Search protect s'est invité

Bonjour à tous,

depuis peu, mes navigateurs se sont retrouvés avec bing en page d'accueil et moteur de recherche par défaut, mais sous l'adresse search.conduit.com

Et l'icône d'un certain Search protect se trouve dans mes applications qui tournent (windows XP Sp3)

J'ai lu qu'on pouvait le supprimer en commençant par utiliser AdwCleaner mais si je le fais, je ne saurais pas analyser le rapport pour la suite...

Si quelqu'un peut m'aider, je suis preneur !

Merci d'avance !

24 réponses

Résumé de la discussion

Le fil décrit une problématique d’infection où les navigateurs affichent Bing comme page d’accueil et moteur de recherche par défaut via search.conduit.com, avec l’icône Search Protect en arrière-plan sur Windows XP SP3. Des outils de sécurité comme AdwCleaner et Malwarebytes sont utilisés; les logs montrent des suppressions de clés de registre, de fichiers et d’extensions suspects, ainsi que des redirections et des paramètres adverses réinitialisés. Plusieurs rapports détaillent les éléments retirés, y compris des composants comme Conduit, Hotspot Shield et SearchProtect, et les échanges guident sur l’analyse des rapports et l’intérêt d’un nettoyage complet. En cas de réapparition, le fil souligne aussi l’importance d’installation personnalisée et de désactivation des barres d’outils lors des installations de logiciels gratuits.

Bobot (l’IA à votre service)
  1. bonjour,

    /!\ Attention :
    de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas d'utiliser le mode d'installation personnalisé et décocher la/les cases correspondantes pendant l'installation.

    De plus de ceci, évite fortement les sites comme 01n@t et S@ftonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !

    Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !, lis ceci :

    https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/

    ? Télécharger et enregistre ADWcleaner sur ton bureau (de Xplode) :

    http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner

    Lance le,

    clique sur scanner
    Patiente jusqu'à la fin,
    Une fois le scan terminé, clique sur le rapport
    Copie et colle la totalité du rapport sur ton prochain message

    0
    1. Merci pour ta réponse rapide !

      J'essaie pourtant de faire attention avec tout ce qui traîne sur le web ou avec les freewares mais ça finit toujours par arriver on dirait...

      Voici le rapport :

      # AdwCleaner v3.016 - Rapport créé le 03/01/2014 à 18:00:29
      # Mis à jour le 23/12/2013 par Xplode
      # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
      # Nom d'utilisateur : bob - LSDBOT
      # Exécuté depuis : C:\Documents and Settings\bob\Bureau\adwcleaner.exe
      # Option : Scanner

      ***** [ Services ] *****

      Service Présent : CltMngSvc
      Service Présent : hshld
      Service Présent : hsstrayservice
      Service Présent : hsswd

      ***** [ Fichiers / Dossiers ] *****

      Dossier Présent : C:\Documents and Settings\bob\Application Data\Mozilla\Firefox\Profiles\jmzgulko.default\Extensions\cacaoweb@cacaoweb.org
      Dossier Présent : C:\Documents and Settings\bob\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ifjgookacnmjghjfagggbkpebmndnbib
      Dossier Présent : C:\Documents and Settings\bob\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\leahdjjpjmnamomgpojikeapflgbmjab
      Dossier Présent : C:\Program Files\Mozilla Firefox\Extensions\afurladvisor@anchorfree.com
      Dossier Présent C:\Documents and Settings\All Users\Application Data\AVG SafeGuard toolbar
      Dossier Présent C:\Documents and Settings\All Users\Application Data\hotspot shield
      Dossier Présent C:\Documents and Settings\All Users\Menu Démarrer\Programmes\hotspot shield
      Dossier Présent C:\Documents and Settings\bob\Application Data\AVG SafeGuard toolbar
      Dossier Présent C:\Documents and Settings\bob\Application Data\cacaoweb
      Dossier Présent C:\Documents and Settings\bob\Local Settings\Application Data\AVG SafeGuard toolbar
      Dossier Présent C:\Documents and Settings\bob\Local Settings\Application Data\Searchprotect
      Dossier Présent C:\Documents and Settings\LocalService\Application Data\hotspot shield
      Dossier Présent C:\Program Files\AVG SafeGuard toolbar
      Dossier Présent C:\Program Files\cacaoweb
      Dossier Présent C:\Program Files\Fichiers communs\AVG Secure Search
      Dossier Présent C:\Program Files\hotspot shield
      Dossier Présent C:\Program Files\Searchprotect
      Dossier Présent C:\Program Files\VideoSaver
      Dossier Présent C:\WINDOWS\system32\hotspot shield
      Fichier Présent : C:\Documents and Settings\bob\Application Data\Mozilla\Firefox\Profiles\jmzgulko.default\searchplugins\conduit-search.xml
      Fichier Présent : C:\Documents and Settings\bob\Application Data\Mozilla\Firefox\Profiles\jmzgulko.default\user.js
      Fichier Présent : C:\Documents and Settings\bob\Bureau\cacaoweb.exe
      Fichier Présent : C:\Program Files\Mozilla Firefox\browser\searchplugins\safeguard-secure-search.xml
      Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\safeguard-secure-search.xml
      Fichier Présent : C:\WINDOWS\Tasks\VideoSaver Update.job

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Clé Présente : HKCU\Software\anchorfree
      Clé Présente : HKCU\Software\AVG SafeGuard toolbar
      Clé Présente : HKCU\Software\cacaoweb
      Clé Présente : HKCU\Software\Google\Chrome\Extensions\leahdjjpjmnamomgpojikeapflgbmjab
      Clé Présente : HKCU\Software\hotspotshield
      Clé Présente : HKCU\Software\InstallCore
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCA0E497-33D1-4DBE-8FDB-7F9A597C8BC2}
      Clé Présente : HKCU\Software\Softonic
      Clé Présente : HKCU\Software\videosaver
      Clé Présente : HKLM\SOFTWARE\14919ea49a8f3b4aa3cf1058d9a64cec
      Clé Présente : HKLM\Software\AVG SafeGuard toolbar
      Clé Présente : HKLM\Software\AVG Security Toolbar
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
      Clé Présente : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.BrowserWndAPI
      Clé Présente : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.BrowserWndAPI.1
      Clé Présente : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.PugiObj
      Clé Présente : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.PugiObj.1
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{408CFAD9-8F13-4747-8EC7-770A339C7237}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
      Clé Présente : HKLM\SOFTWARE\Classes\HssIE.HssIEApp
      Clé Présente : HKLM\SOFTWARE\Classes\HssIE.HssIEApp.1
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
      Clé Présente : HKLM\SOFTWARE\Classes\protocols\handler\viprotocol
      Clé Présente : HKLM\SOFTWARE\Classes\S
      Clé Présente : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
      Clé Présente : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{07CAC314-E962-4F78-89AB-DD002F2490EE}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{A7C4DE54-D7A3-44DF-9C9D-26E08177C6FF}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{E69D4A59-73DE-4E38-9FB3-740EC4D9060D}
      Clé Présente : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
      Clé Présente : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
      Clé Présente : HKLM\Software\dt soft\daemon tools toolbar
      Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\ifjgookacnmjghjfagggbkpebmndnbib
      Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
      Clé Présente : HKLM\Software\hotspotshield
      Clé Présente : HKLM\Software\Iminent
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\hotspotshield
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\videosaver@videosaver.net
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
      Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
      Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG SafeGuard toolbar
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\hotspotshield
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\videosaver@videosaver.net
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Waves Mercury Complete VST DX RTAS_is1
      Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
      Clé Présente : HKLM\Software\SearchProtect
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
      Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
      Valeur Présente : HKCU\Software\Mozilla\Firefox\Extensions [videosaver@videosaver.net]
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
      Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
      Valeur Présente : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\cacaoweb\cacaoweb.exe]

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v7.0.6000.16674

      -\\ Mozilla Firefox v23.0 (fr)

      [ Fichier : C:\Documents and Settings\bob\Application Data\Mozilla\Firefox\Profiles\jmzgulko.default\prefs.js ]

      Ligne Trouvée : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?ctid=CT3314958&octid=EB_ORIGINAL_CTID&SearchSource=69&CUI=&SSPV=&Lay=1&UM=2&UP=SP770F0EC7-BB91-4699-A571-4FCC1CF0F839");
      Ligne Trouvée : user_pref("browser.search.defaultenginename", "Conduit Search");
      Ligne Trouvée : user_pref("browser.search.selectedEngine", "Conduit Search");

      [ Fichier : C:\Documents and Settings\fbwuser\Application Data\Mozilla\Firefox\Profiles\jmzgulko.default\prefs.js ]

      -\\ Google Chrome v

      [ Fichier : C:\Documents and Settings\bob\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

      *************************

      AdwCleaner[R0].txt - [10547 octets] - [03/01/2014 18:00:29]

      ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [10608 octets] ##########
      0
      1. relance ADWc, clique sur nettoyer,

        poste son rapport après le redémarrage du pc !

        0
        1. Voici le rapport après nettoyage :

          # AdwCleaner v3.016 - Rapport créé le 03/01/2014 à 18:34:35
          # Mis à jour le 23/12/2013 par Xplode
          # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
          # Nom d'utilisateur : bob - LSDBOT
          # Exécuté depuis : C:\Documents and Settings\bob\Bureau\adwcleaner.exe
          # Option : Nettoyer

          ***** [ Services ] *****

          Service Supprimé : CltMngSvc
          Service Supprimé : hshld
          [#] Service Supprimé : hsstrayservice
          Service Supprimé : hsswd

          ***** [ Fichiers / Dossiers ] *****

          Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\AVG SafeGuard toolbar
          Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\hotspot shield
          Dossier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\hotspot shield
          Dossier Supprimé : C:\Program Files\AVG SafeGuard toolbar
          Dossier Supprimé : C:\Program Files\cacaoweb
          Dossier Supprimé : C:\Program Files\hotspot shield
          Dossier Supprimé : C:\Program Files\Searchprotect
          Dossier Supprimé : C:\Program Files\VideoSaver
          Dossier Supprimé : C:\Program Files\Fichiers communs\AVG Secure Search
          Dossier Supprimé : C:\WINDOWS\system32\hotspot shield
          Dossier Supprimé : C:\Documents and Settings\LocalService\Application Data\hotspot shield
          Dossier Supprimé : C:\Documents and Settings\bob\Local Settings\Application Data\AVG SafeGuard toolbar
          Dossier Supprimé : C:\Documents and Settings\bob\Local Settings\Application Data\Searchprotect
          Dossier Supprimé : C:\Documents and Settings\bob\Application Data\AVG SafeGuard toolbar
          Dossier Supprimé : C:\Documents and Settings\bob\Application Data\cacaoweb
          Dossier Supprimé : C:\Program Files\Mozilla Firefox\Extensions\afurladvisor@anchorfree.com
          Dossier Supprimé : C:\Documents and Settings\bob\Application Data\Mozilla\Firefox\Profiles\jmzgulko.default\Extensions\cacaoweb@cacaoweb.org
          [!] Dossier Supprimé : C:\Documents and Settings\bob\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\ifjgookacnmjghjfagggbkpebmndnbib
          [!] Dossier Supprimé : C:\Documents and Settings\bob\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\leahdjjpjmnamomgpojikeapflgbmjab
          Fichier Supprimé : C:\Documents and Settings\bob\Bureau\cacaoweb.exe
          Fichier Supprimé : C:\Documents and Settings\bob\Application Data\Mozilla\Firefox\Profiles\jmzgulko.default\searchplugins\conduit-search.xml
          Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\safeguard-secure-search.xml
          Fichier Supprimé : C:\Program Files\Mozilla Firefox\browser\searchplugins\safeguard-secure-search.xml
          Fichier Supprimé : C:\Documents and Settings\bob\Application Data\Mozilla\Firefox\Profiles\jmzgulko.default\user.js
          Fichier Supprimé : C:\WINDOWS\Tasks\VideoSaver Update.job

          ***** [ Raccourcis ] *****

          ***** [ Registre ] *****

          Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
          Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [videosaver@videosaver.net]
          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ifjgookacnmjghjfagggbkpebmndnbib
          Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\leahdjjpjmnamomgpojikeapflgbmjab
          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
          Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.BrowserWndAPI
          Clé Supprimée : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.BrowserWndAPI.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.PugiObj
          Clé Supprimée : HKLM\SOFTWARE\Classes\AVG SafeGuard toolbar.PugiObj.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\HssIE.HssIEApp
          Clé Supprimée : HKLM\SOFTWARE\Classes\HssIE.HssIEApp.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\protocols\handler\viprotocol
          Clé Supprimée : HKLM\SOFTWARE\Classes\S
          Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
          Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
          Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
          Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Waves Mercury Complete VST DX RTAS_is1
          Clé Supprimée : HKLM\SOFTWARE\14919ea49a8f3b4aa3cf1058d9a64cec
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{408CFAD9-8F13-4747-8EC7-770A339C7237}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{07CAC314-E962-4F78-89AB-DD002F2490EE}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{A7C4DE54-D7A3-44DF-9C9D-26E08177C6FF}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E69D4A59-73DE-4E38-9FB3-740EC4D9060D}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F9E4A054-E9B1-4BC3-83A3-76A1AE736170}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCA0E497-33D1-4DBE-8FDB-7F9A597C8BC2}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
          Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Program Files\cacaoweb\cacaoweb.exe]
          Clé Supprimée : HKCU\Software\anchorfree
          Clé Supprimée : HKCU\Software\AVG SafeGuard toolbar
          Clé Supprimée : HKCU\Software\cacaoweb
          Clé Supprimée : HKCU\Software\hotspotshield
          Clé Supprimée : HKCU\Software\InstallCore
          Clé Supprimée : HKCU\Software\Softonic
          Clé Supprimée : HKCU\Software\videosaver
          Clé Supprimée : HKLM\Software\AVG SafeGuard toolbar
          Clé Supprimée : HKLM\Software\AVG Security Toolbar
          Clé Supprimée : HKLM\Software\dt soft\daemon tools toolbar
          Clé Supprimée : HKLM\Software\hotspotshield
          Clé Supprimée : HKLM\Software\Iminent
          Clé Supprimée : HKLM\Software\SearchProtect
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG SafeGuard toolbar
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\hotspotshield
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\videosaver@videosaver.net
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\hotspotshield
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\videosaver@videosaver.net
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
          Donnée Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings [ProxyOverride] - *.local;127.0.0.1:9421;<local>

          ***** [ Navigateurs ] *****

          -\\ Internet Explorer v7.0.6000.16674

          -\\ Mozilla Firefox v23.0 (fr)

          [ Fichier : C:\Documents and Settings\bob\Application Data\Mozilla\Firefox\Profiles\jmzgulko.default\prefs.js ]

          Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://search.conduit.com/?ctid=CT3314958&octid=EB_ORIGINAL_CTID&SearchSource=69&CUI=&SSPV=&Lay=1&UM=2&UP=SP770F0EC7-BB91-4699-A571-4FCC1CF0F839");
          Ligne Supprimée : user_pref("browser.search.defaultenginename", "Conduit Search");
          Ligne Supprimée : user_pref("browser.search.selectedEngine", "Conduit Search");

          [ Fichier : C:\Documents and Settings\fbwuser\Application Data\Mozilla\Firefox\Profiles\jmzgulko.default\prefs.js ]

          -\\ Google Chrome v

          [ Fichier : C:\Documents and Settings\bob\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]

          *************************

          AdwCleaner[R0].txt - [10689 octets] - [03/01/2014 18:00:29]
          AdwCleaner[S0].txt - [10902 octets] - [03/01/2014 18:34:35]

          ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [10963 octets] ##########
          0
          1. relance ADWc, clique sur désinstaller,

            * Télécharge ZHPDiag sur ton bureau :

            * Télécharge et enregistre ZHPDiag sur ton bureau :

            https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

            ou
            http://www.premiumorange.com/zeb-help-process/zhpdiag.html

            * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

            /!\Utilisateur de Vista, Seven et W8 :

            * Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

            => L'icône est sous forme de parchemin.

            * Clique sur configurer, puis sur la loupe + .

            * Laisse travailler l'outil, même s'il semble bloqué !

            * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
            * Héberge le rapport ZHPDiag.txt sur :
            https://www.cjoint.com/
            ou
            https://up2sha.re/
            , puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


            tuto zhpdiag :

            http://nicolascoolman.webs.com/tutorials.htm

            0
            1. Tu aurais pas un autre lien stp ? Ceux-ci ne veulent pas marcher...
              0
          2. prends le ici, décompresse le sur ton bureau :

            http://cjoint.com/14jv/DAdulNn1zOP_zhpdiag2.zip
            0
            1. ça a marché merci, je le lance
              0
          3. attention, tu as un Keygen sur ton bureau !

            tu as une version LSD de Xp !

            cette version est totalement illégale !


            * /!\ Avertissement /!\,
            * ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


            * Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

            Clique sur « importer »

            Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

            * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
            ---------------------------------------------------------

            Script Zhpfix
            O20 - AppInit_DLLs: . (...) - C:\Program Files\SearchProtect\SearchProtect\bin\SPVC32Loader.dll (.not file.)
            O23 - Service: (vToolbarUpdater17.2.0) . (...) - C:\Program Files\Fichiers communs\AVG Secure Search\vToolbarUpdater\17.2.0\ToolbarUpdater.exe (.not file.)
            O43 - CFD: 30/03/2011 - 20:14:26 - [0] ----D C:\Program Files\ToolbarInstaller
            O58 - SDL:[MD5.D78A3AFDFA00C137EF3D307D6751740E] - 06/06/2013 - 21:38:56 ---A- . (.AnchorFree Inc. - Hotspot Shield Routing Driver.) -- C:\WINDOWS\system32\Drivers\hssdrv.sys [44744]
            O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.cc", "FR");
            O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.client_js_http_src", "");
            O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.client_js_https_src", "");
            O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.currLocale", "en");
            O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.date", "1366283417000");
            O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.disableHPGuard", false);
            O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.disableSPGuard", false);
            O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.finished", "15.0.0.2");
            O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.guardCount", 0);
            O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.guardCountInit", 156);
            O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.guardKUCount", 0);
            O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.guardKUCountInit", 156);
            O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.guardPopupCountInit", -1);
            O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.guardSPCount", 0);
            O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.guardSPCountInit", 156);
            O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.guardSPPopupCountInit", -1);
            O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.guard_xpcom", 0); => Toolbar.AVGSearch*
            O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.guards_inactive", 1);
            O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.guid", "{9a1160f8-1bd3-4d9c-a222-16bc9566f00f}");
            O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.installDirPath", "C:\\Documents and Settings\\All Users\\Application Data\\AVG SafeGuard toolbar\\FireFoxEx[...]
            O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.isHidden", true);
            O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.istoolbarhp", true);
            O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.istoolbarsearch", true);
            O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.lastUpdaterReq", "1369592099000");
            O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.laststatreq", "1369592099000");
            O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.overlayVersion", "634991169564382500");
            O69 - SBI: prefs.js [bob - jmzgulko.default] user_pref("avg.install.userHPSettings", "www.google.fr");
            SS - | Auto 10/07/1658 0 | (vToolbarUpdater17.2.0) . (...) - C:\Program Files\Fichiers communs\AVG Secure Search\vToolbarUpdater\17.2.0\ToolbarUpdater.exe [HKLM\SYSTEM\CurrentControlSet\Services\vToolbarUpdater17.2.0]
            [HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\HssSrv]
            C:\Documents and Settings\All Users\Application Data\hssff
            G0 - GCSP: Preference [User Data\Default][HomePage] https://mysearch.avg.com/ G2 - GCE: Preference [User Data\Default] [flpcjncodpafbgdpnkljologafpionhb] Managera v.0.1 (Activé)
            G2 - GCE: Preference [User Data\Default] [ndibdjnfmopecpmkdieinmbadjfpblof] AVG SafeGuard toolbar v.15.0.0.2 (Désactivé)
            ShortcutFix
            Emptytemp
            EmptyClsid


            ----------------------------------------------------------
            - Clique sur le bouton « GO » pour lancer le nettoyage,
            - confirme le nettoyage
            - Héberge le rapport ZHPFIX.txt sur
            https://www.cjoint.com/
            ou
            https://up2sha.re/
            puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

            Tuto en bas de cette page :
            http://nicolascoolman.webs.com/tutorials.htm

            0
            1. Merci ;)
              Le keyGen je vois pas ce que c'est, mais pour windows j'ai effectivement cette version mais j'ai déjà acheté 2 fois XP avec des ordis portables où on te fourni pas le CD... J'ai donc testé cette version que j'ai trouvée plus facilement...
              Mais je prends bonne note de la remarque !

              Le nouveau rapport est ici : https://www.cjoint.com/?3AduZ3RyYQB
              0
              1. Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

                https://fr.malwarebytes.com/mwb-download/
                ou :

                https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                ou ici :
                https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

                . Si tu l'as déjà sur ton pc, il est inutile de le retélécharger !

                . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                . Une fois la mise à jour terminé
                . rend-toi dans l'onglet, Recherche
                . Sélectionnes Exécuter un examen complet
                . Cliques sur Rechercher
                . Le scan démarre.
                . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                . Cliques sur Ok pour poursuivre.
                . Si des malwares ont été détectés, cliques sur Afficher les résultats
                . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                . rends toi dans l'onglet rapport/log
                . tu cliques dessus pour l'afficher une fois affiché
                . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                . Tu cliques droit dans le cadre de la réponse et coller
                . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

                Si tu as besoin d'aide regarde ce tutoriel :
                https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                0
                1. Le scan est fini, mbam me propose de redémarrer pour finaliser la manip.

                  Voici le rapport :

                  Malwarebytes Anti-Malware (Essai) 1.75.0.1300
                  www.malwarebytes.org

                  Version de la base de données: v2014.01.03.05

                  Windows XP Service Pack 3 x86 NTFS
                  Internet Explorer 7.0.5730.13
                  bob :: LSDBOT [administrateur]

                  Protection: Activé

                  03/01/2014 21:14:56
                  mbam-log-2014-01-03 (21-14-56).txt

                  Type d'examen: Examen complet (C:\|)
                  Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                  Options d'examen désactivées: P2P
                  Elément(s) analysé(s): 323746
                  Temps écoulé: 1 heure(s), 28 minute(s), 59 seconde(s)

                  Processus mémoire détecté(s): 0
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire détecté(s): 0
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre détectée(s): 0
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre détectée(s): 1
                  HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|ForceClassicControlPanel (Hijack.ControlPanelStyle) -> Données: 1 -> Mis en quarantaine et supprimé avec succès.

                  Elément(s) de données du Registre détecté(s): 4
                  HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Advanced|Start_ShowHelp (PUM.Hijack.StartMenu) -> Mauvais: (0) Bon: (1) -> Mis en quarantaine et réparé avec succès
                  HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer|NoSMHelp (PUM.Hijack.Help) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
                  HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
                  HKCR\regfile\shell\open\command| (Broken.OpenCommand) -> Mauvais: ("regedit.exe" "%1") Bon: (regedit.exe "%1") -> Mis en quarantaine et réparé avec succès

                  Dossier(s) détecté(s): 0
                  (Aucun élément nuisible détecté)

                  Fichier(s) détecté(s): 14
                  C:\Documents and Settings\bob\Local Settings\Application Data\Google\Chrome\User Data\Default\File System\003\t\00\00000000 (PUP.Optional.OneClickDownloader.A) -> Mis en quarantaine et supprimé avec succès.
                  C:\System Volume Information\_restore{3C4D62B9-A56A-4C61-8830-E55422E96D1D}\RP20\A0017601.dll (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
                  C:\System Volume Information\_restore{3C4D62B9-A56A-4C61-8830-E55422E96D1D}\RP20\A0017596.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
                  C:\System Volume Information\_restore{3C4D62B9-A56A-4C61-8830-E55422E96D1D}\RP20\A0017597.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
                  C:\System Volume Information\_restore{3C4D62B9-A56A-4C61-8830-E55422E96D1D}\RP20\A0017598.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
                  C:\System Volume Information\_restore{3C4D62B9-A56A-4C61-8830-E55422E96D1D}\RP20\A0017599.dll (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
                  C:\System Volume Information\_restore{3C4D62B9-A56A-4C61-8830-E55422E96D1D}\RP20\A0017600.dll (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
                  C:\System Volume Information\_restore{3C4D62B9-A56A-4C61-8830-E55422E96D1D}\RP20\A0017602.dll (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
                  C:\System Volume Information\_restore{3C4D62B9-A56A-4C61-8830-E55422E96D1D}\RP20\A0017603.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
                  C:\System Volume Information\_restore{3C4D62B9-A56A-4C61-8830-E55422E96D1D}\RP20\A0017604.dll (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
                  C:\System Volume Information\_restore{3C4D62B9-A56A-4C61-8830-E55422E96D1D}\RP20\A0017605.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
                  C:\Temp\partner66.exe (Adware.Downloader) -> Mis en quarantaine et supprimé avec succès.
                  C:\Documents and Settings\bob\nigzss.txt (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.
                  C:\WINDOWS\nigzss.txt (Malware.Trace) -> Mis en quarantaine et supprimé avec succès.

                  (fin)
                  0
                  1. super,
                    après le redémarrage, donne moi des nouvelles de fonctionnement du pc avant de continuer

                    0
                    1. Ben je te réponds avec mon téléphone parce qu'apparemment j'ai perdu mon pilote de carte réseau...
                      Et je n'ai pas de câble pour me brancher à internet !
                      0
                      1. redémarre le pc une ou 2 fois normalement, il va se remettre !

                        je ne vois pas de pilote carte réseau supprimé !

                        0
                        1. Non, toujours pas de wifi...
                          Je redémarre une seconde fois.
                          0
                          1. Définitivement plus rien.
                            0
                            1. ceci est arrivé après le passage de MBAM :

                              lance MBAM, restaure sa quarantaine pour voir !

                              0
                              1. J'ai restauré la quarantaine et redémarré mais pas de wifi.
                                0
                            • 1
                            • 2