Help me - JS/Redirect.DC.1 sur mon ordi !

Résolu
Bonjour,

J'ai un problème récurrent depuis un certain temps. J'ai dû désinstaller AVAST qui me bloquer continuellement Google Chrome (pour AVIRA) , puis Google Chrome qui n'arrêtait pas de planter (pour Chromium). Je pensais avoir réglé le problème puisque plus de soucis pendant 1 semaine, puis ça repart avec blocages continuels de Chromium par AVIRA me disant que j'ai JS/Redirect.DC.1 sur mon ordi !
Quelle galère !!!

J'ai cherché sur internet pour ôter ce fichier, mais je ne trouve pas vraiment.
Quelqu'un pourrait-il m'aider ? Je suis pas une lumière en cette matière !

Par avance merci pour votre aide.

8 réponses

  1. Contributeur sécurité
    Salut

    Télécharge ici (lien direct): AdwCleaner (de Xplode)

    ▶ Lance-le

    ▶ Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.

    ▶ Poste le contenu du rapport que tu trouveras dans le répertoire AdwCleaner de ton disque dur ( C:\AdwCleaner\AdwCleaner[x].txt) ou son contenu s'il s'ouvre.

    ~~

    ▶ Télécharge ici : Junkware Removal Tool

    !!! Ne clique pas sur Download !!! , attends simplement que la fenetre de telechargement arrive pour confirmation

    ▶ Enregistre ce fichier sur le bureau.

    ▶ Ferme tout tes navigateurs

    Sous XP, double-clique sur l'icône et presse une touche lorsque cela sera demandé.
    Sous Vista/7/8, clic droit et Exécuter en temps qu'administrateur.

    ▶ NB: Le bureau disparaitra un instant, c'est normal.

    ▶ Laisse le programme travailler ne touche plus à rien

    ▶ Poste le rapport généré à la fin de l'analyse.

    Tuto : http://hackinginterdit.blogspot.fr/2013/02/junkware-removal-tool.html

    ~~

    ▶ Télécharge et installe Malwarebytes' Anti-Malware (MBAM).

    ▶ Exécute-le. Accepte la mise à jour.

    ▶ Sélectionne "Exécuter un examen complet"
    ▶ Clique sur "Rechercher"
    ▶ L'analyse démarre, le scan est relativement long, c'est normal.

    A la fin de l'analyse, un message s'affiche :

    Citation :

    L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.

    ▶ Clique donc sur Afficher les résultats.
    ▶ Sélectionne tout (ou laisse coché) et clique sur Supprimer la sélection, MBAM va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.
    MBAM va ouvrir le Bloc-notes et y copier le rapport d'analyse : ferme le.

    Si MBAM demande à redémarrer le pc : ▶ fais-le.

    Au redémarrage, relance MBAM, onglet "Rapport/Logs", copie/colle celui qui correspond à l'analyse effectuée.

    A+
    0
    1. Bonjour Juju666,

      Merci pour votre réponse rapide.
      Je n'ai pu me reconnecter avant car problème avec la ligne ORANGE !

      Ok donc, j'ai suivi la 1ère étape de votre mode d'emploi.

      Je vous poste le rapport de ADW CLEANER :

      # AdwCleaner v3.011 - Rapport créé le 09/11/2013 à 08:03:25
      # Mis à jour le 03/11/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Odile - PC-DE-ODILE
      # Exécuté depuis : C:\Users\Odile\Desktop\pour oter virus\adwcleaner.exe
      # Option : Nettoyer

      ***** [ Services ] *****

      Service Supprimé : CltMngSvc
      Service Supprimé : Web Assistant

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\Searchprotect
      Dossier Supprimé : C:\ProgramData\~0
      Dossier Supprimé : C:\ProgramData\Babylon
      Dossier Supprimé : C:\ProgramData\Download and Sa
      Dossier Supprimé : C:\ProgramData\Premium
      Dossier Supprimé : C:\ProgramData\StarApp
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Download and Sa
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\pdfforge
      Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\SaveByClick
      Dossier Supprimé : C:\Program Files (x86)\Conduit
      Dossier Supprimé : C:\Program Files (x86)\FilesFrog Update Checker
      Dossier Supprimé : C:\Program Files (x86)\MocaFlix
      Dossier Supprimé : C:\Program Files (x86)\SaveByClick
      Dossier Supprimé : C:\Program Files (x86)\Searchprotect
      Dossier Supprimé : C:\Program Files (x86)\uTorrentBar_FR
      Dossier Supprimé : C:\Program Files (x86)\WebSearch
      Dossier Supprimé : C:\Program Files (x86)\01NET.com_Main
      Dossier Supprimé : C:\Program Files (x86)\IncrediMail_MediaBar_Francais_2
      Dossier Supprimé : C:\Program Files\pdfforge
      Dossier Supprimé : C:\Program Files\Web Assistant
      Dossier Supprimé : C:\Users\Odile\AppData\Local\Conduit
      Dossier Supprimé : C:\Users\Odile\AppData\Local\Giant Savings
      Dossier Supprimé : C:\Users\Odile\AppData\Local\PackageAware
      Dossier Supprimé : C:\Users\Odile\AppData\LocalLow\Conduit
      Dossier Supprimé : C:\Users\Odile\AppData\LocalLow\Download and Sa
      Dossier Supprimé : C:\Users\Odile\AppData\LocalLow\PriceGong
      Dossier Supprimé : C:\Users\Odile\AppData\LocalLow\uTorrentBar_FR
      Dossier Supprimé : C:\Users\Odile\AppData\LocalLow\01NET.com_Main
      Dossier Supprimé : C:\Users\Odile\AppData\LocalLow\IncrediMail_MediaBar_Francais_2
      Dossier Supprimé : C:\Users\Odile\AppData\Roaming\Babylon
      Dossier Supprimé : C:\Users\Odile\AppData\Roaming\cacaoweb
      Dossier Supprimé : C:\Users\Odile\AppData\Roaming\pdfforge
      Dossier Supprimé : C:\Users\Odile\AppData\Roaming\Searchprotect
      Dossier Supprimé : C:\Users\Odile\AppData\Roaming\Systweak
      Dossier Supprimé : C:\Users\Odile\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FilesFrog Update Checker
      Dossier Supprimé : C:\Users\Odile\AppData\Local\Google\Chrome\User Data\Default\Extensions\hakpajgggjjcjmidfbnnncnbaihjneaj
      Dossier Supprimé : C:\Users\Odile\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndkhncnongaclekkbelchmeafffimifj
      Dossier Supprimé : C:\Users\Odile\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
      [!] Dossier Supprimé : C:\Users\Odile\AppData\Local\Google\Chrome\User Data\Default\Extensions\hakpajgggjjcjmidfbnnncnbaihjneaj
      [!] Dossier Supprimé : C:\Users\Odile\AppData\Local\Google\Chrome\User Data\Default\Extensions\hakpajgggjjcjmidfbnnncnbaihjneaj
      Dossier Supprimé : C:\Users\Odile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kbffombmdffoemfimpemoaaplncjdgfm
      [!] Dossier Supprimé : C:\Users\Odile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kbffombmdffoemfimpemoaaplncjdgfm
      [!] Dossier Supprimé : C:\Users\Odile\AppData\Local\Google\Chrome\User Data\Default\Extensions\kbffombmdffoemfimpemoaaplncjdgfm
      [!] Dossier Supprimé : C:\Users\Odile\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
      [!] Dossier Supprimé : C:\Users\Odile\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
      [!] Dossier Supprimé : C:\Users\Odile\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
      [!] Dossier Supprimé : C:\Users\Odile\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
      [!] Dossier Supprimé : C:\Users\Odile\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
      Fichier Supprimé : C:\END
      Fichier Supprimé : C:\Windows\System32\roboot64.exe

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{336D0C35-8A85-403A-B9D2-65C292C39087}]
      Valeur Supprimée : [x64] HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{336D0C35-8A85-403A-B9D2-65C292C39087}]
      Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{8E9E3331-D360-4f87-8803-52DE43566502}]
      Valeur Supprimée : [x64] HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{8E9E3331-D360-4f87-8803-52DE43566502}]
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
      Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
      Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\hakpajgggjjcjmidfbnnncnbaihjneaj
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\hakpajgggjjcjmidfbnnncnbaihjneaj
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ndkhncnongaclekkbelchmeafffimifj
      Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
      Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\kbffombmdffoemfimpemoaaplncjdgfm
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\kbffombmdffoemfimpemoaaplncjdgfm
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [SDP]
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [SearchProtect]
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject
      Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
      Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SaveByClick_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SaveByClick_RASMANCS
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SearchProtectAll]
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SP_4e24eecb
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SP_661c9f97
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SP_8e4eb48d
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.BHO
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.BHO.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.FBApi
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.FBApi.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.Sandbox
      Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.Sandbox.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2724431
      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3285358
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_rocketdock_RASAPI32
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_rocketdock_RASMANCS
      Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [DynDNS Updater]
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{249D74A3-BD19-4657-B6CE-E62F480A20DE}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{25A3A431-30BB-47C8-AD6A-E1063801134F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403A-B9D2-65C292C39087}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F531B93A-B50B-4FF1-8288-404C881AC4DA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2D174CEB-F382-480D-AC82-BA7267EF436E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{17CD6E7F-13B3-4FB2-A811-C1B885EE6C7F}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{249D74A3-BD19-4657-B6CE-E62F480A20DE}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403A-B9D2-65C292C39087}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F531B93A-B50B-4FF1-8288-404C881AC4DA}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{249D74A3-BD19-4657-B6CE-E62F480A20DE}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{25A3A431-30BB-47C8-AD6A-E1063801134F}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403A-B9D2-65C292C39087}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F531B93A-B50B-4FF1-8288-404C881AC4DA}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2D174CEB-F382-480D-AC82-BA7267EF436E}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{249D74A3-BD19-4657-B6CE-E62F480A20DE}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{25A3A431-30BB-47C8-AD6A-E1063801134F}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403A-B9D2-65C292C39087}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F531B93A-B50B-4FF1-8288-404C881AC4DA}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{2D174CEB-F382-480D-AC82-BA7267EF436E}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{17CD6E7F-13B3-4FB2-A811-C1B885EE6C7F}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{4B7FA734-6296-49A8-AD30-D58685953866}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{54198112-B6DB-408C-AED3-9C1A899A44FE}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ED16B7E7-D71D-42BE-8F7A-DC1654215E1C}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{49ACD762-B05A-4A3F-A2CB-9A148703F04F}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{46A3153D-6837-43BE-99E2-71483FDF69F8}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7705C4FC-4148-4054-97BE-42E25670C8C5}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{BB74DE59-BC4C-4172-9AC4-73315F71CFFE}
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{249D74A3-BD19-4657-B6CE-E62F480A20DE}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{25A3A431-30BB-47C8-AD6A-E1063801134F}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{F531B93A-B50B-4FF1-8288-404C881AC4DA}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{249D74A3-BD19-4657-B6CE-E62F480A20DE}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{F531B93A-B50B-4FF1-8288-404C881AC4DA}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{F531B93A-B50B-4FF1-8288-404C881AC4DA}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{249D74A3-BD19-4657-B6CE-E62F480A20DE}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{F531B93A-B50B-4FF1-8288-404C881AC4DA}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403A-B9D2-65C292C39087}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403A-B9D2-65C292C39087}
      Clé Supprimée : HKCU\Software\APN PIP
      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\Cr_Installer
      Clé Supprimée : HKCU\Software\IM
      Clé Supprimée : HKCU\Software\ImInstaller
      Clé Supprimée : HKCU\Software\InstallCore
      Clé Supprimée : HKCU\Software\installedbrowserextensions
      Clé Supprimée : HKCU\Software\SearchProtect
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKCU\Software\Somoto
      Clé Supprimée : HKCU\Software\systweak
      Clé Supprimée : HKCU\Software\AppDataLow\SProtector
      Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
      Clé Supprimée : HKCU\Software\AppDataLow\Software\01NET.com_Main
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
      Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Giant Savings
      Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
      Clé Supprimée : HKCU\Software\AppDataLow\Software\smartbar
      Clé Supprimée : HKCU\Software\AppDataLow\Software\IncrediMail_MediaBar_Francais_2
      Clé Supprimée : HKCU\Software\AppDataLow\Software\uTorrentBar_FR
      Clé Supprimée : HKLM\Software\01NET.com_Main
      Clé Supprimée : HKLM\Software\Babylon
      Clé Supprimée : HKLM\Software\Conduit
      Clé Supprimée : HKLM\Software\ImInstaller
      Clé Supprimée : HKLM\Software\PIP
      Clé Supprimée : HKLM\Software\SearchProtect
      Clé Supprimée : HKLM\Software\SP Global
      Clé Supprimée : HKLM\Software\SProtector
      Clé Supprimée : HKLM\Software\Web Assistant
      Clé Supprimée : HKLM\Software\IncrediMail_MediaBar_Francais_2
      Clé Supprimée : HKLM\Software\uTorrentBar_FR
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{20E7BC40-33F6-4A81-9D52-B58349326206}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\FilesFrog Update Checker
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\01NET.com_Main Toolbar
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\IncrediMail_MediaBar_Francais_2 Toolbar
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_FR Toolbar
      Clé Supprimée : [x64] HKLM\SOFTWARE\Web Assistant
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
      Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
      Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~2\mocaflix\sprote~1.dll
      Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~2\saveby~1\sprote~1.dll
      Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~2\websea~1\sprote~1.dll

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v10.0.9200.16720

      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

      -\\ Google Chrome v

      [ Fichier : C:\Users\Odile\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      *************************

      AdwCleaner[R0].txt - [22597 octets] - [09/11/2013 08:01:44]
      AdwCleaner[S0].txt - [18119 octets] - [09/11/2013 08:03:25]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [18180 octets] ##########

      ------------------------------

      Merci d'avance
      0
      1. post de la 2ème procédure : JRT

        ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
        Junkware Removal Tool (JRT) by Thisisu
        Version: 6.0.8 (11.05.2013:1)
        OS: Windows 7 Home Premium x64
        Ran by Odile on 09/11/2013 at 8:28:10,04
        ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

        ~~~ Services

        ~~~ Registry Values

        ~~~ Registry Keys

        Successfully deleted: [Registry Key] HKEY_CLASSES_ROOT\CLSID\{A2DF06F9-A21A-44A8-8A99-8B9C84F29160}
        Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{EB10E062-3E52-432C-A4A9-BD3693669D95}

        ~~~ Files

        ~~~ Folders

        Successfully deleted: [Folder] "C:\ProgramData\cloud software ltd"
        Successfully deleted: [Folder] "C:\Users\Odile\appdata\local\cre"
        Successfully deleted: [Empty Folder] C:\Users\Odile\appdata\local\{07C397F9-9136-4EC0-935E-F6B0C16104C4}
        Successfully deleted: [Empty Folder] C:\Users\Odile\appdata\local\{142FDD60-22AF-487A-BB16-98EA6808046A}
        Successfully deleted: [Empty Folder] C:\Users\Odile\appdata\local\{1C11E5E7-E03D-4455-8D01-D59B7CD531DB}
        Successfully deleted: [Empty Folder] C:\Users\Odile\appdata\local\{1E804746-09F9-4E43-83D2-A3E6C8400B2F}
        Successfully deleted: [Empty Folder] C:\Users\Odile\appdata\local\{289635E3-65DB-4F60-ADEC-20A76A72550A}
        Successfully deleted: [Empty Folder] C:\Users\Odile\appdata\local\{311612BB-4244-4914-A50A-D9061517D8F3}
        Successfully deleted: [Empty Folder] C:\Users\Odile\appdata\local\{3BA8C2F6-5FDD-4027-857B-78DA08C9DEF3}
        Successfully deleted: [Empty Folder] C:\Users\Odile\appdata\local\{3F458A12-8F71-48FA-99CD-3635A3DD6447}
        Successfully deleted: [Empty Folder] C:\Users\Odile\appdata\local\{3FC75E29-B984-4002-A1CF-53BA5BDFC14A}
        Successfully deleted: [Empty Folder] C:\Users\Odile\appdata\local\{438D31DC-B1EA-4A14-BA81-E4DB1FF803A4}
        Successfully deleted: [Empty Folder] C:\Users\Odile\appdata\local\{44A4AE15-C0EA-4736-95D0-98F1CC9C1B6C}
        Successfully deleted: [Empty Folder] C:\Users\Odile\appdata\local\{4B26CABB-9EB2-47D8-8F74-A65890155DFA}
        Successfully deleted: [Empty Folder] C:\Users\Odile\appdata\local\{5F5B5751-D14B-465D-A68E-2EA35528F5CA}
        Successfully deleted: [Empty Folder] C:\Users\Odile\appdata\local\{5F63204A-2488-4BC5-89C2-0E4BF76D8CFA}
        Successfully deleted: [Empty Folder] C:\Users\Odile\appdata\local\{67CE542B-4E53-4429-B3A2-91340CE3C444}
        Successfully deleted: [Empty Folder] C:\Users\Odile\appdata\local\{6847A98F-2C2C-4154-8321-BBE05716F853}
        Successfully deleted: [Empty Folder] C:\Users\Odile\appdata\local\{6F2BA124-6FCD-4E29-B1E9-5FB6B78BC049}
        Successfully deleted: [Empty Folder] C:\Users\Odile\appdata\local\{6F99BA23-39BD-4ABF-B431-A846F3A3C96E}
        Successfully deleted: [Empty Folder] C:\Users\Odile\appdata\local\{82C98F3A-37B1-46FB-889E-94ABF1031D0E}
        Successfully deleted: [Empty Folder] C:\Users\Odile\appdata\local\{892A3CEB-F05C-4267-A100-EB4D032BD69E}
        Successfully deleted: [Empty Folder] C:\Users\Odile\appdata\local\{8A96E063-9D7C-4FDC-AB48-07F18E9BF724}
        Successfully deleted: [Empty Folder] C:\Users\Odile\appdata\local\{8B663864-3221-4015-968D-32897DF6946F}
        Successfully deleted: [Empty Folder] C:\Users\Odile\appdata\local\{B1515315-430B-4A0D-B5B1-1B4986230753}
        Successfully deleted: [Empty Folder] C:\Users\Odile\appdata\local\{B89E37EB-8E3A-48D6-BBC0-3E08A0345A53}
        Successfully deleted: [Empty Folder] C:\Users\Odile\appdata\local\{BCBD1003-A9B0-4D81-BDB2-144BB6C74EAC}
        Successfully deleted: [Empty Folder] C:\Users\Odile\appdata\local\{C55E1C65-DDE0-45C4-BCD5-CD86914808DA}
        Successfully deleted: [Empty Folder] C:\Users\Odile\appdata\local\{CED987B8-63F7-42BA-B078-C3300190860D}
        Successfully deleted: [Empty Folder] C:\Users\Odile\appdata\local\{D9054926-7C1C-440D-AC7E-1187F65920DC}
        Successfully deleted: [Empty Folder] C:\Users\Odile\appdata\local\{E2062EC5-6019-4084-98FD-EADBBFE8A87F}
        Successfully deleted: [Empty Folder] C:\Users\Odile\appdata\local\{F530F3A5-56D2-4F51-992D-CEEDD017324E}
        Successfully deleted: [Empty Folder] C:\Users\Odile\appdata\local\{F5C274F0-65ED-424F-AD6F-F0C2C4A6D6D8}

        ~~~ Event Viewer Logs were cleared

        ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
        Scan was completed on 09/11/2013 at 8:35:54,63
        End of JRT log
        ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
        0
        1. Voici le dernier post de la 3ème procédure

          Malwarebytes Anti-Malware (Essai) 1.75.0.1300
          www.malwarebytes.org

          Version de la base de données: v2013.11.09.05

          Windows 7 Service Pack 1 x64 NTFS
          Internet Explorer 10.0.9200.16721
          Odile :: PC-DE-ODILE [administrateur]

          Protection: Activé

          09/11/2013 10:54:34
          mbam-log-2013-11-09 (10-54-34).txt

          Type d'examen: Examen complet (C:\|D:\|E:\|)
          Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
          Options d'examen désactivées: P2P
          Elément(s) analysé(s): 501667
          Temps écoulé: 1 heure(s), 26 minute(s),

          Processus mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Module(s) mémoire détecté(s): 0
          (Aucun élément nuisible détecté)

          Clé(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Valeur(s) du Registre détectée(s): 0
          (Aucun élément nuisible détecté)

          Elément(s) de données du Registre détecté(s): 0
          (Aucun élément nuisible détecté)

          Dossier(s) détecté(s): 2
          C:\ProgramData\InstallMate\OptimizerPro (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
          C:\ProgramData\InstallMate\OptimizerPro\580F777B82DCC64C (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.

          Fichier(s) détecté(s): 30
          C:\AdwCleaner\Quarantine\C\Program Files\Web Assistant\ExtensionUpdaterService.exe.vir (PUP.Optional.SweetPacks.A) -> Mis en quarantaine et supprimé avec succès.
          C:\AdwCleaner\Quarantine\C\Program Files (x86)\01NET.com_Main\01NET.com_MainToolbarHelper.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
          C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\ChromeModule.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
          C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\cltmng.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
          C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\CltMngSvc.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
          C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\FirefoxModule.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
          C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\InternetExplorerModule.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
          C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\SPHook32.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
          C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\SPHook64.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
          C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\SPRunner.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
          C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\SPTool64.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
          C:\AdwCleaner\Quarantine\C\Program Files (x86)\Searchprotect\bin\uninstall.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
          C:\AdwCleaner\Quarantine\C\Program Files (x86)\WebSearch\sprotector.dll.vir (PUP.Optional.SProtect.A) -> Mis en quarantaine et supprimé avec succès.
          C:\AdwCleaner\Quarantine\C\Users\Odile\AppData\Local\Conduit\CT3285358\01NET.com_MainAutoUpdateHelper.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
          C:\AdwCleaner\Quarantine\C\Users\Odile\AppData\Roaming\Searchprotect\bin\ChromeModule.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
          C:\AdwCleaner\Quarantine\C\Users\Odile\AppData\Roaming\Searchprotect\bin\cltmng.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
          C:\AdwCleaner\Quarantine\C\Users\Odile\AppData\Roaming\Searchprotect\bin\CltMngSvc.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
          C:\AdwCleaner\Quarantine\C\Users\Odile\AppData\Roaming\Searchprotect\bin\FirefoxModule.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
          C:\AdwCleaner\Quarantine\C\Users\Odile\AppData\Roaming\Searchprotect\bin\InternetExplorerModule.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
          C:\AdwCleaner\Quarantine\C\Users\Odile\AppData\Roaming\Searchprotect\bin\SPHook32.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
          C:\AdwCleaner\Quarantine\C\Users\Odile\AppData\Roaming\Searchprotect\bin\SPHook64.dll.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
          C:\AdwCleaner\Quarantine\C\Users\Odile\AppData\Roaming\Searchprotect\bin\SPRunner.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
          C:\AdwCleaner\Quarantine\C\Users\Odile\AppData\Roaming\Searchprotect\bin\SPTool64.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
          C:\AdwCleaner\Quarantine\C\Users\Odile\AppData\Roaming\Searchprotect\bin\uninstall.exe.vir (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
          C:\Users\Odile\Downloads\01net_Foxit_Reader.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
          C:\Users\Odile\Downloads\7ZipSetup.exe (PUP.Optional.Somoto) -> Mis en quarantaine et supprimé avec succès.
          C:\Users\Odile\Downloads\SoftonicDownloader_pour_rocketdock.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
          E:\travail en cours\COMPTA\SOCIETE\BPS\EBP_Comptabilite_12_1_3_2071_SETUP.exe (Worm.Waledac) -> Mis en quarantaine et supprimé avec succès.
          C:\Windows\Tasks\OptimizerProUpdaterTask{FB5D92DD-8DC6-4C3A-8108-F1DF72FA7CB7}.job (PUP.Optional.Optimizerpro) -> Mis en quarantaine et supprimé avec succès.
          C:\ProgramData\InstallMate\OptimizerPro\Setup.dat (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.

          (fin)
          0
          1. Contributeur sécurité
            Re!

            Où en sont les problèmes ? :)
            0
            1. Bonsoir,

              J'ai suivi tous vos conseils (voir mes posts ci-dessus).
              Pouvez-vous les regarder et me dire si tout est réglé maintenant ?

              Pour ma part, je n'ai plus de msg de AVIRA disant que j'ai des VIRUS, alors peut être que tous les malwares ont été ôter définitivement, cependant, je ne suis pas experte ! ;)

              Merci beaucoup pour votre aide.

              Tenez moi au courant.

              Bon WE
              0
              1. Contributeur sécurité
                Donc c'est OK :)

                Passe un coup de delfix en cochant toutes cases : https://www.commentcamarche.net/telecharger/securite/7111-delfix/

                ~~

                Fais des scans réguliers avec Malwarebytes, il est efficace.

                ~~

                Attention à ce que tu installes à l'avenir :
                Des logiciels additionnels sont proposés (barre d'outils, adwares) via l'installation de logiciel gratuit en général ou via certains sites de téléchargement comme S0ft0nic.
                L'éditeur touche de l'argent à chaque installation réussie de ces programmes additionnels (un genre de sponsoring), ton PC se retrouve avec des barres d'outils qui ralentissent le navigateur ou des adwares qui ouvrent des popups de publicités.
                Dès lors, lorsque tu installes un programme, lis bien ce qui est proposé car tu risques d'installé des barres d'outils sans le savoir.

                Lire Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/

                Passe le mot à tes amis !

                ~~

                Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

                Bonne lecture et n'oublie pas d'indiquer que ton sujet est résolu :)
                0
                1. Merci beaucoup pour ton aide et tes conseils, je vais faire en sorte de les appliquer à l'avenir.

                  Bon WE
                  0