Virus PUP.OPTIONAL.WAJAM.A

Résolu
Bonjour,
depuis hier j ai des fenêtres pub qui s'ouvrent
j ai fait un scan avec malwarebytes antimalware qui a découvert 40 problèmes surtout "pup.optional.wajam.a"
Je les ai mis en quarantaine, mais apreè redémarrage de l ordi des fenetres s ouvrent quand même.
Comment éradiquer ces parasites ?
merci

12 réponses

Résumé de la discussion

Le sujet décrit des fenêtres publicitaires récurrentes après un scan Malwarebytes révélant une quarantaine de PUP, notamment pup.optional.wajam.a, qui réapparaissent au démarrage malgré la mise en quarantaine. La réponse principale conseille de s'informer sur les programmes parasites et les protections PUP, en citant notamment la ressource A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/ et sa présentation des risques. D'autres échanges évoquent des outils comme AdwCleaner et la vérification des extensions du navigateur pour supprimer les éléments indésirables et prévenir les réinfections au redémarrage. En complément, des actions pratiques sur Firefox et Chrome, comme la gestion des extensions et des éléments de démarrage, apparaissent comme nécessaires pour enrayer les symptômes avant une solution durable.

Bobot (l’IA à votre service)
  1. Modérateur
    Je pense que c'est bon :)

    Pour ne plus te faire avoir.
    A lire - Programmes parasites / PUPs : https://www.malekal.com/adwares-pup-protection/

    Like the angel you are, you laugh creating a lightness in my chest,
    Your eyes they penetrate me,
    (Your answer's always 'maybe')
    That's when I got up and left
    1. Modérateur
      Salut,

      Supprime tout puis :

      Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
      Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
      Lance AdwCleaner, clique sur [Scanner].
      Le scan peux durer plusieurs minutes, patienter.
      Une fois le scan terminé, clique sur [Nettoyer]

      Une fois le nettoyage terminéi, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
      Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

      Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

      puis :

      Sur Firefox : Menu Outils / Modules complémentaires
      Onglet Extension.
      Donne la liste.

      Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
      Donne la liste.

      Like the angel you are, you laugh creating a lightness in my chest,
      Your eyes they penetrate me,
      (Your answer's always 'maybe')
      That's when I got up and left
      1. voici le rapport AdwCleaner
        # AdwCleaner v3.001 - Rapport créé le 28/08/2013 à 18:24:18
        # Mis à jour le 24/08/2013 par Xplode
        # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
        # Nom d'utilisateur : Patrick - ORDI
        # Exécuté depuis : C:\Users\Patrick\adwcleaner(1).exe
        # Option : Scanner

        ***** [ Services ] *****

        ***** [ Fichiers / Dossiers ] *****

        Dossier Présent : C:\Users\Christelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldikpdnngdmeceeameoaannjilbjppnm
        Dossier Présent : C:\Users\Christelle\AppData\Roaming\Mozilla\Firefox\Profiles\0fe6by58.default\Extensions\d8222698-19e5-4827-b79e-0a077ea8eb7a@7b662f6d-3899-41e4-8864-6393447568da.com
        Dossier Présent : C:\Users\Patrick\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldikpdnngdmeceeameoaannjilbjppnm
        Dossier Présent : C:\Users\Patrick\AppData\Roaming\Mozilla\Firefox\Profiles\symi3mts.default\Extensions\d8222698-19e5-4827-b79e-0a077ea8eb7a@7b662f6d-3899-41e4-8864-6393447568da.com
        Dossier Présent C:\Program Files\Plus-HD-3.5
        Dossier Présent C:\Users\Christelle\AppData\Local\Temp\Wajam
        Dossier Présent C:\Users\Christelle\AppData\Local\Wajam
        Dossier Présent C:\Users\Christelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
        Dossier Présent C:\Users\Christelle\AppData\Roaming\Mozilla\Firefox\Profiles\0fe6by58.default\jetpack
        Dossier Présent C:\Users\Patrick\AppData\Local\cre
        Fichier Présent : C:\END
        Fichier Présent : C:\Windows\System32\Tasks\Plus-HD-3.5-chromeinstaller
        Fichier Présent : C:\Windows\System32\Tasks\Plus-HD-3.5-codedownloader
        Fichier Présent : C:\Windows\System32\Tasks\Plus-HD-3.5-enabler
        Fichier Présent : C:\Windows\System32\Tasks\Plus-HD-3.5-firefoxinstaller
        Fichier Présent : C:\Windows\System32\Tasks\Plus-HD-3.5-updater
        Fichier Présent : C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar
        Fichier Présent : C:\Windows\Tasks\Plus-HD-3.5-chromeinstaller.job
        Fichier Présent : C:\Windows\Tasks\Plus-HD-3.5-codedownloader.job
        Fichier Présent : C:\Windows\Tasks\Plus-HD-3.5-enabler.job
        Fichier Présent : C:\Windows\Tasks\Plus-HD-3.5-firefoxinstaller.job
        Fichier Présent : C:\Windows\Tasks\Plus-HD-3.5-updater.job

        ***** [ Raccourcis ] *****

        ***** [ Registre ] *****

        Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
        Clé Présente : HKCU\Software\AppDataLow\Software\Plus-HD-3.5
        Clé Présente : HKLM\SOFTWARE\Classes\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634}
        Clé Présente : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL
        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
        Clé Présente : HKLM\SOFTWARE\Classes\wajam.WajamDownloader
        Clé Présente : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1
        Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\Plus-HD-3.5-chromeinstaller
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\Plus-HD-3.5-codedownloader
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\Plus-HD-3.5-enabler
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\Plus-HD-3.5-firefoxinstaller
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\Plus-HD-3.5-updater
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\Scheduled Update for Ask Toolbar
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\Plus-HD-3.5-chromeinstaller
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\Plus-HD-3.5-codedownloader
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\Plus-HD-3.5-enabler
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\Plus-HD-3.5-firefoxinstaller
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\Plus-HD-3.5-updater
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\Scheduled Update for Ask Toolbar
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-3.5-chromeinstaller
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-3.5-codedownloader
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-3.5-enabler
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-3.5-firefoxinstaller
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-3.5-updater
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-3.5
        Clé Présente : HKLM\Software\Plus-HD-3.5
        Clé Présente : HKLM\Software\Wajam

        ***** [ Navigateurs ] *****

        -\\ Internet Explorer v9.0.8112.16490

        -\\ Mozilla Firefox v23.0.1 (fr)

        [ Fichier : C:\Users\Patrick\AppData\Roaming\Mozilla\Firefox\Profiles\symi3mts.default\prefs.js ]

        Ligne Trouvée : user_pref("extensions.ad822269819e54827b79e0a077ea8eb7a7b662f6d389941e488646393447568dacom37180.37180.cookie.previous_page.value", "%22hxxp%3A//webmail1d.orange.fr/webmail/fr_FR/inbox.html%22");
        Ligne Trouvée : user_pref("extensions.ad822269819e54827b79e0a077ea8eb7a7b662f6d389941e488646393447568dacom37180.37180.internaldb.cache/5cdf8a7ef2ec84abac286c67587b78d9.value", "%22function%20tcmMarkWindow%28a%29%7Bva[...]
        Ligne Trouvée : user_pref("extensions.ad822269819e54827b79e0a077ea8eb7a7b662f6d389941e488646393447568dacom37180.37180.internaldb.cache/62cce7d26ab5636bceb113b988d56c59_FR.value", "%22var%20cat_62cce7d26ab5636bceb113b[...]
        Ligne Trouvée : user_pref("extensions.ad822269819e54827b79e0a077ea8eb7a7b662f6d389941e488646393447568dacom37180.37180.internaldb.cache/d9fe5d2850f1ed167451b193e8bd0e0c_FR.value", "%22var%20cat_d9fe5d2850f1ed167451b19[...]
        Ligne Trouvée : user_pref("extensions.ad822269819e54827b79e0a077ea8eb7a7b662f6d389941e488646393447568dacom37180.37180.internaldb.cache/e7395ccc0c22b2cca7bf3e0c7db4d8a6_FR.value", "%22var%20cat_e7395ccc0c22b2cca7bf3e0[...]
        Ligne Trouvée : user_pref("extensions.crossrider.bic", "140bfdc4b03004937eeef3398bd0080a");
        Ligne Trouvée : user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .title + .WRCN, #yui-main #teoma-results .title + .WRCN {display:inline !important; background: url(\"I[...]
        Ligne Trouvée : user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");
        Ligne Trouvée : user_pref("extensions.wrc.SearchRules.rambler.ru.style", ".WRCN {display:none} .search-results .title + .WRCN {display:inline !important; background: url(\"IMAGE\") right no-repeat}");

        [ Fichier : C:\Users\Michelle\AppData\Roaming\Mozilla\Firefox\Profiles\x1ggweg8.default\prefs.js ]

        Ligne Trouvée : user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .title + .WRCN, #yui-main #teoma-results .title + .WRCN {display:inline !important; background: url(\"I[...]
        Ligne Trouvée : user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");

        [ Fichier : C:\Users\Céline\AppData\Roaming\Mozilla\Firefox\Profiles\v377z3qh.default\prefs.js ]

        Ligne Trouvée : user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .title + .WRCN, #yui-main #teoma-results .title + .WRCN {display:inline !important; background: url(\"I[...]
        Ligne Trouvée : user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");

        [ Fichier : C:\Users\Christelle\AppData\Roaming\Mozilla\Firefox\Profiles\0fe6by58.default\prefs.js ]

        Ligne Trouvée : user_pref("extensions.ad822269819e54827b79e0a077ea8eb7a7b662f6d389941e488646393447568dacom37180.37180.internaldb.cache/5cdf8a7ef2ec84abac286c67587b78d9.value", "%22function%20tcmMarkWindow%28a%29%7Bva[...]
        Ligne Trouvée : user_pref("extensions.ad822269819e54827b79e0a077ea8eb7a7b662f6d389941e488646393447568dacom37180.37180.internaldb.cache/62cce7d26ab5636bceb113b988d56c59_FR.value", "%22var%20cat_62cce7d26ab5636bceb113b[...]
        Ligne Trouvée : user_pref("extensions.crossrider.bic", "140bfa78d6a45cec65479e88c723ace3");
        Ligne Trouvée : user_pref("extensions.installCache", "[{\"name\":\"winreg-app-global\",\"addons\":{\"{20a82645-c095-46ed-80e3-08825760534b}\":{\"descriptor\":\"C:\\\\Windows\\\\Microsoft.NET\\\\Framework\\\\v3.5\\\\W[...]
        Ligne Trouvée : user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .title + .WRCN, #yui-main #teoma-results .title + .WRCN {display:inline !important; background: url(\"I[...]
        Ligne Trouvée : user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");

        [ Fichier : C:\Users\Fanny\AppData\Roaming\Mozilla\Firefox\Profiles\4cvp15sq.default\prefs.js ]

        Ligne Trouvée : user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #psa-teoma-result .ptbs .WRCN, #teoma-results .ptbs .WRCN {display:inline !important; background: url(\"IMAGE\") right no-[...]
        Ligne Trouvée : user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");

        [ Fichier : C:\Users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\6uw7iqq4.default\prefs.js ]

        Ligne Trouvée : user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .title + .WRCN, #yui-main #teoma-results .title + .WRCN {display:inline !important; background: url(\"I[...]
        Ligne Trouvée : user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");
        Ligne Trouvée : user_pref("extensions.wrc.SearchRules.rambler.ru.style", ".WRCN {display:none} .search-results .title + .WRCN {display:inline !important; background: url(\"IMAGE\") right no-repeat}");

        -\\ Google Chrome v26.0.1410.64

        [ Fichier : C:\Users\Patrick\AppData\Local\Google\Chrome\User Data\Default\preferences ]

        [ Fichier : C:\Users\Christelle\AppData\Local\Google\Chrome\User Data\Default\preferences ]

        [ Fichier : C:\Users\Fanny\AppData\Local\Google\Chrome\User Data\Default\preferences ]

        *************************

        AdwCleaner[R0].txt - [10659 octets] - [28/08/2013 18:24:18]

        ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [10720 octets] ##########
      2. Modérateur
        ok ça c'est un rapport de scan.
        Faut faire Nettoyage sinon rien ne va être viré.

        File ensuite la liste des extensions.
        si tu vois wajam, tu pourras le virer déjà.

        je te répondrai tard ce soir.
    2. salut

      Télécharge AdwCleaner (de Xplode) sur ton Bureau.
      http://www.general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner
      * Lance le, clique sur Suppression puis patiente le temps du scan.
      * Une fois le scan terminé, un rapport s'ouvrira : poste le dans ta prochaine réponse.
      1. Modérateur
        Ton canned n'est pas à jour, pour les versions > 3.00 d'AdwCleaner.
      2. ha tiens ? merci
    3. merci beaucoup de me proposer ton aide mais malekal _ morte il le fait déjà
      1. j'ai vu , tu es en bonne main ;)
    4. re
      j ai nettoyé et voici le rapport apres redémarrage de l ordi
      AdwCleaner v3.001 - Rapport créé le 28/08/2013 à 18:41:05
      # Mis à jour le 24/08/2013 par Xplode
      # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
      # Nom d'utilisateur : Patrick - ORDI
      # Exécuté depuis : C:\Users\Patrick\adwcleaner(1).exe
      # Option : Nettoyer

      ***** [ Services ] *****

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\Program Files\Plus-HD-3.5
      Dossier Supprimé : C:\Users\Patrick\AppData\Local\cre
      Dossier Supprimé : C:\Users\Christelle\AppData\Local\Wajam
      Dossier Supprimé : C:\Users\Christelle\AppData\Local\Temp\Wajam
      Dossier Supprimé : C:\Users\Christelle\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
      Dossier Supprimé : C:\Users\Christelle\AppData\Roaming\Mozilla\Firefox\Profiles\0fe6by58.default\jetpack
      Dossier Supprimé : C:\Users\Patrick\AppData\Roaming\Mozilla\Firefox\Profiles\symi3mts.default\Extensions\d8222698-19e5-4827-b79e-0a077ea8eb7a@7b662f6d-3899-41e4-8864-6393447568da.com
      Dossier Supprimé : C:\Users\Christelle\AppData\Roaming\Mozilla\Firefox\Profiles\0fe6by58.default\Extensions\d8222698-19e5-4827-b79e-0a077ea8eb7a@7b662f6d-3899-41e4-8864-6393447568da.com
      Dossier Supprimé : C:\Users\Patrick\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldikpdnngdmeceeameoaannjilbjppnm
      Dossier Supprimé : C:\Users\Christelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldikpdnngdmeceeameoaannjilbjppnm
      Fichier Supprimé : C:\END
      Fichier Supprimé : C:\Windows\Tasks\Plus-HD-3.5-chromeinstaller.job
      Fichier Supprimé : C:\Windows\System32\Tasks\Plus-HD-3.5-chromeinstaller
      Fichier Supprimé : C:\Windows\Tasks\Plus-HD-3.5-codedownloader.job
      Fichier Supprimé : C:\Windows\System32\Tasks\Plus-HD-3.5-codedownloader
      Fichier Supprimé : C:\Windows\Tasks\Plus-HD-3.5-enabler.job
      Fichier Supprimé : C:\Windows\System32\Tasks\Plus-HD-3.5-enabler
      Fichier Supprimé : C:\Windows\Tasks\Plus-HD-3.5-firefoxinstaller.job
      Fichier Supprimé : C:\Windows\System32\Tasks\Plus-HD-3.5-firefoxinstaller
      Fichier Supprimé : C:\Windows\Tasks\Plus-HD-3.5-updater.job
      Fichier Supprimé : C:\Windows\System32\Tasks\Plus-HD-3.5-updater
      Fichier Supprimé : C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-3.5-chromeinstaller
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{52847D82-C761-41A1-BC51-323DBEED4CC8}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{52847D82-C761-41A1-BC51-323DBEED4CC8}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-3.5-codedownloader
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{30A4811A-08A3-4DC6-8B68-2DC0D94C8792}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{30A4811A-08A3-4DC6-8B68-2DC0D94C8792}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-3.5-enabler
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{799B130C-9273-4763-9A9E-9004DD86E819}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{799B130C-9273-4763-9A9E-9004DD86E819}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-3.5-firefoxinstaller
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{04838A6F-249F-49CA-BED1-669B0485CBF0}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{04838A6F-249F-49CA-BED1-669B0485CBF0}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Plus-HD-3.5-updater
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{6B5B1273-55F0-44B4-9150-BBC38A4A6F4A}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Logon\{6B5B1273-55F0-44B4-9150-BBC38A4A6F4A}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\Scheduled Update for Ask Toolbar
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{125D6DD2-B887-4B6B-8534-E9E5AF0926FE}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{125D6DD2-B887-4B6B-8534-E9E5AF0926FE}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader
      Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Plus-HD-3.5
      Clé Supprimée : HKLM\Software\Plus-HD-3.5
      Clé Supprimée : HKLM\Software\Wajam
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-3.5

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v9.0.8112.16490

      -\\ Mozilla Firefox v23.0.1 (fr)

      [ Fichier : C:\Users\Patrick\AppData\Roaming\Mozilla\Firefox\Profiles\symi3mts.default\prefs.js ]

      Ligne Supprimée : user_pref("extensions.ad822269819e54827b79e0a077ea8eb7a7b662f6d389941e488646393447568dacom37180.37180.cookie.previous_page.value", "%22hxxp%3A//webmail1d.orange.fr/webmail/fr_FR/inbox.html%22");
      Ligne Supprimée : user_pref("extensions.ad822269819e54827b79e0a077ea8eb7a7b662f6d389941e488646393447568dacom37180.37180.internaldb.cache/5cdf8a7ef2ec84abac286c67587b78d9.value", "%22function%20tcmMarkWindow%28a%29%7Bva[...]
      Ligne Supprimée : user_pref("extensions.ad822269819e54827b79e0a077ea8eb7a7b662f6d389941e488646393447568dacom37180.37180.internaldb.cache/62cce7d26ab5636bceb113b988d56c59_FR.value", "%22var%20cat_62cce7d26ab5636bceb113b[...]
      Ligne Supprimée : user_pref("extensions.ad822269819e54827b79e0a077ea8eb7a7b662f6d389941e488646393447568dacom37180.37180.internaldb.cache/d9fe5d2850f1ed167451b193e8bd0e0c_FR.value", "%22var%20cat_d9fe5d2850f1ed167451b19[...]
      Ligne Supprimée : user_pref("extensions.ad822269819e54827b79e0a077ea8eb7a7b662f6d389941e488646393447568dacom37180.37180.internaldb.cache/e7395ccc0c22b2cca7bf3e0c7db4d8a6_FR.value", "%22var%20cat_e7395ccc0c22b2cca7bf3e0[...]
      Ligne Supprimée : user_pref("extensions.crossrider.bic", "140bfdc4b03004937eeef3398bd0080a");
      Ligne Supprimée : user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .title + .WRCN, #yui-main #teoma-results .title + .WRCN {display:inline !important; background: url(\"I[...]
      Ligne Supprimée : user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");
      Ligne Supprimée : user_pref("extensions.wrc.SearchRules.rambler.ru.style", ".WRCN {display:none} .search-results .title + .WRCN {display:inline !important; background: url(\"IMAGE\") right no-repeat}");

      [ Fichier : C:\Users\Michelle\AppData\Roaming\Mozilla\Firefox\Profiles\x1ggweg8.default\prefs.js ]

      Ligne Supprimée : user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .title + .WRCN, #yui-main #teoma-results .title + .WRCN {display:inline !important; background: url(\"I[...]
      Ligne Supprimée : user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");

      [ Fichier : C:\Users\Céline\AppData\Roaming\Mozilla\Firefox\Profiles\v377z3qh.default\prefs.js ]

      Ligne Supprimée : user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .title + .WRCN, #yui-main #teoma-results .title + .WRCN {display:inline !important; background: url(\"I[...]
      Ligne Supprimée : user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");

      [ Fichier : C:\Users\Christelle\AppData\Roaming\Mozilla\Firefox\Profiles\0fe6by58.default\prefs.js ]

      Ligne Supprimée : user_pref("extensions.ad822269819e54827b79e0a077ea8eb7a7b662f6d389941e488646393447568dacom37180.37180.internaldb.cache/5cdf8a7ef2ec84abac286c67587b78d9.value", "%22function%20tcmMarkWindow%28a%29%7Bva[...]
      Ligne Supprimée : user_pref("extensions.ad822269819e54827b79e0a077ea8eb7a7b662f6d389941e488646393447568dacom37180.37180.internaldb.cache/62cce7d26ab5636bceb113b988d56c59_FR.value", "%22var%20cat_62cce7d26ab5636bceb113b[...]
      Ligne Supprimée : user_pref("extensions.crossrider.bic", "140bfa78d6a45cec65479e88c723ace3");
      Ligne Supprimée : user_pref("extensions.installCache", "[{\"name\":\"winreg-app-global\",\"addons\":{\"{20a82645-c095-46ed-80e3-08825760534b}\":{\"descriptor\":\"C:\\\\Windows\\\\Microsoft.NET\\\\Framework\\\\v3.5\\\\W[...]
      Ligne Supprimée : user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .title + .WRCN, #yui-main #teoma-results .title + .WRCN {display:inline !important; background: url(\"I[...]
      Ligne Supprimée : user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");

      [ Fichier : C:\Users\Fanny\AppData\Roaming\Mozilla\Firefox\Profiles\4cvp15sq.default\prefs.js ]

      Ligne Supprimée : user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #psa-teoma-result .ptbs .WRCN, #teoma-results .ptbs .WRCN {display:inline !important; background: url(\"IMAGE\") right no-[...]
      Ligne Supprimée : user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");

      [ Fichier : C:\Users\Nathalie\AppData\Roaming\Mozilla\Firefox\Profiles\6uw7iqq4.default\prefs.js ]

      Ligne Supprimée : user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .title + .WRCN, #yui-main #teoma-results .title + .WRCN {display:inline !important; background: url(\"I[...]
      Ligne Supprimée : user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");
      Ligne Supprimée : user_pref("extensions.wrc.SearchRules.rambler.ru.style", ".WRCN {display:none} .search-results .title + .WRCN {display:inline !important; background: url(\"IMAGE\") right no-repeat}");

      -\\ Google Chrome v26.0.1410.64

      [ Fichier : C:\Users\Patrick\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      [ Fichier : C:\Users\Christelle\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      [ Fichier : C:\Users\Fanny\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      *************************

      AdwCleaner[R0].txt - [10801 octets] - [28/08/2013 18:24:18]
      AdwCleaner[S0].txt - [10935 octets] - [28/08/2013 18:41:05]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [10996 octets] ##########
      a +
      1. Modérateur
        Sur Firefox : Menu Outils / Modules complémentaires
        Onglet Extension.
        Donne la liste.

        Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
        Donne la liste.

        1. bonjour
          liste firefox extension :
          -garmin Communicator 0.0.0
          -microsoft.NET Framework Assistant 0.0.0

          sur google chrome :
          sur l onglet s'affiche "chrome n est pas votre navigateur " "vous n etes pas connecté"
          1. Modérateur
            supprime garmin
            Pour Google Chrome, ça te dit plutôt qu'il n'est pas par défaut ?
        2. re
          j ai supprimé garmin sur firefox
          non je te confirme que que je t ai ecrit
          1. Bonjour Malekal_morte ...
            J'avais exactement le même soucis que Papakima et j'ai fait comme lui malwarebytes ...
            Puis j'ai trouvé ce sujet alors j'ai fait ce que vous lui disiez de faire ... à savoir adwCleaner ... puis-je vous montrer le rapport après nettoyage ?
            merci ..
            1. Modérateur
              Salut,

              Si tu veux.
            2. AdwCleaner v3.001 - Rapport créé le 29/08/2013 à 12:35:16
              # Mis à jour le 24/08/2013 par Xplode
              # Système d'exploitation : Windows Vista (TM) Home Premium (32 bits)
              # Nom d'utilisateur : amatxi añamari - PC-DE-ETXE
              # Exécuté depuis : C:\Users\amatxi añamari\Desktop\adwcleaner.exe
              # Option : Nettoyer

              ***** [ Services ] *****

              [#] Service Supprimé : BrowserDefendert

              ***** [ Fichiers / Dossiers ] *****

              Dossier Supprimé : C:\ProgramData\Babylon
              Dossier Supprimé : C:\ProgramData\BrowserDefender
              Dossier Supprimé : C:\ProgramData\SpeedMaxPc
              Dossier Supprimé : C:\Program Files\Boxore
              Dossier Supprimé : C:\Program Files\Giant Savings
              Dossier Supprimé : C:\Users\amatxi añamari\AppData\Local\apn
              Dossier Supprimé : C:\Users\amatxi añamari\AppData\Local\Giant Savings
              Dossier Supprimé : C:\Users\amatxi añamari\AppData\LocalLow\SweetIM
              Dossier Supprimé : C:\Users\amatxi añamari\AppData\Roaming\DriverCure
              Dossier Supprimé : C:\Users\amatxi añamari\AppData\Roaming\OfferBox
              Dossier Supprimé : C:\Users\amatxi añamari\AppData\Roaming\SpeedMaxPc
              Dossier Supprimé : C:\Users\amatxi añamari\AppData\Roaming\Systweak
              Dossier Supprimé : C:\Users\amatxi añamari\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
              Dossier Supprimé : C:\Users\amatxi añamari\AppData\Roaming\Mozilla\Firefox\Profiles\zl6wl4g3.default\jetpack
              Dossier Supprimé : C:\Users\amatxi añamari\AppData\Roaming\Mozilla\Firefox\Profiles\zl6wl4g3.default\SweetPacksToolbarData
              Fichier Supprimé : C:\Users\amatxi añamari\AppData\Roaming\Mozilla\Firefox\Profiles\zl6wl4g3.default\Extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
              Fichier Supprimé : C:\END
              Fichier Supprimé : C:\Users\amatxi añamari\AppData\Roaming\Mozilla\Firefox\Profiles\zl6wl4g3.default\searchplugins\Askcom.xml
              Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\crawlersrch.xml
              Fichier Supprimé : C:\Users\amatxi añamari\AppData\Roaming\Mozilla\Firefox\Profiles\zl6wl4g3.default\bprotector_extensions.sqlite
              Fichier Supprimé : C:\Users\amatxi añamari\AppData\Roaming\Mozilla\Firefox\Profiles\zl6wl4g3.default\bprotector_prefs.js
              Fichier Supprimé : C:\Users\amatxi añamari\AppData\Roaming\Mozilla\Firefox\Profiles\zl6wl4g3.default\user.js
              Fichier Supprimé : C:\Users\amatxi añamari\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
              Fichier Supprimé : C:\Users\amatxi añamari\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
              Fichier Supprimé : C:\Windows\System32\Tasks\BrowserDefendert

              ***** [ Raccourcis ] *****

              ***** [ Registre ] *****

              [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tree\BrowserDefendert
              [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A2F1FE00-A055-4DF3-89F2-AAD1C3A68E93}
              [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A2F1FE00-A055-4DF3-89F2-AAD1C3A68E93}
              Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Rechercher sur le Web
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
              Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
              Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
              Clé Supprimée : HKCU\Software\5b4d68db63bbe12
              Clé Supprimée : HKLM\SOFTWARE\5b4d68db63bbe12
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8736C681-37A0-40C6-A0F0-4C083409151C}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1CB20BF0-BBAE-40A7-93F4-6435FF3D0411}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{4B3803EA-5230-4DC3-A7FC-33638F3D3542}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
              Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
              Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
              Clé Supprimée : HKCU\Software\BabSolution
              Clé Supprimée : HKCU\Software\Iminent
              Clé Supprimée : HKCU\Software\Offerbox
              Clé Supprimée : HKCU\Software\Softonic
              Clé Supprimée : HKCU\Software\SpeedMaxPC
              Clé Supprimée : HKCU\Software\Tutorials
              Clé Supprimée : HKLM\Software\DataMngr
              Clé Supprimée : HKLM\Software\Iminent
              Clé Supprimée : HKLM\Software\Offerbox
              Clé Supprimée : HKLM\Software\SpeedMaxPC
              Clé Supprimée : HKLM\Software\systweak
              Clé Supprimée : HKLM\Software\Tarma Installer
              Clé Supprimée : HKLM\Software\Uniblue\DriverScanner
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{EA8FA6BE-29BE-4AF2-9352-841F83215EB0}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\IMBoosterARP

              ***** [ Navigateurs ] *****

              -\\ Internet Explorer v7.0.6000.16982

              Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
              Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [bProtectTabs]

              -\\ Mozilla Firefox v

              [ Fichier : C:\Users\amatxi añamari\AppData\Roaming\Mozilla\Firefox\Profiles\zl6wl4g3.default\prefs.js ]

              Ligne Supprimée : user_pref("browser.search.defaultengine", "Ask.com");
              Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.homepage", "hxxp://home.mywebsearch.com/index.jhtml?ptb=EE793F5D-9F88-4A34-9F0E-8611A647DB65&n=77ee1a5a&ptnrS=XPxdm049YYfr&si=38885");
              Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.initialized", true);
              Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.installation.contextKey", "");
              Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.installation.installDate", "2012093018");
              Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.installation.partnerId", "XPxdm049YYfr");
              Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.installation.partnerSubId", "38885");
              Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.installation.success", true);
              Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.installation.toolbarId", "EE793F5D-9F88-4A34-9F0E-8611A647DB65");
              Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.lastActivePing", "1349021790097");
              Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.options.defaultSearch", false);
              Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.options.homePageEnabled", false);
              Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.options.keywordEnabled", false);
              Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.options.tabEnabled", false);
              Ligne Supprimée : user_pref("extensions.toolbar.mindspark._64Members_.weather.location", "10001");
              Ligne Supprimée : user_pref("extensions.toolbar.mindspark.lastInstalled", "televisionfanatic@mindspark.com");
              Ligne Supprimée : user_pref("extensions.wrc.SearchRules.ask.com.style", ".WRCN {display:none} #yui-main .tsrc_vnru .title + .WRCN, #yui-main #teoma-results .title + .WRCN {display:inline !important; background: url(\"I[...]
              Ligne Supprimée : user_pref("extensions.wrc.SearchRules.ask.com.url", "^hxxp(s)?\\:\\/\\/(.+\\.)?ask\\.com\\/.*");
              Ligne Supprimée : user_pref("extensions.wrc.SearchRules.rambler.ru.style", ".WRCN {display:none} .search-results .title + .WRCN {display:inline !important; background: url(\"IMAGE\") right no-repeat}");
              Ligne Supprimée : user_pref("sweetim.toolbar.RevertDialog.enable", "false");
              Ligne Supprimée : user_pref("sweetim.toolbar.UserSelectedSaveSettings", "true");
              Ligne Supprimée : user_pref("sweetim.toolbar.Visibility.VisibilityGuardLastUnHide", "0");
              Ligne Supprimée : user_pref("sweetim.toolbar.Visibility.enable", "true");
              Ligne Supprimée : user_pref("sweetim.toolbar.Visibility.intervaldays", "7");
              Ligne Supprimée : user_pref("sweetim.toolbar.cargo", "3.1010006.10028");
              Ligne Supprimée : user_pref("sweetim.toolbar.cda.DisableOveride.enable", "true");
              Ligne Supprimée : user_pref("sweetim.toolbar.cda.HideOveride.enable", "true");
              Ligne Supprimée : user_pref("sweetim.toolbar.cda.RemoveOveride.enable", "true");
              Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.0.enable", "true");
              Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.0.handler", "chrome://sim_toolbar_package/content/optionsdialog-handler.js");
              Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.0.height", "335");
              Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.0.id", "id_options_dialog");
              Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.0.title", "$string.config.label;");
              Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.0.url", "hxxp://www.sweetim.com/simffbar/options_remote_ff.asp?lang=$locale_id;&toolbar_version=$ITEM_VERSION;&crg=$cargo;");
              Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.0.width", "761");
              Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.1.enable", "true");
              Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.1.handler", "chrome://sim_toolbar_package/content/exampledialog-handler.js");
              Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.1.height", "300");
              Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.1.id", "id_example_dialog");
              Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.1.title", "Example (unit-test) dialog");
              Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.1.url", "chrome://sim_toolbar_package/content/exampledialog.html");
              Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.1.width", "500");
              Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.2.enable", "true");
              Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.2.handler", "chrome://sim_toolbar_package/content/cdadialog-handler.js");
              Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.2.height", "150");
              Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.2.id", "id_dialog_hide_disable_remove");
              Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.2.title", "Option Dialog");
              Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.2.url", "hxxp://www.sweetim.com/simffbar/simcdadialog.asp");
              Ligne Supprimée : user_pref("sweetim.toolbar.dialogs.2.width", "530");
              Ligne Supprimée : user_pref("sweetim.toolbar.dnscatch.domain-blacklist", ".*.sweetim.com/.*|.*.facebook.com/.*|.*.google.com/.*|.*.google.co.in/.*|.*.google.com.br/.*|.*.google.es/.*|.*.youtube.com/.*|.*.yahoo.com/.*|.[...]
              Ligne Supprimée : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
              Ligne Supprimée : user_pref("sweetim.toolbar.keywordUrlGuard.enable", "false");
              Ligne Supprimée : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
              Ligne Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
              Ligne Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
              Ligne Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
              Ligne Supprimée : user_pref("sweetim.toolbar.mode.debug", "false");
              Ligne Supprimée : user_pref("sweetim.toolbar.newtab.created", "false");
              Ligne Supprimée : user_pref("sweetim.toolbar.newtab.enable", "true");
              Ligne Supprimée : user_pref("sweetim.toolbar.rc.url", "hxxp://www.sweetim.com/simffbar/rc.html?toolbar_version=$ITEM_VERSION;&crg=$cargo;");
              Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.addcontextdiv", "true");
              Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.callback", "simVerification");
              Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.domain-blacklist", "");
              Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.domain-whitelist", "hxxp://(www.|apps.)?facebook\\.com.*");
              Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.elementid", "id_script_sim_fb");
              Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.enable", "false");
              Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.id", "id_script_fb");
              Ligne Supprimée : user_pref("sweetim.toolbar.scripts.0.url", "hxxp://sc.sweetim.com/apps/in/fb/infb.js");
              Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.addcontextdiv", "true");
              Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.callback", "simVerification");
              Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-blacklist", "");
              Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.domain-whitelist", "hxxps://(www.|apps.)?facebook\\.com.*");
              Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.elementid", "id_script_sim_fb");
              Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.enable", "false");
              Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.id", "id_script_fb_hxxpS");
              Ligne Supprimée : user_pref("sweetim.toolbar.scripts.1.url", "hxxps://sc.sweetim.com/apps/in/fb/infb.js");
              Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.addcontextdiv", "false");
              Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.callback", "");
              Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.domain-blacklist", ".*.google..*|.*.bing..*|.*.live..*|.*.msn..*|.*.yahoo..*|.*.youtube.com.*|.*ask.com.*|.*.sweetim.com.*");
              Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.domain-whitelist", "");
              Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.elementid", "id_predict_include_script");
              Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.enable", "false");
              Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.id", "id_script_prad");
              Ligne Supprimée : user_pref("sweetim.toolbar.scripts.2.url", "hxxp://cdn1.certified-apps.com/scripts/shared/enable.js?si=3104&tid=chff1");
              Ligne Supprimée : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engine=\"hxxp://*google.*\" param=\"q=\" /><EXTERNAL_SEARCH engine=\"hxxp://search.yahoo.com/*\" param=\"[...]
              Ligne Supprimée : user_pref("sweetim.toolbar.search.history.capacity", "10");
              Ligne Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "false");
              Ligne Supprimée : user_pref("sweetim.toolbar.searchguard.initialized_by_rc", "true");
              Ligne Supprimée : user_pref("sweetim.toolbar.simapp_id", "{C02C86D9-5CA5-11E2-A2A5-001060D00FD4}");
              Ligne Supprimée : user_pref("sweetim.toolbar.version", "1.9.0.0");

              -\\ Google Chrome v29.0.1547.62

              [ Fichier : C:\Users\amatxi añamari\AppData\Local\Google\Chrome\User Data\Default\preferences ]

              Supprimée : urls_to_restore_on_startup

              *************************

              AdwCleaner[R0].txt - [20819 octets] - [29/08/2013 12:34:24]
              AdwCleaner[S0].txt - [20973 octets] - [29/08/2013 12:35:16]

              ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [21034 octets] ##########
            3. Modérateur
              Sur Firefox : Menu Outils / Modules complémentaires
              Onglet Extension.
              Donne la liste.

              Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
              Donne la liste.
            4. Chrome :
              Adblock Plus 1.5.4
              My Facebook Colors 1.0.9

              Firefox je l'ai plus je l'ai viré depuis quelques jours
            5. Modérateur
              Peut-être virer My Facebook color si tu n'utilises pas.
              Sinon tu as des prb de pubs ?
          2. re bonjour
            je tiens a te remercier pour ton aide précieuse
            j 'ai lu le lien que tu m a adressé concernant les programmes parasite
            j en ai pris acte
            encore beaucoup merci
            une derniere question:
            lorsque je veux arrêter mon pc une fenêtre "wait window drive manager erreur application suivi de 'l'instruction à 0x012b814f emploie l adresse mémoire 0x00000118. La mémoire ne peut être en état "read" cliquez sur ok pour terminer le programme
            Dois je ouvrir un nouveau dossier sur le forum ?
            merci
            1. Modérateur
              oui dans la partie Windows.
          3. Bonjour à tous,

            Je m'adresse à vous car je suis désespérée : je ne peux me débarrasser de Wajam...

            J'ai tout d'abord vérifié les programmes de mon ordinateur, afin de le désinstaller : il n'était pas présent dans la liste.
            Ensuite, j'ai effectué un nettoyage CCleaner.
            Puis, un nettoyage avec AdwCleaner qui n'a pas détecté de problèmes de type Wajam.
            Enfin, je viens de mettre en quarantaine de nombreux éléments "WajIn" avec Malwarebytes Anti-Malware.

            Malgré tout cela, Wajam est toujours présent sur mes pages internet.
            (Je n'ai pas d'extensions de ce type, seulement ADBlock +, Disconnect et iGraal).

            Savez-vous s'il existe un autre moyen de le supprimer (j'ai longuement recherché sur les forums, en vain) ?

            Merci beaucoup pour votre aide.

            Bon dimanche,
            Em
            1. le mieux est d'ouvrir ton propre sujet , tu aura plus de réponses