Mysearchdial sur mes 2 PCs

Résolu
Bonjour,

Je suis débutant en informatique et on m'a conseillé d'installer avast comme antivirus.
Oui mais voilà j'ai ouvert un message contenant un virus sur mon pc (windows 8) et ce mail a été ouvert par ma femme sur le sien (windows 7): MySearchDial. J'ai essayé via lecture de forum de l'éradiquer sans succès..

Comment puis-je faire ?
Est-ce qu'un antivirus payant comme mc affee peut l'enlever maintenant qu'il est installé ?
Du coup quel antivirus/spyware est le plus efficace ?

D'avance merci pour votre aide précieuse.

21 réponses

  1. Contributeur sécurité
    Bonjour,
    Est-ce qu'un antivirus payant comme mc affee peut l'enlever maintenant qu'il est installé ?
    
    Du coup quel antivirus/spyware est le plus efficace ?
    Garde Avast, ce n'est pas la peine d'acheter un antivirus! :-)
    ----------------------
    On va désinfecter tyout d'abord l'un des deux PC.
    Télécharge : AdwCleaner (merci à Xplode)
    Lance AdwCleaner
    Clique sur Scanner puis Nettoyer, et patiente le temps du nettoyage.
    Poste le rapport qui apparait en fin de recherche.
    (Le rapport est sauvegardé aussi sous C:\AdwCleaner\AdwCleaner[x].txt)

    @+

    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
    0
    1. Bonjour Fish 66,,voici le rapport (j'ai passé celui-ci hier déjà mais j'ai refais ce matin un scan) :
      # AdwCleaner v3.012 - Rapport créé le 17/11/2013 à 09:01:08
      # Mis à jour le 11/11/2013 par Xplode
      # Système d'exploitation : Windows 8 (64 bits)
      # Nom d'utilisateur : nomPC - PC-PRINCIPAL
      # Exécuté depuis : C:\Users\nomPC\Downloads\adwcleaner (1).exe
      # Option : Scanner

      ***** [ Services ] *****

      ***** [ Fichiers / Dossiers ] *****

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v10.0.9200.16537

      -\\ Google Chrome v31.0.1650.57

      [ Fichier : C:\Users\nomPC\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      Trouvée : urls_to_restore_on_startup

      *************************

      AdwCleaner[R0].txt - [3836 octets] - [16/11/2013 20:22:18]
      AdwCleaner[R1].txt - [771 octets] - [17/11/2013 09:01:08]
      AdwCleaner[S0].txt - [3478 octets] - [16/11/2013 20:25:14]

      ########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [890 octets] ##########
      0
      1. Voilà après reboot suite nettoyage :

        # AdwCleaner v3.012 - Rapport créé le 17/11/2013 à 09:12:00
        # Mis à jour le 11/11/2013 par Xplode
        # Système d'exploitation : Windows 8 (64 bits)
        # Nom d'utilisateur : nomPC - PC-PRINCIPAL
        # Exécuté depuis : C:\Users\nomPC\Downloads\adwcleaner (1).exe
        # Option : Nettoyer

        ***** [ Services ] *****

        ***** [ Fichiers / Dossiers ] *****

        ***** [ Raccourcis ] *****

        ***** [ Registre ] *****

        ***** [ Navigateurs ] *****

        -\\ Internet Explorer v10.0.9200.16537

        -\\ Google Chrome v31.0.1650.57

        [ Fichier : C:\Users\nomPC\AppData\Local\Google\Chrome\User Data\Default\preferences ]

        Supprimée : urls_to_restore_on_startup

        *************************

        AdwCleaner[R0].txt - [3836 octets] - [16/11/2013 20:22:18]
        AdwCleaner[R1].txt - [969 octets] - [17/11/2013 09:01:08]
        AdwCleaner[S0].txt - [3478 octets] - [16/11/2013 20:25:14]
        AdwCleaner[S1].txt - [893 octets] - [17/11/2013 09:12:00]

        ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [952 octets] ##########
        0
        1. Bonjour,

          Après opération sur ce 2e pc (le nettoyage demande un reboot, est-ce normal ?) le rapport est plus édifiant. Mais lorsque j'ouvre Google Chrome tjs le même pb : plusieurs fenêtres dont Mysearchdial !!!!!

          # AdwCleaner v3.012 - Rapport créé le 17/11/2013 à 10:28:03
          # Mis à jour le 11/11/2013 par Xplode
          # Système d'exploitation : Windows 7 Home Premium (64 bits)
          # Nom d'utilisateur : Christelle - CHRISTELLE-PC
          # Exécuté depuis : C:\Users\Christelle\Downloads\adwcleaner.exe
          # Option : Nettoyer

          ***** [ Services ] *****

          ***** [ Fichiers / Dossiers ] *****

          Dossier Supprimé : C:\ProgramData\AVG Secure Search
          Dossier Supprimé : C:\ProgramData\Babylon
          Dossier Supprimé : C:\ProgramData\IBUpdaterService
          Dossier Supprimé : C:\ProgramData\Partner
          Dossier Supprimé : C:\ProgramData\Tarma Installer
          Dossier Supprimé : C:\Program Files (x86)\AVG Secure Search
          Dossier Supprimé : C:\Program Files (x86)\Nosibay
          Dossier Supprimé : C:\Program Files (x86)\sweetpacks bundle uninstaller
          Dossier Supprimé : C:\Program Files (x86)\Common Files\AVG Secure Search
          Dossier Supprimé : C:\Users\Christelle\AppData\Local\AVG Secure Search
          Dossier Supprimé : C:\Users\Christelle\AppData\Local\Bundled software uninstaller
          Dossier Supprimé : C:\Users\CHRIST~1\AppData\Local\Temp\AskSearch
          Dossier Supprimé : C:\Users\CHRIST~1\AppData\Local\Temp\Iminent
          Dossier Supprimé : C:\Users\Christelle\AppData\LocalLow\AVG Secure Search
          Dossier Supprimé : C:\Users\Christelle\AppData\LocalLow\holasearch
          Dossier Supprimé : C:\Users\Christelle\AppData\LocalLow\Toolbar4
          Dossier Supprimé : C:\Users\Christelle\AppData\Roaming\Babylon
          Dossier Supprimé : C:\Users\Christelle\AppData\Roaming\Common\LuaRT
          Dossier Supprimé : C:\Users\Christelle\AppData\Roaming\DataMgr
          Dossier Supprimé : C:\Users\Christelle\AppData\Roaming\fbDownloader
          Dossier Supprimé : C:\Users\Christelle\AppData\Roaming\file scout
          Dossier Supprimé : C:\Users\Christelle\AppData\Roaming\Intermediate
          Dossier Supprimé : C:\Users\Christelle\AppData\Roaming\Nosibay
          Dossier Supprimé : C:\Users\Christelle\AppData\Roaming\OpenCandy
          Dossier Supprimé : C:\Users\Christelle\AppData\Roaming\PerformerSoft
          Dossier Supprimé : C:\Users\Christelle\AppData\Roaming\SCheck
          Dossier Supprimé : C:\Users\Christelle\AppData\Roaming\Snz
          Dossier Supprimé : C:\Users\Christelle\AppData\Roaming\SSync
          Dossier Supprimé : C:\Users\Christelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\gbmdkmlcnbapgegninelmjbfibaghdmk
          Dossier Supprimé : C:\Users\Christelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
          Fichier Supprimé : C:\Windows\System32\roboot64.exe

          ***** [ Raccourcis ] *****

          ***** [ Registre ] *****

          Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
          Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\gbmdkmlcnbapgegninelmjbfibaghdmk
          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
          Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
          Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [DataMgr]
          Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Intermediate]
          Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [scheck]
          Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Snoozer]
          Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [ssync]
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WLXQuickTimeShellExt.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI
          Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj
          Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
          Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
          Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\protocols\handler\viprotocol
          Clé Supprimée : HKLM\SOFTWARE\Classes\S
          Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
          Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\SearchBar.Client
          Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
          Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskPIP_FF__RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskPIP_FF__RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetim_rasapi32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetim_rasmancs
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
          Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
          Clé Supprimée : HKLM\SOFTWARE\5f53d8d9e03cbf12
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_divx[1]_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_divx[1]_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_format-factory_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_format-factory_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_free-video-converter_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_free-video-converter_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_izarc_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_izarc_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_mpeg-streamclip_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_mpeg-streamclip_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_quick-media-converter-hd_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_quick-media-converter-hd_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{408CFAD9-8F13-4747-8EC7-770A339C7237}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{94496571-6AC5-4836-82D5-D46260C44B17}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BC9FD17D-30F6-4464-9E53-596A90AFF023}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C9A6357B-25CC-4BCF-96C1-78736985D412}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC5AD34C-6F10-4CB3-B74A-C2DD4D5060A3}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{07CAC314-E962-4F78-89AB-DD002F2490EE}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{13ABD093-D46F-40DF-A608-47E162EC799D}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C9A6357B-25CC-4BCF-96C1-78736985D412}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{C9A6357B-25CC-4BCF-96C1-78736985D412}]
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
          Clé Supprimée : HKCU\Software\APN PIP
          Clé Supprimée : HKCU\Software\AVG Secure Search
          Clé Supprimée : HKCU\Software\BabSolution
          Clé Supprimée : HKCU\Software\BI
          Clé Supprimée : HKCU\Software\Conduit
          Clé Supprimée : HKCU\Software\DataMngr
          [#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
          Clé Supprimée : HKCU\Software\filescout
          Clé Supprimée : HKCU\Software\IGearSettings
          Clé Supprimée : HKCU\Software\IM
          Clé Supprimée : HKCU\Software\Iminent
          Clé Supprimée : HKCU\Software\Nosibay
          Clé Supprimée : HKCU\Software\OfferMosquito
          Clé Supprimée : HKCU\Software\PIP
          Clé Supprimée : HKCU\Software\Protector
          Clé Supprimée : HKCU\Software\Softonic
          Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
          Clé Supprimée : HKCU\Software\AppDataLow\Software\smartbar
          Clé Supprimée : HKLM\Software\AVG Secure Search
          Clé Supprimée : HKLM\Software\AVG Security Toolbar
          Clé Supprimée : HKLM\Software\Babylon
          Clé Supprimée : HKLM\Software\DataMngr
          Clé Supprimée : HKLM\Software\Iminent
          Clé Supprimée : HKLM\Software\PIP
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Updater Service
          Clé Supprimée : [x64] HKLM\SOFTWARE\Tarma Installer

          ***** [ Navigateurs ] *****

          -\\ Internet Explorer v9.0.8112.16476

          Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
          Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

          -\\ Google Chrome v30.0.1599.101

          [ Fichier : C:\Users\Christelle\AppData\Local\Google\Chrome\User Data\Default\preferences ]

          *************************

          AdwCleaner[R0].txt - [25998 octets] - [17/11/2013 10:25:54]
          AdwCleaner[S0].txt - [24600 octets] - [17/11/2013 10:28:03]

          ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [24661 octets] ##########
          0
          1. Contributeur sécurité
            Comme ca on ne peut pas avancer!
            un sujet pour chaque PC.
            Quel est le PC qu'on va désinfecter ? (windows 7 ou windows 8)

            @+

            0
            1. Bonjour Fish66,

              Désolé de faire en parallèle. A chaque fois j'ai bien éteint et isolé chaque PC.
              Par priorité on va commencer par le PC sous Windows 8, si cela vous convient.
              0
              1. Contributeur sécurité
                Bonsoir,
                Par priorité on va commencer par le PC sous Windows 8, si cela vous convient.  
                D'accord!
                --------------------
                Tous les outils qu'on va utiliser concerne le PC sous windows 8:

                * Télécharge ZHPDiag de Nicolas Coolman à partir ce lien :

                https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
                ou
                http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                * Une fois le téléchargement achevé,
                * Double-clique sur l'icône pour lancer le programme. Sous Vista , Seven ou Windows 8 clic droit « exécuter en tant qu'administrateur »
                * Dans la fenêtre ZHPDiag qui vient de s'ouvrir , clique sur "Configurer"
                * Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.
                * Clique sur OUI à la question "Voulez-vous un rapport full options"
                * Laisse l'outil travailler, il peut être assez long.
                * Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
                * Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou malekal.com
                * Fais copier/coller le lien fourni dans ta prochaine réponse

                Aide ZHPDiag :http://nicolascoolman.webs.com/tutorials.htm
                ------------------------------

                @+
                0
                1. Bonsoir,

                  Ci joint le rapport et le lien :
                  Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=5855499988.
                  0
                  1. Contributeur sécurité
                    Le fichier demandé n'existe pas!
                    Héberge de nouveau le rapport ZHPDiag stp

                    A demain

                    Bonne nuit
                    0
                2. Bonsoir et merci pour votre aide.

                  j'ai hébergé le fichier de nouveau...
                  Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=5624141333

                  A voir si cela fonctionne. Je ne serai disponible seulement que demain soir désormais.

                  Encore merci de votre patience.
                  0
                  1. Contributeur sécurité
                    Bonsoir,

                    --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


                    Script ZHPFix
                    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
                    O4 - HKLM\..\Wow6432Node\Run: [tuto4pc_fr_59] Clé orpheline =>PUP.Eorezo
                    O23 - Service: Util WebConnect (Util WebConnect) . (...) - C:\Program Files (x86)\WebConnect\bin\utilWebConnect.exe (.not file.) =>PUP.WebConnect
                    O45 - LFCP:[MD5.8C309C0BDF513BB83A4B6CBCDA2D6381] - 16/11/2013 - 17:08:22 ---A- - C:\Windows\Prefetch\WAJAM_DOWNLOAD.EXE-72BA5333.pf
                    O45 - LFCP:[MD5.CC6E6D569A38FE9741B3FDD9962E8CC9] - 16/11/2013 - 17:08:41 ---A- - C:\Windows\Prefetch\WAJAM_INSTALL.EXE-1D9E3DEB.pf
                    O45 - LFCP:[MD5.C386A6F0F09200B59FE91E2656C3F299] - 16/11/2013 - 18:00:11 ---A- - C:\Windows\Prefetch\SPYHUNTER-INSTALLER.EXE-FFB9D978.pf =>Crapware.SpyHunter
                    O45 - LFCP:[MD5.596154D36D8246D47DA9C08834D52ADF] - 16/11/2013 - 18:01:11 ---A- - C:\Windows\Prefetch\SHSETUP.EXE-1F7A6D3B.pf
                    O45 - LFCP:[MD5.867ECB50AD621A7BB4ABCCC20AB8FB6A] - 16/11/2013 - 18:01:23 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA32.EXE-65681173.pf
                    O45 - LFCP:[MD5.71DC348073C0205760DF3CF88540BD6B] - 16/11/2013 - 18:01:49 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA33.EXE-78BDCBF8.pf
                    O45 - LFCP:[MD5.89E6A038271033CCDA5CA67468A4A87C] - 16/11/2013 - 18:01:51 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA34.EXE-8C13867D.pf =>Crapware.SpyHunter
                    O45 - LFCP:[MD5.ABD807FC3771CE40C249FB7E4ED65169] - 16/11/2013 - 18:02:09 ---A- - C:\Windows\Prefetch\SPYHUNTER4.EXE-3B4E3201.pf
                    O45 - LFCP:[MD5.C5D54E52FB0FB90E82A4571BA3B097EB] - 16/11/2013 - 18:03:22 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA31.EXE-521256EE.pf
                    O45 - LFCP:[MD5.D70A7DC40E85A318EDB7E2409EB44225] - 16/11/2013 - 18:03:27 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA36.EXE-B2BEFB87.pf
                    SS - | Auto 10/07/1658 0 | (Util WebConnect) . (...) - C:\Program Files (x86)\WebConnect\bin\utilWebConnect.exe =>PUP.WebConnect
                    [HKLM\SYSTEM\CurrentControlSet\Services\Util WebConnect]
                    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:tuto4pc_fr_59
                    O2 - BHO: (no name) [64Bits] - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline => Toolbar.Avast
                    O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline => Toolbar.Avast

                    EmptyCLSID
                    EmptyFlash
                    EmptyTemp


                    => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
                    (Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
                    => Une fois ZHPFix ouvert, clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre, clique sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

                    => laisse travailler l'outil et ne touche à rien ...
                    => S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

                    Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
                    Ce rapport est copié sur le bureau

                    ( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)

                    ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
                    0
                    1. Bonjour,

                      Ci-fait :

                      Rapport de ZHPFix 2013.11.14.5 par Nicolas Coolman, Update du 14/11/2013
                      Fichier d'export Registre :
                      Run by nomPC at 18/11/2013 20:21:12
                      High Elevated Privileges : OK
                      Windows 8 Home Premium Edition, 64-bit (Build 9200)

                      Corbeille vidée (00mn 02s)

                      ========== Clés du Registre ==========
                      SUPPRIMÉ: Service: Util WebConnect
                      SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}]

                      ========== Valeurs du Registre ==========
                      SUPPRIMÉ RunValue: tuto4pc_fr_59
                      SUPPRIMÉ: Toolbar: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5}

                      ========== Eléments de donnée du Registre ==========
                      REMPLACÉ Value NoActiveDesktopChanges : Good (0) - Bad (1)

                      ========== Dossiers ==========
                      Aucun dossiers CLSID Local utilisateur vide
                      SUPPRIMÉS Flash Cookies (0)
                      SUPPRIMÉS Temporaires Windows (59)

                      ========== Fichiers ==========
                      SUPPRIMÉ: c:\windows\prefetch\wajam_download.exe-72ba5333.pf
                      SUPPRIMÉ: c:\windows\prefetch\wajam_install.exe-1d9e3deb.pf
                      SUPPRIMÉ: c:\windows\prefetch\spyhunter-installer.exe-ffb9d978.pf
                      SUPPRIMÉ: c:\windows\prefetch\shsetup.exe-1f7a6d3b.pf
                      SUPPRIMÉ: c:\windows\prefetch\wisecustomcalla32.exe-65681173.pf
                      SUPPRIMÉ: c:\windows\prefetch\wisecustomcalla33.exe-78bdcbf8.pf
                      SUPPRIMÉ: c:\windows\prefetch\wisecustomcalla34.exe-8c13867d.pf
                      SUPPRIMÉ: c:\windows\prefetch\spyhunter4.exe-3b4e3201.pf
                      SUPPRIMÉ: c:\windows\prefetch\wisecustomcalla31.exe-521256ee.pf
                      SUPPRIMÉ: c:\windows\prefetch\wisecustomcalla36.exe-b2befb87.pf
                      SUPPRIMÉS Flash Cookies (0) (0 octets)
                      SUPPRIMÉS Temporaires Windows (199) (106 186 905 octets)

                      ========== Récapitulatif ==========
                      2 : Clés du Registre
                      2 : Valeurs du Registre
                      1 : Eléments de donnée du Registre
                      3 : Dossiers
                      12 : Fichiers

                      End of clean in 00mn 06s

                      ========== Chemin de fichier rapport ==========
                      C:\Users\nomPC\AppData\Roaming\ZHP\ZHPFix[R1].txt - 18/11/2013 20:21:15 [1818]
                      0
                      1. Contributeur sécurité
                        Bonjour,
                        1/
                        Tu as deux antivirus qui se lance au démarrage de ton PC, ceci peut causer des conflits et même planter ton PC! :-)
                        Désinstalle McAfee en suivant ce tutoriel : https://www.pcastuces.com/pratique/astuces/2695.htm

                        2/
                        Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tous ce qu'il trouve puis poste le rapport stp

                        3/
                        * Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
                        * Désinstalle ta version d'adobe par : ajout/suppression de programme
                        * Exécute le fichier téléchargé pour installation en suivant les instructions.

                        @+
                        0
                        1. Bonsoir fish66

                          opérations exécutées, je n'ai plus les onglets de mysearch, c'est cool... et du coup plus non plus mc affe qui se remettait à me dire que mon abo est arrivé à échéance.

                          Du coup est-ce qu'il y a d'autres opérations à effectuer ?

                          pour le second PC ma femme est en déplacement (c'est un pc perso pour bosser ces cours du soir) donc pas possible. Elle fait gaffe de ne rien envoyer et ne pas travailler dessus autrement que sur des fichiers simples.

                          Est-ce qu'il y a autre chose pour le PC W8 ?
                          Si non ,seront-ce les même manips pour le PC W7 (je referais l'ensemble des opérations en postant les éléments).

                          Quoi qu'il en soit un grand merci pour tout le travail déjà accompli et merci de ton courage pour les travaux à venir....

                          Bonne soirée.
                          0
                          1. Contributeur sécurité
                            Bonjour,
                            Si non ,seront-ce les même manips pour le PC W7 (je referais l'ensemble des opérations en postant les éléments).  
                            Non, ce n'est pas les mêmes manipulations, le rapport de diagnostique ZHPDiag va nous indiquer les éléments néfastes à supprimer! :-)
                            ------------------------
                            Toujours pour le PC sous W8, poste le rapport Malwarebytes stp puis fais ceci :
                            Lance ZHPDiag depuis le bureau,ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse

                            @+
                            0
                            1. J dosi avoir un pb avec le site : j'ai déjà fait 2 manips.. Je retente :

                              Maleware :

                              Malwarebytes Anti-Malware (Essai) 1.75.0.1300
                              www.malwarebytes.org

                              Version de la base de données: v2013.11.18.06

                              Windows 8 x64 NTFS
                              Internet Explorer 10.0.9200.16721
                              nomPC :: PC-PRINCIPAL [administrateur]

                              Protection: Activé

                              19/11/2013 19:46:40
                              mbam-log-2013-11-19 (19-46-40).txt

                              Type d'examen: Examen complet (C:\|D:\|)
                              Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                              Options d'examen désactivées: P2P
                              Elément(s) analysé(s): 393740
                              Temps écoulé: 41 minute(s), 59 seconde(s)

                              Processus mémoire détecté(s): 0
                              (Aucun élément nuisible détecté)

                              Module(s) mémoire détecté(s): 0
                              (Aucun élément nuisible détecté)

                              Clé(s) du Registre détectée(s): 0
                              (Aucun élément nuisible détecté)

                              Valeur(s) du Registre détectée(s): 0
                              (Aucun élément nuisible détecté)

                              Elément(s) de données du Registre détecté(s): 0
                              (Aucun élément nuisible détecté)

                              Dossier(s) détecté(s): 0
                              (Aucun élément nuisible détecté)

                              Fichier(s) détecté(s): 3
                              C:\AdwCleaner\Quarantine\C\Program Files (x86)\WebConnect\WebConnect.Common.dll.vir (PUP.Optional.WebConnect.A) -> Mis en quarantaine et supprimé avec succès.
                              C:\AdwCleaner\Quarantine\C\Program Files (x86)\WebConnect\WebConnectBHO.dll.vir (PUP.Optional.WebConnect.A) -> Mis en quarantaine et supprimé avec succès.
                              D:\Logiciels\7-Zip\7z922.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.

                              (fin)
                              0
                              1. Contributeur sécurité
                                Salut,

                                Le rapport est incomplet, héberge la totalité du rapport stp.
                                0
                                1. Je pense qu'il y a un pb avec le site, désolé, du coup je l'ai hébergé via ce lien :

                                  https://forums-fec.be/upload/www/?a=d&i=3440725415
                                  0
                                  1. Contributeur sécurité
                                    Bonsoir,
                                    On a presque terminé! :-)
                                    -----------------
                                    Pour finir :
                                    1/
                                    Tu peux faire la mise à jour d'adobe reader comme demandé :ici en 3/

                                    2/
                                    Procédures de fin de désinfection :
                                    Mise à jour des logiciels :
                                    Updatechecker :
                                    Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
                                    Tu peux l'utiliser une fois par semaine

                                    ===========================================
                                    Suppression des outils de désinfections:
                                    Télecharge Delfix sur ton bureau :
                                    <<< ICI >>> ou <<< ICI >>>
                                    * Coche la case suivante :
                                    => Supprimer les outils de désinfection (coché par défaut)
                                    * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
                                    * Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
                                    * Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
                                    ===========================================
                                    Défragmentation :
                                    Défragmente tes disques dur par defraggler
                                    Tu peux lutiliser une fois par trimestre
                                    ===========================================
                                    Vacciner les supports amovibles :
                                    *Télécharge : MKV (créé par El Desaparecido) sur ton Bureau.
                                    *Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
                                    *Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
                                    *Double clique sur MKV.exe.
                                    *Clique sur Vacciner.
                                    ===========================================
                                    Nettoyage des fichiers et des clés de registre
                                    * Télécharge et installe CCleaner version Slim
                                    * Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
                                    * Avancé et décoche la case Effacer uniquement les fichiers etc....
                                    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
                                    * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
                                    ** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
                                    Tu peux utiliser Ccleaner une fois par semaine
                                    ===========================================
                                    Purger les points de restauration système
                                    * Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
                                    Windows XP
                                    Windows Vista
                                    Windows 7
                                    Windows 8
                                    * Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
                                    ===========================================
                                    Conseils :
                                    1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
                                    complémentaires WOT pour t'indiquer les sites douteux et Adblock plus pour bloquer les publicités...

                                    2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

                                    3/ Un peu de lecture :
                                    * Les dangers du Peer-To-Peer, Emule etc..
                                    * Comment Sécuriser son ordinateur...
                                    *Pourquoi et comment je me fais infecter
                                    *pourquoi maintenir son navigateur à jour

                                    @+
                                    0
                                    1. Bonsoir,

                                      Opérations effectuées (j'avais effectivement oublié Adobe).
                                      Ci joint le CR du DelFix:

                                      # DelFix v10.6 - Rapport créé le 20/11/2013 à 20:05:00
                                      # Mis à jour le 11/11/2013 par Xplode
                                      # Nom d'utilisateur : nomPC - PC-PRINCIPAL
                                      # Système d'exploitation : Windows 8 (64 bits)

                                      ~ Suppression des outils de désinfection ...

                                      Supprimé : C:\AdwCleaner
                                      Supprimé : C:\Users\nomPC\AppData\Roaming\ZHP
                                      Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
                                      Supprimé : C:\PhysicalDisk0_MBR.bin
                                      Supprimé : C:\Users\nomPC\Desktop\ZHPDiag.lnk
                                      Supprimé : C:\Users\nomPC\Desktop\ZHPDiag.txt
                                      Supprimé : C:\Users\nomPC\Desktop\ZHPFix.lnk
                                      Supprimé : C:\Users\nomPC\Desktop\ZHPFixReport.txt
                                      Supprimé : C:\Users\nomPC\Downloads\adwcleaner.exe
                                      Supprimé : C:\Users\nomPC\Downloads\ZHPDiag2.exe
                                      Supprimée : HKLM\SOFTWARE\AdwCleaner
                                      Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                                      ########## - EOF - ##########

                                      pour le reste j'ai fait également les installations que vous avez préconisées (grand merci !) et créé le point de restauration.

                                      je vais également installer Firefox (j'ai lu que Google était souvent attaqué)..

                                      Un grand merci pour cette aide si précieuse...
                                      Ce PC W8 est récent et peu de choses ont transitées, j'appréhende le nombre d'étape pour le PC W7... mais je me sens confiant pour la suite.
                                      0
                                      1. Contributeur sécurité
                                        D'accord!
                                        Sois prudent et bon surf ... :-)
                                        Si tu n'as pas de souci pense à mettre ton sujet comme résolu
                                        --------------------
                                        Tu peux ouvrir un autre sujet pour l'autre PC, moi ou un autre collègue va prendre en charge!

                                        Bonne soirée

                                        0
                                        • 1
                                        • 2