Virus clé usb

Résolu
Bonjour,

Ma clé usb a chopé un virus (fichiers changé en raccourcis, mp3), je ne savais pas que l'ordinateur était encore infecté, j'aurais besoin de quelqu'un pour m'aider a m'en débarrasser afin que je puisse récupérer le contenu de ma clé usb.

Je vous remercie

12 réponses

  1. Modérateur
    Salut,

    Ton infection est donc une infection qui se propage par disques amovibles (clefs USB, disque dur externe, carte flash etc..).
    Les disques amovibles que tu as insérés dans l'ordinateur quand celui-ci était infecté ont été infectés à leur tour.

    Le simple faite d'ouvrir le poste de travail et de double-cliquer sur ta clef USB/disque dur externe va réinfecter ton système.
    Tu trouveras un lien explicatif sur la propagation de ces infections, comment s'en protéger etc.... à partir de ces liens :

    Comprendre les infections par disques amovibles : https://forum.malekal.com/viewtopic.php?t=3350&start=

    Il te faut maintenant nettoyer tes clefs USB/disques dur externes, pour cela suis le tutorial USBFix.
    Suis bien le tutorial dans l'ordre : Désactive bien Autorun/Autoplay, insère tes clefs USB et disque dur externe que tu as pour les nettoyer.
    Poste les rapports sur http://pjjoint.malekal.com et donne les adresses.

    L'adresse du tutorial : https://www.malekal.com/usbfix-supprimer-virus-usb/

    0
    1. Voici le lien : http://pjjoint.malekal.com/files.php?id=20140130_y1112e9u8s10
      0
      1. Modérateur
        fais suppression sur USBFix puis :

        Faire un Scan OTL - Temps : Environ 40min
        =====================
        OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
        Fournir les deux rapports :

        Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

        * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
        (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

        Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

        * Lance OTL
        * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
        * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

        netsvcs
        msconfig
        safebootminimal
        safebootnetwork
        activex
        drivers32
        %ALLUSERSPROFILE%\Application Data\*.
        %ALLUSERSPROFILE%\Application Data\*.exe /s
        %APPDATA%\*.
        %APPDATA%\*.exe /s
        %temp%\*.exe /s
        %SYSTEMDRIVE%\*.exe
        %systemroot%\*. /mp /s
        %systemroot%\system32\consrv.dll
        %systemroot%\system32\*.dll /lockedfiles
        %windir%\Tasks\*.job /lockedfiles
        %systemroot%\system32\drivers\*.sys /lockedfiles
        %systemroot%\System32\config\*.sav
        /md5start
        explorer.exe
        winlogon.exe
        services.exe
        wininit.exe
        /md5stop
        HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
        HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
        HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
        HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
        HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
        HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
        CREATERESTOREPOINT
        nslookup https://www.google.fr/?gws_rd=ssl /c
        SAVEMBR:0
        hklm\software\clients\startmenuinternet|command /rs
        hklm\software\clients\startmenuinternet|command /64 /rs

        * Clique sur le bouton Analyse.

        **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

        * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
        Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
        Je répète : donne le lien du rapport pjjoint ici en réponse.

        NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

        0
        1. Rapport OTL : http://pjjoint.malekal.com/files.php?id=OTL_20140130_10k15y14j5d8

          Rapport Extras : http://pjjoint.malekal.com/files.php?id=OTL_Extras_20140130_v15r15y9y9o5
          0
          1. Modérateur
            @Aliyah :

            As-tu installé le programme Nonoh.net volontairement ?

            Relance OTL.
            o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
            Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

            :OTL
            O2 - BHO: (Bubble Dock SurfMatch) - {23AF19F7-1D5B-442c-B14C-3D1081953C94} - C:\Program Files (x86)\Nosibay\Bubble Dock\extensions\axSurfMatch.dll (Nosibay)
            [2014/01/20 12:12:22 | 000,000,000 | ---D | C] -- C:\ProgramData\rvlkl
            [2014/01/17 16:46:06 | 000,000,000 | ---D | C] -- C:\Users\oussama\Documents\Youcam
            [2014/01/15 11:59:45 | 000,000,000 | ---D | C] -- C:\ProgramData\DatacardService
            [2014/01/30 20:18:00 | 000,000,300 | ---- | M] () -- C:\Windows\tasks\MySearchDial.job
            [2014/01/24 22:07:09 | 000,000,670 | ---- | M] () -- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\rvlkl.lnk
            [2013/08/28 17:18:13 | 000,000,000 | ---D | M] -- C:\Users\oussama\AppData\Roaming\SpeedAnalysis3
            [2013/06/27 07:29:36 | 000,000,000 | ---D | M] -- C:\Users\oussama\AppData\Roaming\SeeSimilar02
            [2013/08/28 17:54:31 | 000,000,000 | ---D | M] -- C:\Users\oussama\AppData\Roaming\PerformerSoft
            [2013/09/26 08:57:05 | 000,000,000 | ---D | M] -- C:\Users\oussama\AppData\Roaming\File Scout
            [2013/06/27 07:26:27 | 000,000,000 | ---D | M] -- C:\Users\oussama\AppData\Roaming\Babylon
            [2013/09/26 08:57:05 | 000,000,000 | ---D | M] -- C:\Users\oussama\AppData\Roaming\7go
            FF - HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\bubbledock@nosibay.com: C:\Program Files (x86)\Nosibay\Bubble Dock\extensions\FFSurfMatch [2013/10/31 13:35:33 | 000,000,000 | ---D | M]

            * poste le rapport ici

            Sur Firefox : Menu Outils / Modules complémentaires
            Onglet Extension.
            Supprime : Yahoo Toolbar et MySearchDial.

            ~~

            Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
            Vas sur le lien, télécharge AdwCleaner comme indiqué.
            Lance AdwCleaner, clique sur [Scanner].
            Le scan peux durer plusieurs minutes, patienter.
            Une fois le scan terminé, clique sur [Nettoyer]

            Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
            Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

            Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

            Like the angel you are, you laugh creating a lightness in my chest,
            Your eyes they penetrate me,
            (Your answer's always 'maybe')
            That's when I got up and left
            0
            1. Très bien je fait cela, et oui Nonoh a été téléchargé volontairement
              0
              1. Le rapport OTL :

                ========== OTL ==========
                Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442c-B14C-3D1081953C94}\ deleted successfully.
                Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{23AF19F7-1D5B-442c-B14C-3D1081953C94}\ deleted successfully.
                C:\Program Files (x86)\Nosibay\Bubble Dock\extensions\axSurfMatch.dll moved successfully.
                C:\ProgramData\rvlkl\users\oussama\img folder moved successfully.
                C:\ProgramData\rvlkl\users\oussama\html folder moved successfully.
                C:\ProgramData\rvlkl\users\oussama folder moved successfully.
                C:\ProgramData\rvlkl\users folder moved successfully.
                C:\ProgramData\rvlkl\upload folder moved successfully.
                Folder move failed. C:\ProgramData\rvlkl\online scheduled to be moved on reboot.
                C:\ProgramData\rvlkl\maps folder moved successfully.
                C:\ProgramData\rvlkl\export folder moved successfully.
                C:\ProgramData\rvlkl\data\F7328FDAB1427067D0AD4435BA635FE7 folder moved successfully.
                C:\ProgramData\rvlkl\data folder moved successfully.
                C:\ProgramData\rvlkl\cfg folder moved successfully.
                Folder move failed. C:\ProgramData\rvlkl scheduled to be moved on reboot.
                C:\Users\oussama\Documents\Youcam folder moved successfully.
                C:\ProgramData\DatacardService\SysConfig folder moved successfully.
                Folder move failed. C:\ProgramData\DatacardService\log scheduled to be moved on reboot.
                Folder move failed. C:\ProgramData\DatacardService scheduled to be moved on reboot.
                C:\Windows\Tasks\MySearchDial.job moved successfully.
                C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\rvlkl.lnk moved successfully.
                C:\Users\oussama\AppData\Roaming\SpeedAnalysis3 folder moved successfully.
                C:\Users\oussama\AppData\Roaming\SeeSimilar02 folder moved successfully.
                C:\Users\oussama\AppData\Roaming\PerformerSoft folder moved successfully.
                C:\Users\oussama\AppData\Roaming\File Scout folder moved successfully.
                C:\Users\oussama\AppData\Roaming\Babylon folder moved successfully.
                C:\Users\oussama\AppData\Roaming\7go folder moved successfully.
                Registry value HKEY_LOCAL_MACHINE\software\mozilla\Firefox\Extensions\\***@*** deleted successfully.
                C:\Program Files (x86)\Nosibay\Bubble Dock\extensions\FFSurfMatch\defaults\preferences folder moved successfully.
                C:\Program Files (x86)\Nosibay\Bubble Dock\extensions\FFSurfMatch\defaults folder moved successfully.
                C:\Program Files (x86)\Nosibay\Bubble Dock\extensions\FFSurfMatch\chrome\skin folder moved successfully.
                C:\Program Files (x86)\Nosibay\Bubble Dock\extensions\FFSurfMatch\chrome\locale\en-US folder moved successfully.
                C:\Program Files (x86)\Nosibay\Bubble Dock\extensions\FFSurfMatch\chrome\locale folder moved successfully.
                C:\Program Files (x86)\Nosibay\Bubble Dock\extensions\FFSurfMatch\chrome\content folder moved successfully.
                C:\Program Files (x86)\Nosibay\Bubble Dock\extensions\FFSurfMatch\chrome folder moved successfully.
                C:\Program Files (x86)\Nosibay\Bubble Dock\extensions\FFSurfMatch folder moved successfully.

                OTL by OldTimer - Version 3.2.69.0 log created on 01302014_221830

                Files\Folders moved on Reboot...
                C:\ProgramData\rvlkl\online folder moved successfully.
                C:\ProgramData\rvlkl\users\oussama\img folder moved successfully.
                C:\ProgramData\rvlkl\users\oussama\html folder moved successfully.
                C:\ProgramData\rvlkl\users\oussama folder moved successfully.
                C:\ProgramData\rvlkl\users folder moved successfully.
                C:\ProgramData\rvlkl\maps folder moved successfully.
                C:\ProgramData\rvlkl\data folder moved successfully.
                C:\ProgramData\rvlkl folder moved successfully.
                Folder move failed. C:\ProgramData\DatacardService\log scheduled to be moved on reboot.
                Folder move failed. C:\ProgramData\DatacardService\log scheduled to be moved on reboot.
                Folder move failed. C:\ProgramData\DatacardService scheduled to be moved on reboot.

                PendingFileRenameOperations files...

                Registry entries deleted on Reboot...
                0
                1. Rapport AdwCleaner :

                  # AdwCleaner v3.018 - Rapport créé le 30/01/2014 à 22:26:37
                  # Mis à jour le 28/01/2014 par Xplode
                  # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                  # Nom d'utilisateur : oussama - OUSSAMA-PC
                  # Exécuté depuis : C:\Users\oussama\Downloads\adwcleaner.exe
                  # Option : Nettoyer

                  ***** [ Services ] *****

                  ***** [ Fichiers / Dossiers ] *****

                  Dossier Supprimé : C:\ProgramData\Babylon
                  Dossier Supprimé : C:\ProgramData\BonanzaDealsLive
                  Dossier Supprimé : C:\ProgramData\DSearchLink
                  Dossier Supprimé : C:\ProgramData\IBUpdaterService
                  Dossier Supprimé : C:\Program Files (x86)\BonanzaDeals
                  Dossier Supprimé : C:\Program Files (x86)\BonanzaDealsLive
                  Dossier Supprimé : C:\Program Files (x86)\IminentToolbar
                  Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
                  Dossier Supprimé : C:\Program Files (x86)\Nosibay
                  Dossier Supprimé : C:\Program Files (x86)\Wajam
                  Dossier Supprimé : C:\Users\oussama\AppData\Local\BonanzaDealsLive
                  Dossier Supprimé : C:\Users\oussama\AppData\Local\Wajam
                  Dossier Supprimé : C:\Users\oussama\AppData\Roaming\ExpressFiles
                  Dossier Supprimé : C:\Users\oussama\AppData\Roaming\Nosibay
                  Dossier Supprimé : C:\Users\oussama\AppData\Roaming\Systweak
                  Dossier Supprimé : C:\Users\oussama\AppData\Roaming\Mozilla\Firefox\Profiles\qfnf9meb.default\Extensions\{AD9A41D2-9A49-4FA6-A79E-71A0785364C8}
                  Fichier Supprimé : C:\END
                  Fichier Supprimé : C:\Windows\System32\roboot64.exe
                  Fichier Supprimé : C:\Users\oussama\AppData\Roaming\speedanalysis.ico
                  Fichier Supprimé : C:\Users\oussama\AppData\Roaming\Mozilla\Firefox\Profiles\qfnf9meb.default\bprotector_extensions.sqlite
                  Fichier Supprimé : C:\Users\oussama\AppData\Roaming\Mozilla\Firefox\Profiles\qfnf9meb.default\bprotector_prefs.js
                  Fichier Supprimé : C:\Users\oussama\AppData\Roaming\Mozilla\Firefox\Profiles\qfnf9meb.default\invalidprefs.js
                  Fichier Supprimé : C:\Users\oussama\AppData\Roaming\Mozilla\Firefox\Profiles\qfnf9meb.default\searchplugins\Babylon.xml
                  Fichier Supprimé : C:\Users\oussama\AppData\Roaming\Mozilla\Firefox\Profiles\qfnf9meb.default\searchplugins\bingp.xml
                  Fichier Supprimé : C:\Users\oussama\AppData\Roaming\Mozilla\Firefox\Profiles\qfnf9meb.default\searchplugins\holasearch.xml
                  Fichier Supprimé : C:\Users\oussama\AppData\Roaming\Mozilla\Firefox\Profiles\qfnf9meb.default\searchplugins\iminent.xml
                  Fichier Supprimé : C:\Users\oussama\AppData\Roaming\Mozilla\Firefox\Profiles\qfnf9meb.default\searchplugins\Mysearchdial.xml
                  Fichier Supprimé : C:\Users\oussama\AppData\Roaming\Mozilla\Firefox\Profiles\qfnf9meb.default\user.js
                  Fichier Supprimé : C:\Windows\System32\Tasks\MySearchDial

                  ***** [ Raccourcis ] *****

                  ***** [ Registre ] *****

                  Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\gjajpkikblccgefaibcafkfbanllpefi
                  Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
                  Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Google\Chrome\Extensions\pflphaooapbgpeakohlggbpidpppgdff
                  Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
                  Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\BonanzaDealsLive.exe
                  Clé Supprimée : HKCU\Software\0b61f4f6132180bd72264880fbc26994
                  Clé Supprimée : HKCU\Software\5828b8fb73aba41
                  Clé Supprimée : HKLM\SOFTWARE\5828b8fb73aba41
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_microsoft-word-viewer_RASAPI32
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_microsoft-word-viewer_RASMANCS
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{058F0E48-61CA-4964-9FBA-1978A1BB060D}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{18F33C35-8EF2-40D7-8BA4-932B0121B472}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{23AF19F7-1D5B-442C-B14C-3D1081953C94}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A66261FC-B82E-4EC7-9F6D-C2F36B871DF0}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FF103732-4528-4322-AA8B-F7849AB7776B}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
                  Clé Supprimée : HKCU\Software\Alexa Internet
                  Clé Supprimée : HKCU\Software\BabSolution
                  Clé Supprimée : HKCU\Software\BonanzaDealsLive
                  Clé Supprimée : HKCU\Software\DataMngr
                  [#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
                  Clé Supprimée : HKCU\Software\Delta
                  Clé Supprimée : HKCU\Software\distromatic
                  Clé Supprimée : HKCU\Software\ExpressFiles
                  Clé Supprimée : HKCU\Software\filescout
                  Clé Supprimée : HKCU\Software\InstallCore
                  Clé Supprimée : HKCU\Software\InstalledThirdPartyPrograms
                  Clé Supprimée : HKCU\Software\Nosibay
                  Clé Supprimée : HKCU\Software\Softonic
                  Clé Supprimée : HKCU\Software\systweak
                  Clé Supprimée : HKCU\Software\Vittalia
                  Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
                  Clé Supprimée : HKLM\Software\BonanzaDealsLive
                  Clé Supprimée : HKLM\Software\DataMngr
                  Clé Supprimée : HKLM\Software\Delta
                  Clé Supprimée : HKLM\Software\ExpressFiles
                  Clé Supprimée : HKLM\Software\Iminent
                  Clé Supprimée : HKLM\Software\systweak
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
                  Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledThirdPartyPrograms

                  ***** [ Navigateurs ] *****

                  -\\ Internet Explorer v11.0.9600.16428

                  Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
                  Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
                  Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
                  Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
                  Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

                  -\\ Mozilla Firefox v26.0 (fr)

                  [ Fichier : C:\Users\oussama\AppData\Roaming\Mozilla\Firefox\Profiles\qfnf9meb.default\prefs.js ]

                  Ligne Supprimée : user_pref("extensions.crossrider.bic", "1415af84a0a66e600d2bc698d0920c78");
                  Ligne Supprimée : user_pref("extensions.delta.admin", false);
                  Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
                  Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
                  Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
                  Ligne Supprimée : user_pref("extensions.delta.dfltLng", "fr");
                  Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
                  Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
                  Ligne Supprimée : user_pref("extensions.delta.id", "34ef36f0000000000000e06995f3d6d2");
                  Ligne Supprimée : user_pref("extensions.delta.instlDay", "15975");
                  Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
                  Ligne Supprimée : user_pref("extensions.delta.newTab", false);
                  Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
                  Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
                  Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
                  Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
                  Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
                  Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
                  Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.24.6");
                  Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.24.617:24:22");
                  Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.24.6");
                  Ligne Supprimée : user_pref("extensions.delta_i.babExt", "");
                  Ligne Supprimée : user_pref("extensions.delta_i.babTrack", "affID=119357&tt=240913_91215&tsp=5018");
                  Ligne Supprimée : user_pref("extensions.delta_i.srcExt", "ss");
                  Ligne Supprimée : user_pref("extensions.holasearch.admin", false);
                  Ligne Supprimée : user_pref("extensions.holasearch.aflt", "babsst");
                  Ligne Supprimée : user_pref("extensions.holasearch.appId", "{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}");
                  Ligne Supprimée : user_pref("extensions.holasearch.autoRvrt", "false");
                  Ligne Supprimée : user_pref("extensions.holasearch.dfltLng", "en");
                  Ligne Supprimée : user_pref("extensions.holasearch.excTlbr", false);
                  Ligne Supprimée : user_pref("extensions.holasearch.ffxUnstlRst", false);
                  Ligne Supprimée : user_pref("extensions.holasearch.id", "34ef36f0000000000000e06995f3d6d2");
                  Ligne Supprimée : user_pref("extensions.holasearch.instlDay", "15883");
                  Ligne Supprimée : user_pref("extensions.holasearch.instlRef", "sst");
                  Ligne Supprimée : user_pref("extensions.holasearch.newTab", false);
                  Ligne Supprimée : user_pref("extensions.holasearch.prdct", "holasearch");
                  Ligne Supprimée : user_pref("extensions.holasearch.prtnrId", "holasearch");
                  Ligne Supprimée : user_pref("extensions.holasearch.rvrt", "false");
                  Ligne Supprimée : user_pref("extensions.holasearch.smplGrp", "none");
                  Ligne Supprimée : user_pref("extensions.holasearch.tlbrId", "base");
                  Ligne Supprimée : user_pref("extensions.holasearch.tlbrSrchUrl", "");
                  Ligne Supprimée : user_pref("extensions.holasearch.vrsn", "1.8.16.16");
                  Ligne Supprimée : user_pref("extensions.holasearch.vrsnTs", "1.8.16.167:27:32");
                  Ligne Supprimée : user_pref("extensions.holasearch.vrsni", "1.8.16.16");
                  Ligne Supprimée : user_pref("extensions.mysearchdial.aflt", "irmsd0101aw");
                  Ligne Supprimée : user_pref("extensions.mysearchdial.appId", "{CA5CAA63-B27C-4963-9BEC-CB16A36D56F8}");
                  Ligne Supprimée : user_pref("extensions.mysearchdial.cd", "2XzuyEtN2Y1L1Qzu0EtDyCzyzyyD0FtA0DyC0DtBtAyC0FtDtN0D0Tzu0CyBtAtCtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1CzutCyD1B1P1R");
                  Ligne Supprimée : user_pref("extensions.mysearchdial.cr", "1249394182");
                  Ligne Supprimée : user_pref("extensions.mysearchdial.dfltLng", "");
                  Ligne Supprimée : user_pref("extensions.mysearchdial.dfltSrch", true);
                  Ligne Supprimée : user_pref("extensions.mysearchdial.dnsErr", true);
                  Ligne Supprimée : user_pref("extensions.mysearchdial.excTlbr", false);
                  Ligne Supprimée : user_pref("extensions.mysearchdial.hmpg", true);
                  Ligne Supprimée : user_pref("extensions.mysearchdial.hmpgUrl", "hxxp://start.mysearchdial.com/?f=1&a=irmsd0101aw&cd=2XzuyEtN2Y1L1Qzu0EtDyCzyzyyD0FtA0DyC0DtBtAyC0FtDtN0D0Tzu0CyBtAtCtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1Czu[...]
                  Ligne Supprimée : user_pref("extensions.mysearchdial.id", "E06995F3D6D236F0");
                  Ligne Supprimée : user_pref("extensions.mysearchdial.instlDay", "16071");
                  Ligne Supprimée : user_pref("extensions.mysearchdial.instlRef", "");
                  Ligne Supprimée : user_pref("extensions.mysearchdial.newTabUrl", "hxxp://start.mysearchdial.com/?f=2&a=irmsd0101aw&cd=2XzuyEtN2Y1L1Qzu0EtDyCzyzyyD0FtA0DyC0DtBtAyC0FtDtN0D0Tzu0CyBtAtCtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L1C[...]
                  Ligne Supprimée : user_pref("extensions.mysearchdial.prdct", "mysearchdial");
                  Ligne Supprimée : user_pref("extensions.mysearchdial.prtnrId", "mysearchdial");
                  Ligne Supprimée : user_pref("extensions.mysearchdial.srchPrvdr", "Mysearchdial");
                  Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrId", "base");
                  Ligne Supprimée : user_pref("extensions.mysearchdial.tlbrSrchUrl", "hxxp://start.mysearchdial.com/?f=3&a=irmsd0101aw&cd=2XzuyEtN2Y1L1Qzu0EtDyCzyzyyD0FtA0DyC0DtBtAyC0FtDtN0D0Tzu0CyBtAtCtN1L2XzutBtFtBtFtCyEtFtCtAyBzytN1L[...]
                  Ligne Supprimée : user_pref("extensions.mysearchdial.vrsn", "1.8.21.0");
                  Ligne Supprimée : user_pref("extensions.mysearchdial.vrsni", "1.8.21.0");
                  Ligne Supprimée : user_pref("extensions.mysearchdial_i.hmpg", true);
                  Ligne Supprimée : user_pref("extensions.mysearchdial_i.newTab", false);
                  Ligne Supprimée : user_pref("extensions.mysearchdial_i.smplGrp", "none");
                  Ligne Supprimée : user_pref("extensions.mysearchdial_i.vrsnTs", "1.8.21.010:13:24");

                  *************************

                  AdwCleaner[R0].txt - [23970 octets] - [30/01/2014 22:25:01]
                  AdwCleaner[S0].txt - [22213 octets] - [30/01/2014 22:26:37]

                  ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [22274 octets] ##########
                  0
                  1. Super merci beaucoup de votre aide !! Je ne savais même pas que j'avais des programmes parasites, je vous remercie également pour les liens, bon courage a vous
                    0