Problème de virus PUP impossible à supprimer

Résolu
Bonjour, j'ai récupéré l'ordinateur de mes parents, il semble être infecté par plusieurs virus, notamment les PUP tels que startqone.8
j'ai effectuée une analyse avec Malwaresbytes anti malware qui a trouvé plusieurs choses et les a supprimé. après un scan avast au démarage, plusieurs éléments ont été détectés et impossible à supprimer également.
Pourriez vous me dire quoi faire s-v-p?
Merci

43 réponses

Résumé de la discussion

Problème central : un ordinateur récupéré présente des signes d'infection par des PUP et des malwares, notamment startqone.8, malgré des analyses avec Malwarebytes et Avast qui détectent puis effacent certains éléments. Des outils d'éradication complémentaires ont été proposés, notamment RogueKiller, AdwCleaner et Junkware Removal Tool, afin d'identifier les scripts malveillants et les entrées de démarrage soupçonnées. Plusieurs recommandations préconisent ensuite de réinstaller un antivirus fiable, désactiver temporairement la protection résidente lors de l'analyse, puis d'analyser les rapports générés pour confirmer l'élimination des éléments malveillants et des entrées persistantes. D'autres ajoutent des précautions supplémentaires, comme lancer les outils en tant qu'administrateur et redémarrer en mode sans échec, puis sauvegarder les données importantes et vérifier les paramètres réseau afin d'éviter une réinfection.

Bobot (l’IA à votre service)
  1. bonjour,

    poste moi le rapport de Malwaresbytes anti malware stp

    Tu as des adwares fais ce qui suit, dans l'ordre

    1)Télécharge ==> AdwCleaner (de Xplode) sur ton bureau

    Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
    Clique sur le bouton "Scanner"

    Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
    Clique sur le bouton Nettoyer

    Accepte le message de fermeture des applications

    Valide, après lecture, la fenêtre d'information sur les PUP/LPI
    Accepte le message de redémarrage

    Patiente durant la suppression
    Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    ___________________________________________________________>>>

    On va utiliser un outil en complément à Adwcleaner:

    ==> 2) Télécharge ici ==>Junkware Removal Tool

    ==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

    ==> Enregistre-le sur ton bureau.

    ==> Ferme toutes les applications en cours.

    ==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

    ==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

    -> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.

    ==>Tutoriel :=> ICI JRT

    ** Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
    0
    1. je narrive pas à telecharger adw cleaner car avast me le bloque desuite, comment faire?
      0
      1. voici le rapport mawarebytes:
        www.malwarebytes.org

        Version de la base de données: v2013.11.11.08

        Windows Vista Service Pack 2 x86 NTFS
        Internet Explorer 9.0.8112.16421
        Francis :: PC-DE-MAISON [administrateur]

        11/11/2013 17:16:18
        mbam-log-2013-11-11 (17-16-18).txt

        Type d'examen: Examen rapide
        Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
        Options d'examen désactivées: P2P
        Elément(s) analysé(s): 253624
        Temps écoulé: 18 minute(s), 46 seconde(s)

        Processus mémoire détecté(s): 2
        C:\Program Files\BatBrowse\updateBatBrowse.exe (PUP.Optional.BatBrowse.A) -> 780 -> Suppression au redémarrage.
        C:\Program Files\BatBrowse\bin\utilBatBrowse.exe (PUP.Optional.BatBrowse.A) -> 1060 -> Suppression au redémarrage.

        Module(s) mémoire détecté(s): 1
        C:\Program Files\BatBrowse\bin\sqlite3.dll (PUP.Optional.BatBrowse.A) -> Suppression au redémarrage.

        Clé(s) du Registre détectée(s): 130
        HKLM\SYSTEM\CurrentControlSet\Services\bonanzadealslive (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\BONANZADEALSLIVE.EXE (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\CLSID\{11111111-1111-1111-1111-110311121157} (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\TypeLib\{44444444-4444-4444-4444-440344124457} (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\Interface\{55555555-5555-5555-5555-550355125557} (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\CrossriderApp0031257.BHO.1 (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311121157} (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
        HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110311121157} (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110311121157} (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\CLSID\{b67b3dbb-c1c9-49d2-b016-2748b0b5017e} (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\TypeLib\{03f38765-173f-4344-b4d6-78500a46cace} (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\Interface\{88CCA982-C030-4B27-8FBC-201189970FDE} (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{B67B3DBB-C1C9-49D2-B016-2748B0B5017E} (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
        HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{B67B3DBB-C1C9-49D2-B016-2748B0B5017E} (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
        HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{B67B3DBB-C1C9-49D2-B016-2748B0B5017E} (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\CLSID\{fe063412-bea4-4d76-8ed3-183be6220d17} (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FE063412-BEA4-4D76-8ED3-183BE6220D17} (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{FE063412-BEA4-4D76-8ED3-183BE6220D17} (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{FE063412-BEA4-4D76-8ED3-183BE6220D17} (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\AppID\{33CB14BC-58BB-4B3A-9877-7946A3F41BAE} (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\AppID\{9EA8702C-EEDB-4731-BE68-E9A167DD3597} (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\CLSID\{9EA8702C-EEDB-4731-BE68-E9A167DD3597} (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\BonanzaDealsLiveUpdate.Update3COMClassService.1.0 (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\BonanzaDealsLiveUpdate.Update3COMClassService (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\AppID\{A2773ED4-83BD-488A-A186-73590706C916} (PUP.Optional.MixiDJToolbar.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3} (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\AppID\{D34F391D-4CB7-467F-A543-F583857C63B0} (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\CLSID\{D34F391D-4CB7-467F-A543-F583857C63B0} (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\BonanzaDealsLiveUpdate.OnDemandCOMClassSvc.1.0 (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\BonanzaDealsLiveUpdate.OnDemandCOMClassSvc (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\CLSID\{118E1BF6-6279-432F-A285-373A77B90C7A} (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\BonanzaDealsLiveUpdate.Update3WebSvc.1.0 (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\BonanzaDealsLiveUpdate.Update3WebSvc (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\CLSID\{14CEEA2F-3D21-46ED-A7D2-89056C520E5E} (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\BonanzaDealsLiveUpdate.ProcessLauncher.1.0 (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\BonanzaDealsLiveUpdate.ProcessLauncher (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3} (PUP.Optional.BrowseFox.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\CLSID\{1CC8D970-F626-4F19-815F-890032BB6606} (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\BonanzaDealsLiveUpdate.Update3WebMachine.1.0 (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\BonanzaDealsLiveUpdate.Update3WebMachine (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\CLSID\{29494049-211F-4F5C-8545-7DA8BF7A6CF8} (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\BonanzaDealsLive.OneClickCtrl.9 (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{29494049-211F-4F5C-8545-7DA8BF7A6CF8} (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{29494049-211F-4F5C-8545-7DA8BF7A6CF8} (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\CLSID\{33BAF587-9647-4281-A34F-F4830CDC1B9F} (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\BonanzaDealsLive.OneClickProcessLauncherMachine.1.0 (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\BonanzaDealsLive.OneClickProcessLauncherMachine (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{33BAF587-9647-4281-A34F-F4830CDC1B9F} (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23} (PUP.Optional.BrowseFox.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\CLSID\{5B5E5D0E-7C83-4A32-ADD2-E5F488DD6783} (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\CLSID\{6802463D-636F-41FE-9924-4CAD56906590} (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\BonanzaDealsLiveUpdate.OnDemandCOMClassMachine.1.0 (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\BonanzaDealsLiveUpdate.OnDemandCOMClassMachine (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\CLSID\{806785D0-375F-4C2C-92E3-B8EE65D28E83} (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\CLSID\{944661E7-67B9-4DF7-BFF2-05388C166D34} (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\BonanzaDealsLiveUpdate.CoreMachineClass.1 (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\BonanzaDealsLiveUpdate.CoreMachineClass (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115} (PUP.Optional.Datamngr.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\CLSID\{A7CF66EF-4F0D-46B1-AF71-A500378D6C34} (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\BonanzaDealsLiveUpdate.CoreClass.1 (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\BonanzaDealsLiveUpdate.CoreClass (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\CLSID\{B71934E5-6B93-448D-9D32-CBAA5150C5D8} (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\BonanzaDealsLiveUpdate.OnDemandCOMClassMachineFallback.1.0 (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\BonanzaDealsLiveUpdate.OnDemandCOMClassMachineFallback (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\CLSID\{C4BEF720-313C-420A-ACF6-77DD95D8F553} (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\BonanzaDealsLive.Update3WebControl.3 (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C4BEF720-313C-420A-ACF6-77DD95D8F553} (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C4BEF720-313C-420A-ACF6-77DD95D8F553} (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87} (PUP.Optional.Datamngr.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B} (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0} (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\esrv.mysearchdialESrvc.1 (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\esrv.mysearchdialESrvc (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\CLSID\{E970727E-0508-4BEB-8B72-BBA9D0D047C7} (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\BonanzaDealsLiveUpdate.CoCreateAsync.1.0 (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\BonanzaDealsLiveUpdate.CoCreateAsync (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\CLSID\{EBF1F869-D2F0-4D31-A877-386C853A9C3D} (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\BonanzaDealsLiveUpdate.CredentialDialogMachine.1.0 (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\BonanzaDealsLiveUpdate.CredentialDialogMachine (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\CLSID\{F3CF4912-CF0A-451B-AF3B-C4F216C715E4} (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\CLSID\{F904AC50-215C-42AB-A532-77E9FDBA9B19} (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\BonanzaDealsLiveUpdate.Update3WebMachineFallback.1.0 (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\BonanzaDealsLiveUpdate.Update3WebMachineFallback (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7} (PUP.Optional.SearchQu) -> Mis en quarantaine et supprimé avec succès.
        HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7} (PUP.Optional.SearchQu) -> Mis en quarantaine et supprimé avec succès.
        HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7} (PUP.Optional.SearchQu) -> Mis en quarantaine et supprimé avec succès.
        HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0} (PUP.Optional.Bandoo.A) -> Mis en quarantaine et supprimé avec succès.
        HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847} (PUP.Optional.SweetPacks) -> Mis en quarantaine et supprimé avec succès.
        HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00078E95-3A4A-4137-8DE7-2824908D1C17} (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
        HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Bonanza Deals (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BatBrowse (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
        HKLM\SYSTEM\CurrentControlSet\Services\Update BatBrowse (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
        HKLM\SYSTEM\CurrentControlSet\Services\Util BatBrowse (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\CrossriderApp0031257.BHO (PUP.Optional.CrossRider.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\CrossriderApp0031257.Sandbox (PUP.Optional.CrossRider.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\CrossriderApp0031257.Sandbox.1 (PUP.Optional.CrossRider.A) -> Mis en quarantaine et supprimé avec succès.
        HKCR\SearchQUIEHelper.DNSGuard (PUP.Optional.SearchQu) -> Mis en quarantaine et supprimé avec succès.
        HKCR\SearchQUIEHelper.DNSGuard.1 (PUP.Optional.SearchQu) -> Mis en quarantaine et supprimé avec succès.
        HKCR\AppID\BonanzaDealsLive.exe (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCU\SOFTWARE\BatBrowse (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
        HKCU\SOFTWARE\BonanzaDealsLive (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCU\SOFTWARE\DataMngr_Toolbar (PUP.Optional.DataMngr.A) -> Mis en quarantaine et supprimé avec succès.
        HKCU\SOFTWARE\BONANZADEALS (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> Mis en quarantaine et supprimé avec succès.
        HKCU\Software\DataMngr (PUP.Optional.DataMngr.A) -> Mis en quarantaine et supprimé avec succès.
        HKCU\Software\BabSolution\Redir (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
        HKCU\Software\BabSolution\Updater (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
        HKCU\Software\Conduit\FF (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
        HKCU\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
        HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
        HKCU\Software\InstalledBrowserExtensions\Plus HD (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
        HKCU\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Mis en quarantaine et supprimé avec succès.
        HKLM\SOFTWARE\BatBrowse (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
        HKLM\SOFTWARE\BonanzaDealsLive (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKLM\SOFTWARE\Boxore (Adware.Boxore) -> Mis en quarantaine et supprimé avec succès.
        HKLM\SOFTWARE\Plus-HD-1.3 (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
        HKLM\SOFTWARE\qone8Software (PUP.Optional.Qone8.A) -> Mis en quarantaine et supprimé avec succès.
        HKLM\SOFTWARE\BONANZADEALS (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKLM\SOFTWARE\DATAMNGR (PUP.Optional.Searchqu.A) -> Mis en quarantaine et supprimé avec succès.
        HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo (PUP.Optional.Elex.A) -> Mis en quarantaine et supprimé avec succès.
        HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
        HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86} (PUP.Optional.Qone8) -> Mis en quarantaine et supprimé avec succès.
        HKLM\SOFTWARE\MozillaPlugins\@tools.bdupdater.com/BonanzaDealsLive Update;version=3 (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKLM\SOFTWARE\MozillaPlugins\@tools.bdupdater.com/BonanzaDealsLive Update;version=9 (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKLM\SYSTEM\CurrentControlSet\Services\bonanzadealslivem (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Mis en quarantaine et supprimé avec succès.
        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu Toolbar (PUP.Optional.Searchqu) -> Mis en quarantaine et supprimé avec succès.
        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Plus-HD-1.3 (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.

        Valeur(s) du Registre détectée(s): 7
        HKCU\SOFTWARE\BonanzaDeals|ChromeCrxPath (PUP.Optional.BonanzaDeals.A) -> Données: C:\Program Files\BonanzaDeals\BonanzaDeals.crx -> Mis en quarantaine et supprimé avec succès.
        HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Données: 0X2O1C0R2R1R -> Mis en quarantaine et supprimé avec succès.
        HKCU\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Données: {CB49EB84-C43D-4CF1-A588-A81E636D67B8} -> Mis en quarantaine et supprimé avec succès.
        HKLM\SOFTWARE\BonanzaDeals|ChromeCrxPath (PUP.Optional.BonanzaDeals.A) -> Données: C:\Program Files\BonanzaDeals\BonanzaDeals.crx -> Mis en quarantaine et supprimé avec succès.
        HKLM\SOFTWARE\DataMngr|Folder (PUP.Optional.Searchqu.A) -> Données: C:\Program Files\Searchqu Toolbar -> Mis en quarantaine et supprimé avec succès.
        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run|DATAMNGR (PUP.Optional.Datamngr.A) -> Données: C:\PROGRA~1\SEARCH~1\Datamngr\DATAMN~1.EXE -> Mis en quarantaine et supprimé avec succès.
        HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Données: {CB49EB84-C43D-4CF1-A588-A81E636D67B8} -> Mis en quarantaine et supprimé avec succès.

        Elément(s) de données du Registre détecté(s): 7
        HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes|DefaultScope (PUP.Optional.Qone8) -> Mauvais: ({33BB0A4E-99AF-4226-BDF6-49120163DE86}) Bon: ({0633EE93-D776-472f-A0FF-E1416B8B2E3A}) -> Aucune action effectuée.
        HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) -> Mauvais: (http://www.onmylike.com/?type=hp&ts=1383402508&from=tugs&uid=395049983_1052451_286C242D&bbb=bbb Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
        HKLM\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command| (PUP.Optional.Qone8) -> Mauvais: (C:\Program Files\Internet Explorer\iexplore.exe http://www.onmylike.com/?type=sc&ts=1383402508&from=tugs&uid=395049983_1052451_286C242D&bbb=bbb Bon: (iexplore.exe) -> Mis en quarantaine et réparé avec succès
        HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (Hijack.StartPage) -> Mauvais: (http://www.onmylike.com/?type=hp&ts=1383402508&from=tugs&uid=395049983_1052451_286C242D&bbb=bbb Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
        HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (Hijack.StartPage) -> Mauvais: (http://www.onmylike.com/?type=hp&ts=1383402508&from=tugs&uid=395049983_1052451_286C242D&bbb=bbb Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
        HKLM\Software\Microsoft\Internet Explorer\Search|SearchAssistant (Hijack.SearchPage) -> Mauvais: (https://www.google.com/webhp?gws_rd=ssl{searchTerms}) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès
        HKLM\Software\Microsoft\Internet Explorer\Search|CustomizeSearch (Hijack.SearchPage) -> Mauvais: (https://www.google.com/webhp?gws_rd=ssl{searchTerms}) Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès

        Dossier(s) détecté(s): 42
        C:\Users\Francis\AppData\Roaming\Babylon (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDeals (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BonanzaDeals (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BatBrowse (PUP.Optional.BatBrowse.A) -> Suppression au redémarrage.
        C:\Program Files\BatBrowse\bin (PUP.Optional.BatBrowse.A) -> Suppression au redémarrage.
        C:\Program Files\BatBrowse\bin\plugins (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\Local Settings\Application Data\eorezo (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\Local Settings\Application Data\eorezo\eorezo (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\Local Settings\Application Data\eorezo\eorezo\1.10 (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Smartbar (PUP.Optional.SmartBar.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Smartbar\Application (PUP.Optional.SmartBar.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Roaming\mysearchdial (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Roaming\mysearchdial\icons_2.2.5.1070 (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Roaming\mysearchdial\UpdateProc (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\Searchqu Toolbar (PUP.Optional.Searchqu) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\Iminent (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\Iminent\Log (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\Plus-HD-1.3 (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\ct2504091 (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\ct2504091\xpi (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\ct2504091\xpi\defaults (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\ct2504091\xpi\defaults\preferences (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\LyricsBuddy-1 (PUP.Optional.LyricsBuddy.A) -> Mis en quarantaine et supprimé avec succès.
        C:\ProgramData\BonanzaDealsLive (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\ProgramData\BonanzaDealsLive\Update (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\ProgramData\BonanzaDealsLive\Update\Log (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\BonanzaDealsLive (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\BonanzaDealsLive\CrashReports (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Google\Chrome\User Data\Default\Extensions\ieadcoanfjloocmfafkebdnfefmohngj (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Google\Chrome\User Data\Default\Extensions\ieadcoanfjloocmfafkebdnfefmohngj\3.5.0.0_0 (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Google\Chrome\User Data\Default\Extensions\ieadcoanfjloocmfafkebdnfefmohngj\3.5.0.0_0\images (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\CrashReports (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0 (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\Download (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\Install (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\Offline (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\Offline\{A9B5610F-470F-4DC0-9C70-3D026AC5D1D8} (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\eorezo (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\eorezo\eorezo (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\eorezo\eorezo\1.10 (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.

        Fichier(s) détecté(s): 229
        C:\Program Files\BonanzaDealsLive\Update\BonanzaDealsLive.exe (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\Plus-HD-1.3\Plus-HD-1.3-bho.dll (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BatBrowse\BatBrowseBHO.dll (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDeals\BonanzaDealsIE.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\npGoogleUpdate3.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\psmachine.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\WajamIM.EXE (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\wajam_download.exe (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\Installer.exe (PUP.Optional.SmartBar.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\Launcher.exe (PUP.Optional.Amonetize) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\toolbar10506402.exe (PUP.Optional.DeltaTB) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\toolbar2970383.exe (PUP.Optional.DeltaTB) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\toolbar3016638.exe (PUP.Optional.QuickShare.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\bus1B20\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\Java7.exe\a2888d717e3a465f98560a2182cad379\Java7.exe (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\Java7.exe\a2888d717e3a465f98560a2182cad379\parent.txt (PUP.Optional.BundleInstaller.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\Java7.exe\a2888d717e3a465f98560a2182cad379\software\plus-hd-1-3.exe (PUP.Optional.AdLyrics) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\eIntaller\FAA8E26662BF4e47A0003A924E8F58D1\eGdpSvc.exe (PUP.Optional.Wsys.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\85F66F08-BAB0-7891-A286-CE29599C33D7\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\85F66F08-BAB0-7891-A286-CE29599C33D7\Latest\ccp.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\85F66F08-BAB0-7891-A286-CE29599C33D7\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\85F66F08-BAB0-7891-A286-CE29599C33D7\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\85F66F08-BAB0-7891-A286-CE29599C33D7\Latest\MyMixiTB.exe (PUP.Optional.MixiDJ.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\85F66F08-BAB0-7891-A286-CE29599C33D7\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\ct2504091\ctbe.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\ct2504091\ffLogic.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\ct2504091\ism.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\ct2504091\statisticsStub.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\ct2504091\stub.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\DD99E130-BAB0-7891-8E7E-2A6E86C4903E\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\DD99E130-BAB0-7891-8E7E-2A6E86C4903E\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\DD99E130-BAB0-7891-8E7E-2A6E86C4903E\Latest\ccp.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\DD99E130-BAB0-7891-8E7E-2A6E86C4903E\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\DD99E130-BAB0-7891-8E7E-2A6E86C4903E\Latest\DSearchLink.exe (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\DD99E130-BAB0-7891-8E7E-2A6E86C4903E\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\DD99E130-BAB0-7891-8E7E-2A6E86C4903E\Latest\MyDeltaTB.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\DD99E130-BAB0-7891-8E7E-2A6E86C4903E\Latest\searchInstaller_appending_nch_and_browser.exe (PUP.Optional.BabylonSearch.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\DD99E130-BAB0-7891-8E7E-2A6E86C4903E\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\7D399D3B-BAB0-7891-9DE1-BE63EA4203D6\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\22F1A53D-BAB0-7891-97EC-19FF5023B2EC\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\22F1A53D-BAB0-7891-97EC-19FF5023B2EC\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\22F1A53D-BAB0-7891-97EC-19FF5023B2EC\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\22F1A53D-BAB0-7891-97EC-19FF5023B2EC\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\22F1A53D-BAB0-7891-97EC-19FF5023B2EC\Latest\MyDeltaTB.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\22F1A53D-BAB0-7891-97EC-19FF5023B2EC\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\F51272AB-BAB0-7891-AB95-33B32DC8125B\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\F51272AB-BAB0-7891-AB95-33B32DC8125B\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\F51272AB-BAB0-7891-AB95-33B32DC8125B\Latest\BUSolution.dll (PUP.Optional.BabSolution.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\F51272AB-BAB0-7891-AB95-33B32DC8125B\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\F51272AB-BAB0-7891-AB95-33B32DC8125B\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\F51272AB-BAB0-7891-AB95-33B32DC8125B\Latest\MyDeltaTB.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\F51272AB-BAB0-7891-AB95-33B32DC8125B\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\busBB98\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\BB1DE15C-BAB0-7891-A8B5-596F60F05388\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\BB1DE15C-BAB0-7891-A8B5-596F60F05388\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\BB1DE15C-BAB0-7891-A8B5-596F60F05388\Latest\ccp.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\BB1DE15C-BAB0-7891-A8B5-596F60F05388\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\BB1DE15C-BAB0-7891-A8B5-596F60F05388\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\BB1DE15C-BAB0-7891-A8B5-596F60F05388\Latest\MyDaleTB.exe (PUP.Optional.DaleSearch.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\BB1DE15C-BAB0-7891-A8B5-596F60F05388\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\C7F0C632-BAB0-7891-8482-0004B826D2EB\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\C7F0C632-BAB0-7891-8482-0004B826D2EB\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\C7F0C632-BAB0-7891-8482-0004B826D2EB\Latest\ccp.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\C7F0C632-BAB0-7891-8482-0004B826D2EB\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\C7F0C632-BAB0-7891-8482-0004B826D2EB\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\C7F0C632-BAB0-7891-8482-0004B826D2EB\Latest\MySgolTB.exe (PUP.Optional.SearchGolTB.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\C7F0C632-BAB0-7891-8482-0004B826D2EB\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\is1275519350\13584224_stp\SearchGol.exe (PUP.Optional.PCFixSpeed.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\is1275519350\13584337_stp\wajam_download.exe (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\is1275519350\13584385_stp\bd.exe (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\is357113909\DeltaTB.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\is357113909\rcpsetup_adppi_adppi.exe (PUP.Optional.RegCleanerPro) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\is357113909\wajam_download.exe (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\bus753C\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\bus9CD6\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\busA21B\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\busC73C\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\busD1C3\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\busE1B4\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\bus3183\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\bus3AD4\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\bus4395\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\bus482E\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Windows\Temp\TMP000000087FC9A3D4C391BCD5 (Trojan.Dropper) -> Mis en quarantaine et supprimé avec succès.
        C:\Windows\Temp\TMP0000000935B31368A799D580 (Trojan.Dropper) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Conduit\CT2504091\Vuze_RemoteAutoUpdateHelper.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\Local Settings\Temporary Internet Files\Content.IE5\Y7A0NIMZ\wajam_install[1].exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Windows\System32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\7RHGN00V\wajam_update[1].004 (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès.
        C:\Windows\System32\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\FYSAYKV7\wajam_update[1].004 (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès.
        C:\Windows\Tasks\Plus-HD-1.3-chromeinstaller.job (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Windows\Tasks\Plus-HD-1.3-codedownloader.job (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Windows\Tasks\Plus-HD-1.3-enabler.job (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Windows\Tasks\Plus-HD-1.3-firefoxinstaller.job (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Windows\Tasks\Plus-HD-1.3-updater.job (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Roaming\Babylon\log_file.txt (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\searchqutoolbar-manifest.xml (PUP.Optional.Searchqu.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\SetupDataMngr_Searchqu.exe (PUP.Optional.Searchqu.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Roaming\Mozilla\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433} (PUP.Optional.Searchqu.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Windows\System32\roboot.exe (PUP.Optional.PCPerformer.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDeals\BonanzaDeals.crx (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDeals\BonanzaDeals.xpi (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDeals\BonanzaDealsIE64.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDeals\BonanzaDealsUpdate.exe (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDeals\BonanzaDealsUpdateRun.exe (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDeals\icon.ico (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDeals\uninst.exe (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BonanzaDeals\Bonanza Deals Help.url (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BonanzaDeals\Bonanza Deals.url (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BonanzaDeals\Uninstall Bonanza Deals.lnk (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Windows\Tasks\BonanzaDealsLiveUpdateTaskMachineCore.job (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Windows\Tasks\BonanzaDealsLiveUpdateTaskMachineUA.job (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage (PUP.Optional.FunMoods.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BatBrowse\BatBrowse.ico (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BatBrowse\BatBrowseUninstall.exe (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BatBrowse\ccncljhbalbbkkfgopogabimepmfkmff.crx (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BatBrowse\sqlite3.exe (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BatBrowse\updateBatBrowse.exe (PUP.Optional.BatBrowse.A) -> Suppression au redémarrage.
        C:\Program Files\BatBrowse\updateBatBrowse.InstallState (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BatBrowse\bin\sqlite3.dll (PUP.Optional.BatBrowse.A) -> Suppression au redémarrage.
        C:\Program Files\BatBrowse\bin\utilBatBrowse.exe (PUP.Optional.BatBrowse.A) -> Suppression au redémarrage.
        C:\Program Files\BatBrowse\bin\utilBatBrowse.InstallState (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BatBrowse\bin\plugins\BatBrowse.FFUpdate.dll (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BatBrowse\bin\plugins\BatBrowse.GCUpdate.dll (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BatBrowse\bin\plugins\BatBrowse.IEUpdate.dll (PUP.Optional.BatBrowse.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\Mozilla Firefox\searchplugins\qone8.xml (PUP.Optional.Qone8) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\Local Settings\Application Data\eorezo\eorezo\1.10\eorezo.cyl (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Roaming\mysearchdial\icons_2.2.5.1070\59.ico (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Roaming\mysearchdial\icons_2.2.5.1070\60.ico (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Roaming\mysearchdial\UpdateProc\config.dat (PUP.Optional.MySearchDial.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\Searchqu Toolbar\sysid.ini (PUP.Optional.Searchqu) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\Searchqu Toolbar\uninstall.exe (PUP.Optional.Searchqu) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\Iminent\Beamrise.exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\Plus-HD-1.3\31257.crx (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\Plus-HD-1.3\31257.xpi (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\Plus-HD-1.3\background.html (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\Plus-HD-1.3\Installer.log (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\Plus-HD-1.3\Plus-HD-1.3-bg.exe (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\Plus-HD-1.3\Plus-HD-1.3-buttonutil.dll (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\Plus-HD-1.3\Plus-HD-1.3-buttonutil.exe (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\Plus-HD-1.3\Plus-HD-1.3-chromeinstaller.exe (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\Plus-HD-1.3\Plus-HD-1.3-codedownloader.exe (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\Plus-HD-1.3\Plus-HD-1.3-enabler.exe (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\Plus-HD-1.3\Plus-HD-1.3-firefoxinstaller.exe (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\Plus-HD-1.3\Plus-HD-1.3-helper.exe (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\Plus-HD-1.3\Plus-HD-1.3-updater.exe (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\Plus-HD-1.3\Plus-HD-1.3.ico (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\Plus-HD-1.3\Uninstall.exe (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\Plus-HD-1.3\utils.exe (PUP.Optional.PlusHD.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\ct2504091\chromeid.txt (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\ct2504091\conduit.xml (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\ct2504091\CT2504091.xpi (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\ct2504091\setup.ini.txt (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\ct2504091\version.txt (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\ct2504091\xpi\install.rdf (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Temp\ct2504091\xpi\defaults\preferences\defaults.js (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\LyricsBuddy-1\41868.crx (PUP.Optional.LyricsBuddy.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\LyricsBuddy-1\41868.xpi (PUP.Optional.LyricsBuddy.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\LyricsBuddy-1\background.html (PUP.Optional.LyricsBuddy.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\LyricsBuddy-1\Installer.log (PUP.Optional.LyricsBuddy.A) -> Mis en quarantaine et supprimé avec succès.
        C:\ProgramData\BonanzaDealsLive\Update\Log\BonanzaDealsLive.log (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Google\Chrome\User Data\Default\Extensions\ieadcoanfjloocmfafkebdnfefmohngj\3.5.0.0_0\background.js (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Google\Chrome\User Data\Default\Extensions\ieadcoanfjloocmfafkebdnfefmohngj\3.5.0.0_0\manifest.json (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Google\Chrome\User Data\Default\Extensions\ieadcoanfjloocmfafkebdnfefmohngj\3.5.0.0_0\images\icon128.png (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Google\Chrome\User Data\Default\Extensions\ieadcoanfjloocmfafkebdnfefmohngj\3.5.0.0_0\images\icon16.png (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\Google\Chrome\User Data\Default\Extensions\ieadcoanfjloocmfafkebdnfefmohngj\3.5.0.0_0\images\icon48.png (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\BonanzaDealsLive.exe (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\BonanzaDealsLiveBroker.exe (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\BonanzaDealsLiveHandler.exe (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\BonanzaDealsLiveHelper.msi (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\BonanzaDealsLiveOnDemand.exe (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_bn.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_ca.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_cs.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_da.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_de.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_el.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_en-GB.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_en.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_es-419.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_es.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_et.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_fa.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_fi.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_fil.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_fr.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_gu.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_hr.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_hu.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_id.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_is.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_it.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_iw.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_ja.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_kn.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_ko.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_lt.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_lv.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_ml.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_mr.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_ms.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_nl.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_no.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdate.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_am.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_ar.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_pt-BR.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_pt-PT.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_ro.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_ru.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_sk.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_sl.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_sr.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_sv.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_sw.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_ta.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_te.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_th.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_tr.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_uk.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_ur.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_vi.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_zh-CN.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_zh-TW.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\psuser.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_bg.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_hi.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files\BonanzaDealsLive\Update\1.3.23.0\goopdateres_pl.dll (PUP.Optional.BonanzaDeals.A) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Francis\AppData\Local\eorezo\eorezo\1.10\eorezo.cyl (Adware.EoRezo) -> Mis en quarantaine et supprimé avec succès.

        (fin)
        0
        1. Quand je veux télécharger adwcleaner, avast détecte une menace (win32: dropper.gen). et quand je clique sur exécuter en tant qu'administrateur, on me dit que l'application n'est pas une application win32 valide.
          0
          1. je narrive pas à telecharger adw cleaner car avast me le bloque desuite, comment faire?


            desactiver avast et fais le scan adw cleaner Clique sur le bouton Nettoyer
            0
            1. adwcleaner n'est pas une application win32 valide..
              désolée, je ne m'y connais pas trop, et desactiver avast je sais pas comment faire...
              0
              1. sur son icône "A", Cliques de droit dessus, et sélectionnés : "arrêter la protection résidente".
                Et le tour est joué.
                0
                1. je suis désolée, je n'arrive pas à télécharger adwcleaner, impossible. Avast le detecte comme une menace, et même si après je l'exécute il me dit que ce n'est pas valide.
                  il n y a pas un autre logiciel qui fasse le même genre de choses?
                  0
                  1. => Note Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.

                    => Télécharge sur le bureau => RogueKiller

                    => Quitte tous tes programmes en cours.

                    => Sous Vista/Seven et windows 8 , clique droit -> lancer en tant qu'administrateur

                    => Sinon lance simplement RogueKiller.exe

                    NOTE: Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe

                    => Patiente pendant le pre-scan, puis clique sur le bouton Scan

                    => Un rapport RKreport.txt a du se créer sur le bureau, poste-le.

                    => Note : Si le programme a été bloqué, ne pas hésiter à essayer plusieurs foi
                    0
                    1. rapport de roguekiller:
                      RogueKiller V8.7.7 [Nov 11 2013] par Tigzy
                      mail : tigzyRK<at>gmail<dot>com
                      Remontees : http://www.adlice.com/forum/
                      Site Web : https://www.luanagames.com/index.fr.html
                      Blog : http://tigzyrk.blogspot.com/

                      Systeme d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 32 bits version
                      Demarrage : Mode normal
                      Utilisateur : Francis [Droits d'admin]
                      Mode : Recherche -- Date : 11/11/2013 21:25:51
                      | ARK || FAK || MBR |

                      ¤¤¤ Processus malicieux : 0 ¤¤¤

                      ¤¤¤ Entrees de registre : 2 ¤¤¤
                      [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
                      [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

                      ¤¤¤ Tâches planifiées : 5 ¤¤¤
                      [V1][SUSP PATH] At1.job : C:\Users\Francis\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE - /Check [x] -> TROUVÉ
                      [V1][SUSP PATH] UpdaterEX.job : C:\Users\Francis\AppData\Roaming\UPDATE~1\UPDATE~1\UPDATE~1.EXE - /Check [x] -> TROUVÉ
                      [V2][SUSP PATH] At1 : C:\Users\Francis\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE - /Check [x] -> TROUVÉ
                      [V2][SUSP PATH] BoxSoftwareUpdate : "C:\ProgramData\BoxUpdChk\updchk.exe" [-] -> TROUVÉ
                      [V2][SUSP PATH] UpdaterEX : C:\Users\Francis\AppData\Roaming\UPDATE~1\UPDATE~1\UPDATE~1.EXE - /Check [x] -> TROUVÉ

                      ¤¤¤ Entrées Startup : 0 ¤¤¤

                      ¤¤¤ Navigateurs web : 0 ¤¤¤

                      ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                      ¤¤¤ Driver : [CHARGE] ¤¤¤
                      [Inline] EAT @explorer.exe (FwDoNothingOnObject) : FirewallAPI.dll -> HOOKED (Unknown @ 0x3644FC66)
                      [Inline] EAT @explorer.exe (FwEnableMemTracing) : FirewallAPI.dll -> HOOKED (Unknown @ 0x3644FC66)
                      [Inline] EAT @explorer.exe (FwSetMemLeakPolicy) : FirewallAPI.dll -> HOOKED (Unknown @ 0x3644FC66)

                      ¤¤¤ Ruches Externes: ¤¤¤

                      ¤¤¤ Infection : ¤¤¤

                      ¤¤¤ Fichier HOSTS: ¤¤¤
                      --> %SystemRoot%\System32\drivers\etc\hosts

                      127.0.0.1 localhost
                      ::1 localhost

                      ¤¤¤ MBR Verif: ¤¤¤

                      +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST332081 3AS SCSI Disk Device +++++
                      --- User ---
                      [MBR] 8a0ae26bc3086a383a462b901ef758ac
                      [BSP] b914c15c9b961517871cefd28e1b8f85 : Acer MBR Code
                      Partition table:
                      0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 20480 Mo
                      1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 41945088 | Size: 140399 Mo
                      2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 329482251 | Size: 144362 Mo
                      User = LL1 ... OK!
                      Error reading LL2 MBR!

                      Termine : << RKreport[0]_S_11112013_212551.txt >>
                      0
                      1. (re)lancez RogueKiller.exe et attendre la fin du Prescan.

                        Cliquez sur [Scan].

                        Attendez la fin du scan,

                        Cliquez sur le bouton [Suppression]

                        Le rapport a été généré sur le bureau. On peut également l'ouvrir avec le bouton [Rapport] poste le rapport stp
                        0
                        1. RogueKiller V8.7.7 [Nov 11 2013] par Tigzy
                          mail : tigzyRK<at>gmail<dot>com
                          Remontees : http://www.adlice.com/forum/
                          Site Web : https://www.luanagames.com/index.fr.html
                          Blog : http://tigzyrk.blogspot.com/

                          Systeme d'exploitation : Windows Vista (6.0.6002 Service Pack 2) 32 bits version
                          Demarrage : Mode normal
                          Utilisateur : Francis [Droits d'admin]
                          Mode : Suppression -- Date : 11/11/2013 21:31:05
                          | ARK || FAK || MBR |

                          ¤¤¤ Processus malicieux : 0 ¤¤¤

                          ¤¤¤ Entrees de registre : 2 ¤¤¤
                          [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
                          [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

                          ¤¤¤ Tâches planifiées : 5 ¤¤¤
                          [V1][SUSP PATH] At1.job : C:\Users\Francis\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE - /Check [x] -> SUPPRIMÉ
                          [V1][SUSP PATH] UpdaterEX.job : C:\Users\Francis\AppData\Roaming\UPDATE~1\UPDATE~1\UPDATE~1.EXE - /Check [x] -> SUPPRIMÉ
                          [V2][SUSP PATH] At1 : C:\Users\Francis\AppData\Roaming\DSite\UPDATE~1\UPDATE~1.EXE - /Check [x] -> SUPPRIMÉ
                          [V2][SUSP PATH] BoxSoftwareUpdate : "C:\ProgramData\BoxUpdChk\updchk.exe" [-] -> SUPPRIMÉ
                          [V2][SUSP PATH] UpdaterEX : C:\Users\Francis\AppData\Roaming\UPDATE~1\UPDATE~1\UPDATE~1.EXE - /Check [x] -> SUPPRIMÉ

                          ¤¤¤ Entrées Startup : 0 ¤¤¤

                          ¤¤¤ Navigateurs web : 0 ¤¤¤

                          ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                          ¤¤¤ Driver : [CHARGE] ¤¤¤
                          [Inline] EAT @explorer.exe (FwDoNothingOnObject) : FirewallAPI.dll -> HOOKED (Unknown @ 0x3644FC66)
                          [Inline] EAT @explorer.exe (FwEnableMemTracing) : FirewallAPI.dll -> HOOKED (Unknown @ 0x3644FC66)
                          [Inline] EAT @explorer.exe (FwSetMemLeakPolicy) : FirewallAPI.dll -> HOOKED (Unknown @ 0x3644FC66)

                          ¤¤¤ Ruches Externes: ¤¤¤

                          ¤¤¤ Infection : ¤¤¤

                          ¤¤¤ Fichier HOSTS: ¤¤¤
                          --> %SystemRoot%\System32\drivers\etc\hosts

                          127.0.0.1 localhost
                          ::1 localhost

                          ¤¤¤ MBR Verif: ¤¤¤

                          +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) ST332081 3AS SCSI Disk Device +++++
                          --- User ---
                          [MBR] 8a0ae26bc3086a383a462b901ef758ac
                          [BSP] b914c15c9b961517871cefd28e1b8f85 : Acer MBR Code
                          Partition table:
                          0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 20480 Mo
                          1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 41945088 | Size: 140399 Mo
                          2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 329482251 | Size: 144362 Mo
                          User = LL1 ... OK!
                          Error reading LL2 MBR!

                          Termine : << RKreport[0]_D_11112013_213105.txt >>
                          RKreport[0]_S_11112013_212551.txt
                          0
                          1. essais de le faire adwcleaner mode sans échec avec prise en charge de réseau <<<<

                            Au redémarrage de ton pc tapote sur la touche F8 où F5 dans le menu qui s'affiche choisis mode sans échec avec prise en charge de réseau (avec la flèche de direction du haut)

                            Pour t'aider => Comment rebooter en mode sans échec Sous XP/Vista/Win7/Win8
                            ou ici => https://www.wekyo.com/restaurer-le-systeme-dexploitation-windows-7/
                            0
                            1. adwcleaner ça veut pas marcher. je n'arrive même plus à essayer de le télécharger! la page internet ne se charge plus quand je clique sur la fleche verte pour télécharger adw.
                              0
                              1. y'a t'il encore des soucis?
                                cependant, sur internet explorer, j'ai toujours startquone 8 qui s'affiche en page d'accueil.
                                0
                                1. est ce que je dois supprimer roguekiller après?
                                  0
                              2. a la fin on vas tout supprimer avec un outils ! y'a t'il encore des soucis? oui

                                fais ceci =>


                                Scan ZHPDiag :

                                Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes

                                Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau

                                Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
                                Laissez vous guider lors de l'installation en laissant les réglages par défaut,

                                ==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

                                Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )

                                Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".

                                Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.

                                Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE

                                L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."

                                A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>

                                ==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint ==> https://www.cjoint.com/

                                => Pour t'aider http://www.pc-infopratique.com/forum-informatique/tutoriel-heberger-rapport-vt-67934.html

                                clic ici tutorial zhpdiag

                                Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.

                                ** Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
                                0
                                1. trop compliqué pour ce soir. merci de ton aide. je reviens demain pour faire toutes ces manipulations et je te posterai le rapport.
                                  merci
                                  0
                                  1. ok a demain

                                    lien dirt adwcleaner=> http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner
                                    0
                                2. bonjour,
                                  de retour devant le pc.
                                  j'ai réussi à faire fonctionner adwcleaner grâce à ton lien direct. merci
                                  je te poste le rapport:
                                  # AdwCleaner v3.012 - Rapport créé le 12/11/2013 à 15:13:33
                                  # Mis à jour le 11/11/2013 par Xplode
                                  # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
                                  # Nom d'utilisateur : Francis - PC-DE-MAISON
                                  # Exécuté depuis : C:\Users\Francis\Downloads\adwcleaner.exe
                                  # Option : Nettoyer

                                  ***** [ Services ] *****

                                  ***** [ Fichiers / Dossiers ] *****

                                  Dossier Supprimé : C:\ProgramData\Ask
                                  Dossier Supprimé : C:\ProgramData\Babylon
                                  Dossier Supprimé : C:\ProgramData\boost_interprocess
                                  Dossier Supprimé : C:\ProgramData\BoxUpdChk
                                  Dossier Supprimé : C:\ProgramData\SweetIM
                                  Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Freecorder
                                  Dossier Supprimé : C:\Program Files\Ask.com
                                  Dossier Supprimé : C:\Program Files\Conduit
                                  Dossier Supprimé : C:\Program Files\glindorus
                                  Dossier Supprimé : C:\Program Files\Iminent
                                  Dossier Supprimé : C:\Program Files\MyPC Backup
                                  Dossier Supprimé : C:\Program Files\SoftwareUpdater
                                  Dossier Supprimé : C:\Program Files\Vuze_Remote
                                  Dossier Supprimé : C:\Program Files\Vuze
                                  Dossier Supprimé : C:\Program Files\Freecorder
                                  Dossier Supprimé : C:\Windows\Freecorder
                                  Dossier Supprimé : C:\Users\Francis\AppData\Local\Conduit
                                  Dossier Supprimé : C:\Users\Francis\AppData\Local\Ilivid Player
                                  Dossier Supprimé : C:\Users\Francis\AppData\Local\Iminent
                                  Dossier Supprimé : C:\Users\Francis\AppData\Local\lollipop
                                  Dossier Supprimé : C:\Users\Francis\AppData\Local\Temp\AskSearch
                                  Dossier Supprimé : C:\Users\Francis\AppData\Local\Temp\eIntaller
                                  Dossier Supprimé : C:\Users\Francis\AppData\LocalLow\Conduit
                                  Dossier Supprimé : C:\Users\Francis\AppData\LocalLow\Delta
                                  Dossier Supprimé : C:\Users\Francis\AppData\LocalLow\PriceGong
                                  Dossier Supprimé : C:\Users\Francis\AppData\LocalLow\searchgol
                                  Dossier Supprimé : C:\Users\Francis\AppData\LocalLow\searchquband
                                  Dossier Supprimé : C:\Users\Francis\AppData\LocalLow\Searchqutoolbar
                                  Dossier Supprimé : C:\Users\Francis\AppData\LocalLow\Vuze_Remote
                                  Dossier Supprimé : C:\Users\Francis\AppData\LocalLow\Freecorder
                                  Dossier Supprimé : C:\Users\Francis\AppData\Roaming\DSite
                                  Dossier Supprimé : C:\Users\Francis\AppData\Roaming\FreeSoftwareUpdater
                                  Dossier Supprimé : C:\Users\Francis\AppData\Roaming\OfferBox
                                  Dossier Supprimé : C:\Users\Francis\AppData\Roaming\Systweak
                                  Dossier Supprimé : C:\Users\Francis\AppData\Roaming\Tlapia
                                  Dossier Supprimé : C:\Users\Francis\AppData\Roaming\UpdaterEX
                                  Dossier Supprimé : C:\Program Files\Software
                                  Dossier Supprimé : C:\Users\Francis\AppData\Roaming\Mozilla\Firefox\Profiles\yz8mtd48.default\Extensions\{AD9A41D2-9A49-4FA6-A79E-71A0785364C8}
                                  Dossier Supprimé : C:\Users\Francis\AppData\Roaming\Mozilla\Firefox\Profiles\pl35npgf.default-1375624159019\Extensions\{f9d03c26-0575-497e-821d-f7956d23e0ca}
                                  Dossier Supprimé : C:\Program Files\Mozilla Firefox\Extensions\ffxtlbr@babylon.com
                                  Dossier Supprimé : C:\Users\Francis\AppData\Roaming\Mozilla\Firefox\Profiles\pl35npgf.default-1375624159019\Extensions\firefox@batbrowse.com
                                  Dossier Supprimé : C:\Users\Francis\AppData\Local\Google\Chrome\User Data\Default\Extensions\amfclgbdpgndipgoegfpkkgobahigbcl
                                  Dossier Supprimé : C:\Users\Francis\AppData\Local\Google\Chrome\User Data\Default\Extensions\ccncljhbalbbkkfgopogabimepmfkmff
                                  Dossier Supprimé : C:\Users\Francis\AppData\Local\Google\Chrome\User Data\Default\Extensions\cekcjpgehmohobmdiikfnopibipmgnml
                                  Dossier Supprimé : C:\Users\Francis\AppData\Local\Google\Chrome\User Data\Default\Extensions\feignjcdbggijogkdpeljgllgehempia
                                  Dossier Supprimé : C:\Users\Francis\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
                                  Dossier Supprimé : C:\Users\Francis\AppData\Local\Google\Chrome\User Data\Default\Extensions\pflphaooapbgpeakohlggbpidpppgdff
                                  Fichier Supprimé : C:\END
                                  Fichier Supprimé : C:\Users\Francis\AppData\Local\mysearchdial-speeddial.crx
                                  Fichier Supprimé : C:\Users\Francis\AppData\Local\Temp\Searchqu.ini
                                  Fichier Supprimé : C:\Program Files\Mozilla Firefox\.autoreg
                                  Fichier Supprimé : C:\Users\Francis\AppData\Roaming\Mozilla\Firefox\Profiles\pl35npgf.default-1375624159019\invalidprefs.js
                                  Fichier Supprimé : C:\Users\Francis\AppData\Roaming\Mozilla\Firefox\Profiles\pl35npgf.default-1375624159019\searchplugins\Askcom.xml
                                  Fichier Supprimé : C:\Users\Francis\AppData\Roaming\Mozilla\Firefox\Profiles\pl35npgf.default-1375624159019\searchplugins\Conduit.xml
                                  Fichier Supprimé : C:\Users\Francis\AppData\Roaming\Mozilla\Firefox\Profiles\pl35npgf.default-1375624159019\searchplugins\mixidj.xml
                                  Fichier Supprimé : C:\Users\Francis\AppData\Roaming\Mozilla\Firefox\Profiles\pl35npgf.default-1375624159019\searchplugins\Mysearchdial.xml
                                  Fichier Supprimé : C:\Users\Francis\AppData\Roaming\Mozilla\Firefox\Profiles\yz8mtd48.default\searchplugins\Mysearchdial.xml
                                  Fichier Supprimé : C:\Users\Francis\AppData\Roaming\Mozilla\Firefox\Profiles\pl35npgf.default-1375624159019\searchplugins\searchgol.xml
                                  Fichier Supprimé : C:\Users\Francis\AppData\Roaming\Mozilla\Firefox\Profiles\pl35npgf.default-1375624159019\user.js
                                  Fichier Supprimé : C:\Users\Francis\AppData\Roaming\Mozilla\Firefox\Profiles\yz8mtd48.default\user.js
                                  Fichier Supprimé : C:\Users\Francis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.delta-search.com_0.localstorage
                                  Fichier Supprimé : C:\Users\Francis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.delta-search.com_0.localstorage-journal
                                  Fichier Supprimé : C:\Users\Francis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.wajam.com_0.localstorage
                                  Fichier Supprimé : C:\Users\Francis\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.wajam.com_0.localstorage-journal
                                  Fichier Supprimé : C:\Windows\System32\Tasks\BonanzaDealsUpdate

                                  ***** [ Raccourcis ] *****

                                  Raccourci Désinfecté : C:\Users\Francis\Desktop\Launch Internet Explorer Browser.lnk
                                  Raccourci Désinfecté : C:\Users\Francis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
                                  Raccourci Désinfecté : C:\Users\Francis\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
                                  Raccourci Désinfecté : C:\Users\Francis\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

                                  ***** [ Registre ] *****

                                  Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ccncljhbalbbkkfgopogabimepmfkmff
                                  [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{C65A3655-6DB0-4492-8F4F-89C279F8F070}
                                  [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{C65A3655-6DB0-4492-8F4F-89C279F8F070}
                                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DNSBHO.dll
                                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Iminent.MMServer.EXE
                                  Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
                                  Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
                                  Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO
                                  Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO.1
                                  Clé Supprimée : HKLM\SOFTWARE\Classes\IminentMMServer.ACPlayer
                                  Clé Supprimée : HKLM\SOFTWARE\Classes\IminentMMServer.ACPlayer.1
                                  Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
                                  Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
                                  Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
                                  Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
                                  Clé Supprimée : HKLM\SOFTWARE\59ed88ab638ee15
                                  Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT1060933
                                  Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
                                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
                                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{13C8734A-1AD2-4500-9F65-10D99AD80F54}
                                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4277F7CF-0000-46CF-BA49-D624465C4BAB}
                                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9}
                                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
                                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{01BB6254-5E89-4C53-BEF1-4D1656B09B86}
                                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
                                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
                                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
                                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322122257}
                                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
                                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}
                                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{913FAA37-8CDB-4144-9047-E2A950CD967E}
                                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366126657}
                                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{425F621C-217C-40AD-B22F-4EFCFF452800}
                                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
                                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
                                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA14329E-9550-4989-B3F2-9732E92D17CC}
                                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1392B8D2-5C05-419F-A8F6-B9F15A596612}
                                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
                                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35D-6118-11DC-9C72-001320C79847}
                                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0F6E720A-1A6B-40E1-A294-1D4D19F156C8}
                                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
                                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
                                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0FC231AE-FC1C-4E56-9135-D927939F60D6}
                                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{25C43A90-20A5-4BAE-A841-41346AF282DA}
                                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{198E541E-8ACC-41E4-AFBF-8DAEADF98154}
                                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
                                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
                                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
                                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
                                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9D5BD211-422C-4164-9298-BB4186A30F31}
                                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
                                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
                                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
                                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
                                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
                                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
                                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
                                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
                                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
                                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
                                  Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
                                  Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
                                  Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
                                  Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
                                  Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
                                  Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{EEE6C35D-6118-11DC-9C72-001320C79847}]
                                  Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
                                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
                                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
                                  Clé Supprimée : HKCU\Software\Ask&Record
                                  Clé Supprimée : HKCU\Software\BabSolution
                                  Clé Supprimée : HKCU\Software\Boxore
                                  Clé Supprimée : HKCU\Software\Conduit
                                  Clé Supprimée : HKCU\Software\Delta
                                  Clé Supprimée : HKCU\Software\dsiteproducts
                                  Clé Supprimée : HKCU\Software\Iminent
                                  Clé Supprimée : HKCU\Software\installedbrowserextensions
                                  Clé Supprimée : HKCU\Software\lollipop
                                  Clé Supprimée : HKCU\Software\Offerbox
                                  Clé Supprimée : HKCU\Software\smartbar
                                  Clé Supprimée : HKCU\Software\Tuto4PC
                                  Clé Supprimée : HKCU\Software\Tutorials
                                  Clé Supprimée : HKCU\Software\TutoTag
                                  Clé Supprimée : HKCU\Software\YahooPartnerToolbar
                                  Clé Supprimée : HKCU\Software\Vuze_Remote
                                  Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
                                  Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
                                  Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
                                  Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
                                  Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
                                  Clé Supprimée : HKCU\Software\AppDataLow\Software\smartbar
                                  Clé Supprimée : HKCU\Software\AppDataLow\Software\Freecorder
                                  Clé Supprimée : HKCU\Software\AppDataLow\Software\Vuze_Remote
                                  Clé Supprimée : HKLM\Software\Conduit
                                  Clé Supprimée : HKLM\Software\Delta
                                  Clé Supprimée : HKLM\Software\Iminent
                                  Clé Supprimée : HKLM\Software\Offerbox
                                  Clé Supprimée : HKLM\Software\SearchquMediabarTb
                                  Clé Supprimée : HKLM\Software\systweak
                                  Clé Supprimée : HKLM\Software\Tuto_4PC
                                  Clé Supprimée : HKLM\Software\Tutorials
                                  Clé Supprimée : HKLM\Software\Uniblue
                                  Clé Supprimée : HKLM\Software\Freecorder
                                  Clé Supprimée : HKLM\Software\Vuze_Remote
                                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Freecorder
                                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Freecorder Toolbar
                                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Vuze_Remote Toolbar
                                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
                                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{1AE46C09-2AB8-4EE5-88FB-08CD0FF7F2DF}
                                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{79A765E1-C399-405B-85AF-466F52E918B0}
                                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\BatBrowse
                                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Bonanza Deals
                                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
                                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\lollipop
                                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\MyPC Backup
                                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Searchqu Toolbar
                                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\SearchTheWeb
                                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Freecorder
                                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Freecorder Toolbar
                                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Vuze_Remote Toolbar
                                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
                                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC

                                  ***** [ Navigateurs ] *****

                                  -\\ Internet Explorer v9.0.8112.16514

                                  -\\ Mozilla Firefox v25.0 (fr)

                                  [ Fichier : C:\Users\Francis\AppData\Roaming\Mozilla\Firefox\Profiles\pl35npgf.default-1375624159019\prefs.js ]

                                  Ligne Supprimée : user_pref("CT2504091.FF19Solved", "true");
                                  Ligne Supprimée : user_pref("CT2504091.UserID", "UN41598414131928914");
                                  Ligne Supprimée : user_pref("CT2504091.browser.search.defaultthis.engineName", "true");
                                  Ligne Supprimée : user_pref("CT2504091.fullUserID", "UN41598414131928914.IN.20131006065135");
                                  Ligne Supprimée : user_pref("CT2504091.installDate", "06/10/2013 06:51:41");
                                  Ligne Supprimée : user_pref("CT2504091.installSessionId", "{3F1CD17C-D838-4073-B5F8-83D2CD27D627}");
                                  Ligne Supprimée : user_pref("CT2504091.installSp", "false");
                                  Ligne Supprimée : user_pref("CT2504091.installerVersion", "1.7.1.7");
                                  Ligne Supprimée : user_pref("CT2504091.keyword", "true");
                                  Ligne Supprimée : user_pref("CT2504091.originalHomepage", "hxxp://www.searchgol.com/?babsrc=HP_ss&mntrId=286C0014D1634213&affID=125035&tl=310483&tsp=5027");
                                  Ligne Supprimée : user_pref("CT2504091.originalSearchAddressUrl", "");
                                  Ligne Supprimée : user_pref("CT2504091.originalSearchEngine", "");
                                  Ligne Supprimée : user_pref("CT2504091.originalSearchEngineName", "");
                                  Ligne Supprimée : user_pref("CT2504091.searchRevert", "false");
                                  Ligne Supprimée : user_pref("CT2504091.searchUserMode", "1");
                                  Ligne Supprimée : user_pref("CT2504091.smartbar.homepage", "true");
                                  Ligne Supprimée : user_pref("CT2504091.versionFromInstaller", "10.20.1.8");
                                  Ligne Supprimée : user_pref("CT2504091.xpeMode", "0");
                                  Ligne Supprimée : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "");
                                  Ligne Supprimée : user_pref("browser.search.defaultthis.engineName", "Web Search Customized Web Search");
                                  Ligne Supprimée : user_pref("browser.search.defaulturl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2504091&CUI=UN41598414131928914&UM=1&SearchSource=3&q={searchTerms}");
                                  Ligne Supprimée : user_pref("extensions.crossrider.bic", "14219895d8a56d9cbf99818161593e72");
                                  Ligne Supprimée : user_pref("extensions.delta.admin", false);
                                  Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
                                  Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
                                  Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
                                  Ligne Supprimée : user_pref("extensions.delta.dfltLng", "fr");
                                  Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
                                  Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
                                  Ligne Supprimée : user_pref("extensions.delta.id", "286c242d0000000000000014d1634213");
                                  Ligne Supprimée : user_pref("extensions.delta.instlDay", "15993");
                                  Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
                                  Ligne Supprimée : user_pref("extensions.delta.newTab", false);
                                  Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
                                  Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
                                  Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
                                  Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
                                  Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
                                  Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
                                  Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.24.6");
                                  Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.24.619:22:32");
                                  Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.24.6");
                                  Ligne Supprimée : user_pref("extensions.delta_i.babExt", "");
                                  Ligne Supprimée : user_pref("extensions.delta_i.babTrack", "affID=123656&tsp=5036");
                                  Ligne Supprimée : user_pref("extensions.delta_i.srcExt", "ss");
                                  Ligne Supprimée : user_pref("extensions.mysearchdial.aflt", "irmsd103");
                                  Ligne Supprimée : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
                                  Ligne Supprimée : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1QzutDtDtC0DyBtB0B0FtCyEyE0AtByEtB0DtN0D0Tzu0CyCyCyDtN1L2XzutBtFtBtFyDtFtCtDyBtDtN1L1Czu1L1C1H1B1QtCtDtA");
                                  Ligne Supprimée : user_pref("extensions.mysearchdial.cr", "1590051323");
                                  Ligne Supprimée : user_pref("extensions.mysearchdial.dfltLng", "");
                                  Ligne Supprimée : user_pref("extensions.mysearchdial.dfltSrch", true);
                                  Ligne Supprimée : user_pref("extensions.mysearchdial.dnsErr", true);
                                  Ligne Supprimée : user_pref("extensions.mysearchdial.excTlbr", false);
                                  Ligne Supprimée : user_pref("extensions.mysearchdial.hmpg", true);
                                  Ligne Supprimée : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=irmsd103&cd=2XzuyEtN2Y1L1QzutDtDtC0DyBtB0B0FtCyEyE0AtByEtB0DtN0D0Tzu0CyCyCyDtN1L2XzutBtFtBtFyDtFtCtDyBtDtN1L1Czu1L1C1[...]
                                  Ligne Supprimée : user_pref("extensions.mysearchdial.id", "001D72BF144A242D");
                                  Ligne Supprimée : user_pref("extensions.mysearchdial.instlDay", "16004");
                                  Ligne Supprimée : user_pref("extensions.mysearchdial.instlRef", "");
                                  Ligne Supprimée : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=irmsd103&cd=2XzuyEtN2Y1L1QzutDtDtC0DyBtB0B0FtCyEyE0AtByEtB0DtN0D0Tzu0CyCyCyDtN1L2XzutBtFtBtFyDtFtCtDyBtDtN1L1Czu1L1[...]
                                  Ligne Supprimée : user_pref("extensions.mysearchdial.prdct", "mysearchdial");
                                  Ligne Supprimée : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
                                  Ligne Supprimée : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
                                  Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrId", "base");
                                  Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=irmsd103&cd=2XzuyEtN2Y1L1QzutDtDtC0DyBtB0B0FtCyEyE0AtByEtB0DtN0D0Tzu0CyCyCyDtN1L2XzutBtFtBtFyDtFtCtDyBtDtN1L1Czu1[...]
                                  Ligne Supprimée : user_pref("extensions.mysearchdial.vrsn", "1.8.21.0");
                                  Ligne Supprimée : user_pref("extensions.mysearchdial.vrsni", "1.8.21.0");
                                  Ligne Supprimée : user_pref("extensions.mysearchdial_i.hmpg", true);
                                  Ligne Supprimée : user_pref("extensions.mysearchdial_i.newTab", false);
                                  Ligne Supprimée : user_pref("extensions.mysearchdial_i.smplGrp", "none");
                                  Ligne Supprimée : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.21.017:16:30");
                                  Ligne Supprimée : user_pref("extensions.searchgol.admin", false);
                                  Ligne Supprimée : user_pref("extensions.searchgol.aflt", "babsst");
                                  Ligne Supprimée : user_pref("extensions.searchgol.appId", "{4277F7CF-0000-46CF-BA49-D624465C4BAB}");
                                  Ligne Supprimée : user_pref("extensions.searchgol.autoRvrt", "false");
                                  Ligne Supprimée : user_pref("extensions.searchgol.dfltLng", "fr");
                                  Ligne Supprimée : user_pref("extensions.searchgol.excTlbr", false);
                                  Ligne Supprimée : user_pref("extensions.searchgol.ffxUnstlRst", false);
                                  Ligne Supprimée : user_pref("extensions.searchgol.id", "286c242d0000000000000014d1634213");
                                  Ligne Supprimée : user_pref("extensions.searchgol.instlDay", "15984");
                                  Ligne Supprimée : user_pref("extensions.searchgol.instlRef", "sst");
                                  Ligne Supprimée : user_pref("extensions.searchgol.newTab", false);
                                  Ligne Supprimée : user_pref("extensions.searchgol.prdct", "searchgol");
                                  Ligne Supprimée : user_pref("extensions.searchgol.prtnrId", "searchgol");
                                  Ligne Supprimée : user_pref("extensions.searchgol.rvrt", "false");
                                  Ligne Supprimée : user_pref("extensions.searchgol.smplGrp", "none");
                                  Ligne Supprimée : user_pref("extensions.searchgol.tlbrId", "base");
                                  Ligne Supprimée : user_pref("extensions.searchgol.tlbrSrchUrl", "");
                                  Ligne Supprimée : user_pref("extensions.searchgol.vrsn", "1.8.16.19");
                                  Ligne Supprimée : user_pref("extensions.searchgol.vrsnTs", "1.8.16.196:12:33");
                                  Ligne Supprimée : user_pref("extensions.searchgol.vrsni", "1.8.16.19");
                                  Ligne Supprimée : user_pref("smartbar.addressBarOwnerCTID", "CT2504091");
                                  Ligne Supprimée : user_pref("smartbar.conduitHomepageList", "hxxp://search.conduit.com/?ctid=CT2504091&CUI=UN41598414131928914&UM=1&SearchSource=13");
                                  Ligne Supprimée : user_pref("smartbar.conduitSearchAddressUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT2504091&SearchSource=2&CUI=UN41598414131928914&UM=1&q=");
                                  Ligne Supprimée : user_pref("smartbar.defaultSearchOwnerCTID", "CT2504091");
                                  Ligne Supprimée : user_pref("smartbar.homePageOwnerCTID", "CT2504091");
                                  Ligne Supprimée : user_pref("smartbar.machineId", "C+CTP6YNTTF0W9OZGZTGQAVAHWPVDBBHPMIRFZMZLOKLH7PJQ/QWPFWKZRF2IPMFS0HTYI2ORQDRIWBPKGIFDA");

                                  [ Fichier : C:\Users\Francis\AppData\Roaming\Mozilla\Firefox\Profiles\yz8mtd48.default\prefs.js ]

                                  Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://start.mysearchdial.com/?f=1&a=irmsd103&cd=2XzuyEtN2Y1L1QzutDtDtC0DyBtB0B0FtCyEyE0AtByEtB0DtN0D0Tzu0CyCyCyDtN1L2XzutBtFtBtFyDtFtCtDyBtDtN1L1Czu1L1C1H1B1QtC[...]
                                  Ligne Supprimée : user_pref("browser.search.selectedEngine", "Mysearchdial");
                                  Ligne Supprimée : user_pref("browser.search.defaultenginename", "Mysearchdial");

                                  -\\ Google Chrome v

                                  [ Fichier : C:\Users\Francis\AppData\Local\Google\Chrome\User Data\Default\preferences ]

                                  Supprimée : homepage
                                  Supprimée : search_url
                                  Supprimée : keyword
                                  Supprimée : urls_to_restore_on_startup

                                  *************************

                                  AdwCleaner[R0].txt - [26384 octets] - [12/11/2013 15:11:46]
                                  AdwCleaner[S0].txt - [25615 octets] - [12/11/2013 15:13:33]

                                  ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [25676 octets] ##########
                                  0
                                  1. Re,

                                    ok super on continue =>

                                    On va utiliser un outil en complément à Adwcleaner:

                                    ==> 2) Télécharge ici ==>Junkware Removal Tool

                                    si le premier lien ne marche pas essai ici Junkware Removal Too

                                    ==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

                                    ==> Enregistre-le sur ton bureau.

                                    ==> Ferme toutes les applications en cours.

                                    ==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

                                    ==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

                                    -> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.

                                    ==>Tutoriel :=> ICI JRT

                                    0
                                    • 1
                                    • 2
                                    • 3