Virus ?

Bonjour,

Il y a une semaine, mon antivirus a détecté puis supprimé un cheval de Troie qui avait contaminé mon PC.
Celui lui, il n'y a plus aucun problème. Pourtant, lorsque j'utilise internet, des publicités apparaissent et mon ordinateur rame énormément.
L'ordinateur est-il encore infecté ?
Que dois-je faire ?

Merci d'avance.

25 réponses

Résumé de la discussion

Suite à une détection puis suppression d'un cheval de Troie, des publicités persistent et l'ordinateur ralenti lors de la navigation, laissant supposer une infection résiduelle malgré l’intervention initiale. Plusieurs conseils recommandent d’exécuter ZHPDiag pour générer un rapport, d’héberger ce dernier sur Cjoint et de partager le lien, puis d’utiliser ZHPFix et d’autres outils de nettoyage pour éliminer les traces. En parallèle ou en complément, Malwarebytes Anti-Malware est recommandé pour un examen complet et la mise en quarantaine des éléments détectés, suivi d’un redémarrage si nécessaire. Pour éviter les infections récurrentes, vérifier les extensions de navigateur et les logiciels publicitaires, puis maintenir les outils à jour après le nettoyage et les paramètres.

Bobot (l’IA à votre service)
  1. bonjour,

    * Télécharge et enregistre ZHPDiag sur ton bureau :

    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

    ou
    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

    /!\Utilisateur de Vista, Seven et W8 :

    * Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

    => L'icône est sous forme de parchemin.

    * Clique sur configurer,, puis sur la la loupe + .

    * Laisse travailler l'outil, même s'il semble bloqué !

    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

    https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


    tuto zhpdiag :

    http://nicolascoolman.webs.com/tutorials.htm
    1. /!\ Attention :
      de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

      De plus de ceci, évite fortement les sites comme 01n@t et S@ftonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !

      Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !), lis ceci :

      https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/


      ? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

      https://toolslib.net

      Lance le,

      clique sur scanner
      Patiente jusqu'à la fin,
      Une fois le scan terminé, clique sur le rapport
      Copie et colle la totalité du rapport sur ton prochain message

      1. # AdwCleaner v3.007 - Rapport créé le 12/10/2013 à 12:58:32
        # Mis à jour le 09/10/2013 par Xplode
        # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
        # Nom d'utilisateur : Mr OZCAN - OZCAN-61D1365FC
        # Exécuté depuis : C:\Documents and Settings\Mr OZCAN\Mes documents\Téléchargements\adwcleaner.exe
        # Option : Nettoyer

        ***** [ Services ] *****

        ***** [ Fichiers / Dossiers ] *****

        Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
        Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\boost_interprocess
        Dossier Supprimé : C:\Program Files\Conduit
        Dossier Supprimé : C:\Program Files\Lyrics_Monkey
        Dossier Supprimé : C:\Program Files\MyPC Backup
        Dossier Supprimé : C:\Program Files\PC Speed Maximizer
        [!] Dossier Supprimé : C:\WINDOWS\system32\prncnfgd
        Dossier Supprimé : C:\Documents and Settings\NetworkService\Local Settings\Application Data\DVDVideoSoftTB
        Dossier Supprimé : C:\Documents and Settings\NetworkService\Local Settings\Application Data\Softonic_France
        Dossier Supprimé : C:\Documents and Settings\Mr OZCAN\Local Settings\Application Data\Conduit
        Dossier Supprimé : C:\Documents and Settings\Mr OZCAN\Local Settings\Application Data\Ilivid Player
        Dossier Supprimé : C:\Documents and Settings\Mr OZCAN\Local Settings\Application Data\PackageAware
        Dossier Supprimé : C:\Documents and Settings\Mr OZCAN\Application Data\Babylon
        Dossier Supprimé : C:\Documents and Settings\Mr OZCAN\Application Data\dvdvideosoftiehelpers
        Dossier Supprimé : C:\Documents and Settings\Mr OZCAN\Application Data\PriceGong
        Dossier Supprimé : C:\Documents and Settings\Administrateur.OZCAN-61D1365FC\Local Settings\Application Data\Conduit
        Dossier Supprimé : C:\Documents and Settings\Mr OZCAN\Application Data\Mozilla\Firefox\Profiles\to310717.default\jetpack
        Dossier Supprimé : C:\Documents and Settings\Mr OZCAN\Application Data\Mozilla\Firefox\Profiles\to310717.default\Smartbar
        [!] Dossier Supprimé : C:\Documents and Settings\Mr OZCAN\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\plmlpkfpkijnlijgalnjaacllnjmoamo
        [!] Dossier Supprimé : C:\Documents and Settings\Mr OZCAN\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\plmlpkfpkijnlijgalnjaacllnjmoamo
        Fichier Supprimé : C:\Documents and Settings\Mr OZCAN\Local Settings\Application Data\IminentMinibar.exe
        Fichier Supprimé : C:\Documents and Settings\Mr OZCAN\Local Settings\Application Data\PricePeep.exe
        Fichier Supprimé : C:\Documents and Settings\Mr OZCAN\Application Data\Mozilla\Firefox\Profiles\to310717.default\invalidprefs.js
        Fichier Supprimé : C:\Documents and Settings\Melik\Application Data\Mozilla\Firefox\Profiles\rwe5ch0j.default\searchplugins\Askcom.xml
        Fichier Supprimé : C:\Documents and Settings\Mr OZCAN\Application Data\Mozilla\Firefox\Profiles\to310717.default\searchplugins\Babylon.xml
        Fichier Supprimé : C:\Documents and Settings\Mr OZCAN\Application Data\Mozilla\Firefox\Profiles\to310717.default\searchplugins\bingp.xml
        Fichier Supprimé : C:\Documents and Settings\Mr OZCAN\Application Data\Mozilla\Firefox\Profiles\to310717.default\searchplugins\delta.xml
        Fichier Supprimé : C:\Documents and Settings\Mr OZCAN\Application Data\Mozilla\Firefox\Profiles\to310717.default\searchplugins\dvdvideosofttb-customized-web-search.xml
        Fichier Supprimé : C:\Documents and Settings\Mr OZCAN\Application Data\Mozilla\Firefox\Profiles\to310717.default\searchplugins\Search_Results.xml
        Fichier Supprimé : C:\Documents and Settings\Mr OZCAN\Application Data\Mozilla\Firefox\Profiles\to310717.default\user.js
        Fichier Supprimé : C:\Documents and Settings\Mr OZCAN\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage
        Fichier Supprimé : C:\Documents and Settings\Mr OZCAN\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_images.search.conduit.com_0.localstorage-journal
        Fichier Supprimé : C:\Documents and Settings\Mr OZCAN\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_search.conduit.com_0.localstorage-journal
        Fichier Supprimé : C:\WINDOWS\Tasks\EPUpdater.job

        ***** [ Raccourcis ] *****

        ***** [ Registre ] *****

        Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\plmlpkfpkijnlijgalnjaacllnjmoamo
        Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\plmlpkfpkijnlijgalnjaacllnjmoamo
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
        Clé Supprimée : HKLM\SOFTWARE\Classes\driverscanner
        Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
        Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
        Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2269050
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{08C06D61-F1F3-4799-86F8-BE1A89362C85}]
        Clé Supprimée : HKCU\Software\1ClickDownload
        Clé Supprimée : HKCU\Software\BabSolution
        Clé Supprimée : HKCU\Software\Conduit
        Clé Supprimée : HKCU\Software\ConduitSearchScopes
        Clé Supprimée : HKCU\Software\DataMngr
        Clé Supprimée : HKCU\Software\delta LTD
        Clé Supprimée : HKCU\Software\InstallCore
        Clé Supprimée : HKCU\Software\Lyrics_Monkey
        Clé Supprimée : HKCU\Software\PriceGong
        Clé Supprimée : HKCU\Software\smartbar
        Clé Supprimée : HKCU\Software\Softonic
        Clé Supprimée : HKCU\Software\YahooPartnerToolbar
        Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
        Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
        Clé Supprimée : HKCU\Software\AppDataLow\Software\smartbar
        Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
        Clé Supprimée : HKLM\Software\BabylonToolbar
        Clé Supprimée : HKLM\Software\Conduit
        Clé Supprimée : HKLM\Software\DomaIQ
        Clé Supprimée : HKLM\Software\Iminent
        Clé Supprimée : HKLM\Software\systweak
        Clé Supprimée : HKLM\Software\Uniblue\DriverScanner
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
        Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
        Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536

        ***** [ Navigateurs ] *****

        -\\ Internet Explorer v6.0.2900.5512

        Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
        Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
        Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
        Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [SearchAssistant]

        -\\ Mozilla Firefox v20.0.1 (fr)

        [ Fichier : C:\Documents and Settings\Mr OZCAN\Application Data\Mozilla\Firefox\Profiles\to310717.default\prefs.js ]

        Ligne Supprimée : user_pref("CT2269050.1000082.isDisplayHidden", "true");
        Ligne Supprimée : user_pref("CT2269050.1000082.isPlayDisplay", "true");
        Ligne Supprimée : user_pref("CT2269050.1000082.shrinkState", "expanded");
        Ligne Supprimée : user_pref("CT2269050.1000082.state", "{\"state\":\"stopped\",\"text\":\"Hotmix 108\",\"description\":\"Hotmix 108\",\"url\":\"hxxp://67.202.67.18:8082\"}");
        Ligne Supprimée : user_pref("CT2269050.1000234.TWC_TMP_city", "PARIS");
        Ligne Supprimée : user_pref("CT2269050.1000234.TWC_TMP_country", "FR");
        Ligne Supprimée : user_pref("CT2269050.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
        Ligne Supprimée : user_pref("CT2269050.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
        Ligne Supprimée : user_pref("CT2269050.FirstTime", "true");
        Ligne Supprimée : user_pref("CT2269050.FirstTimeFF3", "true");
        Ligne Supprimée : user_pref("CT2269050.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2269050&SearchSource=2&q=");
        Ligne Supprimée : user_pref("CT2269050.UserID", "UN91223135168505998");
        Ligne Supprimée : user_pref("CT2269050.addressBarTakeOverEnabledInHidden", "true");
        Ligne Supprimée : user_pref("CT2269050.autoDisableScopes", -1);
        Ligne Supprimée : user_pref("CT2269050.browser.search.defaultthis.engineName", true);
        Ligne Supprimée : user_pref("CT2269050.defaultSearch", "true");
        Ligne Supprimée : user_pref("extensions.delta.admin", false);
        Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
        Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
        Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
        Ligne Supprimée : user_pref("extensions.delta.bbDpng", "4");
        Ligne Supprimée : user_pref("extensions.delta.cntry", "FR");
        Ligne Supprimée : user_pref("extensions.delta.dfltLng", "fr");
        Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
        Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
        Ligne Supprimée : user_pref("extensions.delta.hdrMd5", "38F6C93968B83B85AEB33AB17F91E999");
        Ligne Supprimée : user_pref("extensions.delta.id", "1cba3d4c0000000000000019dbc1fa63");
        Ligne Supprimée : user_pref("extensions.delta.instlDay", "15980");
        Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
        Ligne Supprimée : user_pref("extensions.delta.lastVrsnTs", "1.8.24.619:31:47");
        Ligne Supprimée : user_pref("extensions.delta.newTab", false);
        Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
        Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
        Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
        Ligne Supprimée : user_pref("extensions.delta.sg", "azb");
        Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
        Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
        Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
        Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.24.6");
        Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.24.619:31:47");
        Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.24.6");
        Ligne Supprimée : user_pref("extensions.delta_i.babExt", "");
        Ligne Supprimée : user_pref("extensions.delta_i.babTrack", "affID=120524&tt=021013_ctrl&tsp=5023");
        Ligne Supprimée : user_pref("extensions.delta_i.srcExt", "ss");

        [ Fichier : C:\Documents and Settings\Melik\Application Data\Mozilla\Firefox\Profiles\rwe5ch0j.default\prefs.js ]

        -\\ Google Chrome v

        [ Fichier : C:\Documents and Settings\Mr OZCAN\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

        Supprimée : urls_to_restore_on_startup
        Supprimée : homepage
        Supprimée : icon_url
        Supprimée : search_url
        Supprimée : keyword

        [ Fichier : C:\Documents and Settings\Melik\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

        [ Fichier : C:\Documents and Settings\Administrateur.OZCAN-61D1365FC\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

        *************************

        AdwCleaner[R0].txt - [13578 octets] - [12/10/2013 12:55:56]
        AdwCleaner[S0].txt - [12998 octets] - [12/10/2013 12:58:32]

        ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [13059 octets] ##########
        1. bon, tu es déjà passé à au nettoyage !

          relance Zhpdiag,

          => L'icône est sous forme de parchemin.

          * Clique sur configurer,, puis sur la loupe + .

          * Laisse travailler l'outil, même s'il semble bloqué !

          * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
          * Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

          https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

          tuto zhpdiag :

          http://nicolascoolman.webs.com/tutorials.htm
          1. * /!\ Avertissement /!\,
            * ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

            * Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

            /!\Utilisateur de Vista, Seven et W8 :

            * Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

            Clique sur « importer »

            Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

            * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
            ---------------------------------------------------------
            Script ZHPFix
            O43 - CFD: 29/04/2009 - 12:52:37 - [0,661] ----D C:\Documents and Settings\Mr OZCAN\Application Data\LimeWire
            O3 - Toolbar\WebBrowser: (no name) - [HKCU]{2318C2B1-4965-11D4-9B18-009027A5CD4F} Clé orpheline
            [HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Softonic_France Toolbar]
            [MD5.A2CAB5F3F68492588484BB78C9B76C43] [SPRF][29/09/2013] (...) -- C:\Documents and Settings\Mr OZCAN\Local Settings\Application Data\DeltaToolbar.exe [733224]
            [MD5.87E9F2A881D0EFBD9BA1F24BB5980281] [SPRF][29/09/2013] (.RegClean - RegClean.) -- C:\Documents and Settings\Mr OZCAN\Local Settings\Application Data\RegCleanSetup.exe [4362265]
            G2 - GCE: Preference [User Data\Default] [ofnnlhbgdcabppjmlijllkhekcglbjlg] Lyrics-Monkey v.1.133 (Activé)
            [MD5.8EC2DF2CF0EC1CD95751B27D36DC3094] [SPRF][29/09/2013] (.LyricsMonkey - LyricsMonkey.) -- C:\Documents and Settings\Mr OZCAN\Local Settings\Application Data\AddLyrics.exe [92628]
            [HKLM\Software\Google\Chrome\Extensions\ofnnlhbgdcabppjmlijllkhekcglbjlg]
            C:\Documents and Settings\Mr OZCAN\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ofnnlhbgdcabppjmlijllkhekcglbjlg
            C:\Documents and Settings\Mr OZCAN\Local Settings\Application Data\AddLyrics.exe
            Emptytemp
            EmptyClsid


            ----------------------------------------------------------

            - Clique sur le bouton « GO » pour lancer le nettoyage,
            - confirme le nettoyage
            - - Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

            1. ========== Clés du Registre ==========
              SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Softonic_France Toolbar
              SUPPRIMÉ: HKLM\Software\Google\Chrome\Extensions\ofnnlhbgdcabppjmlijllkhekcglbjlg

              ========== Valeurs du Registre ==========
              SUPPRIMÉ: Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F}

              ========== Dossiers ==========
              Aucun dossiers CLSID Local utilisateur vide

              ========== Fichiers ==========
              SUPPRIMÉ: c:\documents and settings\mr ozcan\local settings\application data\deltatoolbar.exe
              SUPPRIMÉ: c:\documents and settings\mr ozcan\local settings\application data\regcleansetup.exe
              SUPPRIMÉ: c:\documents and settings\mr ozcan\local settings\application data\google\chrome\user data\default\preferences
              SUPPRIMÉ:*** c:\documents and settings\mr ozcan\local settings\application data\addlyrics.exe
              SUPPRIME Temporaires Windows

              ========== Récapitulatif ==========
              3 : Processus mémoire
              2 : Clés du Registre
              1 : Valeurs du Registre
              1 : Dossiers
              5 : Fichiers

              End of clean in 00mn 13s

              ========== Chemin de fichier rapport ==========
              C:\Documents and Settings\Mr OZCAN\Application Data\ZHP\ZHPFix[R1].txt - 12/10/2013 18:02:26 [1728]
              1. Rapport de ZHPFix 2013.10.11.8 par Nicolas Coolman, Update du 11/10/2013
                Fichier d'export Registre :
                Run by Mr OZCAN at 12/10/2013 18:02:23
                High Elevated Privileges : OK
                Windows XP Home Edition Service Pack 3 (Build 2600)

                Corbeille vidée

                ========== Processus mémoire ==========
                SUPPRIMÉ: Memory Process: C:\Documents and Settings\Mr OZCAN\Local Settings\Application Data\DeltaToolbar.exe
                SUPPRIMÉ: Memory Process: C:\Documents and Settings\Mr OZCAN\Local Settings\Application Data\RegCleanSetup.exe
                SUPPRIMÉ: Memory Process: C:\Documents and Settings\Mr OZCAN\Local Settings\Application Data\AddLyrics.exe

                ========== Clés du Registre ==========
                SUPPRIMÉ: HKLM\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Softonic_France Toolbar
                SUPPRIMÉ: HKLM\Software\Google\Chrome\Extensions\ofnnlhbgdcabppjmlijllkhekcglbjlg

                ========== Valeurs du Registre ==========
                SUPPRIMÉ: Toolbar: {2318C2B1-4965-11D4-9B18-009027A5CD4F}

                ========== Dossiers ==========
                Aucun dossiers CLSID Local utilisateur vide

                ========== Fichiers ==========
                SUPPRIMÉ: c:\documents and settings\mr ozcan\local settings\application data\deltatoolbar.exe
                SUPPRIMÉ: c:\documents and settings\mr ozcan\local settings\application data\regcleansetup.exe
                SUPPRIMÉ: c:\documents and settings\mr ozcan\local settings\application data\google\chrome\user data\default\preferences
                SUPPRIMÉ:*** c:\documents and settings\mr ozcan\local settings\application data\addlyrics.exe
                SUPPRIME Temporaires Windows

                ========== Récapitulatif ==========
                3 : Processus mémoire
                2 : Clés du Registre
                1 : Valeurs du Registre
                1 : Dossiers
                5 : Fichiers

                End of clean in 00mn 13s

                ========== Chemin de fichier rapport ==========
                C:\Documents and Settings\Mr OZCAN\Application Data\ZHP\ZHPFix[R1].txt - 12/10/2013 18:02:26 [1728]
                1. super,

                  Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

                  https://fr.malwarebytes.com/mwb-download/
                  ou :

                  https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                  Si tu l'as déjà sur ton pc, pas la peine de le retélécharger.

                  . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                  . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                  . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                  . Une fois la mise à jour terminé
                  . rend-toi dans l'onglet, Recherche
                  . Sélectionnes Exécuter un examen complet
                  . Cliques sur Rechercher
                  . Le scan démarre.
                  . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                  . Cliques sur Ok pour poursuivre.
                  . Si des malwares ont été détectés, cliques sur Afficher les résultats
                  . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                  . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                  . rends toi dans l'onglet rapport/log
                  . tu cliques dessus pour l'afficher une fois affiché
                  . tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
                  . tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
                  . Tu cliques droit dans le cadre de la réponse et coller
                  . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

                  Si tu as besoin d'aide regarde ce tutoriel :
                  https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                  1. Malwarebytes Anti-Malware 1.75.0.1300
                    www.malwarebytes.org

                    Version de la base de données: v2013.10.12.05

                    Windows XP Service Pack 3 x86 NTFS
                    Internet Explorer 6.0.2900.5512
                    Mr OZCAN :: OZCAN-61D1365FC [administrateur]

                    14/10/2013 18:11:19
                    mbam-log-2013-10-14 (18-11-19).txt

                    Type d'examen: Examen complet (C:\|)
                    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                    Options d'examen désactivées: P2P
                    Elément(s) analysé(s): 485493
                    Temps écoulé: 4 heure(s), 7 minute(s), 38 seconde(s)

                    Processus mémoire détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre détectée(s): 0
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre détectée(s): 0
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Dossier(s) détecté(s): 2
                    C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.

                    Fichier(s) détecté(s): 57
                    C:\Documents and Settings\Mr OZCAN\Application Data\ZHP\Quarantine\addlyrics.exe.VIR (PUP.AddLyrics) -> Mis en quarantaine et supprimé avec succès.
                    C:\Documents and Settings\Mr OZCAN\Application Data\ZHP\Quarantine\deltatoolbar.exe.VIR (PUP.Optional.DeltaTB) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1098\A0928575.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1098\A0928579.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1098\A0928580.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1099\A0930580.exe (PUP.Optional.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1100\A0932573.exe (PUP.Optional.OptimizePro.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1100\A0933038.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1100\A0933039.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1100\A0933068.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1100\A0933037.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1102\A0934664.dll (PUP.Optional.SaltarSmart.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1102\A0934665.exe (PUP.Optional.SaltarSmart.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1102\A0934670.exe (PUP.Optional.SaltarSmart.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1102\A0934675.dll (PUP.Optional.SaltarSmart.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1102\A0934676.exe (PUP.Optional.SaltarSmart.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1112\A0949487.exe (PUP.Optional.PricePeep.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1113\A0950030.exe (PUP.AddLyrics) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1113\A0950031.exe (PUP.Optional.DeltaTB) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1096\A0924996.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1096\A0925011.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1096\A0925012.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
                    C:\System Volume Information\_restore{80B067A9-083B-4B9D-88E4-79FE49794E60}\RP1096\A0925013.dll (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
                    C:\AdwCleaner\Quarantine\C\Documents and Settings\Mr OZCAN\Local Settings\Application Data\PricePeep.exe.vir (PUP.Optional.PricePeep.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\1.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\2229.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\2259.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\4489.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\450.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\a.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\b.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\c.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\d.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\e.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\f.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\g.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\h.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\i.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\j.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\k.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\l.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\m.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\mru.xml (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\n.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\o.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\p.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\q.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\r.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\s.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\t.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\u.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\v.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\w.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\wlu.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\x.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\y.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.
                    C:\Documents and Settings\Mr OZCAN.OZCAN-61D1365FC\Application Data\PriceGong\Data\z.txt (PUP.Optional.PriceGong.A) -> Mis en quarantaine et supprimé avec succès.

                    (fin)
                    1. super,

                      redémarre ton pc et donne moi des nouvelles de son fonctionnement avant de continuer

                      1. Il n'y à plus de publicités, plus de bug. L'état me convient.

                        Une autre analyse est-elle nécessaire ? ( pour être sûr..)
                    2. c'est toi qui vois, mais il reste encore 2 étapes :

                      Télecharge Delfix sur ton bureau :

                      ICI

                      ou

                      Coche les cases suivantes :
                      => Supprimer les outils de désinfection (coché par défaut)
                      => Purger la restauration système


                      * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
                      * Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
                      * Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
                      ** le rapport est stocké à cet emplacement : C:\DelFix.txt
                      Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

                      * fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)

                      1. Bonsoir,

                        Je suis désolée de répondre aussi tardivement !

                        # DelFix v10.5 - Rapport créé le 23/10/2013 à 21:07:05
                        # Mis à jour le 17/10/2013 par Xplode
                        # Nom d'utilisateur :
                        # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)

                        ~ Suppression des outils de désinfection ...

                        Supprimé : C:\ZHP
                        Supprimé : C:\AdwCleaner
                        Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
                        Supprimé : C:\Program Files\ZHPDiag
                        Supprimé : C:\AdwCleaner[R1].txt
                        Supprimé : C:\PhysicalDisk0_MBR.bin
                        Supprimé : C:\Documents and Settings\Mr OZCAN\Bureau\ZHPDiag.lnk
                        Supprimé : C:\Documents and Settings\Mr OZCAN\Bureau\ZHPDiag.txt
                        Supprimé : C:\Documents and Settings\Mr OZCAN\Bureau\ZHPDiag2.txt
                        Supprimé : C:\Documents and Settings\Mr OZCAN\Bureau\ZHPFix.lnk
                        Supprimé : C:\Documents and Settings\Mr OZCAN\Bureau\ZHPFixReport.txt
                        Supprimé : C:\Documents and Settings\Mr OZCAN\Mes documents\Téléchargements\adwcleaner.exe
                        Supprimé : C:\Documents and Settings\Mr OZCAN\Mes documents\Téléchargements\ZHPDiag2.exe
                        Supprimée : HKLM\SOFTWARE\AdwCleaner
                        Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                        ~ Purge de la restauration système ...

                        Supprimé : RP #1019 [Software Distribution Service 3.0 | 08/06/2013 01:00:43]
                        Supprimé : RP #1020 [Software Distribution Service 3.0 | 08/07/2013 01:01:14]
                        Supprimé : RP #1021 [Software Distribution Service 3.0 | 08/08/2013 01:03:36]
                        Supprimé : RP #1022 [Software Distribution Service 3.0 | 08/08/2013 01:10:39]
                        Supprimé : RP #1023 [Software Distribution Service 3.0 | 08/08/2013 23:32:42]
                        Supprimé : RP #1024 [Software Distribution Service 3.0 | 08/09/2013 01:00:45]
                        Supprimé : RP #1025 [Software Distribution Service 3.0 | 08/10/2013 01:03:57]
                        Supprimé : RP #1026 [Software Distribution Service 3.0 | 08/10/2013 12:57:09]
                        Supprimé : RP #1027 [Software Distribution Service 3.0 | 08/11/2013 01:01:00]
                        Supprimé : RP #1028 [Software Distribution Service 3.0 | 08/12/2013 01:01:16]
                        Supprimé : RP #1029 [Software Distribution Service 3.0 | 08/12/2013 13:18:43]
                        Supprimé : RP #1030 [Software Distribution Service 3.0 | 08/12/2013 17:37:31]
                        Supprimé : RP #1031 [Software Distribution Service 3.0 | 08/13/2013 14:51:43]
                        Supprimé : RP #1032 [Software Distribution Service 3.0 | 09/13/2013 21:53:58]
                        Supprimé : RP #1033 [Software Distribution Service 3.0 | 09/15/2013 16:55:52]
                        Supprimé : RP #1034 [Software Distribution Service 3.0 | 09/15/2013 19:49:48]
                        Supprimé : RP #1035 [Software Distribution Service 3.0 | 09/16/2013 10:50:46]
                        Supprimé : RP #1036 [Software Distribution Service 3.0 | 09/17/2013 01:02:16]
                        Supprimé : RP #1037 [Software Distribution Service 3.0 | 09/17/2013 10:30:53]
                        Supprimé : RP #1038 [Software Distribution Service 3.0 | 09/17/2013 12:18:29]
                        Supprimé : RP #1039 [Software Distribution Service 3.0 | 09/17/2013 16:45:57]
                        Supprimé : RP #1040 [Software Distribution Service 3.0 | 09/18/2013 01:00:37]
                        Supprimé : RP #1041 [Software Distribution Service 3.0 | 09/18/2013 09:10:20]
                        Supprimé : RP #1042 [Software Distribution Service 3.0 | 09/18/2013 19:28:53]
                        Supprimé : RP #1043 [Software Distribution Service 3.0 | 09/19/2013 18:44:47]
                        Supprimé : RP #1044 [Software Distribution Service 3.0 | 09/20/2013 18:56:10]
                        Supprimé : RP #1045 [Software Distribution Service 3.0 | 09/22/2013 14:42:57]
                        Supprimé : RP #1046 [Software Distribution Service 3.0 | 09/24/2013 12:16:46]
                        Supprimé : RP #1047 [Software Distribution Service 3.0 | 09/24/2013 13:00:22]
                        Supprimé : RP #1048 [Point de vérification système | 08/24/2013 16:31:50]
                        Supprimé : RP #1049 [Software Distribution Service 3.0 | 08/25/2013 15:04:45]
                        Supprimé : RP #1050 [Software Distribution Service 3.0 | 08/25/2013 18:00:24]
                        Supprimé : RP #1051 [Software Distribution Service 3.0 | 08/25/2013 21:57:16]
                        Supprimé : RP #1052 [Software Distribution Service 3.0 | 08/26/2013 17:14:40]
                        Supprimé : RP #1053 [Software Distribution Service 3.0 | 08/26/2013 20:43:24]
                        Supprimé : RP #1054 [Software Distribution Service 3.0 | 08/27/2013 13:07:56]
                        Supprimé : RP #1055 [Software Distribution Service 3.0 | 08/27/2013 19:51:00]
                        Supprimé : RP #1056 [Software Distribution Service 3.0 | 08/28/2013 13:00:32]
                        Supprimé : RP #1057 [Software Distribution Service 3.0 | 08/28/2013 15:46:28]
                        Supprimé : RP #1058 [Software Distribution Service 3.0 | 08/29/2013 11:52:57]
                        Supprimé : RP #1059 [Software Distribution Service 3.0 | 08/31/2013 17:29:33]
                        Supprimé : RP #1060 [Software Distribution Service 3.0 | 09/01/2013 13:00:33]
                        Supprimé : RP #1061 [Software Distribution Service 3.0 | 09/02/2013 13:00:31]
                        Supprimé : RP #1062 [Software Distribution Service 3.0 | 09/02/2013 14:27:55]
                        Supprimé : RP #1063 [Software Distribution Service 3.0 | 09/02/2013 18:59:56]
                        Supprimé : RP #1064 [Software Distribution Service 3.0 | 09/03/2013 13:58:18]
                        Supprimé : RP #1065 [Software Distribution Service 3.0 | 09/04/2013 13:00:25]
                        Supprimé : RP #1066 [Software Distribution Service 3.0 | 09/05/2013 16:21:48]
                        Supprimé : RP #1067 [Software Distribution Service 3.0 | 09/06/2013 18:21:53]
                        Supprimé : RP #1068 [Software Distribution Service 3.0 | 09/07/2013 13:00:27]
                        Supprimé : RP #1069 [Software Distribution Service 3.0 | 09/07/2013 17:55:12]
                        Supprimé : RP #1070 [Software Distribution Service 3.0 | 09/08/2013 16:27:52]
                        Supprimé : RP #1071 [Software Distribution Service 3.0 | 09/09/2013 15:28:39]
                        Supprimé : RP #1072 [Software Distribution Service 3.0 | 09/10/2013 15:22:07]
                        Supprimé : RP #1073 [Software Distribution Service 3.0 | 09/11/2013 13:00:32]
                        Supprimé : RP #1074 [Software Distribution Service 3.0 | 09/12/2013 16:06:02]
                        Supprimé : RP #1075 [Software Distribution Service 3.0 | 09/13/2013 15:23:23]
                        Supprimé : RP #1076 [Software Distribution Service 3.0 | 09/14/2013 13:00:22]
                        Supprimé : RP #1077 [Software Distribution Service 3.0 | 09/14/2013 20:03:32]
                        Supprimé : RP #1078 [Software Distribution Service 3.0 | 09/15/2013 13:00:26]
                        Supprimé : RP #1079 [Software Distribution Service 3.0 | 09/16/2013 15:27:11]
                        Supprimé : RP #1080 [Software Distribution Service 3.0 | 09/17/2013 16:52:18]
                        Supprimé : RP #1081 [Software Distribution Service 3.0 | 09/18/2013 13:00:26]
                        Supprimé : RP #1082 [Software Distribution Service 3.0 | 09/19/2013 15:20:49]
                        Supprimé : RP #1083 [Software Distribution Service 3.0 | 09/20/2013 17:46:13]
                        Supprimé : RP #1084 [Software Distribution Service 3.0 | 09/22/2013 15:40:46]
                        Supprimé : RP #1085 [Software Distribution Service 3.0 | 09/22/2013 18:27:29]
                        Supprimé : RP #1086 [Software Distribution Service 3.0 | 09/23/2013 15:23:57]
                        Supprimé : RP #1087 [Software Distribution Service 3.0 | 09/24/2013 15:18:03]
                        Supprimé : RP #1088 [Software Distribution Service 3.0 | 09/25/2013 15:10:31]
                        Supprimé : RP #1089 [Software Distribution Service 3.0 | 09/25/2013 17:56:40]
                        Supprimé : RP #1090 [Software Distribution Service 3.0 | 09/26/2013 13:01:07]
                        Supprimé : RP #1091 [Software Distribution Service 3.0 | 09/26/2013 13:56:16]
                        Supprimé : RP #1092 [Software Distribution Service 3.0 | 09/27/2013 15:44:10]
                        Supprimé : RP #1093 [Software Distribution Service 3.0 | 09/27/2013 18:12:40]
                        Supprimé : RP #1094 [Software Distribution Service 3.0 | 09/28/2013 13:00:29]
                        Supprimé : RP #1095 [Software Distribution Service 3.0 | 09/29/2013 13:00:18]
                        Supprimé : RP #1096 [Software Distribution Service 3.0 | 09/30/2013 16:46:01]
                        Supprimé : RP #1097 [Software Distribution Service 3.0 | 10/01/2013 15:23:18]
                        Supprimé : RP #1098 [Software Distribution Service 3.0 | 10/02/2013 13:00:50]
                        Supprimé : RP #1099 [Software Distribution Service 3.0 | 10/03/2013 15:20:20]
                        Supprimé : RP #1100 [Software Distribution Service 3.0 | 10/04/2013 15:28:34]
                        Supprimé : RP #1101 [Software Distribution Service 3.0 | 10/04/2013 19:15:36]
                        Supprimé : RP #1102 [Software Distribution Service 3.0 | 10/05/2013 12:06:06]
                        Supprimé : RP #1103 [Software Distribution Service 3.0 | 10/05/2013 12:52:21]
                        Supprimé : RP #1104 [Software Distribution Service 3.0 | 10/05/2013 21:58:35]
                        Supprimé : RP #1105 [Software Distribution Service 3.0 | 10/06/2013 12:18:32]
                        Supprimé : RP #1106 [Software Distribution Service 3.0 | 10/07/2013 15:20:29]
                        Supprimé : RP #1107 [Software Distribution Service 3.0 | 10/08/2013 15:41:01]
                        Supprimé : RP #1108 [Software Distribution Service 3.0 | 10/08/2013 20:00:06]
                        Supprimé : RP #1109 [Software Distribution Service 3.0 | 10/09/2013 13:04:19]
                        Supprimé : RP #1110 [Point de vérification système | 10/10/2013 16:42:09]
                        Supprimé : RP #1111 [Software Distribution Service 3.0 | 10/11/2013 16:07:15]
                        Supprimé : RP #1112 [Software Distribution Service 3.0 | 10/11/2013 17:16:22]
                        Supprimé : RP #1113 [Software Distribution Service 3.0 | 10/12/2013 13:00:24]
                        Supprimé : RP #1114 [Software Distribution Service 3.0 | 10/13/2013 14:50:32]
                        Supprimé : RP #1115 [Software Distribution Service 3.0 | 10/14/2013 15:25:18]
                        Supprimé : RP #1116 [Software Distribution Service 3.0 | 10/14/2013 20:43:13]
                        Supprimé : RP #1117 [Software Distribution Service 3.0 | 10/15/2013 16:14:23]
                        Supprimé : RP #1118 [Software Distribution Service 3.0 | 10/16/2013 13:00:28]
                        Supprimé : RP #1119 [Software Distribution Service 3.0 | 10/16/2013 17:57:31]
                        Supprimé : RP #1120 [Software Distribution Service 3.0 | 10/17/2013 19:02:50]
                        Supprimé : RP #1121 [Point de vérification système | 10/19/2013 10:24:06]
                        Supprimé : RP #1122 [Software Distribution Service 3.0 | 10/19/2013 14:45:30]
                        Supprimé : RP #1123 [Software Distribution Service 3.0 | 10/20/2013 20:14:00]
                        Supprimé : RP #1124 [Software Distribution Service 3.0 | 10/23/2013 18:42:04]

                        Nouveau point de restauration créé !

                        ########## - EOF - ##########
                        1. mon ordinateur rame énormément ( lent pour ouvrir un logiciel etc..)

                          une solution ? ou des conseils?
                          1. ceci n'est pas un rapport complet de Zhpdiag !

                            mais avec le peu que je vois, le pc est de nouveau infecté !

                            /!\ Attention :
                            de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

                            De plus de ceci, évite fortement les sites comme 01n@t et S@ftonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !

                            Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !, lis ceci :

                            https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/


                            ? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

                            http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner

                            Lance le,

                            clique sur scanner
                            Patiente jusqu'à la fin,
                            Une fois le scan terminé, clique sur le rapport
                            Copie et colle la totalité du rapport sur ton prochain message

                            1. # AdwCleaner v3.010 - Rapport créé le 28/10/2013 à 21:15:39
                              # Mis à jour le 20/10/2013 par Xplode
                              # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
                              # Nom d'utilisateur : Mr OZCAN - OZCAN-61D1365FC
                              # Exécuté depuis : C:\Documents and Settings\Mr OZCAN\Mes documents\Téléchargements\adwcleaner.exe
                              # Option : Nettoyer

                              ***** [ Services ] *****

                              ***** [ Fichiers / Dossiers ] *****

                              ***** [ Raccourcis ] *****

                              ***** [ Registre ] *****

                              ***** [ Navigateurs ] *****

                              -\\ Internet Explorer v6.0.2900.5512

                              -\\ Mozilla Firefox v20.0.1 (fr)

                              [ Fichier : C:\Documents and Settings\Mr OZCAN\Application Data\Mozilla\Firefox\Profiles\to310717.default\prefs.js ]

                              [ Fichier : C:\Documents and Settings\Melik\Application Data\Mozilla\Firefox\Profiles\rwe5ch0j.default\prefs.js ]

                              -\\ Google Chrome v

                              [ Fichier : C:\Documents and Settings\Mr OZCAN\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

                              Supprimée : icon_url
                              Supprimée : search_url
                              Supprimée : keyword

                              [ Fichier : C:\Documents and Settings\Melik\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

                              [ Fichier : C:\Documents and Settings\Administrateur.OZCAN-61D1365FC\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

                              *************************

                              AdwCleaner[R0].txt - [1491 octets] - [28/10/2013 21:11:16]
                              AdwCleaner[S0].txt - [1418 octets] - [28/10/2013 21:15:39]

                              ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [1478 octets] ##########
                              • 1
                              • 2