Comment me débarasser de Aartemis ?

Résolu
Bonsoir

Je crois que le problème est récurrent. je me suis fait piéger par une fausse mise à jour de java et me voilà avec le moteur de recherche Aartemis dont je ne peux plus me débarasser !
De plus mon anti malware malwarebytes plante. Il trouve les logiciels malveillants mais plant au moment de les supprimer. Comment faire ? Merci beaucoup.

11 réponses

  1. Bonsoir,

    bonjour,

    Tu as des adwares fais ce qui suit, dans l'ordre

    1)Télécharge ==> AdwCleaner (de Xplode) sur ton bureau

    Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
    Clique sur le bouton "Scanner"

    Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
    Clique sur le bouton Nettoyer

    Accepte le message de fermeture des applications

    Valide, après lecture, la fenêtre d'information sur les PUP/LPI
    Accepte le message de redémarrage

    Patiente durant la suppression
    Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    ___________________________________________________________>>>

    On va utiliser un outil en complément à Adwcleaner:

    ==> 2) Télécharge ici ==>Junkware Removal Tool

    ==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

    ==> Enregistre-le sur ton bureau.

    ==> Ferme toutes les applications en cours.

    ==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

    ==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

    -> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.

    ==>Tutoriel :=> ICI JRT

    puis ceci =>

    Reparamètres tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    Internet Explorer et modules complémentaires / moteurs de recherche

    tu vas réinitialiser internet-explorer =>
    https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

    tu vas réinitialiser Firefox comme ceci : http://www.forum-entraide-informatique.com/support/comment-reinitialiser-mozilla-firefox-t7746.html

    Puis tu vas faire pareil pour Chrome même si tu ne t'en sers pas ! : http://www.forum-entraide-informatique.com/support/supprimer-des-profils-google-chrome-t7744.html

    ** Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
    1. Merci beaucoup.
      Voici le rapport
      plus d'aartemis, enfin !

      Dois je faire cette deuxième partie ?

      "On va utiliser un outil en complément à Adwcleaner:

      ==> 2) Télécharge ici ==>Junkware Removal Tool "

      AdwCleaner v3.012 - Rapport créé le 16/11/2013 à 23:17:15
      # Mis à jour le 11/11/2013 par Xplode
      # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
      # Nom d'utilisateur : François - PC-DE-FRANÇOIS
      # Exécuté depuis : C:\Users\François\Downloads\adwcleaner (1).exe
      # Option : Nettoyer

      ***** [ Services ] *****

      ***** [ Fichiers / Dossiers ] *****

      Dossier Supprimé : C:\Users\François\AppData\Roaming\OpenCandy
      Dossier Supprimé : C:\Users\François\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly
      Dossier Supprimé : C:\Users\François\AppData\Roaming\Mozilla\Firefox\Profiles\h1f9nctm.default\Extensions\***@***
      Dossier Supprimé : C:\Users\François\AppData\Local\Google\Chrome\User Data\Default\Extensions\cekcjpgehmohobmdiikfnopibipmgnml
      Dossier Supprimé : C:\Users\François\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
      Dossier Supprimé : C:\Users\François\AppData\Local\Google\Chrome\User Data\Default\Extensions\ojcgaoafcmbadjkfdippkdddgkeaipbn
      Fichier Supprimé : C:\Program Files\Mozilla Firefox\browser\searchplugins\aartemis.xml
      Fichier Supprimé : C:\Users\François\AppData\Roaming\Mozilla\Firefox\Profiles\h1f9nctm.default\user.js
      Fichier Supprimé : C:\Users\François\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ojcgaoafcmbadjkfdippkdddgkeaipbn_0.localstorage
      Fichier Supprimé : C:\Users\François\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ojcgaoafcmbadjkfdippkdddgkeaipbn_0.localstorage-journal
      Fichier Supprimé : C:\Windows\System32\Tasks\Dealply
      Fichier Supprimé : C:\Windows\System32\Tasks\DealPlyUpdate

      ***** [ Raccourcis ] *****

      Raccourci Désinfecté : C:\Users\Public\Desktop\Google Chrome.lnk
      Raccourci Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk
      Raccourci Désinfecté : C:\Users\François\Desktop\Launch Internet Explorer Browser.lnk
      Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
      Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
      Raccourci Désinfecté : C:\Users\François\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
      Raccourci Désinfecté : C:\Users\François\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
      Raccourci Désinfecté : C:\Users\François\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
      Raccourci Désinfecté : C:\Users\François\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
      Raccourci Désinfecté : C:\Users\François\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk

      ***** [ Registre ] *****

      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A8C19FE5-37EA-4184-96E2-CC5021D2DED6}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0EA60809-BA4D-45C2-95E5-82FCC1C8BAB9}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A8C19FE5-37EA-4184-96E2-CC5021D2DED6}
      [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0EA60809-BA4D-45C2-95E5-82FCC1C8BAB9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WLXQuickTimeShellExt.DLL
      Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
      Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary
      Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
      Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
      Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
      Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@viewpoint.com/VMP
      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{31BC6F24-37AA-42A1-896D-58B28AA86531}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E38FA08E-F56A-4169-ABF5-5C71E3C153A1}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E38FA08E-F56A-4169-ABF5-5C71E3C153A1}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{31BC6F24-37AA-42A1-896D-58B28AA86531}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E0382791-2555-48B9-8A3C-824CDC591F80}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D220F2DE-76C9-452A-A9EE-A95A93012E54}
      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9D5BD211-422C-4164-9298-BB4186A30F31}
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
      Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
      Clé Supprimée : HKCU\Software\Offerbox
      Clé Supprimée : HKCU\Software\Softonic
      Clé Supprimée : HKCU\Software\Surf Canyon
      Clé Supprimée : HKCU\Software\YahooPartnerToolbar
      Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
      Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
      Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
      Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
      Clé Supprimée : HKCU\Software\AppDataLow\Software\uTorrentBar_FR
      Clé Supprimée : HKLM\Software\aartemisSoftware
      Clé Supprimée : HKLM\Software\Conduit
      Clé Supprimée : HKLM\Software\conduitEngine
      Clé Supprimée : HKLM\Software\Freeze.com
      Clé Supprimée : HKLM\Software\MetaStream
      Clé Supprimée : HKLM\Software\Offerbox
      Clé Supprimée : HKLM\Software\Viewpoint
      Clé Supprimée : HKLM\Software\Vittalia
      Clé Supprimée : HKLM\Software\uTorrentBar_FR
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_FR Toolbar
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\uTorrentBar_FR Toolbar
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v9.0.8112.16520

      Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [SearchAssistant]
      Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [CustomizeSearch]

      -\\ Mozilla Firefox v23.0.1 (fr)

      [ Fichier : C:\Users\François\AppData\Roaming\Mozilla\Firefox\Profiles\h1f9nctm.default\prefs.js ]

      Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://aartemis.com/newtab/?type=nt&ts=1384626054&from=tugs&uid=395049983_397233_6EEF2DF0");
      Ligne Supprimée : user_pref("browser.search.defaultenginename", "aartemis");
      Ligne Supprimée : user_pref("browser.search.selectedEngine", "aartemis");
      Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://aartemis.com/?type=hp&ts=1384626054&from=tugs&uid=395049983_397233_6EEF2DF0");
      Ligne Supprimée : user_pref("extensions.crossrider.bic", "142622fc0debab4bc75315d19421c692");
      Ligne Supprimée : user_pref("plugin.blocklisted.npviewpoint", true);

      -\\ Google Chrome v31.0.1650.57

      [ Fichier : C:\Users\François\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      Supprimée : homepage
      Supprimée : urls_to_restore_on_startup

      *************************

      AdwCleaner[R0].txt - [15024 octets] - [16/11/2013 23:05:18]
      AdwCleaner[R1].txt - [14243 octets] - [16/11/2013 23:15:17]
      AdwCleaner[S0].txt - [1218 octets] - [16/11/2013 23:08:03]
      AdwCleaner[S1].txt - [11575 octets] - [16/11/2013 23:17:15]

      ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [11636 octets] ##########
      1. Dois je faire cette deuxième partie ?
        "On va utiliser un outil en complément à Adwcleaner:
        ==> 2) Télécharge ici ==>Junkware Removal Tool "


        oui
        1. plus d'aartemis, enfin !

          c'est pas parce que tu ne le vois plus que se termine
          Il y a d'autre etappe a faire que vous n'avez pas seulement aartemis sur le pc !
      2. ok je continue
        D'ailleurs, malwarebytes continue de planter.
        je poursuis donc.
        1. ok a prés JRT essais de faire un scan rapide avec malwarebytes et dit moi si il planter toujours ?
      3. ok pour JRT ve ;)

        je lance malwarebytes

        dit moi si il planter toujours avec le scan rapide ?

        ** Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
        1. Malwarebytes n'a détecté aucun virus cette fois tout semble clean maintenant.
          Reste à réinitialiser IE9. A ce propos, je ne risque pas de perdre mes favoris ?
          merci en tout cas.
          1. bonjour,
            j'ai le même problème
            voici le rapport :

            # AdwCleaner v3.012 - Rapport créé le 18/11/2013 à 18:59:53
            # Mis à jour le 11/11/2013 par Xplode
            # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
            # Nom d'utilisateur : Charlotte - CHARLOTTE-PC
            # Exécuté depuis : C:\Users\Charlotte\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CUVYBMDN\adwcleaner.exe
            # Option : Nettoyer

            ***** [ Services ] *****

            ***** [ Fichiers / Dossiers ] *****

            Dossier Supprimé : C:\ProgramData\Partner
            Dossier Supprimé : C:\ProgramData\SweetIM
            Dossier Supprimé : C:\Program Files (x86)\Babylon
            Dossier Supprimé : C:\Program Files (x86)\Conduit
            Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
            Dossier Supprimé : C:\Program Files (x86)\PriceGong
            Dossier Supprimé : C:\Program Files (x86)\SweetIM
            Dossier Supprimé : C:\Program Files\Babylon
            Dossier Supprimé : C:\Users\Charlotte\AppData\LocalLow\Billeo
            Dossier Supprimé : C:\Users\Charlotte\AppData\LocalLow\Conduit
            Dossier Supprimé : C:\Users\Charlotte\AppData\LocalLow\PriceGong
            Dossier Supprimé : C:\Users\Charlotte\AppData\Roaming\Mysearchdial
            Dossier Supprimé : C:\Users\Charlotte\AppData\Roaming\Systweak
            Dossier Supprimé : C:\Users\Charlotte\Documents\Billeo
            Fichier Supprimé : C:\Windows\System32\roboot64.exe

            ***** [ Raccourcis ] *****

            Raccourci Désinfecté : C:\Users\Charlotte\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
            Raccourci Désinfecté : C:\Users\Charlotte\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
            Raccourci Désinfecté : C:\Users\Charlotte\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
            Raccourci Désinfecté : C:\Users\Charlotte\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk

            ***** [ Registre ] *****

            Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BabylonHelper.EXE
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PriceGongIE.DLL
            Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
            Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
            Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askchecker_RASAPI32
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askchecker_RASMANCS
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASAPI32
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASMANCS
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonTC_RASAPI32
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonTC_RASMANCS
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetim_rasapi32
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetim_rasmancs
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader28069[1]_RASAPI32
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader28069[1]_RASMANCS
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader62938[1]_RASAPI32
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader62938[1]_RASMANCS
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{6536801B-F50C-449B-9476-093DFD3789E3}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{465E08E7-F005-4389-980F-1D8764B3486C}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{465E08E7-F005-4389-980F-1D8764B3486C}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35D-6118-11DC-9C72-001320C79847}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35D-6118-11DC-9C72-001320C79847}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
            Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{6ADB0F93-1AA5-4BCF-9DF4-CEA689A3C111}]
            Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
            Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
            Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
            Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
            Clé Supprimée : HKCU\Software\InstallCore
            Clé Supprimée : HKCU\Software\Softonic
            Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
            Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
            Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
            Clé Supprimée : HKLM\Software\aartemisSoftware
            Clé Supprimée : HKLM\Software\Messenger Plus!\OpenCandy
            Clé Supprimée : HKLM\Software\systweak
            Clé Supprimée : HKLM\Software\Uniblue
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{08ED8855-4C2E-429B-A878-F129E1F624FA}

            ***** [ Navigateurs ] *****

            -\\ Internet Explorer v10.0.9200.16736

            Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
            Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
            Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
            Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
            Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
            Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
            Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
            Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
            Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
            Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

            *************************

            AdwCleaner[R0].txt - [8849 octets] - [18/11/2013 18:58:26]
            AdwCleaner[S0].txt - [6808 octets] - [18/11/2013 18:59:53]

            ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6868 octets] ##########