuard toolbar]
                          [-HKEY_CURRENT_USER\Software\SweetIM]
                          [-HKEY_LOCAL_MACHINE\Software\AVG SafeGuard toolbar]
                          [-HKEY_LOCAL_MACHINE\Software\SweetIM]

                          :Commands
                          [EMPTYTEMP]


                          ▶ Clique sur "Correction" pour lancer la suppression.

                          ▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.

                          0
                          1. Dois-je cocher toutes les options de OTL comme fais précédemment ou je laisse les valeurs par défaut ?
                            0
                            1. All processes killed
                              ========== OTL ==========
                              Process ToolbarUpdater.exe killed successfully!
                              Service vToolbarUpdater15.3.0 stopped successfully!
                              Service vToolbarUpdater15.3.0 deleted successfully!
                              C:\Program Files (x86)\Common Files\AVG Secure Search\vToolbarUpdater\15.3.0\ToolbarUpdater.exe moved successfully.
                              Use Chrome's Settings page to remove the default_search_provider items.
                              Use Chrome's Settings page to remove the default_search_provider items.
                              Use Chrome's Settings page to remove the default_search_provider items.
                              Use Chrome's Settings page to change the HomePage.
                              HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\Tcpip\Parameters\\NameServer| /E : value set successfully!
                              C:\ProgramData\AVG SafeGuard toolbar\Logger folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11\modules\skin folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11\modules\locale\zh-tw folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11\modules\locale\zh-cn folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11\modules\locale\tr folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11\modules\locale\th folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11\modules\locale\sv folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11\modules\locale\sr folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11\modules\locale\sk folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11\modules\locale\ru folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11\modules\locale\ro folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11\modules\locale\pt-br folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11\modules\locale\pt folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11\modules\locale\pl folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11\modules\locale\nl folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11\modules\locale\nb folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11\modules\locale\ms folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11\modules\locale\ko folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11\modules\locale\ja folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11\modules\locale\it folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11\modules\locale\id folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11\modules\locale\hu folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11\modules\locale\hi folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11\modules\locale\fr folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11\modules\locale\fi folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11\modules\locale\es-es folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11\modules\locale\es folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11\modules\locale\en folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11\modules\locale\el folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11\modules\locale\de folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11\modules\locale\da folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11\modules\locale\cs folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11\modules\locale\af folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11\modules\locale folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11\modules folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11\locale\en-US folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11\locale folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11\components folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11\chrome folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.3.0.11 folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5\modules\skin folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5\modules\locale\zh-tw folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5\modules\locale\zh-cn folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5\modules\locale\tr folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5\modules\locale\th folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5\modules\locale\sv folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5\modules\locale\sr folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5\modules\locale\sk folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5\modules\locale\ru folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5\modules\locale\ro folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5\modules\locale\pt-br folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5\modules\locale\pt folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5\modules\locale\pl folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5\modules\locale\nl folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5\modules\locale\nb folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5\modules\locale\ms folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5\modules\locale\ko folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5\modules\locale\ja folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5\modules\locale\it folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5\modules\locale\id folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5\modules\locale\hu folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5\modules\locale\hi folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5\modules\locale\fr folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5\modules\locale\fi folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5\modules\locale\es-es folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5\modules\locale\es folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5\modules\locale\en folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5\modules\locale\el folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5\modules\locale\de folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5\modules\locale\da folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5\modules\locale\cs folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5\modules\locale\af folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5\modules\locale folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5\modules folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5\locale\en-US folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5\locale folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5\components folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5\chrome folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.2.0.5 folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2\modules\skin folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2\modules\locale\zh-tw folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2\modules\locale\zh-cn folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2\modules\locale\tr folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2\modules\locale\th folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2\modules\locale\sv folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2\modules\locale\sr folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2\modules\locale\sk folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2\modules\locale\ru folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2\modules\locale\ro folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2\modules\locale\pt-br folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2\modules\locale\pt folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2\modules\locale\pl folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2\modules\locale\nl folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2\modules\locale\nb folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2\modules\locale\ms folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2\modules\locale\ko folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2\modules\locale\ja folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2\modules\locale\it folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2\modules\locale\id folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2\modules\locale\hu folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2\modules\locale\hi folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2\modules\locale\fr folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2\modules\locale\fi folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2\modules\locale\es-es folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2\modules\locale\es folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2\modules\locale\en folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2\modules\locale\el folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2\modules\locale\de folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2\modules\locale\da folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2\modules\locale\cs folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2\modules\locale\af folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2\modules\locale folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2\modules folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2\locale\en-US folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2\locale folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2\components folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2\chrome folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt\15.1.0.2 folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\FireFoxExt folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\ChromeExt\15.3.0.11 folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\ChromeExt\15.2.0.5 folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\ChromeExt\15.1.0.2 folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar\ChromeExt folder moved successfully.
                              C:\ProgramData\AVG SafeGuard toolbar folder moved successfully.
                              C:\ProgramData\Spybot - Search & Destroy\Recovery folder moved successfully.
                              C:\ProgramData\Spybot - Search & Destroy\Quarantine folder moved successfully.
                              C:\ProgramData\Spybot - Search & Destroy\Logs folder moved successfully.
                              C:\ProgramData\Spybot - Search & Destroy\Cleaning folder moved successfully.
                              C:\ProgramData\Spybot - Search & Destroy folder moved successfully.
                              C:\Users\Nicolas\AppData\Local\AVG SafeGuard toolbar\SiteSafety folder moved successfully.
                              C:\Users\Nicolas\AppData\Local\AVG SafeGuard toolbar\DNT folder moved successfully.
                              C:\Users\Nicolas\AppData\Local\AVG SafeGuard toolbar\Chrome\Default folder moved successfully.
                              C:\Users\Nicolas\AppData\Local\AVG SafeGuard toolbar\Chrome folder moved successfully.
                              C:\Users\Nicolas\AppData\Local\AVG SafeGuard toolbar folder moved successfully.
                              C:\torrent.exe moved successfully.
                              ========== REGISTRY ==========
                              Registry key HKEY_CURRENT_USER\Software\AVG SafeGuard toolbar\ deleted successfully.
                              Registry key HKEY_CURRENT_USER\Software\SweetIM\ deleted successfully.
                              Registry key HKEY_LOCAL_MACHINE\Software\AVG SafeGuard toolbar\ deleted successfully.
                              Registry key HKEY_LOCAL_MACHINE\Software\SweetIM\ deleted successfully.
                              ========== COMMANDS ==========

                              [EMPTYTEMP]

                              User: All Users

                              User: Default
                              ->Temp folder emptied: 0 bytes
                              ->Temporary Internet Files folder emptied: 0 bytes

                              User: Default User
                              ->Temp folder emptied: 0 bytes
                              ->Temporary Internet Files folder emptied: 0 bytes

                              User: matt
                              ->Temp folder emptied: 0 bytes

                              User: Nicolas
                              ->Temp folder emptied: 7843783 bytes
                              ->Temporary Internet Files folder emptied: 11498579 bytes
                              ->Java cache emptied: 61489 bytes
                              ->FireFox cache emptied: 67847290 bytes
                              ->Google Chrome cache emptied: 0 bytes
                              ->Flash cache emptied: 540 bytes

                              User: Public

                              User: UpdatusUser
                              ->Temp folder emptied: 0 bytes
                              ->Temporary Internet Files folder emptied: 0 bytes

                              %systemdrive% .tmp files removed: 0 bytes
                              %systemroot% .tmp files removed: 557056 bytes
                              %systemroot%\System32 .tmp files removed: 0 bytes
                              %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
                              %systemroot%\System32\drivers .tmp files removed: 0 bytes
                              Windows Temp folder emptied: 52868687 bytes
                              %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 43261289 bytes
                              RecycleBin emptied: 18693048 bytes

                              Total Files Cleaned = 193,00 mb

                              OTL by OldTimer - Version 3.2.69.0 log created on 07232013_161651

                              Files\Folders moved on Reboot...
                              C:\Users\Nicolas\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
                              C:\Users\Nicolas\AppData\Local\Microsoft\Windows\Temporary Internet Files\counters.dat moved successfully.

                              PendingFileRenameOperations files...

                              Registry entries deleted on Reboot...

                              Voila le rapport, avec les options cochés de ton premier message.
                              0
                              1. Contributeur sécurité
                                Bien :)
                                Encore des soucis ?
                                0
                                1. Pour la partie nettoyage ça semble bon, je vous ferai part si un problème survient dans les prochains jours.
                                  Maintenant que me conseillez-vous pour maintenir mon pc sécurisé ?

                                  Je tiens à vous remercier grandement pour votre aide précieuse, et votre temps passé à m'aider :)
                                  0
                                  1. Contributeur sécurité
                                    J'explique tout ça ici : https://forums-fec.be/entraide/viewtopic.php?f=11&t=229
                                    0
                                    1. Certains problèmes ne sont pas réglés. En effet , à l'instant, ma souris s'est bloquée et plus rien ne répondait. ça passe parfois apres quelques secondes, mais souvent le pc crash et je suis obligé de redémarrer le pc avec la touche On/Off de la tour.
                                      Peut être le problème vient il d'un pilote non à jour ou quelque chose du genre ?
                                      0
                                      1. # DelFix v10.4 - Rapport créé le 23/07/2013 à 17:31:18
                                        # Mis à jour le 19/07/2013 par Xplode
                                        # Nom d'utilisateur : Nicolas - NICOLAS-PC
                                        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

                                        ~ Activation de l'UAC ... OK

                                        ~ Suppression des outils de désinfection ...

                                        Supprimé : C:\_OTL
                                        Supprimé : C:\AdwCleaner[S1].txt
                                        Supprimé : C:\AdwCleaner[S2].txt
                                        Supprimé : C:\Users\Nicolas\Downloads\adwcleaner.exe
                                        Supprimé : C:\Users\Nicolas\Downloads\Extras.Txt
                                        Supprimé : C:\Users\Nicolas\Downloads\OTL.Txt
                                        Supprimé : C:\Users\Nicolas\Downloads\OTL.exe
                                        Supprimé : C:\Users\Nicolas\Downloads\ZHPDiag2.exe
                                        Supprimée : HKLM\SOFTWARE\OldTimer Tools
                                        Supprimée : HKLM\SOFTWARE\AdwCleaner

                                        ~ Sauvegarde de la base de registre ... OK

                                        ~ Purge de la restauration système ...

                                        Supprimé : RP #358 [Windows Update | 07/19/2013 03:04:57]
                                        Supprimé : RP #359 [Installed Mumble 1.2.4 | 07/20/2013 16:50:53]
                                        Supprimé : RP #360 [OTL Restore Point - 22/07/2013 13:36:09 | 07/22/2013 09:36:14]
                                        Supprimé : RP #361 [Windows Update | 07/22/2013 14:14:01]
                                        Supprimé : RP #362 [OTL Restore Point - 23/07/2013 14:54:09 | 07/23/2013 10:54:16]
                                        Supprimé : RP #363 [Removed Java(TM) 6 Update 35 | 07/23/2013 13:14:47]
                                        Supprimé : RP #364 [Removed Adobe Reader X (10.1.7) - Français. | 07/23/2013 13:18:22]

                                        Nouveau point de restauration créé !

                                        ~ Réinitialisation des paramètres système ... OK

                                        ########## - EOF - ##########
                                        0
                                        • 1
                                        • 2
                                        • 3