Message d'erreur

Résolu
Bonjour a tous et a toutes

voila depuis quelques jour j'ai ce message d'erreur qui apparait au démarrage et redémarrage de mon PC:
C:\users\Louison\AppData\Roaming\BabSolution\Shared\NTRedirect.dll
Le module spécifié est introuvable c'est asser génant que puis je faire?
Car j'ai lu sur le forum que beaucoup d'autres personnes avait ce problème,alors j'ai fait comme indiqué.
J'ai lancer le programme adwcleaner qui m'a donner ce rapport au redémarrage :

# AdwCleaner v2.306 - Rapport créé le 15/08/2013 à 01:27:47
# Mis à jour le 19/07/2013 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Louison - LOUISON-PC
# Mode de démarrage : Normal
# Exécuté depuis : C:\Users\Louison\Desktop\adwcleaner.exe
# Option [Suppression]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Supprimé : C:\Users\Louison\AppData\Roaming\WebPlayerBdd

***** [Registre] *****

***** [Navigateurs] *****

-\\ Internet Explorer v10.0.9200.16635

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v22.0 (fr)

Fichier : C:\Users\Louison\AppData\Roaming\Mozilla\Firefox\Profiles\f03ur8ic.default\prefs.js

[OK] Le fichier ne contient aucune entrée illégitime.

-\\ Opera v [Impossible d'obtenir la version]

Fichier : C:\Users\Louison\AppData\Roaming\Opera\Opera\operaprefs.ini

[OK] Le fichier ne contient aucune entrée illégitime.

*************************

AdwCleaner[S1].txt - [66004 octets] - [02/08/2013 04:31:30]
AdwCleaner[S2].txt - [10747 octets] - [14/08/2013 01:37:50]
AdwCleaner[S3].txt - [1146 octets] - [15/08/2013 01:27:47]

########## EOF - C:\AdwCleaner[S3].txt - [1206 octets] ##########

la fameuse fenêtre apparaissait encore alors comme sur les indication du forum j'ai lancer le programme OTL et ça m'a donner ceci dont je vous joint les liens ci-joint que j'ai poster sur le site malekal.com:

https://pjjoint.malekal.com/files.php?id=20130815_o14c9e6d139 en OTL.Txt et
https://pjjoint.malekal.com/files.php?id=20130815_x11l15m10l9i7 en extras.Txt mais que puis je faire s'il vous plait pour me débarasser définitivement? de ce fameux message d'erreur qui est très lassant.
Je vous remercie par avance de me venir en aide et vous souhaites une bonne journée
Bien à vous
@+

4 réponses

  1. Contributeur sécurité
    bonjour, tu fais se qui suit , merci

    1) il semble que ton fichier host soit corrompu utilises R-host

    Télécharge RstHosts http://www.general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/10-rsthosts

    tu l'enregistre sur le bureau

    tu double-cliques sur hosts si XP sinon si vista ou seven clique droit et en tant que administrateur

    puis sur Restaurer

    Un message vous indiquera la réussite de l'opération, cliquez sur [OK] puis cliquez sur [Créer un rapport].

    postes le !!!

    2) fais un examen complet de ton pc avec malwarebytes

    si vous avez Vista ou seven, vous devez désactiver l'UAC le temps de la désinfection.

    pour vista suivre ce tuto si besoin : https://www.commentcamarche.net/faq/8343-vista-desactiver-l-uac

    pour seven celui ci : https://www.commentcamarche.net/informatique/windows/261-desactiver-le-controle-de-compte-d-utilisateur-uac-de-windows/

    !! ATTENTION !!! près de 2 heures de scan !!!

    Télécharge Malwarebytes' Anti-Malware: http://www.malwarebytes.org/mbam/program/mbam-setup.exe

    si problème essais avec celui ci : https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

    (NB : Si tu as un message d'erreur t'indiquant qu'il te manque "COMCTL32.OCX" lors de l'installation, alors télécharge le ici :COMCTL32.OCX

    . enregistres le sur le bureau
    . Utilisateur de Vista et Windows 7 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »
    . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
    . Une fois la mise à jour terminée
    . rend-toi dans l'onglet, Recherche

    . Sélectionnes Exécuter un examen complet

    . Sélectionnes tous les disques si proposés
    . Cliques sur Rechercher
    . Le scan démarre.
    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Cliquez sur 'Afficher les résultats' pour afficher tous les objets trouvés.
    . Cliques sur Ok pour poursuivre.
    . Si des malwares ont été détectés, cliques sur Afficher les résultats
    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
    . redemarre le pc si il le fait pas lui même
    . une fois redémarré double-cliques sur malwarebytes
    . rends toi dans l'onglet rapport/log
    . tu cliques dessus pour l'afficher une fois affiché
    . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
    . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
    . tu cliques droit dans le cadre de la reponse et coller

    Si tu as besoin d'aide regarde ce tutoriel :
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

    3) postes moi un zhpdiag pour contrôle

    Ouvre ce lien et télécharge ZHPDiag :

    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

    Enregistres le sur ton Bureau.

    Une fois le téléchargement achevé

    pour XP, double-clique sur ZHPDiag

    pour Vista,et seven ou wind 8 tu fais un clic droit sur l'icône et exécute en tant qu'administrateur.

    N'oublies pas de cocher la case qui permet de mettre un raccourci sur le Bureau.

    /|\ l'outil a créé 3 icônes ZHPDiag et ZHPFix et MBRCheck,

    Double cliques sur le raccourci ZHPDiag sur ton Bureau pour XP sinon clique droit et en tant que administrateur !!

    Cliques sur RECHERCHE pour lancer l'analyse.

    si tu as un message te demandant la validation pour SIGCHECK acceptes avec OK cela est pour nous faire un rapport plus complet et pouvoir en faire une lecture plus approfondis

    Laisses l'outil travailler, il peut être assez long

    A la fin de l'analyse,clique sur l'appareil photo et enregistre le rapport sur ton Bureau.

    Fermes ZHPDiag en fin d'analyse.

    Pour me le transmettre clique sur ce lien :

    https://www.cjoint.com/

    Clique sur "choisissez un fichier " et cherche le fichier C:\Documents and settings\le_nom_de_ta_session\bureau\.ZHPDiag.txt

    ou directement en choisissant bureau et ZHPDiag.txt clique dessus

    Clique sur Ouvrir.

    Clique sur "créer le lien cjoint".

    Un lien de cette forme :

    http://cjoint.com/data/0KAoeRbq7Szgg.htm

    est ajouté dans la page.

    Copie ce lien dans ta réponse.

    et si problème passe par celui ci : http://pjjoint.malekal.com/
    0
    1. je te remercie beaucoup c'est très sympa de ta part ,mais oula tu crois que je vais m'en sortir avec tant de manip? en tout cas encore merci je te tiens au courant,je vais essayer de faire tout cela,j'espère y arriver
      @+
      0
      1. Contributeur sécurité
        rien de bien compliqué il suffit de suivre les procédures !!
        0
    2. Je te remercie beaucoup de ta patiente et de m'aider j'ai appliquer a la lettre ce que tu m'a conseiller j'ai installer RstHosts et ça m'a donner ceci :

      -|x| RstHosts v2.0 - Rapport créé le 15/08/2013 à 22:14:05
      -|x| Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      -|x| Nom d'utilisateur : Louison - LOUISON-PC (Administrateur)

      -|x|- Informations -|x|-

      Emplacement : C:\Windows\System32\drivers\etc\hosts
      Attribut(s) : RASH
      Propriétaire : Administrateurs - BUILTIN
      Taille : 89 bytes
      Date de création : 14/07/2009 - 04:34:48
      Date de modification : 15/08/2013 - 22:13:46
      Date de dernier accès : 15/08/2013 - 22:13:46

      -|x|- Contenu du fichier -|x|-

      # Fichier Hosts créé par RstHosts

      127.0.0.1 localhost
      ::1 localhost

      -|x|- E.O.F - C:\RstHosts.txt - 629 bytes -|x|-

      ensuite j'ai installer Malwarebyte'Anti-malware il m'a trouver plusieurs erreur j'ai redémarrer le PC et ohh miracle plus de message d'erreur quel soulagement et les 3 Rapports/Logs m'ont donnés ceci:

      Malwarebytes Anti-Malware (Essai) 1.75.0.1300
      www.malwarebytes.org

      Version de la base de données: v2013.08.15.05

      Windows 7 Service Pack 1 x64 NTFS
      Internet Explorer 10.0.9200.16660
      Louison :: LOUISON-PC [administrateur]

      Protection: Activé

      15/08/2013 22:43:08
      mbam-log-2013-08-15 (22-43-08).txt

      Type d'examen: Examen complet (C:\|D:\|E:\|)
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 466752
      Temps écoulé: 1 heure(s), 2 minute(s), 1 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 8
      HKCR\CLSID\{DA3D98A6-868D-4E1B-BB78-0887230DA405} (PUP.OPtional.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
      HKCR\TypeLib\{FBF72542-A0FE-45EB-BADF-8C27823C965C} (PUP.OPtional.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
      HKCR\Interface\{D61714EE-9BCC-45AD-8807-E5A71923E134} (PUP.OPtional.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DA3D98A6-868D-4E1B-BB78-0887230DA405} (PUP.OPtional.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{DA3D98A6-868D-4E1B-BB78-0887230DA405} (PUP.OPtional.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
      HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{DA3D98A6-868D-4E1B-BB78-0887230DA405} (PUP.OPtional.LyricsAd) -> Mis en quarantaine et supprimé avec succès.
      HKCR\AppID\IEAddon.DLL (Rogue.UnVirex) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SOFTWARE\BrightBreeze (Adware.HotBar.BB) -> Mis en quarantaine et supprimé avec succès.

      Valeur(s) du Registre détectée(s): 1
      HKCU\Software\Microsoft\Windows\CurrentVersion\Run|NTRedirect (PUP.Optional.A.BabSolution) -> Données: C:\Windows\SysWOW64\rundll32.exe "C:\Users\Louison\AppData\Roaming\BabSolution\Shared\NTRedirect.dll",Run -> Mis en quarantaine et supprimé avec succès.

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 5
      C:\Program Files (x86)\Adobe\Adobe\keygen CORE.exe (Trojan.Agent.CK) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Louison\AppData\Local\Temp\EACB1F85-BAB0-7891-AF23-0B682A3D7C70\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Louison\AppData\Local\Temp\EACB1F85-BAB0-7891-AF23-0B682A3D7C70\Latest\BUSolution.dll (PUP.Optional.BabSolution.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Louison\AppData\Local\Temp\EACB1F85-BAB0-7891-AF23-0B682A3D7C70\Latest\NTRedirect.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Louison\AppData\Local\Temp\EACB1F85-BAB0-7891-AF23-0B682A3D7C70\Latest\Setup.exe (PUP.Babylon.A) -> Mis en quarantaine et supprimé avec succès.

      (fin)

      puis ceci :

      2013/08/15 22:40:50 +0200 LOUISON-PC Louison MESSAGE Starting protection
      2013/08/15 22:40:50 +0200 LOUISON-PC Louison MESSAGE Protection started successfully
      2013/08/15 22:40:50 +0200 LOUISON-PC Louison MESSAGE Starting IP protection
      2013/08/15 22:41:13 +0200 LOUISON-PC Louison MESSAGE IP Protection started successfully
      2013/08/15 22:41:37 +0200 LOUISON-PC Louison MESSAGE Starting database refresh
      2013/08/15 22:41:37 +0200 LOUISON-PC Louison MESSAGE Stopping IP protection
      2013/08/15 22:41:41 +0200 LOUISON-PC Louison MESSAGE IP Protection stopped successfully
      2013/08/15 22:41:44 +0200 LOUISON-PC Louison MESSAGE Database refreshed successfully
      2013/08/15 22:41:44 +0200 LOUISON-PC Louison MESSAGE Starting IP protection
      2013/08/15 22:41:47 +0200 LOUISON-PC Louison MESSAGE IP Protection started successfully
      2013/08/15 22:42:43 +0200 LOUISON-PC Louison MESSAGE Executing scheduled update: Daily
      2013/08/15 22:42:45 +0200 LOUISON-PC Louison MESSAGE Database already up-to-date

      et pour finir ceci :

      2013/08/16 02:16:06 +0200 LOUISON-PC Louison MESSAGE Starting protection
      2013/08/16 02:16:08 +0200 LOUISON-PC Louison MESSAGE Protection started successfully
      2013/08/16 02:16:08 +0200 LOUISON-PC Louison MESSAGE Starting IP protection
      2013/08/16 02:16:12 +0200 LOUISON-PC Louison MESSAGE IP Protection started successfully

      ensuite j'ai installer ZHPDiag et le rapport est sur ce lien :
      https://www.cjoint.com/c/CHqdiOs2lXY

      Voila tout remarche normalement plus de fenêtre embêtante d'erreur au démarrage,je te remercie encore beaucoup pour ton aide si précieuse car je croyais que j'allais jamais m'en sortir
      @+ l'ami

      Bien à toi :) ;)
      0
      1. Contributeur sécurité
        bonjour, il y a des reste on nettoies avec zhpfix et puis on finalise!!

        Commence par désinstaller Spybot qui est inutile !!!

        1) tu fais zhpfix comme expliqué

        tu prends le temps de lire la procédure avant de lancer , merci

        . Copie les lignes suivantes en GRAS



        SysRestore
        M2 - MFEP: prefs.js [Louison - f03ur8ic.default\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com] [] Plus-HD-1.6 v (..)
        M2 - MFEP: prefs.js [Louison - f03ur8ic.default\94ae0976-89df-4347-9771-5371c6e203bf@3796dc63-d06d-4575-a997-9b5c935fe915.com] [] Pricora v (..)
        M2 - MFEP: prefs.js [Louison - f03ur8ic.default\{42e0ced7-806f-4983-af54-92bdeefee519}] [] DealPly Shopping v2.0 (..)
        R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page = http://search.rpidity.com
        [MD5.95AA9E165C7DE1B64A11E8B18E91E499] - (.Safer-Networking Ltd. - Spybot-S&D 2 Scanner Service.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe [1817560] [PID.2000]
        [MD5.D31398D4BB4907B517B6E784C2100C4A] - (.Safer-Networking Ltd. - Spybot-S&D 2 Background update service.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe [1033688] [PID.2836]
        [MD5.6AE8E702D1027A9627DDE2B77BB9992B] - (.Safer-Networking Ltd. - Windows Security Center integration..) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe [171928] [PID.2648]
        O2 - BHO: BHO [64Bits] - {47B614AF-B4CC-485B-B331-BE26F02ED4CC} . (.APC - Browser Helper Object.) -- C:\Program Files (x86)\Internet Explorer\IEAddon.dll
        O3 - Toolbar\WebBrowser: (no name) [64Bits] - [HKCU]{09B445AE-2345-4FCA-85AE-FB3626ECEBDD} Clé orpheline
        O4 - HKLM\..\Wow6432Node\Run: [SDTray] . (.Safer-Networking Ltd. - Spybot - Search & Destroy tray access.) -- C:\Program Files (x86)\Spybot - Search & Destroy 2\SDTray.exe
        O4 - GS\Programs: Webplayer.lnk . (...) -- C:\Users\Louison\AppData\Roaming\Microsoft\Installer\{9937E55B-6331-4804-93EF-77E992F204BD}\_3F7CDAE07E1639C4AEA7A8.exe
        O23 - Service: KMService (KMService) . (...) - C:\Windows\SysWOW64\srvany.exe
        O23 - Service: Spybot-S&D 2 Security Center Service (SDWSCService) . (.Safer-Networking Ltd. - Windows Security Center integration..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe
        O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Plus-HD-1.6-chromeinstaller.job [1910]
        O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Plus-HD-1.6-codedownloader.job [1202]
        O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Plus-HD-1.6-enabler.job [1102]
        O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Plus-HD-1.6-firefoxinstaller.job [1834]
        O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Plus-HD-1.6-updater.job [1198]
        O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Pricora-chromeinstaller.job [1876]
        O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Pricora-codedownloader.job [1178]
        O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Pricora-enabler.job [1078]
        O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Pricora-firefoxinstaller.job [1802]
        O39 - APT:Automatic Planified Task - C:\Windows\Tasks\Pricora-updater.job [1174]
        [MD5.00000000000000000000000000000000] [APT] [BHO updater] (...) -- C:\Program Files (x86)\Internet Explorer\Updater.exe (.not file.) [0]
        [MD5.00000000000000000000000000000000] [APT] [DealPlyUpdate] (...) -- C:\Program Files (x86)\DealPly\DealPlyUpdate.exe (.not file.) [0]
        [MD5.00000000000000000000000000000000] [APT] [Desk 365 RunAsStdUser] (...) -- C:\Program Files (x86)\Desk 365\desk365.exe (.not file.) [0]
        [MD5.00000000000000000000000000000000] [APT] [EPUpdater] (...) -- C:\Users\Louison\AppData\Roaming\BABSOL~1\Shared\BabMaint.exe (.not file.) [0]
        [MD5.00000000000000000000000000000000] [APT] [Omiga Plus RunAsStdUser] (...) -- C:\Program Files (x86)\Omiga Plus\omigaplus.exe (.not file.) [0]
        [MD5.00000000000000000000000000000000] [APT] [Plus-HD-1.6-chromeinstaller] (...) -- C:\Program Files (x86)\Plus-HD-1.6\Plus-HD-1.6-chromeinstaller.exe (.not file.) [0]
        [MD5.00000000000000000000000000000000] [APT] [Plus-HD-1.6-codedownloader] (...) -- C:\Program Files (x86)\Plus-HD-1.6\Plus-HD-1.6-codedownloader.exe (.not file.) [0]
        [MD5.00000000000000000000000000000000] [APT] [Plus-HD-1.6-enabler] (...) -- C:\Program Files (x86)\Plus-HD-1.6\Plus-HD-1.6-enabler.exe (.not file.) [0]
        [MD5.00000000000000000000000000000000] [APT] [Plus-HD-1.6-firefoxinstaller] (...) -- C:\Program Files (x86)\Plus-HD-1.6\Plus-HD-1.6-firefoxinstaller.exe (.not file.) [0]
        [MD5.00000000000000000000000000000000] [APT] [Plus-HD-1.6-updater] (...) -- C:\Program Files (x86)\Plus-HD-1.6\Plus-HD-1.6-updater.exe (.not file.) [0]
        [MD5.00000000000000000000000000000000] [APT] [Pricora-chromeinstaller] (...) -- C:\Program Files (x86)\Pricora\Pricora-chromeinstaller.exe (.not file.) [0]
        [MD5.00000000000000000000000000000000] [APT] [Pricora-codedownloader] (...) -- C:\Program Files (x86)\Pricora\Pricora-codedownloader.exe (.not file.) [0]
        [MD5.00000000000000000000000000000000] [APT] [Pricora-enabler] (...) -- C:\Program Files (x86)\Pricora\Pricora-enabler.exe (.not file.) [0]
        [MD5.00000000000000000000000000000000] [APT] [Pricora-firefoxinstaller] (...) -- C:\Program Files (x86)\Pricora\Pricora-firefoxinstaller.exe (.not file.) [0]
        [MD5.00000000000000000000000000000000] [APT] [Pricora-updater] (...) -- C:\Program Files (x86)\Pricora\Pricora-updater.exe (.not file.) [0]
        O42 - Logiciel: Browser Helper Object - (.APC Soft.) [HKLM][64Bits] -- Browser Helper Object1.4
        O42 - Logiciel: Plus-HD-1.6 - (.Plus HD.) [HKLM][64Bits] -- Plus-HD-1.6
        O42 - Logiciel: Pricora - (.Corporate Inc.) [HKLM][64Bits] -- Pricora
        O42 - Logiciel: Webplayer - (.Kreapixel.) [HKLM][64Bits] -- Webplayer
        O42 - Logiciel: Wsys Control 1.0.0.2598 - (.Wsys Co., Ltd..) [HKLM][64Bits] -- WsysControl
        O42 - Logiciel: tuto4pc_fr_42 - (.TUTO4PC.) [HKLM][64Bits] -- tuto4pc_fr_42_is1
        O42 - Logiciel: Duuqu Update Helper - (.Duuqu Group.) [HKLM][64Bits] -- {A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
        O43 - CFD: 18/02/2013 - 02:02:50 - [2,258] ----D C:\Program Files (x86)\Browser Helper Object
        O43 - CFD: 02/08/2013 - 17:53:16 - [1,686] ----D C:\Program Files (x86)\Plus-HD-1.6
        O43 - CFD: 02/08/2013 - 02:27:56 - [2,430] ----D C:\Program Files (x86)\tuto4pc_fr_42
        O43 - CFD: 07/07/2013 - 23:09:52 - [3,008] ----D C:\Users\Louison\AppData\Local\tuto4pc_fr_42
        O53 - SMSR:HKLM\...\startupreg\Boxore Client [Key] . (...) -- C:\Program Files (x86)\Boxore\BoxoreClient\boxore.exe (.not file.)
        O53 - SMSR:HKLM\...\startupreg\cacaoweb [Key] . (...) -- C:\Users\Louison\AppData\Roaming\cacaoweb\cacaoweb.exe (.not file.)
        O53 - SMSR:HKLM\...\startupreg\avast! [Key] . (...) -- C:\Program Files\Alwil Software\Avast4\ashDisp.exe (.not file.)
        O53 - SMSR:HKLM\...\startupreg\MyWebFace Search Scope Monitor [Key] . (...) -- C:\Program Files (x86)\MYWEBF~2\bar\1.bin\5asrchmn.exe (.not file.)
        O53 - SMSR:HKLM\...\startupreg\MyWebFace_5a Browser Plugin Loader [Key] . (...) -- C:\Program Files (x86)\MYWEBF~2\bar\1.bin\5abrmon.exe (.not file.)
        O69 - SBI: prefs.js [Louison - f03ur8ic.default] user_pref("extensions.crossrider.bic", "13fbb6900d5c6f1fbdf8593615875b5b");
        O69 - SBI: SearchScopes [HKCU] {8B2884EA-F6D9-4634-9CF7-0EF16568E855} - (Mysearchdial) - http://start.mysearchdial.com
        O69 - SBI: SearchScopes [HKCU] {2B2B1CD3-32A9-CEBD-D173-0A6FCDE1B2CE} - (WiseConvert 1.5 B2 Customized Web Search) - http://search.conduit.com
        O87 - FAEL: "TCP Query User{370480F5-26DC-4F73-BB58-933DD7264BBD}C:\users\louison\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\louison\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
        O87 - FAEL: "UDP Query User{58026FA5-68BB-4233-BB22-E999FB2EBBDC}C:\users\louison\appdata\roaming\cacaoweb\cacaoweb.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\louison\appdata\roaming\cacaoweb\cacaoweb.exe (.not file.)
        [MD5.9F922D451490612780C41AAA5F70BCAC] [WIS][07/07/2013] (.Kreapixel - .) -- C:\Windows\Installer\4b4c43.msi [8889344]
        SS - | Auto 0 | (KMService) . (...) - C:\Windows\system32\srvany.exe
        SR - | Auto 16/05/2013 1817560 | (SDScannerService) . (.Safer-Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDFSSvc.exe
        SR - | Auto 16/05/2013 1033688 | (SDUpdateService) . (.Safer-Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDUpdSvc.exe
        SR - | Auto 15/05/2013 171928 | (SDWSCService) . (.Safer-Networking Ltd..) - C:\Program Files (x86)\Spybot - Search & Destroy 2\SDWSCSvc.exe
        [HKCU\Software\AppDataLow\Software\WiseConvert_1.5_B2]
        [HKCU\Software\AppDataLow\Software\Plus-HD-1.6]
        [HKLM\Software\Wow6432Node\omigaplusSvc]
        [HKCU\Software\AppDataLow\Software\Pricora]
        [HKCU\Software\SweetIM]
        [HKLM\Software\Boxore]
        [HKLM\Software\CrazyLoader]
        [HKLM\Software\Wow6432Node\StarterTV]
        [HKLM\Software\Wow6432Node\SweetIM]
        [HKLM\SYSTEM\CurrentControlSet\Services\KMService]
        [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-1.6]
        [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pricora]
        [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Webplayer]
        [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WsysControl]
        [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\tuto4pc_fr_42_is1]
        [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Boxore Client]
        [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\cacaoweb]
        [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\MyWebFace Search Scope Monitor]
        [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\MyWebFace_5a Browser Plugin Loader]
        [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\omigaplussvc]
        [HKLM\Software\Boxore]
        [HKLM\Software\CrazyLoader]
        [HKCU\Software\SweetIM]
        [HKLM\Software\Wow6432Node\SweetIM]
        [HKLM\Software\Wow6432Node\Google\Chrome\Extensions\kkkeikdkpjenmoiicggnnodbkebafgpc]
        [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc]
        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{47B614AF-B4CC-485B-B331-BE26F02ED4CC}]
        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{47B614AF-B4CC-485B-B331-BE26F02ED4CC}]
        [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{47B614AF-B4CC-485B-B331-BE26F02ED4CC}]
        [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Browser Helper Object1.4]
        [HKLM\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff]
        [HKLM\Software\Wow6432Node\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff]
        [HKLM\Software\Wow6432Node\StarterTV]
        [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Pricora]
        [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WsysControl]
        [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc]
        [HKLM\Software\Wow6432Node\omigaplusSvc]
        [HKCU\Software\AppDataLow\Software\Plus-HD-1.6]
        [HKCU\Software\AppDataLow\Software\Pricora]
        [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
        [HKCU\Software\Duuqu]
        [HKLM\Software\Wow6432Node\Duuqu]
        C:\Users\Louison\AppData\Roaming\Mozilla\Firefox\Profiles\f03ur8ic.default\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com
        C:\Users\Louison\AppData\Roaming\Mozilla\Firefox\Profiles\f03ur8ic.default\94ae0976-89df-4347-9771-5371c6e203bf@3796dc63-d06d-4575-a997-9b5c935fe915.com
        C:\Users\Louison\AppData\Roaming\Mozilla\Firefox\Profiles\f03ur8ic.default\{42e0ced7-806f-4983-af54-92bdeefee519}
        C:\Program Files (x86)\Plus-HD-1.6
        C:\Program Files\Alwil Software
        C:\Program Files (x86)\tuto4pc_fr_42
        C:\Users\Louison\AppData\Local\tuto4pc_fr_42
        C:\Program Files (x86)\Browser Helper Object
        C:\ProgramData\Software
        C:\Users\Louison\AppData\Local\Software
        C:\Users\Louison\AppData\Local\Google\Chrome\User Data\Default\Extensions\algmakeomkafjglfhpomolfhjppoojff
        C:\Users\Louison\AppData\Local\Google\Chrome\User Data\Default\Extensions\hggpkhijoeadmdfmlbdepfbngmhaldci
        C:\Windows\SysWOW64\srvany.exe
        C:\Windows\Tasks\Plus-HD-1.6-chromeinstaller.job
        C:\Program Files (x86)\Spybot - Search & Destroy 2
        C:\Windows\Tasks\Plus-HD-1.6-codedownloader.job
        C:\Windows\Tasks\Plus-HD-1.6-enabler.job
        C:\Windows\Tasks\Plus-HD-1.6-firefoxinstaller.job
        C:\Windows\Tasks\Plus-HD-1.6-updater.job
        C:\Windows\Tasks\Pricora-chromeinstaller.job
        C:\Windows\Tasks\Pricora-codedownloader.job
        C:\Windows\Tasks\Pricora-enabler.job
        C:\Windows\Tasks\Pricora-firefoxinstaller.job
        C:\Windows\Tasks\Pricora-updater.job
        C:\Windows\Installer\4b4c43.msi
        C:\Windows\Installer\147f73.msi
        C:\Windows\Installer\147f7b.msi
        C:\Windows\system32\srvany.exe
        C:\Program Files (x86)\Internet Explorer\cr_addon.crx
        C:\program files\internet explorer\ieaddon.dll
        C:\users\louison\appdata\roaming\microsoft\installer\{9937e55b-6331-4804-93ef-77e992f204bd}\_3f7cdae07e1639c4aea7a8.exe
        C:\program files\internet explorer\updater.exe
        FirewallRAZ
        EmptyCLSID
        EmptyTemp
        EmptyFlash



        . Lance ZHPFix de Nicolas Coolman qui se trouve sur ton bureau

        . double-clique sur ZHPFix accepte l'élévation des droits avec ok

        Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaître .

        si c'est pas le cas: Clique sur gauche sur l'icone du milieu (« coller le presse papier »)

        si le bouton go est pas présent Clique sur gauche sur l'icone du milieu (« coller le presse papier ») cela devrait le faire apparaître

        Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

        !! Déconnecte toi, désactive tes défenses (anti-virus, anti-spyware ) et ferme bien toutes autres applications ( navigateurs compris ) !!

        . cliques sur GO confirmes le nettoyage !!

        Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

        . Copie/colle la totalité du rapport dans ta prochaine réponse
        tu le trouveras dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport

        tuto si besoin merci saachaa !!

        2) fais tes mises à jour

        A) désinstalles adobe reader car pas à jour et telecharges et installes cette version :

        https://www.commentcamarche.net/telecharger/bureautique/2625-adobe-reader/
        ou
        https://get2.adobe.com/fr/reader/otherversions/

        décoche: McAfee Security Scan Plus

        B) vérifies ta version de java

        fais la détection en ligne et installes la version proposé https://www.java.com/fr/download/uninstalltool.jsp

        ATTENTION décoches à l'installation de java la proposition de la toolbar !!! ou autre si proposé

        3) passes delfix pour supprimer les outils utilisé et leur rapports

        télécharge delfix ( merci xplode)

        compatible avec Windows XP, Vista, 7, 8 versions 32 & 64 bits.

        lances delfix

        coches Réactiver l'UAC

        et coches Suppression des outils de désinfection (cocher par défaut)

        et coches Purger la restauration système

        ne pas oublier de cliquer sur "executer"

        une fois fait tu cliques droit sur un espace vide de ton bureau

        et puis nouveau document texte

        tu l'ouvre et tu fais clique droit dedans et copier

        normalement tu devrait avoir le rapport de delfix tu me le postes

        par le biais d'un hébergeur !!

        http://pjjoint.malekal.com/

        PS: sinon il est à la racine de ton DD système

        4) fais un nettoyage avec ccleaner avec les réglages donnés

        comme tu as déjà ccleaner je te donne juste les réglages !!

        .double-cliques si sous XP sinon pour vista et seven ou win 8 clique droit et en tant que administrateur sur l'icône de Ccleaner pour l'ouvrir
        .une fois ouvert tu cliques sur option et puis avancé
        .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
        .cliques sur nettoyeur
        .cliques sur windows et dans la colonne avancé
        .cochesla première case vieilles données du perfetch que celle-la
        .cliques sur analyse une fois l'analyse terminé
        .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
        .cliques maintenant sur registre et puis sur rechercher les erreurs
        .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
        .il te demande de sauvegarder OUI
        .tu lui donnes un nom pour pouvoir la retrouver et enregistre
        .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
        .il supprime et fermer tu vériffis en relancant rechercher les erreurs
        .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
        .tu peux fermer Ccleaner
        0
    3. Merci encore de ta patiente et de m'aider.

      J'ai désinstaller spybot, lancer ZHPFix et le rapport a donné ceci :

      Rapport de ZHPFix 2013.7.20.5 par Nicolas Coolman, Update du 20/07/2013
      Fichier d'export Registre :
      Run by Louison at 16/08/2013 23:50:52
      High Elevated Privileges : OK
      Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

      Corbeille vidée

      ========== Logiciel(s) ==========
      ABSENT Uninstall Process: c:\program files (x86)\browser helper object\uninstall.exe
      ABSENT Uninstall Process: c:\program files (x86)\plus-hd-1.6\uninstall.exe
      ABSENT Uninstall Process: c:\program files (x86)\pricora\uninstall.exe
      ABSENT Uninstall Process: c:\kreapixel\uninstall.exe
      ABSENT Uninstall Process: c:\programdata\esafe\esafesvc.exe
      SUPPRIME tuto4pc_fr_42
      SUPPRIME Duuqu Update Helper

      ========== Clé(s) du Registre ==========
      SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Browser Helper Object1.4]
      SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-1.6]
      SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Pricora]
      SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Webplayer]
      SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WsysControl]
      SUPPRIME [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}]
      SUPPRIME Key: CLSID BHO: {47B614AF-B4CC-485B-B331-BE26F02ED4CC}
      SUPPRIME Key: Service: KMService
      ABSENT Key: Service: SDWSCService
      SUPPRIME Key*: StartupReg: Boxore Client
      SUPPRIME Key*: StartupReg: cacaoweb
      SUPPRIME Key*: StartupReg: avast!
      SUPPRIME Key*: StartupReg: MyWebFace Search Scope Monitor
      SUPPRIME Key*: StartupReg: MyWebFace_5a Browser Plugin Loader
      SUPPRIME Key: SearchScopes :{8B2884EA-F6D9-4634-9CF7-0EF16568E855}
      SUPPRIME Key: SearchScopes :{2B2B1CD3-32A9-CEBD-D173-0A6FCDE1B2CE}
      ABSENT Key: Service: KMService
      ABSENT Key: Service: SDScannerService
      ABSENT Key: Service: SDUpdateService
      SUPPRIME Key: HKCU\Software\AppDataLow\Software\WiseConvert_1.5_B2
      SUPPRIME Key: HKCU\Software\AppDataLow\Software\Plus-HD-1.6
      SUPPRIME Key: HKLM\Software\Wow6432Node\omigaplusSvc
      SUPPRIME Key: HKCU\Software\AppDataLow\Software\Pricora
      SUPPRIME Key: HKCU\Software\SweetIM
      SUPPRIME Key*: HKLM\Software\Boxore
      SUPPRIME Key*: HKLM\Software\CrazyLoader
      SUPPRIME Key: HKLM\Software\Wow6432Node\StarterTV
      SUPPRIME Key: HKLM\Software\Wow6432Node\SweetIM
      ABSENT Key: HKLM\SYSTEM\CurrentControlSet\Services\KMService
      ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-1.6
      ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Pricora
      ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Webplayer
      ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\WsysControl
      ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\tuto4pc_fr_42_is1
      ABSENT Key: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Boxore Client
      ABSENT Key: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\cacaoweb
      ABSENT Key: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\MyWebFace Search Scope Monitor
      ABSENT Key: HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\MyWebFace_5a Browser Plugin Loader
      SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\omigaplussvc
      SUPPRIME Key: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\kkkeikdkpjenmoiicggnnodbkebafgpc
      SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\desksvc
      SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{47B614AF-B4CC-485B-B331-BE26F02ED4CC}
      SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{47B614AF-B4CC-485B-B331-BE26F02ED4CC}
      ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{47B614AF-B4CC-485B-B331-BE26F02ED4CC}
      ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Browser Helper Object1.4
      SUPPRIME Key*: HKLM\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
      ABSENT Key: HKLM\Software\Wow6432Node\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
      ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Pricora
      ABSENT Key: HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\WsysControl
      SUPPRIME Key: HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
      SUPPRIME Key*: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
      SUPPRIME Key: HKCU\Software\Duuqu
      SUPPRIME Key: HKLM\Software\Wow6432Node\Duuqu

      ========== Valeur(s) du Registre ==========
      SUPPRIME Toolbar: {09B445AE-2345-4FCA-85AE-FB3626ECEBDD}
      ABSENT RunValue: SDTray
      SUPPRIME TCP Query User{370480F5-26DC-4F73-BB58-933DD7264BBD}C:\users\louison\appdata\roaming\cacaoweb\cacaoweb.exe
      SUPPRIME UDP Query User{58026FA5-68BB-4233-BB22-E999FB2EBBDC}C:\users\louison\appdata\roaming\cacaoweb\cacaoweb.exe
      SUPPRIME FirewallRaz (SP) : C:\Users\Louison\Documents\Usenet-Newsgroups.fr\EXTRACTED\Louis.De.Funes_Le.Grand.Restaurant.FRENCH\Louis.De.Funes_Le.Grand.Restaurant.FRENCH.DIVX-LOUIS.exe
      ABSENT Valeur Domain Profile: FirewallRaz :
      SUPPRIME FirewallRaz (Domain) : NetPres-In-TCP-NoScope
      SUPPRIME FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
      SUPPRIME FirewallRaz (None) : NetPres-WSD-In-UDP
      SUPPRIME FirewallRaz (None) : NetPres-WSD-Out-UDP
      SUPPRIME FirewallRaz (Public) : NetPres-In-TCP
      SUPPRIME FirewallRaz (Public) : NetPres-Out-TCP
      SUPPRIME FirewallRaz (None) : {B1FD693A-DAB6-4C1D-870C-74B0B823DA88}
      SUPPRIME FirewallRaz (Public) : TCP Query User{08E3C394-BABF-408D-8EB0-6E4DF5DBF1CF}C:\program files (x86)\usenet-newsgroups\usenet-newsgroups.exe
      SUPPRIME FirewallRaz (Public) : UDP Query User{C3CFAC2F-5086-452B-B181-340730805114}C:\program files (x86)\usenet-newsgroups\usenet-newsgroups.exe
      SUPPRIME FirewallRaz (None) : {CE4AF567-C616-4EB8-9F4C-51D6BC8F5888}
      SUPPRIME FirewallRaz (None) : {2A688F64-A269-496F-9FA7-E772270E2605}
      SUPPRIME FirewallRaz (Public) : {CB750476-343D-4690-8591-04A1328EA873}

      ========== Elément(s) de donnée du Registre ==========
      SUPPRIME R0 - HKCU\SOFTWARE\Classes\Software\Microsoft\Internet Explorer\Main,Start Page

      ========== Préférences navigateur ==========
      SUPPRIME Mozilla Pref: user_pref("extensions.crossrider.bic", "13fbb6900d5c6f1fbdf8593615875b5b");

      ========== Dossier(s) ==========
      Aucun dossiers CLSID Local utilisateur vide
      SUPPRIME Temporaires Windows
      SUPPRIME Flash Cookies

      ========== Fichier(s) ==========
      ABSENT Folder/File: c:\program files (x86)\spybot - search & destroy 2\sdfssvc.exe
      SUPPRIME File: c:\program files (x86)\internet explorer\ieaddon.dll
      ABSENT File: c:\program files (x86)\spybot - search & destroy 2\sdtray.exe
      SUPPRIME File: c:\users\louison\appdata\roaming\microsoft\windows\start menu\programs\webplayer.lnk
      SUPPRIME File: c:\users\louison\appdata\roaming\microsoft\installer\{9937e55b-6331-4804-93ef-77e992f204bd}\_3f7cdae07e1639c4aea7a8.exe
      SUPPRIME File: c:\windows\syswow64\srvany.exe
      SUPPRIME File: c:\windows\tasks\plus-hd-1.6-chromeinstaller.job
      SUPPRIME File: c:\windows\tasks\plus-hd-1.6-codedownloader.job
      SUPPRIME File: c:\windows\tasks\plus-hd-1.6-enabler.job
      SUPPRIME File: c:\windows\tasks\plus-hd-1.6-firefoxinstaller.job
      SUPPRIME File: c:\windows\tasks\plus-hd-1.6-updater.job
      SUPPRIME File: c:\windows\tasks\pricora-chromeinstaller.job
      SUPPRIME File: c:\windows\tasks\pricora-codedownloader.job
      SUPPRIME File: c:\windows\tasks\pricora-enabler.job
      SUPPRIME File: c:\windows\tasks\pricora-firefoxinstaller.job
      SUPPRIME File: c:\windows\tasks\pricora-updater.job
      ABSENT File: c:\users\louison\appdata\roaming\cacaoweb\cacaoweb.exe
      ABSENT File: c:\program files\alwil software\avast4\ashdisp.exe
      SUPPRIME File: C:\Windows\Installer\4b4c43.msi
      SUPPRIME File*: c:\windows\installer\4b4c43.msi
      ABSENT File: c:\windows\system32\srvany.exe
      ABSENT Folder/File: c:\users\louison\appdata\roaming\mozilla\firefox\profiles\f03ur8ic.default\6c937ed6-be66-4f72-9a60-ce5789cc7f09@53ba6712-2cae-46e2-b821-95baea44e049.com
      ABSENT Folder/File: c:\users\louison\appdata\roaming\mozilla\firefox\profiles\f03ur8ic.default\94ae0976-89df-4347-9771-5371c6e203bf@3796dc63-d06d-4575-a997-9b5c935fe915.com
      ABSENT Folder/File: c:\users\louison\appdata\roaming\mozilla\firefox\profiles\f03ur8ic.default\{42e0ced7-806f-4983-af54-92bdeefee519}
      ABSENT Folder/File: c:\users\louison\appdata\local\tuto4pc_fr_42
      ABSENT Folder/File: c:\windows\syswow64\srvany.exe
      ABSENT Folder/File: c:\windows\tasks\plus-hd-1.6-chromeinstaller.job
      ABSENT Folder/File: c:\windows\tasks\plus-hd-1.6-codedownloader.job
      ABSENT Folder/File: c:\windows\tasks\plus-hd-1.6-enabler.job
      ABSENT Folder/File: c:\windows\tasks\plus-hd-1.6-firefoxinstaller.job
      ABSENT Folder/File: c:\windows\tasks\plus-hd-1.6-updater.job
      ABSENT Folder/File: c:\windows\tasks\pricora-chromeinstaller.job
      ABSENT Folder/File: c:\windows\tasks\pricora-codedownloader.job
      ABSENT Folder/File: c:\windows\tasks\pricora-enabler.job
      ABSENT Folder/File: c:\windows\tasks\pricora-firefoxinstaller.job
      ABSENT Folder/File: c:\windows\tasks\pricora-updater.job
      ABSENT Folder/File: c:\windows\installer\4b4c43.msi
      SUPPRIME File: C:\Windows\Installer\147f73.msi
      SUPPRIME File*: c:\windows\installer\147f73.msi
      SUPPRIME File: C:\Windows\Installer\147f7b.msi
      SUPPRIME File*: c:\windows\installer\147f7b.msi
      ABSENT Folder/File: c:\windows\system32\srvany.exe
      SUPPRIME File***: c:\program files (x86)\internet explorer\cr_addon.crx
      ABSENT Folder/File: c:\program files\internet explorer\ieaddon.dll
      ABSENT Folder/File: c:\users\louison\appdata\roaming\microsoft\installer\{9937e55b-6331-4804-93ef-77e992f204bd}\_3f7cdae07e1639c4aea7a8.exe
      ABSENT Folder/File: c:\program files\internet explorer\updater.exe
      SUPPRIME Temporaires Windows
      SUPPRIME Flash Cookies

      ========== Tache planifiée ==========
      SUPPRIME Task: BHO updater
      SUPPRIME Task: DealPlyUpdate
      SUPPRIME Task: Desk 365 RunAsStdUser
      SUPPRIME Task: EPUpdater
      SUPPRIME Task: Omiga Plus RunAsStdUser
      SUPPRIME Task: Plus-HD-1.6-chromeinstaller
      SUPPRIME Task: Plus-HD-1.6-codedownloader
      SUPPRIME Task: Plus-HD-1.6-enabler
      SUPPRIME Task: Plus-HD-1.6-firefoxinstaller
      SUPPRIME Task: Plus-HD-1.6-updater
      SUPPRIME Task: Pricora-chromeinstaller
      SUPPRIME Task: Pricora-codedownloader
      SUPPRIME Task: Pricora-enabler
      SUPPRIME Task: Pricora-firefoxinstaller
      SUPPRIME Task: Pricora-updater

      ========== Restauration Système ==========
      Point de restauration du système créé avec succès

      ========== Récapitulatif ==========
      53 : Clé(s) du Registre
      18 : Valeur(s) du Registre
      1 : Elément(s) de donnée du Registre
      3 : Dossier(s)
      48 : Fichier(s)
      7 : Logiciel(s)
      1 : Préférences navigateur
      15 : Tache planifiée
      1 : Restauration Système

      End of clean in 01mn 49s

      ========== Chemin de fichier rapport ==========
      C:\ZHP\ZHPFix[R1].txt - 16/08/2013 23:50:53 [10999]

      ensuite j'ai installer la derniere version d'Adobe reader et la derniere version de java la 7,ensuite j'ai installer Delfix dont le rapport se trouve sur ce lien :
      https://pjjoint.malekal.com/files.php?id=20130817_i6u9x13h6l6

      J'ai ensuite lancer CCleaner suivie les instructions comme tu me l'a dit,mais quand j'ai refait une analyse,il n'arrive pas a supprimer celui-ci :
      Explorateur Windows -Cache des vignettes 4Ko 1 fichier et pourtant j'ai essayer plusieurs fois ,quand au registre j'ai du refaire une revérification 3 fois pour tout supprimer.

      En tout cas merci pour tout l'ami ton aide m'a été si précieuse et je ne te remercierai jamais asser

      @+
      Bien à toi
      0
      1. Contributeur sécurité
        bonjour, si plus de problèmes tu mets ton sujet en résolu au niveau de ton premier message , mercin

        pour se que ccleaner n'arrive pas à nettoyer possible que se soit des fichiers système ??
        0