Virus, Spyware ?

Résolu
Bonjour,

Je viens vers vous concernant un petit souci que je rencontre actuellement, lorsque je clique sur un lien quelconque j'ai toujours une fenêtre intempestive qui s'ouvre sans rien dedans, voici le lien, malgré les différents scans lancés (Malwarebytes Anti-Malware, avast), je constate aucun souci détecté ...

Si ça peut aider voici le lien en question :

http://dfd.pathci.net/sd/wrap-0.01.html?u=http%3A%2F%2Fdfd.pathci.net%2Fsd%2Fapps%2Ffusionx%2F0.0.3.html%3Faff%3D1060-8202

Pourriez-vous me faire un retour stp ?

Cordialement,

Zaktu93.

22 réponses

Résumé de la discussion

Plusieurs utilisateurs signalent des fenêtres intempestives qui s’ouvrent en cliquant sur des liens, malgré des scans antivirus ne détectant aucune menace, et un lien suspect semble être à l’origine du problème. Pour résoudre, les conseils portent sur AdwCleaner pour supprimer les adwares, puis OTL pour diagnostiquer les programmes actifs et générer des rapports à transmettre via des services externes. D'autres étapes consistent à vérifier et nettoyer les extensions de navigateurs, notamment LyricsBuddy-1 et des composants Crossrider, puis à analyser les résultats via les liens pjjoint.malekal.com et à suivre les instructions pour réparer. En cas de besoin, des rapports AdwCleaner et OTL ont été partagés comme preuves du nettoyage et démontrent l’usage d’outils dédiés et le recours à des rapports externes.

Bobot (l’IA à votre service)
  1. Modérateur
    Salut,

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner].
    Le scan peux durer plusieurs minutes, patienter.
    Une fois le scan terminé, clique sur [Nettoyer]

    Une fois le nettoyage terminéi, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis:

    Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\consrv.dll
    %systemroot%\system32\*.dll /lockedfiles
    %windir%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    services.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
    HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
    CREATERESTOREPOINT
    nslookup https://www.google.fr/?gws_rd=ssl /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
    Je répète : donne le lien du rapport pjjoint ici en réponse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    1. Modérateur
      Norton + McAfee + Malwarebytes + Spybot + Emsisoft Anti-Malware
      Tu as acheté un PC pour y installer tous les antimachins de la terre ?

      A virer des extensions Firefox :
      LyricsBuddy-1
      Smart Display

      freesofttoday_fr à désinstaller, adware.
  2. Modérateur
    Relance OTL.
    o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
    Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

    :OTL
    [2013/09/21 23:31:40 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\tuto4pc_fr_63
    [2013/09/22 12:13:13 | 000,001,854 | ---- | M] () -- C:\Windows\tasks\LyricsBuddy-1-firefoxinstaller.job
    [2013/09/22 12:13:13 | 000,001,314 | ---- | M] () -- C:\Windows\tasks\LyricsBuddy-1-updater.job
    [2013/09/22 12:13:13 | 000,001,218 | ---- | M] () -- C:\Windows\tasks\LyricsBuddy-1-codedownloader.job
    [2013/09/22 12:13:13 | 000,001,118 | ---- | M] () -- C:\Windows\tasks\LyricsBuddy-1-enabler.job
    [2013/09/22 00:08:25 | 000,000,310 | ---- | C] () -- C:\Windows\tasks\UpdaterEX.job

    * poste le rapport ici

    ~~~

    Sur Firefox : Menu Outils / Modules complémentaires
    Onglet Extension.
    Donne la liste.
    1. Voici le rapport obtenu :

      ========== OTL ==========
      C:\Program Files (x86)\tuto4pc_fr_63 folder moved successfully.
      C:\Windows\Tasks\LyricsBuddy-1-firefoxinstaller.job moved successfully.
      C:\Windows\Tasks\LyricsBuddy-1-updater.job moved successfully.
      C:\Windows\Tasks\LyricsBuddy-1-codedownloader.job moved successfully.
      C:\Windows\Tasks\LyricsBuddy-1-enabler.job moved successfully.
      C:\Windows\Tasks\UpdaterEX.job moved successfully.

      OTL by OldTimer - Version 3.2.69.0 log created on 09222013_194942

      Avant que tu me demandes dans Extensions se trouvait un module bizarre que j'ai supprimé. Sinon j'ai Avast et AdblockPlus en module.
      1. Modérateur
        Plus de prb ?

        Like the angel you are, you laugh creating a lightness in my chest,
        Your eyes they penetrate me,
        (Your answer's always 'maybe')
        That's when I got up and left
        1. Pour l'instant depuis ta première réponse et les manipulations effectuées je pense plus avoir de problèmes, je tiens bien évidemment à te remercier !

          Cordialement,

          Zaktu93
          1. J'ai les mêmes fenêtres qui s'ouvrent. Je vais tenter de faire les mêmes manip.
            1. Modérateur
              ok :)
          2. Voilà le rapport.
            http://pjjoint.malekal.com/files.php?id=20130925_r14e15y15l15e12

            J'ai pas bien compris ce qu'il fallait faire ensuite. C'est quoi OTL?
            1. Modérateur
              Passe Malwarebytes et donne le rapport (voir plus haut).
          3. OK, j'ai trouvé OTL. Merci.
            Voici le rapport:
            http://pjjoint.malekal.com/files.php?id=OTL_20130925_o8x10f10z5b12
            1. Le 2ème rapport après avoir copier-coller dans Personnalisation:
              http://pjjoint.malekal.com/files.php?id=OTL_20130925_i13w11e14l8x9
          4. Modérateur
            Relance OTL.
            o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
            Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

            :OTL
            [2013/01/02 22:00:54 | 000,000,000 | ---D | M] (uTorrentBar_FR) -- C:\Users\poste\AppData\Roaming\mozilla\Firefox\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
            [2013/09/25 16:18:03 | 000,000,000 | ---D | M] (No name found) -- C:\Users\poste\AppData\Roaming\mozilla\Firefox\Profiles\0720tlja.default-1362070698176\extensions
            [2013/09/25 13:25:56 | 000,000,000 | ---D | M] (LyricsBuddy-1) -- C:\Users\poste\AppData\Roaming\mozilla\Firefox\Profiles\0720tlja.default-1362070698176\extensions\8af2e526-8c09-42dc-8d01-1001b936572c@5f890a75-ea43-44fa-9c15-0da08497ff9d.com
            [2013/05/23 11:00:20 | 000,000,000 | ---D | M] (Supreme Savings) -- C:\Users\poste\AppData\Roaming\mozilla\Firefox\Profiles\0720tlja.default-1362070698176\extensions\crossriderapp19962@crossrider.com
            CHR - plugin: Conduit Chrome Plugin (Enabled) = C:\Users\poste\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib\10.16.100.504_0\plugins/ConduitChromeApiPlugin.dll
            CHR - plugin: Conduit Radio Plugin (Enabled) = C:\Users\poste\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib\10.16.100.504_0\plugins/np-cwmp.dll
            CHR - plugin: Conduit Chrome Approve TB Plugin (Enabled) = C:\Users\poste\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib\10.16.100.504_0\plugins/ChromeApproveTBPlugin.dll
            CHR - plugin: Conduit Chrome Plugin (Enabled) = C:\Users\poste\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib\10.16.100.504_0\search/plugins/npConduitNewTabPlugin.dll
            CHR - Extension: LyricsBuddy-1 = C:\Users\poste\AppData\Local\Google\Chrome\User Data\Default\Extensions\feignjcdbggijogkdpeljgllgehempia\1.24.10_0\crossrider
            CHR - Extension: LyricsBuddy-1 = C:\Users\poste\AppData\Local\Google\Chrome\User Data\Default\Extensions\feignjcdbggijogkdpeljgllgehempia\1.24.10_0\
            CHR - Extension: LyricsBuddy-1 = C:\Users\poste\AppData\Local\Google\Chrome\User Data\Default\Extensions\feignjcdbggijogkdpeljgllgehempia\1.24.10_0\crossrider
            CHR - Extension: LyricsBuddy-1 = C:\Users\poste\AppData\Local\Google\Chrome\User Data\Default\Extensions\feignjcdbggijogkdpeljgllgehempia\1.24.10_0\
            [2013/09/25 13:26:24 | 000,001,302 | ---- | C] () -- C:\Windows\tasks\LyricsBuddy-1-updater.job
            [2013/09/25 13:26:15 | 000,001,106 | ---- | C] () -- C:\Windows\tasks\LyricsBuddy-1-enabler.job
            [2013/09/25 13:26:08 | 000,001,206 | ---- | C] () -- C:\Windows\tasks\LyricsBuddy-1-codedownloader.job
            [2013/09/25 13:25:44 | 000,001,842 | ---- | C] () -- C:\Windows\tasks\LyricsBuddy-1-firefoxinstaller.job
            [2013/09/25 13:25:40 | 000,001,918 | ---- | C] () -- C:\Windows\tasks\LyricsBuddy-1-chromeinstaller.job

            * poste le rapport ici

            ~~

            Sur Firefox : Menu Outils / Modules complémentaires
            Onglet Extension.
            Donne la liste.

            Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
            Donne la liste.
            1. LyricsBuddy-1 et Supreme Savings
              Est-ce que je dois les supprimer?
              1. Modérateur
                oui
              2. merci beaucoup pour ton aide!
              3. Modérateur
                as-tu fait la correction OTL ?
            2. Bonjour,

              Voici le contenu de mon rapport. Pouvez vous m'aider?

              # AdwCleaner v3.005 - Rapport créé le 28/09/2013 à 10:21:54
              # Mis à jour le 22/09/2013 par Xplode
              # Système d'exploitation : Windows (TM) Vista Home Premium Service Pack 2 (64 bits)
              # Nom d'utilisateur : Utilisateur - PC-DE-UTILISATE
              # Exécuté depuis : C:\Users\Utilisateur\Downloads\adwcleaner.exe
              # Option : Nettoyer

              ***** [ Services ] *****

              [#] Service Supprimé : IBUpdaterService

              ***** [ Fichiers / Dossiers ] *****

              [!] Dossier Supprimé : C:\ProgramData\Ask
              [!] Dossier Supprimé : C:\ProgramData\Babylon
              [!] Dossier Supprimé : C:\ProgramData\BabylonUpdater
              [!] Dossier Supprimé : C:\ProgramData\BitGuard
              [!] Dossier Supprimé : C:\ProgramData\boost_interprocess
              [!] Dossier Supprimé : C:\ProgramData\BrowserProtect
              [!] Dossier Supprimé : C:\ProgramData\IBUpdaterService
              [!] Dossier Supprimé : C:\ProgramData\SweetIM
              [!] Dossier Supprimé : C:\ProgramData\Systweak
              [!] Dossier Supprimé : C:\ProgramData\Tarma Installer
              [!] Dossier Supprimé : C:\ProgramData\Trymedia
              [!] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector
              [!] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ilivid
              [!] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PriceGong
              [!] Dossier Supprimé : C:\Program Files (x86)\Advanced System Protector
              [!] Dossier Supprimé : C:\Program Files (x86)\Complitly
              [!] Dossier Supprimé : C:\Program Files (x86)\Conduit
              [!] Dossier Supprimé : C:\Program Files (x86)\FilesFrog Update Checker
              [!] Dossier Supprimé : C:\Program Files (x86)\Force Download Toolbar
              [!] Dossier Supprimé : C:\Program Files (x86)\Free Offers from Freeze.com
              [!] Dossier Supprimé : C:\Program Files (x86)\Ilivid
              [!] Dossier Supprimé : C:\Program Files (x86)\Iminent
              [!] Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
              [!] Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
              [!] Dossier Supprimé : C:\Program Files (x86)\Object
              [!] Dossier Supprimé : C:\Program Files (x86)\Perion
              [!] Dossier Supprimé : C:\Program Files (x86)\PriceGong
              [!] Dossier Supprimé : C:\Program Files (x86)\SweetIM
              [!] Dossier Supprimé : C:\Program Files (x86)\Vittalia
              [!] Dossier Supprimé : C:\Program Files (x86)\Windows iLivid Toolbar
              [!] Dossier Supprimé : C:\Program Files (x86)\Vgrabber_v1.4
              [!] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Advanced System Protector
              [!] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Ilivid
              [!] Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PriceGong
              [!] Dossier Supprimé : C:\Windows\SysWOW64\Browser Manager
              [!] Dossier Supprimé : C:\Windows\SysWOW64\WNLT
              [!] Dossier Supprimé : C:\Windows\System32\ARFC
              [!] Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Babylon
              [!] Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Conduit
              [!] Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\cre
              [!] Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Deal Boat
              [!] Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Ilivid Player
              [!] Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\PackageAware
              [!] Dossier Supprimé : C:\Users\Utilisateur\AppData\LocalLow\BabylonToolbar
              [!] Dossier Supprimé : C:\Users\Utilisateur\AppData\LocalLow\Conduit
              [!] Dossier Supprimé : C:\Users\Utilisateur\AppData\LocalLow\delta
              [!] Dossier Supprimé : C:\Users\Utilisateur\AppData\LocalLow\PriceGong
              [!] Dossier Supprimé : C:\Users\Utilisateur\AppData\LocalLow\searchquband
              [!] Dossier Supprimé : C:\Users\Utilisateur\AppData\LocalLow\Searchqutoolbar
              [!] Dossier Supprimé : C:\Users\Utilisateur\AppData\LocalLow\SweetIM
              [!] Dossier Supprimé : C:\Users\Utilisateur\AppData\LocalLow\Toolbar4
              [!] Dossier Supprimé : C:\Users\Utilisateur\AppData\LocalLow\Vgrabber_v1.4
              [!] Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\BabSolution
              [!] Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Babylon
              [!] Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\cacaoweb
              [!] Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Complitly
              [!] Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\DealPly
              [!] Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\file scout
              [!] Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\OfferBox
              [!] Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\SpecialSavings
              [!] Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Systweak
              [!] Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FilesFrog Update Checker
              [!] Dossier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Video downloader
              [!] Dossier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
              Fichier Supprimé : C:\END
              Fichier Supprimé : C:\Windows\SysWOW64\dmwu.exe
              Fichier Supprimé : C:\Windows\System32\roboot64.exe
              Fichier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Chat-Land site de chat et de rencontre gratuit.URL
              Fichier Supprimé : C:\Users\Utilisateur\AppData\Roaming\Microsoft\Windows\Start Menu\Telecharger-gratuit.Url
              Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\fcmdSrch.xml
              Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\user.js
              Fichier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage
              Fichier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage
              Fichier Supprimé : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_igdhbblpcellaljokkpfhcjlagemhgjl_0.localstorage-journal
              Fichier Supprimé : C:\Windows\System32\Tasks\Dealply
              Fichier Supprimé : C:\Windows\Tasks\OfferBoxUpdate.job

              ***** [ Raccourcis ] *****

              ***** [ Registre ] *****

              Valeur Supprimée : [x64] HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{336D0C35-8A85-403A-B9D2-65C292C39087}]
              Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{8A9386B4-E958-4C4C-ADF4-8F26DB3E4829}]
              Valeur Supprimée : [x64] HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{FE1DEEEA-DB6D-44B8-83F0-34FC0F9D1052}]
              Valeur Supprimée : [x64] HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
              Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [***@***]
              Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [***@***]
              Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bcjagnifjocnddgeknajocbkkhlgibem
              Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bkomkajifikmkfnjgphkjcfeepbnojok
              Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
              Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlfienamagdnkekbbbocojppncdambda
              Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
              Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
              Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
              Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\gaiilaahiahdejapggenmdmafpmbipje
              Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jifflliplgeajjdhmkcfnngfpgbjonjg
              Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\kincjchfokkeneeofpeefomkikfkiedl
              Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [BrowserMngr Start Page]
              Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Rechercher sur le Web
              Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [BrowserMngrDefaultScope]
              Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
              Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [SDP]
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Complitly.DLL
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PriceGongIE.DLL
              Clé Supprimée : HKLM\SOFTWARE\Classes\ilivid
              Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
              Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
              Clé Supprimée : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
              Clé Supprimée : HKLM\SOFTWARE\Classes\sim-packages
              Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO
              Clé Supprimée : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
              Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
              Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager
              Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.SearchProviderManager.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
              Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
              Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]
              Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
              Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]
              Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0041868.BHO
              Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0041868.BHO.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0041868.Sandbox
              Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0041868.Sandbox.1
              Clé Supprimée : HKCU\Software\968ddfe66aeb40
              Clé Supprimée : HKLM\SOFTWARE\968ddfe66aeb40
              Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB04240.IEToolbar
              Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB04240.IEToolbar.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB04240.TBSB04240
              Clé Supprimée : HKLM\SOFTWARE\Classes\TBSB04240.TBSB04240.3
              Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.TBSB04240
              Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.TBSB04240.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3061360
              Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3286379
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1F02FB61-2BE5-4C16-8199-AEAA16EB0342}
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{442F13BC-2031-42D5-9520-437F65271153}
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{835315FC-1BF6-4CA9-80CD-F6C158D40692}
              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{37D4F18B-902D-4794-807B-D6C5314B4FF7}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4F37A8FE-00B3-430F-85AA-F97F12E8B651}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D433A9D0-8267-40CB-8AD5-24F22FA5373F}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8686B6B5-4734-4D4A-A246-5EFBD9EBB200}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D26631E0-DE8C-42FB-B12C-098665BDD65A}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110411181168}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0FA32667-9A8A-4E9C-902F-CA3323180003}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6B458F62-592F-4B25-8967-E6A350A59328}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E393F82-2644-4AB6-B994-1AD39D6C59EE}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A9379648-F6EB-4F65-A624-1C10411A15D0}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F16AB1DB-15C0-4456-A29E-4DF24FB9E3D2}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FCC9CDD3-EFFF-11D1-A9F0-00A0244AC403}
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{01BCB858-2F62-4F06-A8F4-48F927C15333}
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4F37A8FE-00B3-430F-85AA-F97F12E8B651}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DE4E75D3-60AA-4F02-A0E4-C8A40576574C}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8686B6B5-4734-4D4A-A246-5EFBD9EBB200}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110411181168}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{37D4F18B-902D-4794-807B-D6C5314B4FF7}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4F37A8FE-00B3-430F-85AA-F97F12E8B651}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{703740C1-0F1A-4CEC-A4DF-D78DB0158477}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DE4E75D3-60AA-4F02-A0E4-C8A40576574C}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8686B6B5-4734-4D4A-A246-5EFBD9EBB200}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D26631E0-DE8C-42FB-B12C-098665BDD65A}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110411181168}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1631550F-191D-4826-B069-D9439253D926}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{37D4F18B-902D-4794-807B-D6C5314B4FF7}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4F37A8FE-00B3-430F-85AA-F97F12E8B651}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{64182481-4F71-486B-A045-B233BD0DA8FC}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{703740C1-0F1A-4CEC-A4DF-D78DB0158477}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D0F4A166-B8D4-48B8-9D63-80849FE137CB}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DB4E9724-F518-4DFD-9C7C-78B52103CAB9}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DE4E75D3-60AA-4F02-A0E4-C8A40576574C}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8686B6B5-4734-4D4A-A246-5EFBD9EBB200}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D26631E0-DE8C-42FB-B12C-098665BDD65A}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110411181168}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F16575C0-C06A-4849-A162-3639BF893A06}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{2A3F6C9E-5526-404B-83C2-2EC05435C18B}
              Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{483830EE-A4CD-4B71-B0A3-3D82E62A6909}
              Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
              Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFBCB7E0-F91A-4951-9F31-58FEE57A25C4}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
              Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
              Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]
              Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{8686B6B5-4734-4D4A-A246-5EFBD9EBB200}]
              Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{37D4F18B-902D-4794-807B-D6C5314B4FF7}]
              Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
              Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
              Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{8686B6B5-4734-4D4A-A246-5EFBD9EBB200}]
              Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{8686B6B5-4734-4D4A-A246-5EFBD9EBB200}]
              Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{8686B6B5-4734-4D4A-A246-5EFBD9EBB200}]
              Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
              Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{703740C1-0F1A-4CEC-A4DF-D78DB0158477}
              Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110411181168}
              Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
              Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{703740C1-0F1A-4CEC-A4DF-D78DB0158477}
              Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110411181168}
              Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
              Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{DA8002CF-2914-493A-B7E8-79740E2E15DB}
              Clé Supprimée : HKCU\Software\{EBC7E151-8AF5-4026-B48E-0A8642BE4FDE}
              Clé Supprimée : HKCU\Software\Alexa Internet
              Clé Supprimée : HKCU\Software\BabSolution
              Clé Supprimée : HKCU\Software\BI
              Clé Supprimée : HKCU\Software\BrowserMngr
              Clé Supprimée : HKCU\Software\cacaoweb
              Clé Supprimée : HKCU\Software\Complitly
              Clé Supprimée : HKCU\Software\Conduit
              Clé Supprimée : HKCU\Software\DataMngr
              Clé Supprimée : HKCU\Software\distromatic
              Clé Supprimée : HKCU\Software\filescout
              Clé Supprimée : HKCU\Software\ilivid
              Clé Supprimée : HKCU\Software\IM
              Clé Supprimée : HKCU\Software\ImInstaller
              Clé Supprimée : HKCU\Software\InstallCore
              Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
              Clé Supprimée : HKCU\Software\lollipop
              Clé Supprimée : HKCU\Software\Microsoft\Babylon
              Clé Supprimée : HKCU\Software\Offerbox
              Clé Supprimée : HKCU\Software\SearchCore for Browsers
              Clé Supprimée : HKCU\Software\Somoto
              Clé Supprimée : HKCU\Software\systweak
              Clé Supprimée : HKCU\Software\WNLT
              Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
              Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
              Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
              Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
              Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
              Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
              Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
              Clé Supprimée : HKCU\Software\AppDataLow\Software\Vgrabber_v1.4
              Clé Supprimée : HKLM\Software\Babylon
              Clé Supprimée : HKLM\Software\BrowserMngr
              Clé Supprimée : HKLM\Software\Conduit
              Clé Supprimée : HKLM\Software\DataMngr
              Clé Supprimée : HKLM\Software\DealPly
              Clé Supprimée : HKLM\Software\Freeze.com
              Clé Supprimée : HKLM\Software\ilivid
              Clé Supprimée : HKLM\Software\Iminent
              Clé Supprimée : HKLM\Software\Offerbox
              Clé Supprimée : HKLM\Software\SearchquMediabarTb
              Clé Supprimée : HKLM\Software\SimplyGen
              Clé Supprimée : HKLM\Software\systweak
              Clé Supprimée : HKLM\Software\Vgrabber_v1.4
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\DealPly
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4FFBB818-B13C-11E0-931D-B2664824019B}_is1
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8D15E1B2-D2B7-4A17-B44B-D2DDE5981406}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A7BC02AF-1128-4A31-BCF8-1A3EE803D3B3}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A81A974F-8A22-43E6-9243-5198FF758DA1}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{E55E7026-EF2A-4A17-AAA7-DB98EA3FD1B1}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FilesFrog Update Checker
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ilivid
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu 406 MediaBar
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Updater Service
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Video downloader
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vgrabber_v1.4 Toolbar
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4FFBB818-B13C-11E0-931D-B2664824019B}_is1
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A76AA284-E52D-47E6-9E4F-B85DBF8E35C3}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A7BC02AF-1128-4A31-BCF8-1A3EE803D3B3}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A81A974F-8A22-43E6-9243-5198FF758DA1}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{E55E7026-EF2A-4A17-AAA7-DB98EA3FD1B1}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DealPly
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Delta Chrome Toolbar
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\FilesFrog Update Checker
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ilivid
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PriceGong
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\PricePeep
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Searchqu 406 MediaBar
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Updater Service
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Video downloader
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WNLT
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Vgrabber_v1.4 Toolbar
              Clé Supprimée : [x64] HKLM\SOFTWARE\IB Updater
              Clé Supprimée : [x64] HKLM\SOFTWARE\SearchCore for Browsers
              Clé Supprimée : [x64] HKLM\SOFTWARE\Tarma Installer
              Clé Supprimée : [x64] HKLM\SOFTWARE\WNLT
              Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WNLT

              ***** [ Navigateurs ] *****

              -\\ Internet Explorer v9.0.8112.16506

              Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
              Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Search_URL]
              Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Secondary_Page_URL]
              Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
              Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [SearchMigratedDefaultName]
              Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [SearchMigratedDefaultURL]
              Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page_bak]
              Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [BrowserMngr Start Page]
              Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [SearchAssistant]

              -\\ Google Chrome v29.0.1547.76

              [ Fichier : C:\Users\Utilisateur\AppData\Local\Google\Chrome\User Data\Default\preferences ]

              Supprimée : urls_to_restore_on_startup

              *************************

              AdwCleaner[R0].txt - [35008 octets] - [28/09/2013 10:20:25]
              AdwCleaner[S0].txt - [32996 octets] - [28/09/2013 10:21:54]

              ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [33057 octets] ##########
              1. Je te rajoute le lien pour le rapport OTL

                http://pjjoint.malekal.com/files.php?id=OTL_20130928_g13y14g7s7l13
                1. Modérateur
                  Relance OTL.
                  o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
                  Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

                  :OTL
                  [2013/09/20 19:52:08 | 000,001,314 | ---- | C] () -- C:\Windows\tasks\LyricsBuddy-1-updater.job
                  [2013/09/20 19:52:06 | 000,001,118 | ---- | C] () -- C:\Windows\tasks\LyricsBuddy-1-enabler.job
                  [2013/09/20 19:51:56 | 000,001,218 | ---- | C] () -- C:\Windows\tasks\LyricsBuddy-1-codedownloader.job
                  [2013/09/20 19:51:18 | 000,001,930 | ---- | C] () -- C:\Windows\tasks\LyricsBuddy-1-chromeinstaller.job
                  [2013/09/20 19:51:16 | 000,000,000 | ---D | C] -- C:\Program Files (x86)\LyricsBuddy-1

                  * poste le rapport ici

                  ~~

                  Sur Firefox : Menu Outils / Modules complémentaires
                  Onglet Extension.
                  Supprime LyricsBuddy si présent.

                  Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
                  Donne la liste.
                  Supprime LyricsBuddy si présent.

                  1. Merci pour ta réponse, voici le rapport obtenu

                    ========== OTL ==========
                    File C:\Windows\tasks\LyricsBuddy-1-updater.job not found.
                    File C:\Windows\tasks\LyricsBuddy-1-enabler.job not found.
                    File C:\Windows\tasks\LyricsBuddy-1-codedownloader.job not found.
                    C:\Windows\Tasks\LyricsBuddy-1-chromeinstaller.job moved successfully.
                    C:\Program Files (x86)\LyricsBuddy-1 folder moved successfully.

                    OTL by OldTimer - Version 3.2.69.0 log created on 09282013_190713
                    1. merci pour l'aide, voici mes rapports: OTL: http://pjjoint.malekal.com/files.php?id=20131011_k11c13w7m12z7 extras: http://pjjoint.malekal.com/files.php?id=20131011_o1515s10m10f5
                      1. Modérateur
                        ca donne quoi les pubs etc ?

                        tu as bien supprimé les extensions LyricsBuddy ?
                        1. ah non je n'ai pas supprimé l'extensions lyricsBuddy je vais le faire. Sinon en autre extension active j'ai Adblock et avast ! WebRep
                        2. et aussi HP Product Detection Plugin
                      2. Bonjour

                        j'ai le même souci

                        voici le rapport

                        # AdwCleaner v3.008 - Rapport créé le 18/10/2013 à 13:30:10
                        # Mis à jour le 17/10/2013 par Xplode
                        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                        # Nom d'utilisateur : Sabrina_fixe - SABRINA_FIXE-HP
                        # Exécuté depuis : C:\Users\Sabrina_fixe\Downloads\adwcleaner.exe
                        # Option : Scanner

                        ***** [ Services ] *****

                        ***** [ Fichiers / Dossiers ] *****

                        Dossier Présent : C:\Users\Sabrina_fixe\AppData\Roaming\Mozilla\Firefox\Profiles\ixv4tfkr.default\Extensions\536c2ac1-a17c-4de1-a3f2-1b869a3be96c@2f6608a0-8c65-4bfe-8e2f-c65b5cc757cb.com
                        Dossier Présent C:\Program Files (x86)\a2zLyrics-1
                        Dossier Présent C:\Users\Sabrina_fixe\AppData\Local\Bundled software uninstaller
                        Dossier Présent C:\Users\Sabrina_fixe\AppData\Local\FilesFrog Update Checker
                        Dossier Présent C:\Users\Sabrina_fixe\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FilesFrog Update Checker

                        ***** [ Raccourcis ] *****

                        ***** [ Registre ] *****

                        Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
                        Clé Présente : HKCU\Software\BI
                        Clé Présente : HKCU\Software\Conduit
                        Clé Présente : HKCU\Software\IM
                        Clé Présente : HKCU\Software\ImInstaller
                        Clé Présente : HKCU\Software\InstallCore
                        Clé Présente : HKCU\Software\installedbrowserextensions
                        Clé Présente : HKCU\Software\InstalledThirdPartyPrograms
                        Clé Présente : HKCU\Software\Somoto
                        Clé Présente : [x64] HKCU\Software\BI
                        Clé Présente : [x64] HKCU\Software\Conduit
                        Clé Présente : [x64] HKCU\Software\IM
                        Clé Présente : [x64] HKCU\Software\ImInstaller
                        Clé Présente : [x64] HKCU\Software\InstallCore
                        Clé Présente : [x64] HKCU\Software\installedbrowserextensions
                        Clé Présente : [x64] HKCU\Software\InstalledThirdPartyPrograms
                        Clé Présente : [x64] HKCU\Software\Somoto
                        Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
                        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110411151154}
                        Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0041554.BHO
                        Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0041554.BHO.1
                        Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0041554.Sandbox
                        Clé Présente : HKLM\SOFTWARE\Classes\CrossriderApp0041554.Sandbox.1
                        Clé Présente : HKLM\Software\ImInstaller
                        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\a2zLyrics-1-codedownloader_RASAPI32
                        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\a2zLyrics-1-codedownloader_RASMANCS
                        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\a2zLyrics-1-updater_RASAPI32
                        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\a2zLyrics-1-updater_RASMANCS
                        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_rasapi32
                        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_rasmancs
                        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110411151154}
                        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110411151154}
                        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bi_uninstaller
                        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FilesFrog Update Checker
                        Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110411151154}
                        Clé Présente : [x64] HKLM\SOFTWARE\InstalledThirdPartyPrograms
                        Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110411151154}
                        Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [SDP]

                        ***** [ Navigateurs ] *****

                        -\\ Internet Explorer v10.0.9200.16720

                        -\\ Mozilla Firefox v24.0 (fr)

                        [ Fichier : C:\Users\Sabrina_fixe\AppData\Roaming\Mozilla\Firefox\Profiles\ixv4tfkr.default\prefs.js ]

                        Ligne Trouvée : user_pref("extensions.crossrider.bic", "14197ff8ea096671011077e0b1ee7605");

                        *************************

                        AdwCleaner[R0].txt - [3981 octets] - [18/10/2013 13:24:47]
                        AdwCleaner[R1].txt - [3857 octets] - [18/10/2013 13:30:10]

                        ########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [3917 octets] ##########
                        • 1
                        • 2