Yield manager

Résolu
Bonjour,

J'ai moi aussi un problème avec yield manager quelqu'un pourrait_il/elle m'aider s'il vous plait?
Voila ce qui se passe:
des fenètres intempestives s'ouvrent très régulièrement (comme cloud-controlme) J'ai essayé de supprimer les cookies concernés dans le menu option de firefox mais cela ne change rien.
Sur certains sites j'ai des fenètres avec des pubs génantes (pour des sites du type mieux que Vivastreet ou mieux que la Graiglist....où l'on propose de déshabiller des femmes :-(
Depuis eux jours Avast me bloque régulièrement des pages mais je ne les trouve pas dans le dossier quarantaine.

Je ne maitrise pas bien tout ça et suis un peu exaspérée car tout ce que j'ai essayé ne semble pas fonctionner. Je ne sais pas si je vous ai donné les informations nécessaires pour vous permettre de m'aider.

Mon ordinateur est sous vista, windows 7, j'utilise avast comme anti virus.
J'ai lu les post et ai essayé d'utiliser ad-Fix. Le soucis que je rencontre est le suivant:
quan la boite e dialogue avec les choix d'option à opérere s'ouvre, le tape 1 sur mon clavier. Là rien ne se passe. Si je tape 1 puis entrer, accès refusé apparait plein de fois dans la boite de dialogue puis:impossible de trouver le fichier Ad-Fix.tex souhaitez-vous créer un nouveau fichier. Lorsque je met oui rien de plus ne se passe.
Par avance merci pour votre aide
Natalie

24 réponses

Résumé de la discussion

Des fenêtres intempestives et des publicités gênantes apparaissent, probablement liées à un adware ou yield manager, tandis qu'Avast bloque régulièrement des pages et que l'infection persiste malgré des tentatives de suppression. La discussion recommande de désinstaller les outils problématiques (Ad-Aware Antivirus et Avast 5), puis d'utiliser des utilitaires comme aswclear et OTL/Malwarebytes pour nettoyer les traces dans les fichiers et le registre. Plusieurs messages détaillent des procédures d'OTL avec des paramètres personnalisés, l'analyse des rapports, puis le redémarrage et le post-nettoyage, ainsi que la collecte et le partage des journaux. D'autres échanges insistent sur la vérification des rapports et la reconstruction de l'ordinateur, et précisent que des mesures comme la désinstallation propre d'Avast et l'utilisation d'outils dédiés peuvent être nécessaires.

Bobot (l’IA à votre service)
  1. Contributeur
    bonjour ,
    essaye de passer AdwCleaner pour commencer :
    Information Attention :
    de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

    De plus de ceci, évite fortement les sites comme 01@net (en voie de guérison !) et Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !

    AdwCleaner : Logiciel très simple d'utilisation

    1 - Téléchargez AdwCleaner et lance son exécution.
    >>>ICI<<<
    Mirror

    2 - L'interface du programme va s'ouvrir.
    Cliques sur le bouton Recherche afin de lancer la détection, celle-ci ne prendra que quelques secondes, patientes.
    Le rapport est automatiquement enregistré à la racine de votre disque dur principal, en général C:

    3 - Fermes le rapport puis cliques sur le bouton Suppression
    4 - Dès la suppression effective, le logiciel demande de redémarrer l'ordinateur, cliques sur Ok.
    au redémarrage :
    5 - Poste les deux rapports , recherche et suppression
    (CTRL+A Pour tout sélectionner , CTRL+C pour copier et CTRL+V pour coller)
    0
    1. Tout d'abord merci pour votre réponse.
      Voici donc le rapport suite à la recherche:
      # AdwCleaner v2.306 - Rapport créé le 08/08/2013 à 11:19:16
      # Mis à jour le 19/07/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Nathalie Rousselle - NATHALIEROUSSEL
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\Nathalie Rousselle\Downloads\adwcleaner.exe
      # Option [Recherche]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Présent : C:\Program Files (x86)\Conduit
      Dossier Présent : C:\Program Files (x86)\ConduitEngine
      Dossier Présent : C:\Program Files (x86)\Mozilla Firefox\extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}
      Dossier Présent : C:\Program Files (x86)\optimizer pro
      Dossier Présent : C:\Program Files (x86)\SaveAs
      Dossier Présent : C:\Program Files (x86)\SaveAs
      Dossier Présent : C:\Program Files (x86)\SweetIM
      Dossier Présent : C:\Program Files (x86)\Viewpoint
      Dossier Présent : C:\Program Files (x86)\Widestream6
      Dossier Présent : C:\Program Files (x86)\Windows iLivid Toolbar
      Dossier Présent : C:\Program Files\Accelerer PC
      Dossier Présent : C:\ProgramData\Babylon
      Dossier Présent : C:\ProgramData\BetterSoft
      Dossier Présent : C:\ProgramData\boost_interprocess
      Dossier Présent : C:\ProgramData\clsoft ltd
      Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SaveAs
      Dossier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SaveAs
      Dossier Présent : C:\ProgramData\Partner
      Dossier Présent : C:\ProgramData\SaveAs
      Dossier Présent : C:\ProgramData\SaveAs
      Dossier Présent : C:\ProgramData\search protection
      Dossier Présent : C:\ProgramData\SweetIM
      Dossier Présent : C:\Users\Nathalie Rousselle\AppData\Local\Babylon
      Dossier Présent : C:\Users\Nathalie Rousselle\AppData\Local\Conduit
      Dossier Présent : C:\Users\Nathalie Rousselle\AppData\Local\ConduitEngine
      Dossier Présent : C:\Users\Nathalie Rousselle\AppData\Local\Google\Chrome\User Data\Default\Extensions\haedghmekcagjgpligbphocdgdodjlao
      Dossier Présent : C:\Users\Nathalie Rousselle\AppData\Local\Ilivid Player
      Dossier Présent : C:\Users\Nathalie Rousselle\AppData\Local\OpenCandy
      Dossier Présent : C:\Users\Nathalie Rousselle\AppData\Local\PackageAware
      Dossier Présent : C:\Users\Nathalie Rousselle\AppData\Local\widestream6 Air
      Dossier Présent : C:\Users\Nathalie Rousselle\AppData\LocalLow\Conduit
      Dossier Présent : C:\Users\Nathalie Rousselle\AppData\LocalLow\ConduitEngine
      Dossier Présent : C:\Users\Nathalie Rousselle\AppData\LocalLow\PriceGong
      Dossier Présent : C:\Users\Nathalie Rousselle\AppData\LocalLow\SaveAs
      Dossier Présent : C:\Users\Nathalie Rousselle\AppData\LocalLow\SaveAs
      Dossier Présent : C:\Users\Nathalie Rousselle\AppData\LocalLow\searchquband
      Dossier Présent : C:\Users\Nathalie Rousselle\AppData\LocalLow\Searchqutoolbar
      Dossier Présent : C:\Users\Nathalie Rousselle\AppData\Roaming\Babylon
      Dossier Présent : C:\Users\Nathalie Rousselle\AppData\Roaming\CheckPoint\ZoneAlarm LTD Toolbar
      Dossier Présent : C:\Users\Nathalie Rousselle\AppData\Roaming\eType
      Dossier Présent : C:\Users\Nathalie Rousselle\AppData\Roaming\Mozilla\Firefox\Profiles\shriust8.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Dossier Présent : C:\Users\Nathalie Rousselle\AppData\Roaming\Mozilla\Firefox\Profiles\shriust8.default\extensions\{bb1227ac-7a0d-4076-8c1a-51a1348f6fa8}
      Dossier Présent : C:\Users\Nathalie Rousselle\AppData\Roaming\Mozilla\Firefox\Profiles\shriust8.default\extensions\50f9422b256a9@50f9422b256c7.com
      Dossier Présent : C:\Users\Nathalie Rousselle\AppData\Roaming\Mozilla\Firefox\Profiles\shriust8.default\Searchqutoolbar
      Dossier Présent : C:\Users\Nathalie Rousselle\AppData\Roaming\Mozilla\Firefox\Profiles\shriust8.default\SweetIMToolbarData
      Dossier Présent : C:\Users\Nathalie Rousselle\AppData\Roaming\OfferBox
      Dossier Présent : C:\Users\Nathalie Rousselle\AppData\Roaming\OpenCandy
      Dossier Présent : C:\Users\Nathalie Rousselle\AppData\Roaming\PerformerSoft
      Dossier Présent : C:\Users\Nathalie Rousselle\AppData\Roaming\widestream
      Dossier Présent : C:\Users\Nathalie Rousselle\Documents\widestream
      Dossier Présent : C:\Windows\Installer\{835525BE-63BD-4EC4-9425-00CEAD4849C2}
      Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\searchplugins\adawaretb.xml
      Fichier Présent : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml
      Fichier Présent : C:\Users\NATHAL~1\AppData\Local\Temp\Uninstall.exe
      Fichier Présent : C:\Users\Nathalie Rousselle\AppData\Roaming\Mozilla\Firefox\Profiles\shriust8.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
      Fichier Présent : C:\Users\Nathalie Rousselle\AppData\Roaming\Mozilla\Firefox\Profiles\shriust8.default\searchplugins\Search_Results.xml
      Fichier Présent : C:\Users\Nathalie Rousselle\AppData\Roaming\Mozilla\Firefox\Profiles\shriust8.default\searchplugins\SweetIm.xml
      Fichier Présent : C:\Users\Nathalie Rousselle\AppData\Roaming\Mozilla\Firefox\Profiles\shriust8.default\searchplugins\WebSearch.xml
      Fichier Présent : C:\Users\Nathalie Rousselle\AppData\Roaming\Mozilla\Firefox\Profiles\shriust8.default\searchplugins\zonealarm.xml

      ***** [Registre] *****

      Clé Présente : HKCU\Software\AppDataLow\Software\conduitEngine
      Clé Présente : HKCU\Software\AppDataLow\Software\conduitEngine
      Clé Présente : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
      Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
      Clé Présente : HKCU\Software\AppDataLow\Software\PriceGong
      Clé Présente : HKCU\Software\AppDataLow\Software\searchqutoolbar
      Clé Présente : HKCU\Software\AppDataLow\SProtector
      Clé Présente : HKCU\Software\AppDataLow\Toolbar
      Clé Présente : HKCU\Software\Conduit
      Clé Présente : HKCU\Software\conduitEngine
      Clé Présente : HKCU\Software\conduitEngine
      Clé Présente : HKCU\Software\Cr_Installer
      Clé Présente : HKCU\Software\DataMngr
      Clé Présente : HKCU\Software\DataMngr_Toolbar
      Clé Présente : HKCU\Software\Grand Virtual
      Clé Présente : HKCU\Software\ilivid
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{03F998B2-0E00-11D3-A498-00104B6EB52E}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
      Clé Présente : HKCU\Software\Offerbox
      Clé Présente : HKCU\Software\WideStream
      Clé Présente : HKCU\Software\YahooPartnerToolbar
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
      Clé Présente : HKLM\Software\Babylon
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\DNSBHO.dll
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
      Clé Présente : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
      Clé Présente : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
      Clé Présente : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
      Clé Présente : HKLM\SOFTWARE\Classes\BrowserConnection.Loader
      Clé Présente : HKLM\SOFTWARE\Classes\BrowserConnection.Loader.1
      Clé Présente : HKLM\SOFTWARE\Classes\Conduit.Engine
      Clé Présente : HKLM\SOFTWARE\Classes\DnsBHO.BHO
      Clé Présente : HKLM\SOFTWARE\Classes\DnsBHO.BHO.1
      Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane
      Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
      Clé Présente : HKLM\Software\Classes\Installer\Features\F479A18A22A86E3429341589FF57D81A
      Clé Présente : HKLM\Software\Classes\Installer\Products\F479A18A22A86E3429341589FF57D81A
      Clé Présente : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
      Clé Présente : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
      Clé Présente : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
      Clé Présente : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
      Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Présente : HKLM\SOFTWARE\Classes\ScriptHost.Tool
      Clé Présente : HKLM\SOFTWARE\Classes\ScriptHost.Tool.1
      Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
      Clé Présente : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
      Clé Présente : HKLM\SOFTWARE\Classes\sim-packages
      Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2583879
      Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2611275
      Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT3148726
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{212C2C4F-C845-4FBC-9561-C833A13D8DCE}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{3C5D1D57-16C8-473C-A552-37B8D88596FE}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4A115D8A-6A7B-4C72-92B1-2E2D01F36979}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{99DF8440-814E-497F-BDDD-FB93E9E9DF96}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{9DBB28C1-1925-11D3-A498-00104B6EB52E}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
      Clé Présente : HKLM\Software\Conduit
      Clé Présente : HKLM\Software\conduitEngine
      Clé Présente : HKLM\Software\conduitEngine
      Clé Présente : HKLM\Software\DataMngr
      Clé Présente : HKLM\Software\MetaStream
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Savings Sidekick_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Savings Sidekick_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Widestream_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Widestream_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Widestream6-setup_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\Widestream6-setup_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
      Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@checkpoint.com/FFApi
      Clé Présente : HKLM\Software\Offerbox
      Clé Présente : HKLM\Software\SearchquMediabarTb
      Clé Présente : HKLM\Software\SP Global
      Clé Présente : HKLM\Software\SProtector
      Clé Présente : HKLM\Software\Viewpoint
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{19D2F415-D58B-46BC-9390-C03DCBC21EB2}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{6E45F3E8-2683-4824-A6BE-08108022FB36}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9F0F16DD-4E76-4049-A9B1-7A91E48F0323}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F4288797-CB12-49CE-9DF8-7CDFA1143BEA}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1462E4F9-E779-4308-A9B2-AED07F41BCF3}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{83CAD530-387D-40FD-82EA-B9E863D92A9B}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{16726771-C380-4280-BAF9-1223B3838786}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{16726771-C380-4280-BAF9-1223B3838786}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A81A974F-8A22-43E6-9243-5198FF758DA1}
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
      Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Windows Searchqu Toolbar
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}
      Clé Présente : HKLM\SOFTWARE\DataMngr
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\OptimizerPro
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZoneAlarm LTD Toolbar
      Clé Présente : HKU\S-1-5-21-2990777494-1497214769-2175399937-1001\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
      Clé Présente : HKU\S-1-5-21-2990777494-1497214769-2175399937-1001\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      Clé Présente : HKU\S-1-5-21-2990777494-1497214769-2175399937-1001\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
      Donnée Présente : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\WI3C8A~1\Datamngr\x64\datamngr.dll
      Donnée Présente : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\WI3C8A~1\Datamngr\x64\IEBHO.dll
      Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\justbr~1\sprote~1.dll
      Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\saveas\sprote~1.dll
      Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\wi3c8a~1\datamngr\datamngr.dll
      Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\wi3c8a~1\datamngr\iebho.dll
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]
      Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
      Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
      Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
      Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v10.0.9200.16635

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v22.0 (fr)

      Fichier : C:\Users\Nathalie Rousselle\AppData\Roaming\Mozilla\Firefox\Profiles\shriust8.default\prefs.js

      Présente : user_pref("aol_toolbar.default.homepage.check", false);
      Présente : user_pref("aol_toolbar.default.search.check", false);
      Présente : user_pref("browser.search.defaultenginename,S", "WebSearch");
      Présente : user_pref("browser.search.defaulturl", "hxxp://websearch.just-browse.info/?l=1&q=");
      Présente : user_pref("browser.search.order.1,S", "WebSearch");
      Présente : user_pref("browser.search.selectedEngine,S", "WebSearch");
      Présente : user_pref("extensions.50f9422b2573b.scode", "if(window.self.location.protocol.indexOf('hxxp')>-1 && [...]
      Présente : user_pref("extensions.BabylonToolbar.prtkDS", 0);
      Présente : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
      Présente : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=119&systemid=406&sr=0&q=");
      Présente : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
      Présente : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
      Présente : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
      Présente : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
      Présente : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
      Présente : user_pref("sweetim.toolbar.mode.debug", "false");
      Présente : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "Search Results");
      Présente : user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "");
      Présente : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "Google");
      Présente : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "hxxp://igoogle.fr");
      Présente : user_pref("sweetim.toolbar.previous.keyword.URL", "hxxp://search.lphant.com/web?src=ffb&systemid=4&q[...]
      Présente : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
      Présente : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engin[...]
      Présente : user_pref("sweetim.toolbar.search.history", "");
      Présente : user_pref("sweetim.toolbar.search.history.capacity", "10");
      Présente : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
      Présente : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
      Présente : user_pref("sweetim.toolbar.searchguard.enable", "true");
      Présente : user_pref("sweetim.toolbar.simapp_id", "{8E7F8765-5855-4FB1-A73E-0E654A76F795}");
      Présente : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/?barid={8E7F8765-5855-4FB1-A73E-[...]
      Présente : user_pref("sweetim.toolbar.version", "1.2.0.2");

      -\\ Google Chrome v [Impossible d'obtenir la version]

      Fichier : C:\Users\Nathalie Rousselle\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[R1].txt - [23102 octets] - [08/08/2013 11:19:16]

      ########## EOF - C:\AdwCleaner[R1].txt - [23163 octets] ##########

      et voici le rapport de suppression
      # AdwCleaner v2.306 - Rapport créé le 08/08/2013 à 11:23:23
      # Mis à jour le 19/07/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Nathalie Rousselle - NATHALIEROUSSEL
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Users\Nathalie Rousselle\Downloads\adwcleaner.exe
      # Option [Suppression]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Program Files (x86)\Conduit
      Dossier Supprimé : C:\Program Files (x86)\ConduitEngine
      Dossier Supprimé : C:\Program Files (x86)\optimizer pro
      Dossier Supprimé : C:\Program Files (x86)\SaveAs
      Dossier Supprimé : C:\Program Files (x86)\SweetIM
      Dossier Supprimé : C:\Program Files (x86)\Viewpoint
      Dossier Supprimé : C:\Program Files (x86)\Widestream6
      Dossier Supprimé : C:\Program Files (x86)\Windows iLivid Toolbar
      Dossier Supprimé : C:\Program Files\Accelerer PC
      Dossier Supprimé : C:\ProgramData\Babylon
      Dossier Supprimé : C:\ProgramData\boost_interprocess
      Dossier Supprimé : C:\ProgramData\clsoft ltd
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SaveAs
      Dossier Supprimé : C:\ProgramData\Partner
      Dossier Supprimé : C:\ProgramData\SaveAs
      Dossier Supprimé : C:\ProgramData\search protection
      Dossier Supprimé : C:\ProgramData\SweetIM
      Dossier Supprimé : C:\Users\Nathalie Rousselle\AppData\Local\Babylon
      Dossier Supprimé : C:\Users\Nathalie Rousselle\AppData\Local\Conduit
      Dossier Supprimé : C:\Users\Nathalie Rousselle\AppData\Local\ConduitEngine
      Dossier Supprimé : C:\Users\Nathalie Rousselle\AppData\Local\Google\Chrome\User Data\Default\Extensions\haedghmekcagjgpligbphocdgdodjlao
      Dossier Supprimé : C:\Users\Nathalie Rousselle\AppData\Local\Ilivid Player
      Dossier Supprimé : C:\Users\Nathalie Rousselle\AppData\Local\OpenCandy
      Dossier Supprimé : C:\Users\Nathalie Rousselle\AppData\Local\PackageAware
      Dossier Supprimé : C:\Users\Nathalie Rousselle\AppData\Local\widestream6 Air
      Dossier Supprimé : C:\Users\Nathalie Rousselle\AppData\LocalLow\Conduit
      Dossier Supprimé : C:\Users\Nathalie Rousselle\AppData\LocalLow\ConduitEngine
      Dossier Supprimé : C:\Users\Nathalie Rousselle\AppData\LocalLow\PriceGong
      Dossier Supprimé : C:\Users\Nathalie Rousselle\AppData\LocalLow\SaveAs
      Dossier Supprimé : C:\Users\Nathalie Rousselle\AppData\LocalLow\searchquband
      Dossier Supprimé : C:\Users\Nathalie Rousselle\AppData\LocalLow\Searchqutoolbar
      Dossier Supprimé : C:\Users\Nathalie Rousselle\AppData\Roaming\Babylon
      Dossier Supprimé : C:\Users\Nathalie Rousselle\AppData\Roaming\CheckPoint\ZoneAlarm LTD Toolbar
      Dossier Supprimé : C:\Users\Nathalie Rousselle\AppData\Roaming\eType
      Dossier Supprimé : C:\Users\Nathalie Rousselle\AppData\Roaming\Mozilla\Firefox\Profiles\shriust8.default\extensions\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Dossier Supprimé : C:\Users\Nathalie Rousselle\AppData\Roaming\Mozilla\Firefox\Profiles\shriust8.default\extensions\{bb1227ac-7a0d-4076-8c1a-51a1348f6fa8}
      Dossier Supprimé : C:\Users\Nathalie Rousselle\AppData\Roaming\Mozilla\Firefox\Profiles\shriust8.default\extensions\50f9422b256a9@50f9422b256c7.com
      Dossier Supprimé : C:\Users\Nathalie Rousselle\AppData\Roaming\Mozilla\Firefox\Profiles\shriust8.default\Searchqutoolbar
      Dossier Supprimé : C:\Users\Nathalie Rousselle\AppData\Roaming\Mozilla\Firefox\Profiles\shriust8.default\SweetIMToolbarData
      Dossier Supprimé : C:\Users\Nathalie Rousselle\AppData\Roaming\OfferBox
      Dossier Supprimé : C:\Users\Nathalie Rousselle\AppData\Roaming\OpenCandy
      Dossier Supprimé : C:\Users\Nathalie Rousselle\AppData\Roaming\PerformerSoft
      Dossier Supprimé : C:\Users\Nathalie Rousselle\AppData\Roaming\widestream
      Dossier Supprimé : C:\Users\Nathalie Rousselle\Documents\widestream
      Dossier Supprimé : C:\Windows\Installer\{835525BE-63BD-4EC4-9425-00CEAD4849C2}
      Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\adawaretb.xml
      Fichier Supprimé : C:\Program Files (x86)\Mozilla FireFox\searchplugins\Search_Results.xml
      Fichier Supprimé : C:\Users\NATHAL~1\AppData\Local\Temp\Uninstall.exe
      Fichier Supprimé : C:\Users\Nathalie Rousselle\AppData\Roaming\Mozilla\Firefox\Profiles\shriust8.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
      Fichier Supprimé : C:\Users\Nathalie Rousselle\AppData\Roaming\Mozilla\Firefox\Profiles\shriust8.default\searchplugins\Search_Results.xml
      Fichier Supprimé : C:\Users\Nathalie Rousselle\AppData\Roaming\Mozilla\Firefox\Profiles\shriust8.default\searchplugins\SweetIm.xml
      Fichier Supprimé : C:\Users\Nathalie Rousselle\AppData\Roaming\Mozilla\Firefox\Profiles\shriust8.default\searchplugins\WebSearch.xml
      Fichier Supprimé : C:\Users\Nathalie Rousselle\AppData\Roaming\Mozilla\Firefox\Profiles\shriust8.default\searchplugins\zonealarm.xml
      Supprimé au redémarrage : C:\Program Files (x86)\Mozilla Firefox\extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}
      Supprimé au redémarrage : C:\ProgramData\BetterSoft

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
      Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
      Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
      Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
      Clé Supprimée : HKCU\Software\AppDataLow\SProtector
      Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\conduitEngine
      Clé Supprimée : HKCU\Software\Cr_Installer
      Clé Supprimée : HKCU\Software\DataMngr
      Clé Supprimée : HKCU\Software\DataMngr_Toolbar
      Clé Supprimée : HKCU\Software\Grand Virtual
      Clé Supprimée : HKCU\Software\ilivid
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{03F998B2-0E00-11D3-A498-00104B6EB52E}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
      Clé Supprimée : HKCU\Software\Offerbox
      Clé Supprimée : HKCU\Software\WideStream
      Clé Supprimée : HKCU\Software\YahooPartnerToolbar
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{3BD44F0E-0596-4008-AEE0-45D47E3A8F0E}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
      Clé Supprimée : HKLM\Software\Babylon
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DNSBHO.dll
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
      Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
      Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
      Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\BrowserConnection.Loader
      Clé Supprimée : HKLM\SOFTWARE\Classes\BrowserConnection.Loader.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
      Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO
      Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
      Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
      Clé Supprimée : HKLM\Software\Classes\Installer\Features\F479A18A22A86E3429341589FF57D81A
      Clé Supprimée : HKLM\Software\Classes\Installer\Products\F479A18A22A86E3429341589FF57D81A
      Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
      Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
      Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHost.Tool
      Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHost.Tool.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
      Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages
      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2583879
      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2611275
      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3148726
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{212C2C4F-C845-4FBC-9561-C833A13D8DCE}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{3C5D1D57-16C8-473C-A552-37B8D88596FE}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4A115D8A-6A7B-4C72-92B1-2E2D01F36979}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{99DF8440-814E-497F-BDDD-FB93E9E9DF96}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9DBB28C1-1925-11D3-A498-00104B6EB52E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
      Clé Supprimée : HKLM\Software\Conduit
      Clé Supprimée : HKLM\Software\conduitEngine
      Clé Supprimée : HKLM\Software\DataMngr
      Clé Supprimée : HKLM\Software\MetaStream
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Savings Sidekick_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Savings Sidekick_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SweetIM_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Widestream_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Widestream_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Widestream6-setup_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Widestream6-setup_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@checkpoint.com/FFApi
      Clé Supprimée : HKLM\Software\Offerbox
      Clé Supprimée : HKLM\Software\SearchquMediabarTb
      Clé Supprimée : HKLM\Software\SP Global
      Clé Supprimée : HKLM\Software\SProtector
      Clé Supprimée : HKLM\Software\Viewpoint
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{19D2F415-D58B-46BC-9390-C03DCBC21EB2}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{6E45F3E8-2683-4824-A6BE-08108022FB36}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9F0F16DD-4E76-4049-A9B1-7A91E48F0323}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{F4288797-CB12-49CE-9DF8-7CDFA1143BEA}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1462E4F9-E779-4308-A9B2-AED07F41BCF3}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{83CAD530-387D-40FD-82EA-B9E863D92A9B}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{16726771-C380-4280-BAF9-1223B3838786}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A81A974F-8A22-43E6-9243-5198FF758DA1}
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
      Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Windows Searchqu Toolbar
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}
      Clé Supprimée : HKLM\SOFTWARE\DataMngr
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\OptimizerPro
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZoneAlarm LTD Toolbar
      Donnée Supprimée : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\WI3C8A~1\Datamngr\x64\datamngr.dll
      Donnée Supprimée : [x64] HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~2\WI3C8A~1\Datamngr\x64\IEBHO.dll
      Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\justbr~1\sprote~1.dll
      Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\saveas\sprote~1.dll
      Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\wi3c8a~1\datamngr\datamngr.dll
      Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\wi3c8a~1\datamngr\iebho.dll
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]
      Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
      Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
      Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v10.0.9200.16635

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v22.0 (fr)

      Fichier : C:\Users\Nathalie Rousselle\AppData\Roaming\Mozilla\Firefox\Profiles\shriust8.default\prefs.js

      C:\Users\Nathalie Rousselle\AppData\Roaming\Mozilla\Firefox\Profiles\shriust8.default\user.js ... Supprimé !

      Supprimée : user_pref("aol_toolbar.default.homepage.check", false);
      Supprimée : user_pref("aol_toolbar.default.search.check", false);
      Supprimée : user_pref("browser.search.defaultenginename,S", "WebSearch");
      Supprimée : user_pref("browser.search.defaulturl", "hxxp://websearch.just-browse.info/?l=1&q=");
      Supprimée : user_pref("browser.search.order.1,S", "WebSearch");
      Supprimée : user_pref("browser.search.selectedEngine,S", "WebSearch");
      Supprimée : user_pref("extensions.50f9422b2573b.scode", "if(window.self.location.protocol.indexOf('hxxp')>-1 && [...]
      Supprimée : user_pref("extensions.BabylonToolbar.prtkDS", 0);
      Supprimée : user_pref("extensions.BabylonToolbar.prtkHmpg", 0);
      Supprimée : user_pref("keyword.URL", "hxxp://dts.search-results.com/sr?src=ffb&appid=119&systemid=406&sr=0&q=");
      Supprimée : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
      Supprimée : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
      Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
      Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
      Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
      Supprimée : user_pref("sweetim.toolbar.mode.debug", "false");
      Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaultenginename", "Search Results");
      Supprimée : user_pref("sweetim.toolbar.previous.browser.search.defaulturl", "");
      Supprimée : user_pref("sweetim.toolbar.previous.browser.search.selectedEngine", "Google");
      Supprimée : user_pref("sweetim.toolbar.previous.browser.startup.homepage", "hxxp://igoogle.fr");
      Supprimée : user_pref("sweetim.toolbar.previous.keyword.URL", "hxxp://search.lphant.com/web?src=ffb&systemid=4&q[...]
      Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
      Supprimée : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engin[...]
      Supprimée : user_pref("sweetim.toolbar.search.history", "");
      Supprimée : user_pref("sweetim.toolbar.search.history.capacity", "10");
      Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_DS", "");
      Supprimée : user_pref("sweetim.toolbar.searchguard.UserRejectedGuard_HP", "");
      Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "true");
      Supprimée : user_pref("sweetim.toolbar.simapp_id", "{8E7F8765-5855-4FB1-A73E-0E654A76F795}");
      Supprimée : user_pref("sweetim.toolbar.urls.homepage", "hxxp://home.sweetim.com/?barid={8E7F8765-5855-4FB1-A73E-[...]
      Supprimée : user_pref("sweetim.toolbar.version", "1.2.0.2");

      -\\ Google Chrome v [Impossible d'obtenir la version]

      Fichier : C:\Users\Nathalie Rousselle\AppData\Local\Google\Chrome\User Data\Default\Preferences

      [OK] Le fichier ne contient aucune entrée illégitime.

      *************************

      AdwCleaner[R1].txt - [23199 octets] - [08/08/2013 11:19:16]
      AdwCleaner[R2].txt - [23319 octets] - [08/08/2013 11:21:29]
      AdwCleaner[R3].txt - [23439 octets] - [08/08/2013 11:23:07]
      AdwCleaner[S1].txt - [393 octets] - [08/08/2013 11:20:43]
      AdwCleaner[S2].txt - [393 octets] - [08/08/2013 11:22:03]
      AdwCleaner[S3].txt - [21988 octets] - [08/08/2013 11:23:23]

      ########## EOF - C:\AdwCleaner[S3].txt - [22049 octets] ##########

      merci encore pour votre aide j'espère avoir fait les bonnes manipulations:-)
      Natalie
      0
      1. Contributeur sécurité
        Hello bruno est absent je continue avec toi

        ▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

        ▶ Exécute-le. Accepte la mise à jour.

        ▶ Sélectionne "Exécuter un examen complet"
        ▶ Clique sur "Rechercher"
        ▶ L'analyse démarre, le scan est relativement long, c'est normal.

        A la fin de l'analyse, un message s'affiche :

        Citation :

        L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

        ▶ Clique donc sur Afficher les résultats.
        ▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
        MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

        Si MBAM demande à redémarrer le pc : ▶ fais-le.

        Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.
        0
        1. Bonsoir et merci pour votre aide
          Je ne suis pas sûre d'avoir compris "copie/colle celui qui correspond à l'analyse effectuée"
          Il me semble avoir vu des dates j'ai copié collé le rapport qui me semblait correspondre, j'espère ne pas m'être trompée :-)
          Malwarebytes Anti-Malware 1.75.0.1300
          www.malwarebytes.org

          Version de la base de données: v2013.08.10.02

          Windows 7 Service Pack 1 x64 NTFS
          Internet Explorer 10.0.9200.16635
          Nathalie Rousselle :: NATHALIEROUSSEL [administrateur]

          10/08/2013 18:58:18
          mbam-log-2013-08-10 (18-58-18).txt

          Type d'examen: Examen complet (C:\|)
          Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
          Options d'examen désactivées: P2P
          Elément(s) analysé(s): 431885
          Temps écoulé: 1 heure(s), 28 minute(s), 58 seconde(s)

          Processus mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Module(s) mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Clé(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre détecté(s): 0
          (Aucun élément nuisible détecté)

          Dossier(s) détecté(s): 0
          (Aucun élément nuisible détecté)

          Fichier(s) détecté(s): 5
          C:\Users\Nathalie Rousselle\AppData\Local\Temp\is42483369\DeltaTB.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
          C:\Users\Nathalie Rousselle\Downloads\installer_windows_movie_maker_French.exe (PUP.Optional.Vittalia) -> Mis en quarantaine et supprimé avec succès.
          C:\Users\Nathalie Rousselle\Downloads\SoftonicDownloader_pour_windows-movie-maker.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.
          C:\Users\Nathalie Rousselle\Downloads\Windows%20Movie%20Maker%20Portable.exe (PUP.Optional.Solimba) -> Mis en quarantaine et supprimé avec succès.
          C:\Windows\Installer\af1cda.msi (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.

          (fin)
          Merci encore
          Natalie
          0
          1. Contributeur sécurité
            Hello oui c'est parfait

            Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections :

            ▶ Télécharge ici :OTL

            ▶ Fais un double clic sur l'icône pour le lancer (clic droit executer en tant qu'administrateur sous Vista, Windows 7 ou Windows 8). Vérifier que toutes les autres fenêtres sont fermées afin qu'il s'exécute sans interruption.

            ▶ Clique ici pour voir la configuration

            ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


            HKCU\Software
            HKLM\Software
            %Homedrive%\*
            %Homedrive%\*.
            %Userprofile%\*
            %Userprofile%\*.
            %Allusersprofile%\*
            %Allusersprofile%\*.
            %localappdata%\*
            %localappdata%\*.
            %Userprofile%\Local Settings\Application Data\*
            %Userprofile%\Local Settings\Application Data\*.
            %programFiles%\*
            %programFiles%\*.
            %Systemroot%\Temp\*.exe /s
            %systemroot%\system32\*.dll /lockedfiles
            %systemroot%\system32\*.exe /lockedfiles
            %systemroot%\system32\*.in*
            %systemroot%\Tasks\*
            %systemroot%\Tasks\*.
            %systemroot%\system32\Tasks\*
            %systemroot%\system32\Tasks\*.
            %systemroot%\system32\drivers\*.sy* /lockedfiles
            %systemroot%\system32\config\*.exe /s
            %Systemroot%\ServiceProfiles\*.exe /s
            %systemroot%\system32\*.sys
            %temp%\*.exe /s
            %ALLUSERSPROFILE%\Application Data\*.exe /s
            %ALLUSERSPROFILE%\Application Data\*.
            %APPDATA%\*.exe /s
            %LocalAppData%\*
            %LocalAppData%\*.
            %SYSTEMDRIVE%\*.*
            /md5start
            explorer.exe
            winlogon.exe
            userinit.exe
            svchost.exe
            services.exe
            winsock.*
            /md5stop
            msconfig
            netsvcs
            BASESERVICES
            safebootminimal
            safebootnetwork
            CREATERESTOREPOINT
            SAVEMBR:0
            dir "%Homedrive%\*" /S /A:L /C


            ▶ Clic sur Analyse.

            A la fin du scan, 2 Bloc-Notes vont s'ouvrir avec les rapports (OTL.txt et extras.txt).

            NE PAS COPIER/COLLER LE RAPPORT ICI - LIRE JUSQU'AU BOUT

            Ces fichiers se trouvent à côté de l'exécutable OTL.exe

            héberge OTL.txt et extra.txt sur FEC Upload et donne les liens obtenus en échange

            NE PAS COPIER/COLLER LE LIEN DE SUPPRESSION, CONSERVE-LE SI TU DESIRE ENSUITE SUPPRIMER LES RAPPORTS DE LA BASE DE DONNEES FEC
            0
            1. Bonjour et merci à nouveau.
              J'ai bien fait l'analyse en respectant tout ce qui était demandé cependant je ne comprends pas la suite...
              J'ai bien obtenu deux liens, dois-je les poster ici?
              Merci
              Natalie
              0
              1. J'ai sauvegardé les rapports et les liens mais je ne sais pas comment supprimer les rapports de la base de donnée FEC :-(
                Merci par avance pour votre aide
                0
              2. ah je crois que j'ai réussi à supprimer sur FEC!
                0
            2. Contributeur sécurité
              Mais fallait pas les supprimer je fais comment moi maintenant pour les lire ? -_-
              0
              1. oups :-( supprimer quoi ? les rapports sur FEC? les liens? j'ai tout sauvegardé...
                Mais s'il le faut je peux refaire la manip -( Désolée
                0
                1. Contributeur sécurité
                  Oui renvoie les rapports sur FEC mais ne les supprime pas tant que je ne les ai pas lus ^^
                  0
                  1. Bonjour,
                    voici les liens de téléchargement:
                    https://forums-fec.be/upload/www/?a=d&i=2154140047
                    https://forums-fec.be/upload/www/?a=d&i=2932105430
                    En espérant que cette fois ci j'ai bien compris ce que vous attendiez :-)
                    Merci pour votre patience
                    Natalie
                    0
                    1. Contributeur sécurité
                      Bonjour Nathalie tout à fait je lis ça et je reviens ;)
                      0
                      1. Contributeur sécurité
                        Désinstalle AD-Aware antivirus ça vaut rien
                        Désinstalle Avast! 5 il n'est pas du tout à jour !!

                        Désinstalle également si présents : SaveAs, Lphant MediaBar, SP_156f8a5f, SP_c22b9000 (m€rdes) et Java 7 Update 6 (pas à jour)

                        ===========================================

                        Utilise cet utilitaire pour désinstaller proprement toutes anciennes traces d'Avast! Antivirus : http://redir.iavs5x.u.avcdn.net/iavs5x/aswclear.exe

                        ===========================================

                        ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

                        si tu as XP => double clique
                        si tu as Vista ou windows 7 => clic droit "executer en tant que...."


                        sur OTL.exe pour le lancer.

                        ▶Copie la liste qui se trouve en gras ci-dessous,

                        ▶ colle-la dans la zone sous "Personnalisation" :

                        :OTL
                        PRC - [2013/02/21 06:37:06 | 001,236,336 | ---- | M] (Lavasoft Limited) -- C:\Program Files (x86)\Ad-Aware Antivirus\AdAwareService.exe
                        PRC - [2013/02/21 06:37:04 | 018,814,816 | ---- | M] (Lavasoft Limited) -- C:\Program Files (x86)\Ad-Aware Antivirus\AdAware.exe
                        PRC - [2013/01/17 20:59:25 | 000,341,504 | ---- | M] () -- C:\ProgramData\BetterSoft\SaveAs\SaveAs.exe
                        PRC - [2013/01/17 20:59:25 | 000,341,504 | ---- | M] () -- C:\ProgramData\BetterSoft\OptimizerPro\OptimizerPro.exe
                        PRC - [2012/09/20 06:39:12 | 003,677,000 | ---- | M] (GFI Software) -- C:\Program Files (x86)\Ad-Aware Antivirus\SBAMSvc.exe
                        MOD - [2013/02/21 06:37:20 | 000,953,704 | ---- | M] (Terra Informatica Software, Inc., British Columbia, Canada.) -- C:\Program Files (x86)\Ad-Aware Antivirus\htmlayout.dll
                        MOD - [2013/02/21 06:37:10 | 000,465,248 | ---- | M] (GFI Software) -- C:\Program Files (x86)\Ad-Aware Antivirus\cart\CartSdk.dll
                        MOD - [2013/02/21 06:37:04 | 018,814,816 | ---- | M] (Lavasoft Limited) -- C:\Program Files (x86)\Ad-Aware Antivirus\AdAware.exe
                        MOD - [2012/10/31 00:51:18 | 000,254,416 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\1036\UILangRes.dll
                        MOD - [2012/10/31 00:51:18 | 000,101,440 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\1036\Base.dll
                        MOD - [2012/10/31 00:50:59 | 004,297,136 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\AvastUI.exe => ALWIL Software avast! Antivirus
                        MOD - [2012/10/31 00:50:53 | 000,236,888 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\snxhk.dll
                        MOD - [2012/10/31 00:50:51 | 006,439,048 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\CommonRes.dll
                        MOD - [2012/10/31 00:50:47 | 000,476,360 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\aswSqLt.dll
                        MOD - [2012/10/31 00:50:47 | 000,027,296 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\aswUtil.dll
                        MOD - [2012/10/31 00:50:44 | 000,220,944 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\aswLog.dll
                        MOD - [2012/10/31 00:50:44 | 000,217,848 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\aswProperty.dll
                        MOD - [2012/10/31 00:50:44 | 000,217,848 | ---- | M] (AVAST Software) -- C:\PROGRA~1\ALWILS~1\Avast5\aswProperty.dll
                        MOD - [2012/10/31 00:50:44 | 000,126,160 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\aswJsFlt.dll
                        MOD - [2012/10/31 00:50:44 | 000,051,000 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\aswEngLdr.dll
                        MOD - [2012/10/31 00:50:44 | 000,051,000 | ---- | M] (AVAST Software) -- C:\PROGRA~1\ALWILS~1\Avast5\aswEngLdr.dll
                        MOD - [2012/10/31 00:50:41 | 002,162,488 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\aswAra.dll
                        MOD - [2012/10/31 00:50:41 | 000,682,384 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\aswAux.dll
                        MOD - [2012/10/31 00:50:41 | 000,682,384 | ---- | M] (AVAST Software) -- C:\PROGRA~1\ALWILS~1\Avast5\aswAux.dll
                        MOD - [2012/10/31 00:50:41 | 000,347,616 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\aswCmnBS.dll
                        MOD - [2012/10/31 00:50:41 | 000,347,616 | ---- | M] (AVAST Software) -- C:\PROGRA~1\ALWILS~1\Avast5\aswCmnBS.dll
                        MOD - [2012/10/31 00:50:41 | 000,191,568 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\aswCmnIS.dll
                        MOD - [2012/10/31 00:50:41 | 000,191,568 | ---- | M] (AVAST Software) -- C:\PROGRA~1\ALWILS~1\Avast5\aswCmnIS.dll
                        MOD - [2012/10/31 00:50:41 | 000,191,080 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\aswData.dll
                        MOD - [2012/10/31 00:50:41 | 000,099,416 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\aswCmnOS.dll
                        MOD - [2012/10/31 00:50:41 | 000,099,416 | ---- | M] (AVAST Software) -- C:\PROGRA~1\ALWILS~1\Avast5\aswCmnOS.dll
                        MOD - [2012/10/31 00:50:38 | 000,153,976 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\ashTask.dll
                        MOD - [2012/10/31 00:50:38 | 000,153,976 | ---- | M] (AVAST Software) -- C:\PROGRA~1\ALWILS~1\Avast5\ashTask.dll
                        MOD - [2012/10/31 00:50:38 | 000,061,800 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\ashTaskEx.dll
                        MOD - [2012/10/31 00:50:36 | 000,441,352 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\ashBase.dll
                        MOD - [2012/10/31 00:50:36 | 000,441,352 | ---- | M] (AVAST Software) -- C:\PROGRA~1\ALWILS~1\Avast5\ashBase.dll
                        MOD - [2012/10/31 00:50:33 | 000,140,104 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\AhAScr.dll
                        MOD - [2012/10/31 00:50:30 | 000,368,752 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\Aavm4h.dll
                        MOD - [2012/10/31 00:50:30 | 000,368,752 | ---- | M] (AVAST Software) -- C:\PROGRA~1\ALWILS~1\Avast5\Aavm4h.dll
                        MOD - [2012/10/31 00:50:30 | 000,120,504 | ---- | M] (AVAST Software) -- C:\Program Files\Alwil Software\Avast5\AavmRpch.dll
                        MOD - [2012/10/31 00:50:30 | 000,120,504 | ---- | M] (AVAST Software) -- C:\PROGRA~1\ALWILS~1\Avast5\AavmRpch.dll
                        MOD - [2012/09/20 06:38:58 | 000,056,712 | ---- | M] (GFI Software) -- C:\Program Files (x86)\Ad-Aware Antivirus\SBAMSvcPS.dll
                        SRV - [2013/02/21 06:37:06 | 001,236,336 | ---- | M] (Lavasoft Limited) [Auto | Running] -- C:\Program Files (x86)\Ad-Aware Antivirus\AdAwareService.exe -- (Ad-Aware Service)
                        SRV - [2012/09/20 06:39:12 | 003,677,000 | ---- | M] (GFI Software) [Auto | Running] -- C:\Program Files (x86)\Ad-Aware Antivirus\SBAMSvc.exe -- (SBAMSvc)
                        O4 - HKLM\..\Run: [Ad-Aware Antivirus] C:\Program Files (x86)\Ad-Aware Antivirus\AdAwareLauncher.exe (Lavasoft Limited)
                        [2013/03/24 15:51:15 | 000,000,000 | ---D | M] -- C:\Users\Nathalie Rousselle\AppData\Roaming\Ad-Aware Antivirus
                        [2013/04/28 07:08:23 | 000,000,000 | ---D | M] -- C:\ProgramData\Ad-Aware Antivirus
                        [2013/01/18 14:16:18 | 000,000,000 | ---D | M] -- C:\ProgramData\BetterSoft
                        [2013/01/30 18:58:19 | 000,000,000 | ---D | M] -- C:\ProgramData\InstallMate
                        @Alternate Data Stream - 146 bytes -> C:\ProgramData\Temp:AB689DEA
                        @Alternate Data Stream - 140 bytes -> C:\ProgramData\Temp:4D066AD2
                        @Alternate Data Stream - 133 bytes -> C:\ProgramData\Temp:93DE1838
                        @Alternate Data Stream - 125 bytes -> C:\ProgramData\Temp:E3C56885
                        @Alternate Data Stream - 121 bytes -> C:\ProgramData\Temp:0B9176C0

                        :Files
                        C:\Program Files (x86)\Ad-Aware Antivirus
                        C:\ProgramData\BetterSoft
                        C:\Program Files\Alwil Software

                        :Reg
                        [-HKEY_CURRENT_USER\Software\Ad-Aware Search Protection]
                        [-HKEY_LOCAL_MACHINE\Software\SweetIM]

                        :Commands
                        [EMPTYTEMP]


                        ▶ Clique sur "Correction" pour lancer la suppression.

                        ▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail apres le redemarrage.
                        0
                        1. merci!
                          J'ai supprimé java 7 , adaware, et save as
                          pour info avast a bloqué un logiciel mailveillant quand j'ai voulu supprimé save as mai visiblement j'ai réussi à le supprimer
                          parcontre je n'ai pas les autres (lphant et SP...)
                          Je vais supprimer Avast mais du coup je ne serai plus protégée?
                          0
                          1. pour la suppression d'avast j'ai un message qui me it que ce n'est pas recommandé je doit choisir oui (reboot) ou non (mais pas recommandé)
                            J'attends votre réponse pour éviter de faire une bétise...
                            0
                            1. encore une question quand j'en serai à la manip avec OTL, je prends la même configuration que celle illustrée plus haut? cocher "tous" plus les autres cases à ticker puis je copie toute la partie en gras et après je lance l'analize?
                              0
                              1. Contributeur sécurité
                                Oui (reboot)

                                ================

                                non pas besoin de configurer OTL pour le nettoyage et non pas analyse mais nettoyage justement :p
                                0
                                1. ok je fais ça tout de suite merci
                                  0
                                  1. Contributeur sécurité
                                    On remettra Avast plus tard, le tiens était pas à jour !
                                    0
                                    1. ok pour avast voici le rapport!
                                      All processes killed
                                      ========== OTL ==========
                                      No active process named AdAwareService.exe was found!
                                      No active process named AdAware.exe was found!
                                      No active process named SaveAs.exe was found!
                                      Process OptimizerPro.exe killed successfully!
                                      No active process named SBAMSvc.exe was found!
                                      Error: No service named Ad-Aware Service was found to stop!
                                      Service\Driver key Ad-Aware Service not found.
                                      File C:\Program Files (x86)\Ad-Aware Antivirus\AdAwareService.exe not found.
                                      Error: No service named SBAMSvc was found to stop!
                                      Service\Driver key SBAMSvc not found.
                                      File C:\Program Files (x86)\Ad-Aware Antivirus\SBAMSvc.exe not found.
                                      Registry key HKEY_LOCAL_MACHINE\\Software\Microsoft\Windows\CurrentVersion\Run not found.
                                      File C:\Program Files (x86)\Ad-Aware Antivirus\AdAwareLauncher.exe not found.
                                      Folder C:\Users\Nathalie Rousselle\AppData\Roaming\Ad-Aware Antivirus\ not found.
                                      Folder C:\ProgramData\Ad-Aware Antivirus\ not found.
                                      C:\ProgramData\BetterSoft\OptimizerPro\DNL1.tmp folder moved successfully.
                                      C:\ProgramData\BetterSoft\OptimizerPro folder moved successfully.
                                      C:\ProgramData\BetterSoft folder moved successfully.
                                      C:\ProgramData\InstallMate\{8FC45557-5CE7-47C6-A52D-14C5542777A1} folder moved successfully.
                                      C:\ProgramData\InstallMate\OptimizerPro folder moved successfully.
                                      C:\ProgramData\InstallMate\EDFD30C1\cfg folder moved successfully.
                                      C:\ProgramData\InstallMate\EDFD30C1 folder moved successfully.
                                      C:\ProgramData\InstallMate folder moved successfully.
                                      ADS C:\ProgramData\Temp:AB689DEA deleted successfully.
                                      ADS C:\ProgramData\Temp:4D066AD2 deleted successfully.
                                      ADS C:\ProgramData\Temp:93DE1838 deleted successfully.
                                      ADS C:\ProgramData\Temp:E3C56885 deleted successfully.
                                      ADS C:\ProgramData\Temp:0B9176C0 deleted successfully.
                                      ========== FILES ==========
                                      File\Folder C:\Program Files (x86)\Ad-Aware Antivirus not found.
                                      File\Folder C:\ProgramData\BetterSoft not found.
                                      C:\Program Files\Alwil Software folder moved successfully.
                                      ========== REGISTRY ==========
                                      Registry key HKEY_CURRENT_USER\Software\Ad-Aware Search Protection\ deleted successfully.
                                      Registry key HKEY_LOCAL_MACHINE\Software\SweetIM\ deleted successfully.
                                      ========== COMMANDS ==========

                                      [EMPTYTEMP]

                                      User: All Users
                                      0
                                      1. Contributeur sécurité
                                        Le rapport n'est pas complet m'enfin ...

                                        Réinstalle Avast ! 8

                                        Passe un coup de delfix en cochant toutes cases : https://www.commentcamarche.net/telecharger/securite/7111-delfix/

                                        ~~

                                        Installe Malwarebyte's Anti-Malware : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
                                        Fais des scans réguliers avec, il est efficace.

                                        ~~

                                        Sécurise ton PC !

                                        Un exploit sur site web permet l'infection de ton ordinateur de manière automatiquement à la visite d'un site WEB qui a été hacké, il tire partie du fait que tu as des logiciels (Java, Adobe Reader etc) qui sont pas à jour et possèdent des vulnérabilités qui permettent l'execution de code (malicieux dans notre cas) à ton insu.
                                        Le fait de ne pas avoir des logiciels à jour et qui ont potentiellement des vulnérabilités permettent donc d'infecter ton système.
                                        Exemple avec : Exploit Java

                                        Il faut donc impérativement maintenir tes logiciels à jour afin de ne pas voir ces portes d'entrée sur ton système.
                                        Tant que ces logiciels ne seront pas à jour, ton PC est vulnérable et les infections peuvent s'installer facilement.

                                        IMPORTANT : mettre à jour tes programmes notamment Java/Adobe Reader et Flash :
                                        https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite

                                        https://forum.malekal.com/viewtopic.php?t=15960&start=

                                        Désactive Java de tes navigateurs WEB : https://www.commentcamarche.net/faq/35621-desactiver-java-sur-ses-navigateurs-web

                                        ~~

                                        Attention à ce que tu installes à l'avenir :
                                        Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme S0ft0nic.
                                        L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring), ton PC se retrouve avec des barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
                                        Dès lors, lorsque tu installes un programme, lis bien ce qui est proposé car tu risques d'installé des barres d'outils sans le savoir.

                                        Lire Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/

                                        Passe le mot à tes amis !

                                        ~~

                                        Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

                                        Bonne lecture et n'oublie pas d'indiquer que ton sujet est résolu :)
                                        0
                                        • 1
                                        • 2