Pub sans arret

Gaetan10 -  
Marou81 Messages postés 4472 Statut Membre -
Bonjour,

Je possede windows 8 sur mon pc donc je passe par internet de l'interface windows 8 mais des pubs s'ouvrent sans arret sur le bureau acer, comment les bloquer ?

9 réponses

  1. Marou81 Messages postés 4472 Statut Membre 199
     
    Bonjour,

    Peux-tu utiliser ce logiciel de diagnostic, ça me permettra de t'aider :

    ▶ Télécharge ZHPDiag (de Nicolas Coolman)
    ▶ Lance le (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en temps qu'administrateur)
    ▶ Laisse toi guider lors de l'installation (pense à cocher la case pour créer un raccourci sur le Bureau). Il se lancera automatiquement à la fin de l'installation.
    ▶ Clique sur configurer puis sur l'icône représentant une loupe (« Lancer le diagnostic »)
    ▶ le rapport se trouve sur ton Bureau
    ▶ Rends toi sur ce site, clique sur "Parcourir", sélectionne le rapport de ZHPDiag et clique sur Envoyer le fichier. Patiente pendant l'envoi du fichier, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    Si tu as besoin d'aide, suis ce tuto : http://www.sosvirus.net/canned-speech-zhpdiag-t712.html. Confond pas ZHPFix et ZHPDiag !
    0
  2. Gaetan10
     
    Voici le lien :

    http://pjjoint.malekal.com/files.php?id=ZHPDiag_20131222_k5s8r10p14n10
    0
  3. Marou81 Messages postés 4472 Statut Membre 199
     
    Bonjour,

    Les barres d'outils sont inutiles, elles ralentissent le navigateur et peuvent le rendre instable : je te conseille de les désinstaller. Pour ça, ouvre le menu démarrer --> panneau de configuration --> désinstaller un programme --> Sélectionne les programmes suivants et désinstalle les : Eorezo, Cacaoweb, Bitguard, esafesecurity, deltasearch, datamngr, batbrowse, mypcbackup, babylon, v9software, bprotector.

    Ton ordinateur est infecté par un rogue, c'est à dire un logiciel qui affiche de fausses alertes pour te faire peur et te pousser à payer (plus d'infos ici)... Ignore les fausses alertes du rogue et ne paye surtout pas, je vais t'aider à t'en débarrasser. Pour commencer, utilise cet outil :

    ▶ Télécharge RogueKiller (de Tigzy) sur le Bureau
    ▶ Quitte tous tes programmes en cours
    ▶ Lance le (si tu utilises Windows Vista ou 7 : fais un clic-droit dessus et choisis "Exécuter en tant qu'administrateur")
    ▶ Patiente pendant le pre-scan, puis clique sur le bouton "Scan"
    ▶ A la fin, vérifie que tous les éléments sont cochés puis clique sur "Suppression"
    ▶ Un rapport (RKreport.txt) doit être créé sur le Bureau, poste le dans ta prochaine réponse.
    ▶ Redémarre le pc
    0
  4. Gaetan10
     
    J'ai deux icones sur mon bureau :

    Le premier qui me dis sa :

    RogueKiller V8.7.13 _x64_ [Dec 18 2013] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : http://www.adlice.com/forum/
    Site Web : http://www.sur-la-toile.com/RogueKiller/
    Blog : http://www.adlice.com

    Systeme d'exploitation : Windows 8 (6.2.9200 ) 64 bits version
    Demarrage : Mode normal
    Utilisateur : Gaetan Gerard [Droits d'admin]
    Mode : Recherche -- Date : 12/22/2013 16:35:09
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 5 ¤¤¤
    [SUSP PATH] eGdpSvc.exe -- C:\ProgramData\eSafe\eGdpSvc.exe [-] -> TUÉ [TermProc]
    [PUP][BLPATH] cacaoweb.exe -- C:\Users\Gaetan Gerard\AppData\Roaming\cacaoweb\cacaoweb.exe [-] -> TUÉ [TermProc]
    [PUP][BLPATH] tuto4pc_fr_59.exe -- C:\Program Files (x86)\tuto4pc_fr_59\tuto4pc_fr_59.exe [7] -> TUÉ [TermProc]
    [PUP][BLPATH] tuto4pc_fr_79.exe -- C:\Program Files (x86)\tuto4pc_fr_79\tuto4pc_fr_79.exe [7] -> TUÉ [TermProc]
    [PUP][BLPATH] tuto4pc_fr_80.exe -- C:\Program Files (x86)\tuto4pc_fr_80\tuto4pc_fr_80.exe [7] -> TUÉ [TermProc]

    ¤¤¤ Entrees de registre : 6 ¤¤¤
    [RUN][PUP] HKCU\[...]\Run : cacaoweb ("C:\Users\Gaetan Gerard\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer [-]) -> TROUVÉ
    [RUN][PUP] HKLM\[...]\Wow6432Node\[...]\Run : tuto4pc_fr_59 ("C:\Program Files (x86)\tuto4pc_fr_59\tuto4pc_fr_59.exe" [7]) -> TROUVÉ
    [RUN][PUP] HKLM\[...]\Wow6432Node\[...]\Run : tuto4pc_fr_79 ("C:\Program Files (x86)\tuto4pc_fr_79\tuto4pc_fr_79.exe" [7]) -> TROUVÉ
    [RUN][PUP] HKLM\[...]\Wow6432Node\[...]\Run : tuto4pc_fr_80 ("C:\Program Files (x86)\tuto4pc_fr_80\tuto4pc_fr_80.exe" [7]) -> TROUVÉ
    [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
    [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

    ¤¤¤ Tâches planifiées : 0 ¤¤¤

    ¤¤¤ Entrées Startup : 0 ¤¤¤

    ¤¤¤ Navigateurs web : 0 ¤¤¤

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

    ¤¤¤ Ruches Externes: ¤¤¤

    ¤¤¤ Infection : PUP ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> %SystemRoot%\System32\drivers\etc\hosts

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) WDC WD7500BPVT-22HXZT3 +++++
    --- User ---
    [MBR] 98d9edc236472ddf059d5b598af63217
    [BSP] fe50297799103b01cd8c843ed6f14e8c : Empty MBR Code
    Partition table:
    0 - [XXXXXX] UNKNOWN (0x00) [VISIBLE] Offset (sectors): 1 | Size: 2097152 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    +++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ USB) USB DISK 2.0 USB Device +++++
    --- User ---
    [MBR] 4d186890a9c0a2908bc144420aab001c
    [BSP] 33a07a59d299ab4ea9f4ab0156f9d86f : Windows XP MBR Code
    Partition table:
    0 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 8064 | Size: 3810 Mo
    User = LL1 ... OK!
    Error reading LL2 MBR! ([0x32] Cette demande n?est pas prise en charge. )

    Termine : << RKreport[0]_S_12222013_163509.txt >>

    Et le deuxieme qui me dis sa :

    RogueKiller V8.7.13 _x64_ [Dec 18 2013] par Tigzy
    mail : tigzyRK<at>gmail<dot>com
    Remontees : http://www.adlice.com/forum/
    Site Web : http://www.sur-la-toile.com/RogueKiller/
    Blog : http://www.adlice.com

    Systeme d'exploitation : Windows 8 (6.2.9200 ) 64 bits version
    Demarrage : Mode normal
    Utilisateur : Gaetan Gerard [Droits d'admin]
    Mode : Suppression -- Date : 12/22/2013 16:35:21
    | ARK || FAK || MBR |

    ¤¤¤ Processus malicieux : 5 ¤¤¤
    [SUSP PATH] eGdpSvc.exe -- C:\ProgramData\eSafe\eGdpSvc.exe [-] -> TUÉ [TermProc]
    [PUP][BLPATH] cacaoweb.exe -- C:\Users\Gaetan Gerard\AppData\Roaming\cacaoweb\cacaoweb.exe [-] -> TUÉ [TermProc]
    [PUP][BLPATH] tuto4pc_fr_59.exe -- C:\Program Files (x86)\tuto4pc_fr_59\tuto4pc_fr_59.exe [7] -> TUÉ [TermProc]
    [PUP][BLPATH] tuto4pc_fr_79.exe -- C:\Program Files (x86)\tuto4pc_fr_79\tuto4pc_fr_79.exe [7] -> TUÉ [TermProc]
    [PUP][BLPATH] tuto4pc_fr_80.exe -- C:\Program Files (x86)\tuto4pc_fr_80\tuto4pc_fr_80.exe [7] -> TUÉ [TermProc]

    ¤¤¤ Entrees de registre : 6 ¤¤¤
    [RUN][PUP] HKCU\[...]\Run : cacaoweb ("C:\Users\Gaetan Gerard\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer [-]) -> SUPPRIMÉ
    [RUN][PUP] HKLM\[...]\Wow6432Node\[...]\Run : tuto4pc_fr_59 ("C:\Program Files (x86)\tuto4pc_fr_59\tuto4pc_fr_59.exe" [7]) -> SUPPRIMÉ
    [RUN][PUP] HKLM\[...]\Wow6432Node\[...]\Run : tuto4pc_fr_79 ("C:\Program Files (x86)\tuto4pc_fr_79\tuto4pc_fr_79.exe" [7]) -> SUPPRIMÉ
    [RUN][PUP] HKLM\[...]\Wow6432Node\[...]\Run : tuto4pc_fr_80 ("C:\Program Files (x86)\tuto4pc_fr_80\tuto4pc_fr_80.exe" [7]) -> SUPPRIMÉ
    [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REMPLACÉ (0)
    [HJ DESK][PUM] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REMPLACÉ (0)

    ¤¤¤ Tâches planifiées : 0 ¤¤¤

    ¤¤¤ Entrées Startup : 0 ¤¤¤

    ¤¤¤ Navigateurs web : 0 ¤¤¤

    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

    ¤¤¤ Driver : [NON CHARGE 0x0] ¤¤¤

    ¤¤¤ Ruches Externes: ¤¤¤

    ¤¤¤ Infection : PUP ¤¤¤

    ¤¤¤ Fichier HOSTS: ¤¤¤
    --> %SystemRoot%\System32\drivers\etc\hosts

    ¤¤¤ MBR Verif: ¤¤¤

    +++++ PhysicalDrive0: (\\.\PHYSICALDRIVE0 @ IDE) WDC WD7500BPVT-22HXZT3 +++++
    --- User ---
    [MBR] 98d9edc236472ddf059d5b598af63217
    [BSP] fe50297799103b01cd8c843ed6f14e8c : Empty MBR Code
    Partition table:
    0 - [XXXXXX] UNKNOWN (0x00) [VISIBLE] Offset (sectors): 1 | Size: 2097152 Mo
    User = LL1 ... OK!
    User = LL2 ... OK!

    +++++ PhysicalDrive1: (\\.\PHYSICALDRIVE1 @ USB) USB DISK 2.0 USB Device +++++
    --- User ---
    [MBR] 4d186890a9c0a2908bc144420aab001c
    [BSP] 33a07a59d299ab4ea9f4ab0156f9d86f : Windows XP MBR Code
    Partition table:
    0 - [XXXXXX] FAT32-LBA (0x0c) [VISIBLE] Offset (sectors): 8064 | Size: 3810 Mo
    User = LL1 ... OK!
    Error reading LL2 MBR! ([0x32] Cette demande n?est pas prise en charge. )

    Termine : << RKreport[0]_D_12222013_163521.txt >>
    RKreport[0]_S_12222013_163509.txt
    0
  5. Vous n’avez pas trouvé la réponse que vous recherchez ?

    Posez votre question
  6. Marou81 Messages postés 4472 Statut Membre 199
     
    Bonjour,

    Très bien. As-tu désinstallé les programmes comme dit ci-dessus ?

    Si tu ne l'as pas fait, fais le ce n'est pas grave si tu ne trouve pas tout.

    On continue.

    Utilise cet outil de désinfection spécifique aux logiciels publicitaires :

    ▶ Télécharge AdwCleaner (de Xplode) sur ton Bureau.
    ▶ Lance le, clique sur Nettoyer puis patiente le temps du scan.
    ▶ Une fois le nettoyage terminée, un message de prévention va s'afficher, je te conseille de le lire attentivement (n'hésite pas à me poser des questions si tu n'as pas compris certaines choses dans ce message).
    ▶ Ensuite, le rapport s'ouvrira : poste le dans ta prochaine réponse.

    Utilise ce logiciel de désinfection généraliste :

    ▶ Télécharge et installe Malwarebytes' Anti-Malware
    ▶ A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée. Par contre, il n'est pas nécessaire d'activer l'essai gratuit pour la protection.
    ▶ Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
    ▶ Puis va dans l'onglet "Recherche", coche "Exécuter un examen rapide" puis "Rechercher"
    ▶ A la fin de l'analyse, clique sur Afficher les résultats
    ▶ Coche tous les éléments détectés puis clique sur Supprimer la sélection
    ▶ S'il t'est demandé de redémarrer l'ordinateur, accepte.
    ▶ Poste dans ta prochaine réponse le rapport apparaissant après la suppression.

    Enfin télécharge Junk Removal Tool. Suis ce tuto et poste moi le rapport :
    https://forum.security-x.fr/tutoriels-317/tutoriel-junkware-removal-tool

    Reparamètre tes navigateurs WEB :

    ▶ Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
    ▶ Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    ▶ Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
    0
  7. Gaetan10
     
    Voici déja le rapport de MalwareBytes :

    Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2013.12.22.03

    Windows 8 x64 NTFS
    Internet Explorer 10.0.9200.16750
    Gaetan Gerard :: GAETAN [administrateur]

    22/12/2013 17:03:23
    mbam-log-2013-12-22 (17-03-23).txt

    Type d'examen: Examen rapide
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 208971
    Temps écoulé: 6 minute(s), 15 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 2
    HKCU\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{47AE1BA9-0BD1-44F4-88AE-45F8F7B605EF} (PUP.Zwangi) -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\delta-homes Browser Protecter (PUP.Optional.Wilsys.A) -> Mis en quarantaine et supprimé avec succès.

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 18
    C:\Users\Gaetan Gerard\AppData\Roaming\delta-homes.exe (PUP.Optional.Wilsys.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Gaetan Gerard\AppData\Local\Temp\BE90.tmp (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Gaetan Gerard\AppData\Local\Temp\D5CE.tmp (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Gaetan Gerard\AppData\Local\Temp\8750B5AF-BAB0-7891-9D7C-27F75FF0227C\Latest\BabMaint.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Gaetan Gerard\AppData\Local\Temp\8750B5AF-BAB0-7891-9D7C-27F75FF0227C\Latest\BExternal.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Gaetan Gerard\AppData\Local\Temp\8750B5AF-BAB0-7891-9D7C-27F75FF0227C\Latest\ccp.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Gaetan Gerard\AppData\Local\Temp\8750B5AF-BAB0-7891-9D7C-27F75FF0227C\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Gaetan Gerard\AppData\Local\Temp\8750B5AF-BAB0-7891-9D7C-27F75FF0227C\Latest\DSearchLink.exe (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Gaetan Gerard\AppData\Local\Temp\8750B5AF-BAB0-7891-9D7C-27F75FF0227C\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Gaetan Gerard\AppData\Local\Temp\8750B5AF-BAB0-7891-9D7C-27F75FF0227C\Latest\MyDeltaTB.exe (PUP.Optional.Delta) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Gaetan Gerard\AppData\Local\Temp\8750B5AF-BAB0-7891-9D7C-27F75FF0227C\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Gaetan Gerard\AppData\Local\Temp\bus5DA0\CrxUpdater_d.exe (PUP.Optional.CRX.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Gaetan Gerard\AppData\Local\Temp\is-TKVPJ.tmp\InstallManager.exe (PUP.Optional.InstallMonetizer.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Gaetan Gerard\AppData\Local\Temp\is1052428094\230208121_stp.EXE (PUP.Optional.PricePeep.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Gaetan Gerard\AppData\Local\Temp\is1052428094\230207914_stp\DeltaTB.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Gaetan Gerard\AppData\Local\Temp\is1052428094\230207995_stp\wajam_download.exe (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Gaetan Gerard\AppData\Local\Temp\is1052428094\230208043_stp\rcpsetup_adppi_adppi.exe (PUP.Optional.RegCleanerPro) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Gaetan Gerard\AppData\Local\Temp\is1052428094\230208100_stp\Tuto4PC_Setup_FR.exe (Adware.Tuto4PC) -> Mis en quarantaine et supprimé avec succès.

    (fin)

    j'installe maintenant Junk Removal Tool
    0
  8. Marou81 Messages postés 4472 Statut Membre 199
     
    Oublie pas le rapport ADWcleaner que j'ai aussi demandé.

    Et bien sur de répondre à ma question un peu plus haut, si tu as bien désinstallé les programmes en allant sur panneau de configuration.

    A+
    0
  9. gaetan1o
     
    Voila le rapport de adwcleaner que j'avais oublier :

    # AdwCleaner v3.015 - Rapport créé le 22/12/2013 à 16:50:16
    # Mis à jour le 10/12/2013 par Xplode
    # Système d'exploitation : Windows 8 (64 bits)
    # Nom d'utilisateur : Gaetan Gerard - GAETAN
    # Exécuté depuis : C:\Users\Gaetan Gerard\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\J8L8PE9V\adwcleaner.exe
    # Option : Scanner

    ***** [ Services ] *****

    Service Présent : WajamUpdater
    Service Présent : WsysSvc

    ***** [ Fichiers / Dossiers ] *****

    Dossier Présent C:\Program Files (x86)\BasicServe
    Dossier Présent C:\Program Files (x86)\BatBrowse
    Dossier Présent C:\Program Files (x86)\BonanzaDeals
    Dossier Présent C:\Program Files (x86)\BonanzaDealsLive
    Dossier Présent C:\Program Files (x86)\MyPC Backup
    Dossier Présent C:\Program Files (x86)\RegClean Pro
    Dossier Présent C:\Program Files (x86)\tuto4pc_fr_59
    Dossier Présent C:\Program Files (x86)\tuto4pc_fr_79
    Dossier Présent C:\Program Files (x86)\tuto4pc_fr_80
    Dossier Présent C:\Program Files (x86)\Wajam
    Dossier Présent C:\ProgramData\Babylon
    Dossier Présent C:\ProgramData\BasicServe
    Dossier Présent C:\ProgramData\BonanzaDealsLive
    Dossier Présent C:\ProgramData\boost_interprocess
    Dossier Présent C:\ProgramData\DSearchLink
    Dossier Présent C:\ProgramData\eSafe
    Dossier Présent C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegClean Pro
    Dossier Présent C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tuto4pc
    Dossier Présent C:\Users\Gaetan Gerard\AppData\Local\BonanzaDealsLive
    Dossier Présent C:\Users\Gaetan Gerard\AppData\Local\EoRezo
    Dossier Présent C:\Users\Gaetan Gerard\AppData\Local\tuto4pc_fr_59
    Dossier Présent C:\Users\Gaetan Gerard\AppData\Local\tuto4pc_fr_79
    Dossier Présent C:\Users\Gaetan Gerard\AppData\Local\tuto4pc_fr_80
    Dossier Présent C:\Users\Gaetan Gerard\AppData\LocalLow\Mysearchdial
    Dossier Présent C:\Users\Gaetan Gerard\AppData\Roaming\Babylon
    Dossier Présent C:\Users\Gaetan Gerard\AppData\Roaming\cacaoweb
    Dossier Présent C:\Users\Gaetan Gerard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
    Dossier Présent C:\Users\Gaetan Gerard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BonanzaDeals
    Dossier Présent C:\Users\Gaetan Gerard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
    Dossier Présent C:\Users\Gaetan Gerard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
    Dossier Présent C:\Users\Gaetan Gerard\AppData\Roaming\Mysearchdial
    Dossier Présent C:\Users\Gaetan Gerard\AppData\Roaming\Systweak
    Dossier Présent C:\Users\GAETAN~1\AppData\Local\Temp\eIntaller
    Dossier Présent C:\Users\GAETAN~1\AppData\Local\Temp\TempDir
    Fichier Présent : C:\END
    Fichier Présent : C:\Users\Gaetan Gerard\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage
    Fichier Présent : C:\Users\Gaetan Gerard\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage
    Fichier Présent : C:\Users\Gaetan Gerard\AppData\Local\mysearchdial-speeddial.crx
    Fichier Présent : C:\Windows\System32\roboot64.exe
    Fichier Présent : C:\Windows\System32\Tasks\BitGuard

    ***** [ Raccourcis ] *****

    Raccourci Présent : C:\Users\Gaetan Gerard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk ( hxxp://www.qvo6.com/?utm_source=b&utm_medium=vtt&utm_campaign=eXQ&utm_content=sc&from=vtt&uid=WDCXWD7500BPVT-22HXZT3_WD-WXU1E13XHTH8XHTH8&ts=1380391192 )
    Raccourci Présent : C:\Users\Gaetan Gerard\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk ( hxxp://www.qvo6.com/?utm_source=b&utm_medium=vtt&utm_campaign=eXQ&utm_content=sc&from=vtt&uid=WDCXWD7500BPVT-22HXZT3_WD-WXU1E13XHTH8XHTH8&ts=1380391192 )

    ***** [ Registre ] *****

    Clé Présente : HKCU\Software\58e88dbe23be845
    Clé Présente : HKCU\Software\AppDataLow\Software\PriceGong
    Clé Présente : HKCU\Software\BabSolution
    Clé Présente : HKCU\Software\cacaoweb
    Clé Présente : HKCU\Software\DataMngr
    Clé Présente : HKCU\Software\DataMngr_Toolbar
    Clé Présente : HKCU\Software\Delta
    Clé Présente : HKCU\Software\InstallCore
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007}
    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
    Clé Présente : HKCU\Software\powerpack
    Clé Présente : HKCU\Software\Softonic
    Clé Présente : HKCU\Software\Tuto4PC
    Clé Présente : HKCU\Software\Tutorials
    Clé Présente : HKCU\Software\TutoTag
    Clé Présente : HKCU\Software\Wajam
    Clé Présente : [x64] HKCU\Software\BabSolution
    Clé Présente : [x64] HKCU\Software\cacaoweb
    Clé Présente : [x64] HKCU\Software\DataMngr
    Clé Présente : [x64] HKCU\Software\DataMngr_Toolbar
    Clé Présente : [x64] HKCU\Software\Delta
    Clé Présente : [x64] HKCU\Software\InstallCore
    Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Présente : [x64] HKCU\Software\powerpack
    Clé Présente : [x64] HKCU\Software\Softonic
    Clé Présente : [x64] HKCU\Software\Tuto4PC
    Clé Présente : [x64] HKCU\Software\Tutorials
    Clé Présente : [x64] HKCU\Software\TutoTag
    Clé Présente : [x64] HKCU\Software\Wajam
    Clé Présente : HKLM\SOFTWARE\58e88dbe23be845
    Clé Présente : HKLM\Software\BasicServe
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
    Clé Présente : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
    Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D}
    Clé Présente : HKLM\SOFTWARE\Classes\wajam.WajamBHO
    Clé Présente : HKLM\SOFTWARE\Classes\wajam.WajamBHO.1
    Clé Présente : HKLM\SOFTWARE\Classes\wajam.WajamDownloader
    Clé Présente : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1
    Clé Présente : HKLM\Software\Conduit
    Clé Présente : HKLM\Software\DataMngr
    Clé Présente : HKLM\Software\Delta
    Clé Présente : HKLM\Software\delta-homesSoftware
    Clé Présente : HKLM\Software\eSafeSecControl
    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BasicServe
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\tuto4pc_fr_59_is1
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\tuto4pc_fr_79_is1
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\tuto4pc_fr_80_is1
    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wajam
    Clé Présente : HKLM\Software\qvo6Software
    Clé Présente : HKLM\Software\systweak
    Clé Présente : HKLM\Software\Tuto4PC
    Clé Présente : HKLM\Software\Tutorials
    Clé Présente : HKLM\Software\Wajam
    Clé Présente : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
    Clé Présente : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
    Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
    Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Donnée Présente : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command [(Default)] - C:\Program Files\Internet Explorer\iexplore.exe hxxp://www.qvo6.com/?utm_source=b&utm_medium=vtt&utm_campaign=eXQ&utm_content=sc&from=vtt&uid=WDCXWD7500BPVT-22HXZT3_WD-WXU1E13XHTH8XHTH8&ts=1380391192
    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
    Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v10.0.9200.16537

    Paramètre Présent : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.qvo6.com/?utm_source=b&utm_medium=vtt&utm_campaign=eXQ&utm_content=hp&from=vtt&uid=WDCXWD7500BPVT-22HXZT3_WD-WXU1E13XHTH8XHTH8&ts=1380391192
    Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.qvo6.com/?utm_source=b&utm_medium=vtt&utm_campaign=eXQ&utm_content=hp&from=vtt&uid=WDCXWD7500BPVT-22HXZT3_WD-WXU1E13XHTH8XHTH8&ts=1380391192
    Paramètre Présent : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.qvo6.com/?utm_source=b&utm_medium=vtt&utm_campaign=eXQ&utm_content=hp&from=vtt&uid=WDCXWD7500BPVT-22HXZT3_WD-WXU1E13XHTH8XHTH8&ts=1380391192
    Paramètre Présent : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL] - hxxp://www.qvo6.com/?utm_source=b&utm_medium=vtt&utm_campaign=eXQ&utm_content=hp&from=vtt&uid=WDCXWD7500BPVT-22HXZT3_WD-WXU1E13XHTH8XHTH8&ts=1380391192
    Paramètre Présent : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page] - hxxp://www.qvo6.com/?utm_source=b&utm_medium=vtt&utm_campaign=eXQ&utm_content=hp&from=vtt&uid=WDCXWD7500BPVT-22HXZT3_WD-WXU1E13XHTH8XHTH8&ts=1380391192

    -\\ Mozilla Firefox v26.0 (fr)

    [ Fichier : C:\Users\Gaetan Gerard\AppData\Roaming\Mozilla\Firefox\Profiles\dbh7cx55.default\prefs.js ]

    -\\ Google Chrome v

    [ Fichier : C:\Users\Gaetan Gerard\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    Trouvée : icon_url
    Trouvée : search_url
    Trouvée : keyword

    *************************

    AdwCleaner[R0].txt - [10547 octets] - [22/12/2013 16:50:16]

    ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [10608 octets] ##########

    Encore un autre de adwcleaner :

    # AdwCleaner v3.015 - Rapport créé le 22/12/2013 à 16:50:50
    # Mis à jour le 10/12/2013 par Xplode
    # Système d'exploitation : Windows 8 (64 bits)
    # Nom d'utilisateur : Gaetan Gerard - GAETAN
    # Exécuté depuis : C:\Users\Gaetan Gerard\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\J8L8PE9V\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    Service Supprimé : WajamUpdater
    Service Supprimé : WsysSvc

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\BasicServe
    Dossier Supprimé : C:\ProgramData\BonanzaDealsLive
    Dossier Supprimé : C:\ProgramData\boost_interprocess
    Dossier Supprimé : C:\ProgramData\DSearchLink
    Dossier Supprimé : C:\ProgramData\eSafe
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\RegClean Pro
    Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Tuto4pc
    Dossier Supprimé : C:\Program Files (x86)\BasicServe
    Dossier Supprimé : C:\Program Files (x86)\BatBrowse
    Dossier Supprimé : C:\Program Files (x86)\BonanzaDeals
    Dossier Supprimé : C:\Program Files (x86)\BonanzaDealsLive
    Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
    Dossier Supprimé : C:\Program Files (x86)\RegClean Pro
    Dossier Supprimé : C:\Program Files (x86)\Wajam
    Dossier Supprimé : C:\Program Files (x86)\tuto4pc_fr_59
    Dossier Supprimé : C:\Program Files (x86)\tuto4pc_fr_79
    Dossier Supprimé : C:\Program Files (x86)\tuto4pc_fr_80
    Dossier Supprimé : C:\Users\Gaetan Gerard\AppData\Local\BonanzaDealsLive
    Dossier Supprimé : C:\Users\Gaetan Gerard\AppData\Local\EoRezo
    Dossier Supprimé : C:\Users\Gaetan Gerard\AppData\Local\tuto4pc_fr_59
    Dossier Supprimé : C:\Users\Gaetan Gerard\AppData\Local\tuto4pc_fr_79
    Dossier Supprimé : C:\Users\Gaetan Gerard\AppData\Local\tuto4pc_fr_80
    Dossier Supprimé : C:\Users\GAETAN~1\AppData\Local\Temp\eIntaller
    Dossier Supprimé : C:\Users\GAETAN~1\AppData\Local\Temp\TempDir
    Dossier Supprimé : C:\Users\Gaetan Gerard\AppData\LocalLow\Mysearchdial
    Dossier Supprimé : C:\Users\Gaetan Gerard\AppData\Roaming\Babylon
    Dossier Supprimé : C:\Users\Gaetan Gerard\AppData\Roaming\cacaoweb
    Dossier Supprimé : C:\Users\Gaetan Gerard\AppData\Roaming\Mysearchdial
    Dossier Supprimé : C:\Users\Gaetan Gerard\AppData\Roaming\Systweak
    Dossier Supprimé : C:\Users\Gaetan Gerard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
    Dossier Supprimé : C:\Users\Gaetan Gerard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BonanzaDeals
    Dossier Supprimé : C:\Users\Gaetan Gerard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\MyPC Backup
    Dossier Supprimé : C:\Users\Gaetan Gerard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
    Fichier Supprimé : C:\END
    Fichier Supprimé : C:\Windows\System32\roboot64.exe
    Fichier Supprimé : C:\Users\Gaetan Gerard\AppData\Local\mysearchdial-speeddial.crx
    Fichier Supprimé : C:\Users\Gaetan Gerard\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage
    Fichier Supprimé : C:\Users\Gaetan Gerard\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_pflphaooapbgpeakohlggbpidpppgdff_0.localstorage
    Fichier Supprimé : C:\Windows\System32\Tasks\BitGuard

    ***** [ Raccourcis ] *****

    Raccourci Désinfecté : C:\Users\Gaetan Gerard\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
    Raccourci Désinfecté : C:\Users\Gaetan Gerard\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

    ***** [ Registre ] *****

    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO
    Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader
    Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
    Clé Supprimée : HKCU\Software\58e88dbe23be845
    Clé Supprimée : HKLM\SOFTWARE\58e88dbe23be845
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD6D90C0-E6EE-4BC6-B9F7-9ED319698007}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
    Clé Supprimée : HKCU\Software\BabSolution
    Clé Supprimée : HKCU\Software\cacaoweb
    Clé Supprimée : HKCU\Software\DataMngr
    [#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
    Clé Supprimée : HKCU\Software\Delta
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\powerpack
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKCU\Software\Tuto4PC
    Clé Supprimée : HKCU\Software\Tutorials
    Clé Supprimée : HKCU\Software\TutoTag
    Clé Supprimée : HKCU\Software\Wajam
    Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
    Clé Supprimée : HKLM\Software\BasicServe
    Clé Supprimée : HKLM\Software\Conduit
    Clé Supprimée : HKLM\Software\DataMngr
    Clé Supprimée : HKLM\Software\Delta
    Clé Supprimée : HKLM\Software\delta-homesSoftware
    Clé Supprimée : HKLM\Software\eSafeSecControl
    Clé Supprimée : HKLM\Software\qvo6Software
    Clé Supprimée : HKLM\Software\systweak
    Clé Supprimée : HKLM\Software\Tuto4PC
    Clé Supprimée : HKLM\Software\Tutorials
    Clé Supprimée : HKLM\Software\Wajam
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BasicServe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wajam
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\tuto4pc_fr_59_is1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\tuto4pc_fr_79_is1
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\tuto4pc_fr_80_is1

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v10.0.9200.16537

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

    -\\ Mozilla Firefox v26.0 (fr)

    [ Fichier : C:\Users\Gaetan Gerard\AppData\Roaming\Mozilla\Firefox\Profiles\dbh7cx55.default\prefs.js ]

    -\\ Google Chrome v

    [ Fichier : C:\Users\Gaetan Gerard\AppData\Local\Google\Chrome\User Data\Default\preferences ]

    Supprimée : icon_url
    Supprimée : search_url
    Supprimée : keyword

    *************************

    AdwCleaner[R0].txt - [10761 octets] - [22/12/2013 16:50:16]
    AdwCleaner[S0].txt - [8697 octets] - [22/12/2013 16:50:50]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8757 octets] ##########

    Et voila le rapport de Jrt :

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Junkware Removal Tool (JRT) by Thisisu
    Version: 6.0.8 (11.05.2013:1)
    OS: Windows 8 x64
    Ran by Gaetan Gerard on 22/12/2013 at 17:29:04,91
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    ~~~ Services

    ~~~ Registry Values

    ~~~ Registry Keys

    Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3538782652-3203804071-2300088118-1001\Software\sweetim
    Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\InternetRegistry\REGISTRY\USER\S-1-5-21-3538782652-3203804071-2300088118-1001\Software\wajam
    Successfully deleted: [Registry Key] HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
    Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
    Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}
    Failed to delete: [Registry Key] HKEY_LOCAL_MACHINE\Software\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{AA9A4890-4262-4441-8977-E2FFCBFB706C}

    ~~~ Files

    ~~~ Folders

    ~~~ Event Viewer Logs were cleared

    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~
    Scan was completed on 22/12/2013 at 17:43:49,67
    End of JRT log
    ~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~~

    Je n'ai pas supprimer les truc car je ne les est pas vue dans la liste
    0
  10. Marou81 Messages postés 4472 Statut Membre 199
     
    Bonsoir,

    Reparamètre tes navigateurs comme mentionnés plus haut.

    Dis moi comment se comporte ton pc.

    A+
    0