Comment me débarrasser de Optimizer Pro ?

Résolu
Bonjour à tous,
j'ai eu la bonne surprise de retrouver sur mon PC Optimizer Pro. J'ai vu qu'il s'agissait d'un virus.
Est-ce que l'un d'entre vous pourrait m'aider à le supprimer ?

Merci d'avance

Isabelle

31 réponses

Résumé de la discussion

Une infection par Optimizer Pro est signalée, et la demande porte sur sa suppression complète et sûre sur Windows et sur les outils recommandés pour nettoyer le système sans réintroduction. La meilleure réponse décrit l’utilisation de DelFix et AdwCleaner pour supprimer les outils malveillants, nettoyer le registre et les restaurations système, puis réinitialiser les paramètres et les points de restauration. Le rapport AdwCleaner détaille l’arrêt et la suppression de services, le rejet de dossiers et clés, le nettoyage des extensions et paramètres des navigateurs, et le rétablissement des préférences de recherche par défaut. Des conseils supplémentaires recommandent de refaire un zhpdiag et de partager le nouveau rapport via un service de transfert pour assurer l’absence de traces résiduelles.

Bobot (l’IA à votre service)
  1. salut

    pour ton problème, fais ceci

    télécharge adwcleaner sur ton bureau (clique sur la flèche verte)

    le lien https://toolslib.net

    utlisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

    choisis le mode suppression

    le rapport s'affichera sur ton bureau et dans C:\adw[S1].txt

    poste le rapport via 1 copier/coller

    @+

    1. Et voilà le rapport. Merci pour ton aide si rapide

      # AdwCleaner v2.306 - Rapport créé le 28/07/2013 à 09:01:10
      # Mis à jour le 19/07/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : marin - MARIN-PC
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\marin\Desktop\adwcleaner.exe
      # Option [Suppression]

      ***** [Services] *****

      Arrêté & Supprimé : IBUpdaterService
      Arrêté & Supprimé : WebCake Desktop Updater

      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Program Files (x86)\Advanced System Protector
      Dossier Supprimé : C:\Program Files (x86)\AVG Secure Search
      Dossier Supprimé : C:\Program Files (x86)\Common Files\AVG Secure Search
      Dossier Supprimé : C:\Program Files (x86)\DealPly
      Dossier Supprimé : C:\Program Files (x86)\delta
      Dossier Supprimé : C:\Program Files (x86)\GamesBar
      Dossier Supprimé : C:\Program Files (x86)\Iminent
      Dossier Supprimé : C:\Program Files (x86)\SpecialSavings
      Dossier Supprimé : C:\Program Files (x86)\Speed Analysis 2
      Dossier Supprimé : C:\Program Files (x86)\WebCake
      Dossier Supprimé : C:\ProgramData\Ask
      Dossier Supprimé : C:\ProgramData\AVG Secure Search
      Dossier Supprimé : C:\ProgramData\Babylon
      Dossier Supprimé : C:\ProgramData\boost_interprocess
      Dossier Supprimé : C:\ProgramData\BrowserProtect
      Dossier Supprimé : C:\ProgramData\IBUpdaterService
      Dossier Supprimé : C:\ProgramData\Iminent
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DealPly
      Dossier Supprimé : C:\ProgramData\SpeedMaxPc
      Dossier Supprimé : C:\ProgramData\Tarma Installer
      Dossier Supprimé : C:\ProgramData\Trymedia
      Dossier Supprimé : C:\Users\marin\AppData\Local\AVG Secure Search
      Dossier Supprimé : C:\Users\marin\AppData\Local\Bundled software uninstaller
      Dossier Supprimé : C:\Users\marin\AppData\Local\FilesFrog Update Checker
      Dossier Supprimé : C:\Users\marin\AppData\Local\Google\Chrome\User Data\Default\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl
      Dossier Supprimé : C:\Users\marin\AppData\Local\Google\Chrome\User Data\Default\Extensions\dgjkhjdcljddbedokogakmmdjgnbeanf
      Dossier Supprimé : C:\Users\marin\AppData\Local\Google\Chrome\User Data\Default\Extensions\licjnkifamhpbaefhdpacpmihicfbomb
      Dossier Supprimé : C:\Users\marin\AppData\Local\Ilivid Player
      Dossier Supprimé : C:\Users\marin\AppData\Local\Smartbar
      Dossier Supprimé : C:\Users\marin\AppData\LocalLow\AVG Secure Search
      Dossier Supprimé : C:\Users\marin\AppData\LocalLow\Conduit
      Dossier Supprimé : C:\Users\marin\AppData\LocalLow\delta
      Dossier Supprimé : C:\Users\marin\AppData\LocalLow\PriceGong
      Dossier Supprimé : C:\Users\marin\AppData\Roaming\BabSolution
      Dossier Supprimé : C:\Users\marin\AppData\Roaming\Babylon
      Dossier Supprimé : C:\Users\marin\AppData\Roaming\delta
      Dossier Supprimé : C:\Users\marin\AppData\Roaming\DriverCure
      Dossier Supprimé : C:\Users\marin\AppData\Roaming\file scout
      Dossier Supprimé : C:\Users\marin\AppData\Roaming\Iminent
      Dossier Supprimé : C:\Users\marin\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FilesFrog Update Checker
      Dossier Supprimé : C:\Users\marin\AppData\Roaming\Mozilla\Firefox\Profiles\g11u5ga1.default\extensions\{EB9394A3-4AD6-4918-9537-31A1FD8E8EDF}
      Dossier Supprimé : C:\Users\marin\AppData\Roaming\Mozilla\Firefox\Profiles\g11u5ga1.default\extensions\***@***
      Dossier Supprimé : C:\Users\marin\AppData\Roaming\Mozilla\Firefox\Profiles\g11u5ga1.default\extensions\***@***
      Dossier Supprimé : C:\Users\marin\AppData\Roaming\Mozilla\Firefox\Profiles\g11u5ga1.default\extensions\***@***
      Dossier Supprimé : C:\Users\marin\AppData\Roaming\Mozilla\Firefox\Profiles\g11u5ga1.default\extensions\pluswinks@PlusWinks
      Dossier Supprimé : C:\Users\marin\AppData\Roaming\Mozilla\Firefox\Profiles\g11u5ga1.default\extensions\***@***
      Dossier Supprimé : C:\Users\marin\AppData\Roaming\Mozilla\Firefox\Profiles\g11u5ga1.default\extensions\***@***
      Dossier Supprimé : C:\Users\marin\AppData\Roaming\Mozilla\Firefox\Profiles\g11u5ga1.default\extensions\staged
      Dossier Supprimé : C:\Users\marin\AppData\Roaming\Mozilla\Firefox\Profiles\g11u5ga1.default\extensions\***@***
      Dossier Supprimé : C:\Users\marin\AppData\Roaming\Mozilla\Firefox\Profiles\g11u5ga1.default\Smartbar
      Dossier Supprimé : C:\Users\marin\AppData\Roaming\Mysearchdial
      Dossier Supprimé : C:\Users\marin\AppData\Roaming\PerformerSoft
      Dossier Supprimé : C:\Users\marin\AppData\Roaming\SpecialSavings
      Dossier Supprimé : C:\Users\marin\AppData\Roaming\SpeedAnalysis2
      Dossier Supprimé : C:\Users\marin\AppData\Roaming\SpeedMaxPc
      Dossier Supprimé : C:\Users\marin\AppData\Roaming\WebCake
      Fichier Supprimé : C:\Users\marin\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
      Fichier Supprimé : C:\Users\marin\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
      Fichier Supprimé : C:\Users\marin\AppData\Local\mysearchdial.crx
      Fichier Supprimé : C:\Users\marin\AppData\Roaming\Mozilla\Firefox\Profiles\g11u5ga1.default\bprotector_extensions.sqlite
      Fichier Supprimé : C:\Users\marin\AppData\Roaming\Mozilla\Firefox\Profiles\g11u5ga1.default\extensions\***@***
      Fichier Supprimé : C:\Users\marin\AppData\Roaming\Mozilla\Firefox\Profiles\g11u5ga1.default\searchplugins\Babylon.xml
      Fichier Supprimé : C:\Users\marin\AppData\Roaming\Mozilla\Firefox\Profiles\g11u5ga1.default\searchplugins\Web Search.xml

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\AppDataLow\Software\Compete
      Clé Supprimée : HKCU\Software\AppDataLow\Software\CompeteInc
      Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
      Clé Supprimée : HKCU\Software\BabSolution
      Clé Supprimée : HKCU\Software\BI
      Clé Supprimée : HKCU\Software\Compete
      Clé Supprimée : HKCU\Software\Delta
      Clé Supprimée : HKCU\Software\IM
      Clé Supprimée : HKCU\Software\ImInstaller
      Clé Supprimée : HKCU\Software\InstallCore
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{18DBB6CE-3148-4FEC-B481-103CB3290427}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4723AAA8-B2F9-4CC1-9E60-190976DB1FA4}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{B49699FC-1665-4414-A1CB-C4A2A4A13EEC}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C9A6357B-25CC-4BCF-96C1-78736985D412}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{18DBB6CE-3148-4FEC-B481-103CB3290427}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4723AAA8-B2F9-4CC1-9E60-190976DB1FA4}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B49699FC-1665-4414-A1CB-C4A2A4A13EEC}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
      Clé Supprimée : HKCU\Software\mysearchdial
      Clé Supprimée : HKCU\Software\Somoto
      Clé Supprimée : HKCU\Software\SpeedMaxPC
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{18B9B16E-716F-43DF-A6AD-512C7D2EB983}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{19975B78-1907-4DD6-A437-4C48120F46A4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{562B9316-C08A-444A-9482-62080DD851AE}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{562B9317-C08A-444A-9482-62080DD851AE}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{A57F7191-1E7F-4852-BAAF-F80A43E2687A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{DBBBC528-9C8C-4051-9187-ED6F01A457C9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{DD7C44CC-0F60-4FD9-A38F-5CF30D698AC2}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\AddonsFramework.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ButtonSite.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\CptUrlPassthru.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\dca-api.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\dca-bho.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ScriptHost.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\CptUrlPassthru.hxxpMonitor
      Clé Supprimée : HKLM\SOFTWARE\Classes\CptUrlPassthru.hxxpMonitor.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\dcabho.Dca
      Clé Supprimée : HKLM\SOFTWARE\Classes\dcabho.Dca.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore
      Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd
      Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr
      Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
      Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc
      Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialESrvc
      Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialESrvc.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Supprimée : HKLM\SOFTWARE\Classes\SearchBar.Client
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{7BAB653D-88FB-4F60-AFC2-8E6FD59FAFF3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A57F7191-1E7F-4852-BAAF-F80A43E2687A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C8758BC4-4581-48C7-BA38-C1A650477AE9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Supprimée : HKLM\Software\CompeteInc
      Clé Supprimée : HKLM\Software\Delta
      Clé Supprimée : HKLM\Software\GamesBarSetup
      Clé Supprimée : HKLM\Software\InstallCore
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\speedmaxpc_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\speedmaxpc_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WebCakeDesktop_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\21b5addd708d6e98d5b8d7cb453aa0b1
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\69ca32585b179bc803faca915be0999f
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bc0ce5f8c6df4f576ea27176312f5104
      Clé Supprimée : HKLM\Software\SpeedMaxPC
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{18DBB6CE-3148-4FEC-B481-103CB3290427}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{4723AAA8-B2F9-4CC1-9E60-190976DB1FA4}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{60260024-AA48-4A2F-84DA-2C2DCB24AAD0}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B49699FC-1665-4414-A1CB-C4A2A4A13EEC}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C9A6357B-25CC-4BCF-96C1-78736985D412}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1348BD1B-C32A-41A7-9BD4-5377AA1AB925}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{15527BF5-9729-49DC-889C-9F956983154C}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{395AFE6E-8308-48DB-89BE-ED5F4AA3D3EC}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{43B390F0-6BA2-45CA-ABF2-5DB0CEE9B49D}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{94CADA2E-1D3F-419F-8A3D-06C58EDF53C8}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9E52EB8B-8DD9-4605-AD36-D352BCD482F2}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A1440EC3-F0FA-407A-B811-DE6668C06D29}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B9A84AD0-5777-46FD-8B8F-1EBD06750FBC}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C1995F88-1C7F-40D7-B0FA-6F107F6308B8}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C815E3DA-0823-49B0-9270-D1771D58B317}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DD05B915-F77B-474A-9D42-9FEEAF5475C4}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dgjkhjdcljddbedokogakmmdjgnbeanf
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\fjoijdanhaiflhibkljeklcghcmmfffh
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{219046AE-358F-4CF1-B1FD-2B4DE83642A8}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{18DBB6CE-3148-4FEC-B481-103CB3290427}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4723AAA8-B2F9-4CC1-9E60-190976DB1FA4}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B49699FC-1665-4414-A1CB-C4A2A4A13EEC}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\bi_uninstaller
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Delta
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\FilesFrog Update Checker
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SpecialSavings
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Speed Analysis 2
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Updater Service
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{045F91B3-695F-423A-98C7-8DE3C47AA020}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1348BD1B-C32A-41A7-9BD4-5377AA1AB925}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{15527BF5-9729-49DC-889C-9F956983154C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{395AFE6E-8308-48DB-89BE-ED5F4AA3D3EC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{43969E3F-3E7C-4911-A8F1-79C6CA6AC731}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{43B390F0-6BA2-45CA-ABF2-5DB0CEE9B49D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94CADA2E-1D3F-419F-8A3D-06C58EDF53C8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E52EB8B-8DD9-4605-AD36-D352BCD482F2}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A1440EC3-F0FA-407A-B811-DE6668C06D29}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B9A84AD0-5777-46FD-8B8F-1EBD06750FBC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C1995F88-1C7F-40D7-B0FA-6F107F6308B8}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C815E3DA-0823-49B0-9270-D1771D58B317}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DD05B915-F77B-474A-9D42-9FEEAF5475C4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C4ED781C-7394-4906-AAFF-D6AB64FF7C38}
      Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [SDP]
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [WebCake Desktop]
      Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{82E1477C-B154-48D3-9891-33D83C26BCD3}]
      Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{C9A6357B-25CC-4BCF-96C1-78736985D412}]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v10.0.9200.16635

      Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls - Tabs] = hxxp://start.mysearchdial.com/?f=2&a=airmsd&cd=2XzuyEtN2Y1L1Qzu0EtD0C0ByE0EyDzytDzztB0CyEtAyDyBtN0D0Tzu0CyEzyzytN1L2XzutBtFtBtFtCtFyCtCzztN1L1Czu1T1L1C1H1B1Q&cr=1196123330&ir= --> hxxp://www.google.com

      -\\ Mozilla Firefox v14.0.1 (fr)

      Fichier : C:\Users\marin\AppData\Roaming\Mozilla\Firefox\Profiles\g11u5ga1.default\prefs.js

      C:\Users\marin\AppData\Roaming\Mozilla\Firefox\Profiles\g11u5ga1.default\user.js ... Supprimé !

      Supprimée : user_pref("CT3241952.1000082.isDisplayHidden", "true");
      Supprimée : user_pref("CT3241952.1000082.state", "{\"state\":\"stopped\",\"text\":\"Californi...\",\"description[...]
      Supprimée : user_pref("CT3241952.1000234.TWC_TMP_city", "NANTES");
      Supprimée : user_pref("CT3241952.1000234.TWC_TMP_country", "FR");
      Supprimée : user_pref("CT3241952.1000234.TWC_locId", "FRXX0072");
      Supprimée : user_pref("CT3241952.1000234.TWC_location", "Nantes, France");
      Supprimée : user_pref("CT3241952.1000234.TWC_region", "FR");
      Supprimée : user_pref("CT3241952.1000234.TWC_temp_dis", "c");
      Supprimée : user_pref("CT3241952.1000234.TWC_wind_dis", "kmh");
      Supprimée : user_pref("CT3241952.1000234.weatherData", "{\"icon\":\"26.png\",\"temperature\":\"16°C\",\"temperat[...]
      Supprimée : user_pref("CT3241952.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
      Supprimée : user_pref("CT3241952.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...]
      Supprimée : user_pref("CT3241952.Facebook_Mode", "Mg==");
      Supprimée : user_pref("CT3241952.Facebook_User_Locale", "ZnI=");
      Supprimée : user_pref("CT3241952.FirstTime", "true");
      Supprimée : user_pref("CT3241952.FirstTimeFF3", "true");
      Supprimée : user_pref("CT3241952.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT324[...]
      Supprimée : user_pref("CT3241952.UserID", "UN11083614490649074");
      Supprimée : user_pref("CT3241952.addressBarTakeOverEnabledInHidden", "true");
      Supprimée : user_pref("CT3241952.browser.search.defaultthis.engineName", true);
      Supprimée : user_pref("CT3241952.embeddedsData", "[{\"appId\":\"129887071779772271\",\"apiPermissions\":{\"cross[...]
      Supprimée : user_pref("CT3241952.enableAlerts", "always");
      Supprimée : user_pref("CT3241952.event_data", "JTVCJTVE");
      Supprimée : user_pref("CT3241952.fired_events", "AA==");
      Supprimée : user_pref("CT3241952.firstTimeDialogOpened", "true");
      Supprimée : user_pref("CT3241952.fixPageNotFoundErrorInHidden", "true");
      Supprimée : user_pref("CT3241952.fixUrls", true);
      Supprimée : user_pref("CT3241952.hxxp___facebook_conduitapps_com.APP_WIN_FEATURES", "cmVzaXphYmxlPTAsaHNjcm9sbD0[...]
      Supprimée : user_pref("CT3241952.installType", "Unknown");
      Supprimée : user_pref("CT3241952.isCheckedStartAsHidden", true);
      Supprimée : user_pref("CT3241952.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
      Supprimée : user_pref("CT3241952.isFirstTimeToolbarLoading", "false");
      Supprimée : user_pref("CT3241952.isNewTabEnabled", true);
      Supprimée : user_pref("CT3241952.isPerformedSmartBarTransition", "true");
      Supprimée : user_pref("CT3241952.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
      Supprimée : user_pref("CT3241952.isWelcomPage", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
      Supprimée : user_pref("CT3241952.key_date", "MjE=");
      Supprimée : user_pref("CT3241952.keyword", true);
      Supprimée : user_pref("CT3241952.migrateAppsAndComponents", true);
      Supprimée : user_pref("CT3241952.navigationAliasesJson", "{\"EB_MAIN_FRAME_URL\":\"hxxp%3A%2F%2Fwww.orange.fr%2F[...]
      Supprimée : user_pref("CT3241952.personalApps", "{\"dataType\":\"object\",\"data\":\"[\\\"BROWSER_COMPONENT\\\"][...]
      Supprimée : user_pref("CT3241952.search.searchAppId", "129887071779772271");
      Supprimée : user_pref("CT3241952.search.searchCount", "0");
      Supprimée : user_pref("CT3241952.searchInNewTabEnabledInHidden", "true");
      Supprimée : user_pref("CT3241952.searchProtector.notifyChanges", "{\"dataType\":\"string\",\"data\":\"true\"}");
      Supprimée : user_pref("CT3241952.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
      Supprimée : user_pref("CT3241952.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...]
      Supprimée : user_pref("CT3241952.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\[...]
      Supprimée : user_pref("CT3241952.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...]
      Supprimée : user_pref("CT3241952.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...]
      Supprimée : user_pref("CT3241952.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...]
      Supprimée : user_pref("CT3241952.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...]
      Supprimée : user_pref("CT3241952.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1350826294328");
      Supprimée : user_pref("CT3241952.serviceLayer_services_appsMetadata_lastUpdate", "1351158447754");
      Supprimée : user_pref("CT3241952.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1350826294622");
      Supprimée : user_pref("CT3241952.serviceLayer_services_login_10.13.1.89_lastUpdate", "1351158447845");
      Supprimée : user_pref("CT3241952.serviceLayer_services_menu_769c590835a76d075fe33b9a87a87786_lastUpdate", "13511[...]
      Supprimée : user_pref("CT3241952.serviceLayer_services_menu_d32f45618f5a02bd965c56155a643855_lastUpdate", "13511[...]
      Supprimée : user_pref("CT3241952.serviceLayer_services_optimizer_lastUpdate", "1351158587135");
      Supprimée : user_pref("CT3241952.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1350826295136");
      Supprimée : user_pref("CT3241952.serviceLayer_services_searchAPI_lastUpdate", "1351158447905");
      Supprimée : user_pref("CT3241952.serviceLayer_services_serviceMap_lastUpdate", "1351158447574");
      Supprimée : user_pref("CT3241952.serviceLayer_services_toolbarContextMenu_lastUpdate", "1350826295084");
      Supprimée : user_pref("CT3241952.serviceLayer_services_toolbarSettings_lastUpdate", "1351158447759");
      Supprimée : user_pref("CT3241952.serviceLayer_services_translation_lastUpdate", "1351158447673");
      Supprimée : user_pref("CT3241952.settingsINI", true);
      Supprimée : user_pref("CT3241952.smartbar.CTID", "CT3241952");
      Supprimée : user_pref("CT3241952.smartbar.Uninstall", "0");
      Supprimée : user_pref("CT3241952.smartbar.homepage", true);
      Supprimée : user_pref("CT3241952.smartbar.toolbarName", "FileConverter 1.5 ");
      Supprimée : user_pref("CT3241952.toolbarBornServerTime", "21-10-2012");
      Supprimée : user_pref("CT3241952.toolbarCurrentServerTime", "25-10-2012");
      Supprimée : user_pref("CT3241952_Firefox.csv", "[{\"from\":\"Abs Layer\",\"action\":\"loading toolbar\",\"time\"[...]
      Supprimée : user_pref("Smartbar.ConduitHomepagesList", "");
      Supprimée : user_pref("Smartbar.ConduitSearchEngineList", "");
      Supprimée : user_pref("Smartbar.ConduitSearchUrlList", "");
      Supprimée : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "hxxp://r.orange.fr/r?ref=O_OI_hook_openSearchFF&[...]
      Supprimée : user_pref("Smartbar.keywordURLSelectedCTID", "CT3241952");
      Supprimée : user_pref("browser.search.defaultengine", "Ask.com");
      Supprimée : user_pref("browser.search.order.1", "Ask.com");
      Supprimée : user_pref("browser.search.defaultenginename", "Mysearchdial");
      Supprimée : user_pref("browser.newtab.url", "hxxp://www1.delta-search.com/?babsrc=NT_ss&mntrId=F27000268246FBC9&[...]

      -\\ Google Chrome v28.0.1500.72

      Fichier : C:\Users\marin\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[S1].txt - [29437 octets] - [28/07/2013 09:01:10]

      ########## EOF - C:\AdwCleaner[S1].txt - [29498 octets] ##########
      1. re

        Mozilla Firefox v14.0.1 (fr) n'est pas a jour>>mettre firefox a jour

        ensuite fais ceci s'il te plaît

        télécharge MBAM sur ton bureau

        le lien https://www.malwarebytes.com/ (prend le free)

        le tuto https://www.donnemoilinfo.com/tuto/Malwarebytes-Anti-Malware/

        exécute le en tant qu'administrateur (clic droit)
        met le a jour (3ème bouton)

        fais 1 scan complet (tous les disques)

        le scan peut durer +-2H (laisse le bosser)

        si MBAM trouve quelque chose supprime la sélection (voir tuto 2ème page)

        vérifie que tout soit bien coché avant de supprimer

        si MBAM demande le redémarrage du pc, fais le

        poste le rapport via 1 copier/coller

        le rapport s'affichera sur ton bureau et dans rapport/log de MBAM

        @+

        1. J'ai lancé le scan de MBAM. Dès que j'ai le rapport, je te le poste. Merci encore pour ton aide en ce dimanche matin ;o)
          1. et voici le rapport de MBAM

            Malwarebytes Anti-Malware 1.75.0.1300
            www.malwarebytes.org

            Version de la base de données: v2013.07.28.01

            Windows 7 Service Pack 1 x64 NTFS
            Internet Explorer 10.0.9200.16635
            marin :: MARIN-PC [administrateur]

            28/07/2013 09:24:02
            MBAM-log-2013-07-28 (11-15-08).txt

            Type d'examen: Examen complet (C:\|D:\|)
            Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
            Options d'examen désactivées: P2P
            Elément(s) analysé(s): 402652
            Temps écoulé: 1 heure(s), 27 minute(s), 19 seconde(s)

            Processus mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Module(s) mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Clé(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre détecté(s): 0
            (Aucun élément nuisible détecté)

            Dossier(s) détecté(s): 1
            C:\Program Files (x86)\PC Health Kit (Rogue.PCHealthKit) -> Aucune action effectuée.

            Fichier(s) détecté(s): 6
            C:\Program Files (x86)\PC Health Kit\PCHealthKit.chm (Rogue.PCHealthKit) -> Aucune action effectuée.
            C:\Program Files (x86)\PC Health Kit\file_id.diz (Rogue.PCHealthKit) -> Aucune action effectuée.
            C:\Program Files (x86)\PC Health Kit\HomePage.url (Rogue.PCHealthKit) -> Aucune action effectuée.
            C:\Program Files (x86)\PC Health Kit\scan.gif (Rogue.PCHealthKit) -> Aucune action effectuée.
            C:\Program Files (x86)\PC Health Kit\StartupList.txt (Rogue.PCHealthKit) -> Aucune action effectuée.
            C:\Program Files (x86)\PC Health Kit\unins000.dat (Rogue.PCHealthKit) -> Aucune action effectuée.

            (fin)
            1. re

              tu as supprimé ce que MBAM a trouvé? car dans le rapport c'es marqué>>>

              Aucune action effectuée.

              @+
              1. oui, oui, j'ai bien tout supprimé. Mais je l'ai fait après avoir copié le rapport ;o(

                et sinon maintenant au démarrage j'ai une fenêtre qui s'affiche :
                "Problème lors du démarrage de C:\Users\marin\AppData\Roaming\BabSolution\Shared\NTRedirect.dll
                Le module spécifié est introuvable"
                1. re

                  fais ceci pour 1 vérification s'il te plaît

                  Télécharge roguekiller sur ton bureau

                  Le lien https://www.luanagames.com/index.fr.html

                  Le tuto http://tigzyrk.blogspot.be/2012/10/fr-roguekiller-tutoriel-officiel.html

                  Quitte tous tes programmes en cours

                  Lance roguekiller (utilisateurs vista-w7-w8 exécuter en tant qu'administrateur- clic droit)

                  Laisse faire le prescan

                  Clique sur scan

                  Le rapport s'affichera sur ton bureau et dans C: RKReport[#].txt

                  Poste le rapport via 1 copier/coller

                  @+

                  1. Et voilà encore un joli rapport ;o)

                    RogueKiller V8.6.3 _x64_ [Jul 17 2013] par Tigzy
                    mail : tigzyRK<at>gmail<dot>com
                    Remontees : http://www.adlice.com/forum/
                    Site Web : http://www.sur-la-toile.com/RogueKiller/
                    Blog : http://tigzyrk.blogspot.com/

                    Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
                    Demarrage : Mode normal
                    Utilisateur : marin [Droits d'admin]
                    Mode : Recherche -- Date : 07/28/2013 16:21:38
                    | ARK || FAK || MBR |

                    ¤¤¤ Processus malicieux : 2 ¤¤¤
                    [SUSP PATH] PanelPlusService.exe -- C:\Users\marin\AppData\Local\Panel+\service\PanelPlusService.exe [7] -> TUÉ [TermProc]
                    [SUSP PATH] WebPlayer.exe -- C:\Users\marin\AppData\Local\WebPlayer\Online Weather\WebPlayer.exe [-] -> TUÉ [TermProc]

                    ¤¤¤ Entrees de registre : 13 ¤¤¤
                    [RUN][SUSP PATH] HKCU\[...]\Run : Panel+ (C:\Users\marin\AppData\Local\Panel+\service\PanelPlusService.exe [7]) -> TROUVÉ
                    [RUN][SUSP PATH] HKCU\[...]\Run : NTRedirect (C:\Windows\SysWOW64\rundll32.exe "C:\Users\marin\AppData\Roaming\BabSolution\Shared\NTRedirect.dll",Run [7][x]) -> TROUVÉ
                    [RUN][SUSP PATH] HKCU\[...]\Run : Online Weather (C:\Users\marin\AppData\Local\WebPlayer\Online Weather\WebPlayer.exe [-]) -> TROUVÉ
                    [RUN][SUSP PATH] HKUS\S-1-5-21-2693916138-879989412-2655977595-1000\[...]\Run : Panel+ (C:\Users\marin\AppData\Local\Panel+\service\PanelPlusService.exe [7]) -> TROUVÉ
                    [RUN][SUSP PATH] HKUS\S-1-5-21-2693916138-879989412-2655977595-1000\[...]\Run : NTRedirect (C:\Windows\SysWOW64\rundll32.exe "C:\Users\marin\AppData\Roaming\BabSolution\Shared\NTRedirect.dll",Run [7][x]) -> TROUVÉ
                    [RUN][SUSP PATH] HKUS\S-1-5-21-2693916138-879989412-2655977595-1000\[...]\Run : Online Weather (C:\Users\marin\AppData\Local\WebPlayer\Online Weather\WebPlayer.exe [-]) -> TROUVÉ
                    [PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (hxxp=localhost:44413) -> TROUVÉ
                    [HJ POL] HKLM\[...]\System : DisableTaskMgr (0) -> TROUVÉ
                    [HJ POL] HKLM\[...]\System : DisableRegistryTools (0) -> TROUVÉ
                    [HJ POL] HKLM\[...]\Wow6432Node\[...]\System : DisableTaskMgr (0) -> TROUVÉ
                    [HJ POL] HKLM\[...]\Wow6432Node\[...]\System : DisableRegistryTools (0) -> TROUVÉ
                    [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
                    [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

                    ¤¤¤ Tâches planifiées : 1 ¤¤¤
                    [V2][SUSP PATH] EPUpdater : C:\Users\marin\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe [x] -> TROUVÉ

                    ¤¤¤ Entrées Startup : 0 ¤¤¤

                    ¤¤¤ Navigateurs web : 0 ¤¤¤

                    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                    ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

                    ¤¤¤ Ruches Externes: ¤¤¤

                    ¤¤¤ Infection : ¤¤¤

                    ¤¤¤ Fichier HOSTS: ¤¤¤
                    --> %SystemRoot%\System32\drivers\etc\hosts

                    ¤¤¤ MBR Verif: ¤¤¤

                    +++++ PhysicalDrive0: Hitachi HDT721064SLA360 SATA Disk Device +++++
                    --- User ---
                    [MBR] 915ecd18a43bcd94cda7d071adb8fdb1
                    [BSP] 297fad513df0ee2b7de578a5500bc5f5 : Windows Vista/7/8 MBR Code
                    Partition table:
                    0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
                    1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 595831 Mo
                    2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 1220468736 | Size: 14547 Mo
                    User = LL1 ... OK!
                    Error reading LL2 MBR!

                    Termine : << RKreport[0]_S_07282013_162138.txt >>

                    Est-ce que je clique sur suppression comme indiqué ?

                    Et encore mille mercis de ton aide
                    1. re

                      Est-ce que je clique sur suppression comme indiqué ?

                      oui et poste le rapport s'il te plaît

                      @+
                      1. Et voilà le nouveau rapport après suppression :

                        RogueKiller V8.6.3 _x64_ [Jul 17 2013] par Tigzy
                        mail : tigzyRK<at>gmail<dot>com
                        Remontees : http://www.adlice.com/forum/
                        Site Web : http://www.sur-la-toile.com/RogueKiller/
                        Blog : http://tigzyrk.blogspot.com/

                        Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
                        Demarrage : Mode normal
                        Utilisateur : marin [Droits d'admin]
                        Mode : Suppression -- Date : 07/28/2013 16:27:24
                        | ARK || FAK || MBR |

                        ¤¤¤ Processus malicieux : 2 ¤¤¤
                        [SUSP PATH] PanelPlusService.exe -- C:\Users\marin\AppData\Local\Panel+\service\PanelPlusService.exe [7] -> TUÉ [TermProc]
                        [SUSP PATH] WebPlayer.exe -- C:\Users\marin\AppData\Local\WebPlayer\Online Weather\WebPlayer.exe [-] -> TUÉ [TermProc]

                        ¤¤¤ Entrees de registre : 13 ¤¤¤
                        [RUN][SUSP PATH] HKCU\[...]\Run : Panel+ (C:\Users\marin\AppData\Local\Panel+\service\PanelPlusService.exe [7]) -> SUPPRIMÉ
                        [RUN][SUSP PATH] HKCU\[...]\Run : NTRedirect (C:\Windows\SysWOW64\rundll32.exe "C:\Users\marin\AppData\Roaming\BabSolution\Shared\NTRedirect.dll",Run [7][x]) -> SUPPRIMÉ
                        [RUN][SUSP PATH] HKCU\[...]\Run : Online Weather (C:\Users\marin\AppData\Local\WebPlayer\Online Weather\WebPlayer.exe [-]) -> SUPPRIMÉ
                        [RUN][SUSP PATH] HKUS\S-1-5-21-2693916138-879989412-2655977595-1000\[...]\Run : Panel+ (C:\Users\marin\AppData\Local\Panel+\service\PanelPlusService.exe [7]) -> [0x2] Le fichier spécifié est introuvable.
                        [RUN][SUSP PATH] HKUS\S-1-5-21-2693916138-879989412-2655977595-1000\[...]\Run : NTRedirect (C:\Windows\SysWOW64\rundll32.exe "C:\Users\marin\AppData\Roaming\BabSolution\Shared\NTRedirect.dll",Run [7][x]) -> [0x2] Le fichier spécifié est introuvable.
                        [RUN][SUSP PATH] HKUS\S-1-5-21-2693916138-879989412-2655977595-1000\[...]\Run : Online Weather (C:\Users\marin\AppData\Local\WebPlayer\Online Weather\WebPlayer.exe [-]) -> [0x2] Le fichier spécifié est introuvable.
                        [PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (hxxp=localhost:44413) -> NON SUPPRIMÉ, UTILISER PROXY RAZ
                        [HJ POL] HKLM\[...]\System : DisableTaskMgr (0) -> SUPPRIMÉ
                        [HJ POL] HKLM\[...]\System : DisableRegistryTools (0) -> SUPPRIMÉ
                        [HJ POL] HKLM\[...]\Wow6432Node\[...]\System : DisableTaskMgr (0) -> [0x2] Le fichier spécifié est introuvable.
                        [HJ POL] HKLM\[...]\Wow6432Node\[...]\System : DisableRegistryTools (0) -> [0x2] Le fichier spécifié est introuvable.
                        [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
                        [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

                        ¤¤¤ Tâches planifiées : 1 ¤¤¤
                        [V2][SUSP PATH] EPUpdater : C:\Users\marin\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe [x] -> SUPPRIMÉ

                        ¤¤¤ Entrées Startup : 0 ¤¤¤

                        ¤¤¤ Navigateurs web : 0 ¤¤¤

                        ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                        ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

                        ¤¤¤ Ruches Externes: ¤¤¤

                        ¤¤¤ Infection : ¤¤¤

                        ¤¤¤ Fichier HOSTS: ¤¤¤
                        --> %SystemRoot%\System32\drivers\etc\hosts

                        ¤¤¤ MBR Verif: ¤¤¤

                        +++++ PhysicalDrive0: Hitachi HDT721064SLA360 SATA Disk Device +++++
                        --- User ---
                        [MBR] 915ecd18a43bcd94cda7d071adb8fdb1
                        [BSP] 297fad513df0ee2b7de578a5500bc5f5 : Windows Vista/7/8 MBR Code
                        Partition table:
                        0 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 2048 | Size: 100 Mo
                        1 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 206848 | Size: 595831 Mo
                        2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 1220468736 | Size: 14547 Mo
                        User = LL1 ... OK!
                        Error reading LL2 MBR!

                        Termine : << RKreport[0]_D_07282013_162724.txt >>
                        RKreport[0]_S_07282013_162138.txt
                        1. re

                          relance roguekiller et clique sur proxy raz puis poste le rapport

                          @+

                          1. Et voici encore de la lecture ;o)

                            RogueKiller V8.6.3 _x64_ [Jul 17 2013] par Tigzy
                            mail : tigzyRK<at>gmail<dot>com
                            Remontees : http://www.adlice.com/forum/
                            Site Web : http://www.sur-la-toile.com/RogueKiller/
                            Blog : http://tigzyrk.blogspot.com/

                            Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
                            Demarrage : Mode normal
                            Utilisateur : marin [Droits d'admin]
                            Mode : Proxy RAZ -- Date : 07/28/2013 16:40:27
                            | ARK || FAK || MBR |

                            ¤¤¤ Processus malicieux : 0 ¤¤¤

                            ¤¤¤ Entrees de registre : 1 ¤¤¤
                            [PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (hxxp=localhost:44413) -> SUPPRIMÉ

                            ¤¤¤ Navigateurs web : 0 ¤¤¤

                            ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

                            ¤¤¤ Ruches Externes: ¤¤¤

                            ¤¤¤ Infection : ¤¤¤

                            Termine : << RKreport[0]_PR_07282013_164026.txt >>
                            RKreport[0]_S_07282013_164023.txt
                            1. re

                              ok, fais 1 scan rapide avec MBAM et poste le rapport

                              ps:regarde que tout soit coché avant de supprimer

                              @+
                              1. Re,

                                voici le dernier rapport :

                                Malwarebytes Anti-Malware 1.62.0.1300
                                www.malwarebytes.org

                                Version de la base de données: v2012.09.10.04

                                Windows 7 Service Pack 1 x64 NTFS
                                Internet Explorer 9.0.8112.16421
                                marin :: MARIN-PC [administrateur]

                                10/09/2012 15:38:08
                                mbam-log-2012-09-10 (15-38-08).txt

                                Type d'examen: Examen rapide
                                Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                                Options d'examen désactivées: P2P
                                Elément(s) analysé(s): 197873
                                Temps écoulé: 2 minute(s), 21 seconde(s)

                                Processus mémoire détecté(s): 0
                                (Aucun élément nuisible détecté)

                                Module(s) mémoire détecté(s): 0
                                (Aucun élément nuisible détecté)

                                Clé(s) du Registre détectée(s): 0
                                (Aucun élément nuisible détecté)

                                Valeur(s) du Registre détectée(s): 0
                                (Aucun élément nuisible détecté)

                                Elément(s) de données du Registre détecté(s): 0
                                (Aucun élément nuisible détecté)

                                Dossier(s) détecté(s): 0
                                (Aucun élément nuisible détecté)

                                Fichier(s) détecté(s): 2
                                C:\Users\marin\Downloads\googlebar.exe (Adware.Solimba) -> Mis en quarantaine et supprimé avec succès.
                                C:\Users\marin\Downloads\microsoft office 2010 service pack 1 sp1 setup.exe (PUP.AdBundle) -> Mis en quarantaine et supprimé avec succès.

                                (fin)

                                Par contre, il ne me demande pas de suppression
                                1. re

                                  ce qu'il a trouvé a été mis en quarantaine, par contre je pense qu'il serait judicieux de faire 1 scan complet avec MBAM

                                  poste le rapport quand le scan est fini

                                  merci

                                  @+
                                  1. Re,

                                    je ne comprends pas, j'ai fait le scan mais je ne trouve pas le rapport. Il ne se met pas sur le bureau. Apparemment, rien à supprimer
                                    Comment dois-je faire pour le retrouver ce fameux rapport ?

                                    Merci d'avance
                                    1. Bonjour et bon début de semaine !

                                      Alors, j'ai cherché le rapport là où tu me l'as dit mais il n'y en a aucun en date d'hier soir. Donc j'ai refait un scan ce matin mais toujours pas de rapport sur un scan complet en date de ce 29/07. Je ne comprends pas et je ne sais donc pas quoi te copier ici.

                                      Désolée, je suis blonde ;o)
                                      • 1
                                      • 2