Webssearches comment je m'en débarrasse ?

Bonjour,

J'ai téléchargé un programme et bien sur, a la place de prendre les paramètres perso j'ai pris les recommandés ... Bref, Websearches s'est installé, mon antivirus m'envois plein d'alertes, j'ai fais un scan au démarrage je vous dis pas le résultat ... J'ai voulu le désinstaller par la date, comme une imbécile j'ai dû supprimer des paramètres de ma connexion en Wifi parce que depuis je peux plus !! Grosse galère !!! si une bonne âme pouvait m'aider à désinstaller ce truc se serait sympas !!!

9 réponses

  1. bonjour,

    /!\ Attention :
    de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas d'utiliser le mode d'installation personnalisé et décocher la/les cases correspondantes pendant l'installation.

    De plus de ceci, évite fortement les sites comme 01n@t et S@ftonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !

    Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !

    Il faut bien lire le contrat de licence d'utilisation avant l'installation !!!

    https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/

    ? Télécharger et enregistre ADWcleaner sur ton bureau (de Xplode) :

    https://toolslib.net

    Lance le,
    accepte le contrat de licence
    clique sur scanner
    Patiente jusqu'à la fin,
    Une fois le scan terminé, clique sur le rapport
    Copie et colle la totalité du rapport sur ton prochain message

    0
    1. Tout d'abord un grand merci pour ton aide et pour le temps que tu me consacre !!

      Voilà scan fait, voici le rapport :

      # AdwCleaner v3.022 - Rapport créé le 30/03/2014 à 10:47:28
      # Mis à jour le 13/03/2014 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : manuetludo - LISA-PC
      # Exécuté depuis : C:\Users\manuetludo\Downloads\adwcleaner (1).exe
      # Option : Scanner

      ***** [ Services ] *****

      Service Présent : BitGuard
      Service Présent : IePluginService

      ***** [ Fichiers / Dossiers ] *****

      Dossier Présent : C:\Users\manuetludo\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehdmaehkiiampolokajdcelladmnopgp
      Dossier Présent : C:\Users\manuetludo\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehdmaehkiiampolokajdcelladmnopgp
      Dossier Présent : C:\Users\manuetludo\AppData\Local\Google\Chrome\User Data\Default\Extensions\leahdjjpjmnamomgpojikeapflgbmjab
      Dossier Présent : C:\Users\manuetludo\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
      Dossier Présent : C:\Users\manuetludo\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
      Dossier Présent C:\Program Files (x86)\Ask.com
      Dossier Présent C:\Program Files (x86)\Conduit
      Dossier Présent C:\Program Files (x86)\DevNet\Toolbar
      Dossier Présent C:\Program Files (x86)\predm
      Dossier Présent C:\Program Files (x86)\SupTab
      Dossier Présent C:\ProgramData\Babylon
      Dossier Présent C:\ProgramData\BitGuard
      Dossier Présent C:\ProgramData\boost_interprocess
      Dossier Présent C:\ProgramData\Browser Manager
      Dossier Présent C:\ProgramData\IePluginService
      Dossier Présent C:\ProgramData\WPM
      Dossier Présent C:\Users\Lisa\AppData\Local\AskToolbar
      Dossier Présent C:\Users\Lisa\AppData\Local\EoRezo
      Dossier Présent C:\Users\Lisa\AppData\LocalLow\Conduit
      Dossier Présent C:\Users\Lisa\AppData\Roaming\EoRezo
      Dossier Présent C:\Users\manuetludo\AppData\Local\Conduit
      Dossier Présent C:\Users\manuetludo\AppData\LocalLow\Conduit
      Dossier Présent C:\Users\manuetludo\AppData\LocalLow\PriceGong
      Dossier Présent C:\Users\manuetludo\AppData\LocalLow\searchresultstb
      Dossier Présent C:\Users\manuetludo\AppData\Roaming\cacaoweb
      Dossier Présent C:\Users\manuetludo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
      Dossier Présent C:\Users\manuetludo\AppData\Roaming\OpenCandy
      Dossier Présent C:\Users\manuetludo\AppData\Roaming\SupTab
      Dossier Présent C:\Windows\SysWOW64\SearchProtect
      Fichier Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
      Fichier Présent : C:\Users\manuetludo\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_apps.conduit.com_0.localstorage
      Fichier Présent : C:\Users\manuetludo\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_apps.conduit.com_0.localstorage-journal
      Fichier Présent : C:\Users\manuetludo\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_facebook.conduitapps.com_0.localstorage
      Fichier Présent : C:\Users\manuetludo\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_facebook.conduitapps.com_0.localstorage-journal
      Fichier Présent : C:\Users\manuetludo\Desktop\cacaoweb.exe

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Clé Présente : HKCU\Software\a57dfddb66fe410
      Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
      Clé Présente : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
      Clé Présente : HKCU\Software\AppDataLow\Software\PriceGong
      Clé Présente : HKCU\Software\AppDataLow\Software\SmartBar
      Clé Présente : HKCU\Software\BabSolution
      Clé Présente : HKCU\Software\cacaoweb
      Clé Présente : HKCU\Software\Conduit
      Clé Présente : HKCU\Software\DataMngr
      Clé Présente : HKCU\Software\DataMngr_Toolbar
      Clé Présente : HKCU\Software\Google\Chrome\Extensions\ehdmaehkiiampolokajdcelladmnopgp
      Clé Présente : HKCU\Software\Google\Chrome\Extensions\ehdmaehkiiampolokajdcelladmnopgp
      Clé Présente : HKCU\Software\Google\Chrome\Extensions\leahdjjpjmnamomgpojikeapflgbmjab
      Clé Présente : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
      Clé Présente : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
      Clé Présente : HKCU\Software\ilivid
      Clé Présente : HKCU\Software\InstallCore
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\conduit.com
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\conduitapps.com
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3EA8D036-C9E7-4721-BCDF-C13D00C4CC39}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
      Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3EA8D036-C9E7-4721-BCDF-C13D00C4CC39}
      Clé Présente : HKCU\Software\TutoTag
      Clé Présente : [x64] HKCU\Software\BabSolution
      Clé Présente : [x64] HKCU\Software\cacaoweb
      Clé Présente : [x64] HKCU\Software\Conduit
      Clé Présente : [x64] HKCU\Software\DataMngr
      Clé Présente : [x64] HKCU\Software\DataMngr_Toolbar
      Clé Présente : [x64] HKCU\Software\ilivid
      Clé Présente : [x64] HKCU\Software\InstallCore
      Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
      Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
      Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
      Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
      Clé Présente : [x64] HKCU\Software\TutoTag
      Clé Présente : HKLM\SOFTWARE\a57dfddb66fe410
      Clé Présente : HKLM\Software\Agence-Exclusive
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4277F7CF-0000-46CF-BA49-D624465C4BAB}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
      Clé Présente : HKLM\SOFTWARE\Classes\AppID\EoEngineBHO.DLL
      Clé Présente : HKLM\SOFTWARE\Classes\Applications\ilividsetup.exe
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3EA8D036-C9E7-4721-BCDF-C13D00C4CC39}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{761F6A83-F007-49E4-8EAC-CDB6808EF06F}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{97D69524-BB57-4185-9C7F-5F05593B771A}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
      Clé Présente : HKLM\SOFTWARE\Classes\EoEngineBHO.EOBHO
      Clé Présente : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc
      Clé Présente : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc.1
      Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Présente : HKLM\SOFTWARE\Classes\speedupmypc
      Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT2423182
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
      Clé Présente : HKLM\Software\Conduit
      Clé Présente : HKLM\Software\DataMngr
      Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\ehdmaehkiiampolokajdcelladmnopgp
      Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\ehdmaehkiiampolokajdcelladmnopgp
      Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
      Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
      Clé Présente : HKLM\Software\iLividSRTB
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F34C9277-6577-4DFF-B2D7-7D58092F272F}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\HPSF_Tasks_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\HPSF_Tasks_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\iLivid_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\iLivid_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\iLividMediaBar_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\iLividMediaBar_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetup_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetup_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_multilive[1]_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_multilive[1]_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_windows-live-messenger[1]_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_windows-live-messenger[1]_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
      Clé Présente : HKLM\Software\SearchProtect
      Clé Présente : HKLM\Software\supTab
      Clé Présente : HKLM\Software\supWPM
      Clé Présente : HKLM\Software\Tutorials
      Clé Présente : HKLM\Software\Uniblue
      Clé Présente : HKLM\Software\Wpm
      Clé Présente : [x64] HKLM\SOFTWARE\DataMngr
      Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
      Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
      Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
      Donnée Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~2\suptab\search~2.dll
      Donnée Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~3\bitguard\271832~1.68\{c16c1~1\loader.dll
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{8E5025C2-8EA3-430D-80B8-A14151068A6D}]
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
      Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{8E5025C2-8EA3-430D-80B8-A14151068A6D}]
      Valeur Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
      Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{3EA8D036-C9E7-4721-BCDF-C13D00C4CC39}]

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v11.0.9600.16521

      -\\ Google Chrome v33.0.1750.154

      [ Fichier : C:\Users\Lisa\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      Trouvée : homepage

      [ Fichier : C:\Users\manuetludo\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      *************************

      AdwCleaner[R0].txt - [12830 octets] - [30/03/2014 10:47:28]

      ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [12891 octets] ##########
      0
      1. relance ADWc, clique sur nettoyer,

        poste son rapport après le redémarrage du pc

        0
        1. Voici le nouveau rapport :
          # AdwCleaner v3.022 - Rapport créé le 30/03/2014 à 10:52:36
          # Mis à jour le 13/03/2014 par Xplode
          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
          # Nom d'utilisateur : manuetludo - LISA-PC
          # Exécuté depuis : C:\Users\manuetludo\Downloads\adwcleaner (1).exe
          # Option : Nettoyer

          ***** [ Services ] *****

          [#] Service Supprimé : BitGuard
          Service Supprimé : IePluginService

          ***** [ Fichiers / Dossiers ] *****

          Dossier Supprimé : C:\ProgramData\Babylon
          Dossier Supprimé : C:\ProgramData\BitGuard
          Dossier Supprimé : C:\ProgramData\boost_interprocess
          Dossier Supprimé : C:\ProgramData\Browser Manager
          Dossier Supprimé : C:\ProgramData\IePluginService
          Dossier Supprimé : C:\ProgramData\WPM
          Dossier Supprimé : C:\Program Files (x86)\Ask.com
          Dossier Supprimé : C:\Program Files (x86)\Conduit
          Dossier Supprimé : C:\Program Files (x86)\DevNet\Toolbar
          Dossier Supprimé : C:\Program Files (x86)\predm
          Dossier Supprimé : C:\Program Files (x86)\SupTab
          Dossier Supprimé : C:\Windows\SysWOW64\SearchProtect
          Dossier Supprimé : C:\Users\Lisa\AppData\Local\AskToolbar
          Dossier Supprimé : C:\Users\Lisa\AppData\Local\EoRezo
          Dossier Supprimé : C:\Users\Lisa\AppData\LocalLow\Conduit
          Dossier Supprimé : C:\Users\Lisa\AppData\Roaming\EoRezo
          Dossier Supprimé : C:\Users\manuetludo\AppData\Local\Conduit
          Dossier Supprimé : C:\Users\manuetludo\AppData\LocalLow\Conduit
          Dossier Supprimé : C:\Users\manuetludo\AppData\LocalLow\PriceGong
          Dossier Supprimé : C:\Users\manuetludo\AppData\LocalLow\searchresultstb
          Dossier Supprimé : C:\Users\manuetludo\AppData\Roaming\cacaoweb
          Dossier Supprimé : C:\Users\manuetludo\AppData\Roaming\OpenCandy
          Dossier Supprimé : C:\Users\manuetludo\AppData\Roaming\SupTab
          Dossier Supprimé : C:\Users\manuetludo\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
          Dossier Supprimé : C:\Users\manuetludo\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehdmaehkiiampolokajdcelladmnopgp
          Dossier Supprimé : C:\Users\manuetludo\AppData\Local\Google\Chrome\User Data\Default\Extensions\leahdjjpjmnamomgpojikeapflgbmjab
          Dossier Supprimé : C:\Users\manuetludo\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
          [!] Dossier Supprimé : C:\Users\manuetludo\AppData\Local\Google\Chrome\User Data\Default\Extensions\ehdmaehkiiampolokajdcelladmnopgp
          [!] Dossier Supprimé : C:\Users\manuetludo\AppData\Local\Google\Chrome\User Data\Default\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
          Fichier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\eBay.lnk
          Fichier Supprimé : C:\Users\manuetludo\Desktop\cacaoweb.exe
          Fichier Supprimé : C:\Users\manuetludo\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_apps.conduit.com_0.localstorage
          Fichier Supprimé : C:\Users\manuetludo\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_apps.conduit.com_0.localstorage-journal
          Fichier Supprimé : C:\Users\manuetludo\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_facebook.conduitapps.com_0.localstorage
          Fichier Supprimé : C:\Users\manuetludo\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_facebook.conduitapps.com_0.localstorage-journal

          ***** [ Raccourcis ] *****

          ***** [ Registre ] *****

          Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\ehdmaehkiiampolokajdcelladmnopgp
          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ehdmaehkiiampolokajdcelladmnopgp
          Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\leahdjjpjmnamomgpojikeapflgbmjab
          Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\paoponfhfdfnjgddpnpjkambkcgdaaib
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\conduit.com
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\conduitapps.com
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
          Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\EoEngineBHO.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetup.exe
          Clé Supprimée : HKLM\SOFTWARE\Classes\EoEngineBHO.EOBHO
          Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc
          Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.mysearchdialesrvc.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
          Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\HPSF_Tasks_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\HPSF_Tasks_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLivid_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLivid_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividMediaBar_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividMediaBar_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetup_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetup_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
          Clé Supprimée : HKCU\Software\a57dfddb66fe410
          Clé Supprimée : HKLM\SOFTWARE\a57dfddb66fe410
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2423182
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_multilive[1]_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_multilive[1]_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_windows-live-messenger[1]_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_windows-live-messenger[1]_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4277F7CF-0000-46CF-BA49-D624465C4BAB}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AFBB7970-789A-4264-BA70-E8127DECE400}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3EA8D036-C9E7-4721-BCDF-C13D00C4CC39}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{761F6A83-F007-49E4-8EAC-CDB6808EF06F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97D69524-BB57-4185-9C7F-5F05593B771A}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D40753C7-8A59-4C1F-BE88-C300F4624D5B}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C292AD0A-C11F-479B-B8DB-743E72D283B0}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3EA8D036-C9E7-4721-BCDF-C13D00C4CC39}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3EA8D036-C9E7-4721-BCDF-C13D00C4CC39}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F34C9277-6577-4DFF-B2D7-7D58092F272F}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{3EA8D036-C9E7-4721-BCDF-C13D00C4CC39}]
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{8E5025C2-8EA3-430D-80B8-A14151068A6D}]
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{8E5025C2-8EA3-430D-80B8-A14151068A6D}]
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
          Clé Supprimée : HKCU\Software\BabSolution
          Clé Supprimée : HKCU\Software\cacaoweb
          Clé Supprimée : HKCU\Software\Conduit
          Clé Supprimée : HKCU\Software\DataMngr
          [#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
          Clé Supprimée : HKCU\Software\ilivid
          Clé Supprimée : HKCU\Software\InstallCore
          Clé Supprimée : HKCU\Software\TutoTag
          Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
          Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
          Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
          Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
          Clé Supprimée : HKLM\Software\Agence-Exclusive
          Clé Supprimée : HKLM\Software\Conduit
          Clé Supprimée : HKLM\Software\DataMngr
          Clé Supprimée : HKLM\Software\iLividSRTB
          Clé Supprimée : HKLM\Software\SearchProtect
          Clé Supprimée : HKLM\Software\supTab
          Clé Supprimée : HKLM\Software\supWPM
          Clé Supprimée : HKLM\Software\Tutorials
          Clé Supprimée : HKLM\Software\Uniblue
          Clé Supprimée : HKLM\Software\Wpm
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect
          Clé Supprimée : [x64] HKLM\SOFTWARE\DataMngr
          Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~3\bitguard\271832~1.68\{c16c1~1\loader.dll
          Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~2\suptab\search~2.dll

          ***** [ Navigateurs ] *****

          -\\ Internet Explorer v11.0.9600.16521

          -\\ Google Chrome v33.0.1750.154

          [ Fichier : C:\Users\Lisa\AppData\Local\Google\Chrome\User Data\Default\preferences ]

          Supprimée : homepage

          [ Fichier : C:\Users\manuetludo\AppData\Local\Google\Chrome\User Data\Default\preferences ]

          *************************

          AdwCleaner[R0].txt - [13052 octets] - [30/03/2014 10:47:28]
          AdwCleaner[S0].txt - [11734 octets] - [30/03/2014 10:52:36]

          ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [11795 octets] ##########
          0
          1. super,

            * Télécharge et enregistre ZHPDiag sur ton bureau :

            http://general-changelog-team.fr/downloads/viewdownload/49-outils-de-nicolas-coolman/124-zhpdiag

            ou :

            https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

            * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

            /!\Utilisateur de Vista, Seven et W8 :

            * Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

            => L'icône est sous forme de parchemin.

            * Clique sur « Full options »

            * Laisse travailler l'outil, même s'il semble bloqué !

            * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
            * Héberge le rapport ZHPDiag.txt sur :
            https://www.cjoint.com/ à lire => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers

            ou
            https://up2sha.re/
            , puis copie/colle le lien fourni dans ta prochaine réponse sur le forum


            tuto zhpdiag :

            http://nicolascoolman.webs.com/tutorials.htm

            0
            1. installe la dernière version de java, adobe reader et adobe flash player depuis leurs sites dédiés !

              attention à l'installation des barres d'outils !

              tu as µtorrent qui se lance au démarrage du pc !


              * /!\ Avertissement /!\,
              * ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !


              * Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

              /!\Utilisateur de Vista, Seven et W8 :

              * Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

              Clique sur « importer »

              Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

              * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
              ---------------------------------------------------------

              Script Zhpfix
              G1 - GCS: Preference [User Data\Default] http://istart.webssearches.com
              G0 - GCSP: Preference [User Data\Default][HomePage] http://istart.webssearches.com
              G2 - GCE: Preference [User Data\Default] [booedmolknjekdopkepjjeckmjkdpfgl] Extutil v.0.1 (Activé)
              G2 - GCE: Preference [User Data\Default] [flpcjncodpafbgdpnkljologafpionhb] Managera v.0.1 (Activé)
              G2 - GCE: Preference [User Data\Default] [pelmeidfhdlhlbjimpabfcbnnojbboma] Quick Start v.3.1.9, (Désactivé)
              R0 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://istart.webssearches.com
              R0 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Start Page = http://istart.webssearches.com
              R0 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Start Page = http://istart.webssearches.com
              R1 - HKCU\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://istart.webssearches.com
              R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Search Page = http://istart.webssearches.com
              R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Page_URL = http://istart.webssearches.com
              R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\Main,Default_Search_URL = http://istart.webssearches.com
              R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Search Page = http://istart.webssearches.com
              R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Page_URL = http://istart.webssearches.com
              R1 - HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Main,Default_Search_URL = http://istart.webssearches.com
              O4 - HKLM\..\Wow6432Node\Run: [fst_fr_130] Clé orpheline
              [HKLM\Software\Wow6432Node\free_soft_to_day] =>Adware.FreeSoftToday
              [HKLM\Software\Wow6432Node\webssearchesSoftware]
              O43 - CFD: 25/03/2014 - 14:35:42 - [0] ----D C:\Program Files (x86)\Mega Browse
              O43 - CFD: 23/03/2014 - 12:58:08 - [0] ----D C:\Users\manuetludo\AppData\Roaming\webssearches
              O68 - StartMenuInternet: <IEXPLORE.EXE> <Internet Explorer>[HKLM\..\Shell\open\Command] (...) -- C:\Program Files\Internet Explorer\iexplore.exe http://istart.webssearches.com
              [HKLM\Software\Google\Chrome\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma]
              [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:fst_fr_130 ^
              C:\Users\manuetludo\AppData\Local\Google\Chrome\User Data\Default\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
              C:\Program Files (x86)\Mega Browse
              [HKLM\Software\Wow6432Node\free_soft_to_day]
              [HKLM\Software\Wow6432Node\webssearchesSoftware]
              C:\Users\manuetludo\Downloads\cacaoweb.exe C:\Users\manuetludo\AppData\Local\Temp\uninst1.exe
              O2 - BHO: (no name) [64Bits] - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline
              O3 - Toolbar\WebBrowser: (no name) - [HKCU]{31C322DC-5878-452E-A2D8-C4AAB9973C9A} Clé orpheline
              O3 - Toolbar\WebBrowser: (no name) - [HKCU]{1017A80C-6F09-4548-A84D-EDD6AC9525F0} Clé orpheline
              O43 - CFD: 16/09/2012 - 12:33:23 - [3,309] ----D C:\Users\manuetludo\AppData\Local\CRE
              O69 - SBI: SearchScopes [HKCU] {1CF44AB7-ED18-410B-92FA-04ED1900D49A} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF]
              C:\Users\manuetludo\AppData\Local\Temp\nsgCE41.exe
              C:\Users\manuetludo\AppData\Local\Temp\nsj679F.exe
              C:\Users\manuetludo\AppData\Local\Temp\nslAFDB.exe
              C:\Users\manuetludo\AppData\Local\Temp\nslBA38.exe
              C:\Users\manuetludo\AppData\Local\Temp\nsq859.exe
              C:\Users\manuetludo\AppData\Local\Temp\nsqFC86.exe
              C:\Users\manuetludo\AppData\Local\Temp\nsr6F6D.exe
              C:\Users\manuetludo\AppData\Local\Temp\nsrC99F.exe
              C:\Users\manuetludo\AppData\Local\Temp\nsw746D.exe
              C:\Users\manuetludo\AppData\Local\Temp\SPSetup.exe
              C:\Users\manuetludo\AppData\Local\Temp\tbint0.dll
              C:\Users\manuetludo\AppData\Local\Temp\uttD197.tmp.exe
              Firewallraz
              EmptyPrefetch
              ShortcutFix
              Emptytemp
              EmptyClsid


              ----------------------------------------------------------
              - Clique sur le bouton « GO » pour lancer le nettoyage,
              - confirme le nettoyage
              - Héberge le rapport ZHPFIX.txt sur
              https://www.cjoint.com/
              ou
              https://up2sha.re/
              puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

              Tuto en bas de cette page :
              http://nicolascoolman.webs.com/tutorials.htm

              0
              1. à lire avant de lancer l'installation de MBAM :

                Attention, à l'installation décoche la case « activer l'essai gratuit de Malawarybyte anti malware »

                ceci correspond à une version d'essai qui ne dure que 15 jours en fonctionnant comme un antivirus, donc risque de conflit avec ton antivirus existant sur le pc !


                Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

                https://www.bleepingcomputer.com/download/malwarebytes-anti-malware/

                ou :

                https://fr.malwarebytes.com/mwb-download/
                ou :

                https://fr.malwarebytes.com/mwb-download/?gclid=CPqbs6_Trb0CFcfKtAodJFoANw

                ou ici :
                https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

                . Si tu l'as déjà sur ton pc, il est inutile de le retélécharger, mais il est conseillé de désinstaller ton ancienne version (1,75) pour installer la dernière !

                /!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

                . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.

                . Dans l'onglet « tableau de bord, vérifie bien que ta version soit à jour

                . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                . Une fois la mise à jour terminée

                Dans l'onglet « tableau de bord » clique sur le gros bouton vert `Examiner maintenant »

                . Le scan démarre.
                . A la fin de l'analyse, un message s'affiche : L'examen terminé avec succès.

                Normalement, les infections trouvées sont déplacées automatiquement dans la quarantaine.

                Clique sur voir le journal détaillé,
                Puis exporter, enregistre son rapport en format .txt sur ton bureau,

                Héberge-le sur Cjoint et copie et colle son lien sur ton prochain message.

                0