Pc infecté par cr.tractionize

Bonjour à tous, je viens vous demander de l'aide afin de débarrasser mon pc de "cr.tractionize" qui ouvre des tas de fenêtres indésirées lors de ma navigation (sur chrome). J'ai essayé de supprimer certains composants inconnus dans mon panneau de config et j'ai ajouté adblock sur mon navigateur mais rien n'y fait... que puis-je faire? Merci d'avance

15 réponses

  1. Bonjour

    1)Télécharge AdwCleaner (de Xplode) sur ton bureau

    Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
    Clique sur le bouton "Scanner"

    Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
    Clique sur le bouton Nettoyer

    Accepte le message de fermeture des applications

    Valide, après lecture, la fenêtre d'information sur les PUP/LPI
    Accepte le message de redémarrage

    Patiente durant la suppression
    Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse

    Note:Le rapport se trouve dans : C:\AdwCleaner[S1].txt
    Poste de Travail / Mon Ordinateur => Disque C => AdwCleaner[S1].txt

    ___________________________________________________________>>>

    On va utiliser un outil en complément à Adwcleaner:

    ==> 2) Télécharge ici ==>Junkware Removal Tool

    si ça marche pas lien direct ici => http://thisisudax.org/downloads/JRT.exe

    ==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

    ==> Enregistre-le sur ton bureau.==> regarde ici comme faire

    ==> Ferme toutes les applications en cours.

    ==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

    ==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

    -> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.si le premier lien ne marche pas ici => http://pjjoint.malekal.com/

    ==>Tutoriel :=> ICI JRT

    ==> Aide JRT ici <==
    0
    1. salut kingk06, merci pour ta rapidité je fais tout ca et je reviens!
      0
      1. voici le rapport de adwcleaner:

        # AdwCleaner v3.205 - Rapport créé le 01/05/2014 à 16:29:28
        # Mis à jour le 28/04/2014 par Xplode
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
        # Nom d'utilisateur : chris - CHRIS
        # Exécuté depuis : C:\Users\chris\Desktop\adwcleaner.exe
        # Option : Nettoyer

        ***** [ Services ] *****

        [#] Service Supprimé : Update Fortunitas
        [#] Service Supprimé : Util Fortunitas
        Service Supprimé : Wpm

        ***** [ Fichiers / Dossiers ] *****

        Dossier Supprimé : C:\Program Files (x86)\fbphotozoom
        Dossier Supprimé : C:\Program Files (x86)\Fluendo
        Dossier Supprimé : C:\Program Files (x86)\Fortunitas
        Dossier Supprimé : C:\Program Files (x86)\MediaPlayerplus
        Dossier Supprimé : C:\Program Files (x86)\predm
        Dossier Supprimé : C:\Program Files (x86)\SupTab
        Dossier Supprimé : C:\Program Files (x86)\Vuze
        Dossier Supprimé : C:\Program Files (x86)\Common Files\Spigot
        Dossier Supprimé : C:\Users\chris\.android
        Dossier Supprimé : C:\Users\chris\AppData\Local\Freesofttoday
        Dossier Supprimé : C:\Users\chris\AppData\Local\NativeMessaging
        Dossier Supprimé : C:\Users\chris\AppData\Local\Slick Savings
        Dossier Supprimé : C:\Users\chris\AppData\Local\Temp\Spigot
        Dossier Supprimé : C:\Users\chris\AppData\LocalLow\Conduit
        Dossier Supprimé : C:\Users\chris\AppData\Roaming\awesomehp
        Dossier Supprimé : C:\Users\chris\AppData\Roaming\cacaoweb
        Dossier Supprimé : C:\Users\chris\AppData\Roaming\Slick Savings
        Dossier Supprimé : C:\Users\chris\AppData\Roaming\SupTab
        Dossier Supprimé : C:\Users\chris\AppData\Roaming\Systweak
        Dossier Supprimé : C:\Users\chris\AppData\Roaming\WebPlayerBdd
        Dossier Supprimé : C:\Users\chris\Documents\Optimizer Pro
        Dossier Supprimé : C:\Users\Invité\AppData\LocalLow\BabylonToolbar
        Dossier Supprimé : C:\Users\Invité\AppData\LocalLow\Conduit
        Dossier Supprimé : C:\Users\Invité\AppData\LocalLow\PriceGong
        Dossier Supprimé : C:\Users\Invité\AppData\LocalLow\Toolbar4
        Dossier Supprimé : C:\Users\Invité\AppData\LocalLow\Vuze_Remote
        Dossier Supprimé : C:\Users\Invité\AppData\Roaming\Iminent
        Dossier Supprimé : C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\deghekbbihbapplmbffglehkdhkeibbm
        Dossier Supprimé : C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj
        Dossier Supprimé : C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\leahdjjpjmnamomgpojikeapflgbmjab
        Dossier Supprimé : C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk
        Fichier Supprimé : C:\END
        Fichier Supprimé : C:\Windows\System32\roboot64.exe
        Fichier Supprimé : C:\Users\chris\AppData\Local\Temp\Uninstall.exe
        Fichier Supprimé : C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\newtabv3.crx
        Fichier Supprimé : C:\Windows\Tasks\22ce1643-98ba-4b64-a980-c2aab93c58af-1.job
        Fichier Supprimé : C:\Windows\System32\Tasks\22ce1643-98ba-4b64-a980-c2aab93c58af-1
        Fichier Supprimé : C:\Windows\Tasks\22ce1643-98ba-4b64-a980-c2aab93c58af-2.job
        Fichier Supprimé : C:\Windows\System32\Tasks\22ce1643-98ba-4b64-a980-c2aab93c58af-2
        Fichier Supprimé : C:\Windows\Tasks\22ce1643-98ba-4b64-a980-c2aab93c58af-3.job
        Fichier Supprimé : C:\Windows\System32\Tasks\22ce1643-98ba-4b64-a980-c2aab93c58af-3
        Fichier Supprimé : C:\Windows\Tasks\22ce1643-98ba-4b64-a980-c2aab93c58af-5.job
        Fichier Supprimé : C:\Windows\System32\Tasks\22ce1643-98ba-4b64-a980-c2aab93c58af-5
        Fichier Supprimé : C:\Windows\Tasks\3d8c097a-d75d-43d1-aa88-eb4ad99df514-1.job
        Fichier Supprimé : C:\Windows\System32\Tasks\3d8c097a-d75d-43d1-aa88-eb4ad99df514-1
        Fichier Supprimé : C:\Windows\Tasks\3d8c097a-d75d-43d1-aa88-eb4ad99df514-5.job
        Fichier Supprimé : C:\Windows\System32\Tasks\3d8c097a-d75d-43d1-aa88-eb4ad99df514-5

        ***** [ Raccourcis ] *****

        ***** [ Registre ] *****

        Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\hbcennhacfaagdopikcegfcobcadeocj
        Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\icdlfehblmklkikfigmjhbmmpmkmpooj
        Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\leahdjjpjmnamomgpojikeapflgbmjab
        Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\mhkaekfpcppmmioggniknbnbdbcigpkk
        Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pelmeidfhdlhlbjimpabfcbnnojbboma
        Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\pfndaklgolladniicklehhancnlgocpp
        Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\NCTAudioCDGrabber2.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ClickPotatoLiteSA_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ClickPotatoLiteSA_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\HPSF_Tasks_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\HPSF_Tasks_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup{2_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup{2_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasapi32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\smartbar_rasmancs
        Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0053172.BHO
        Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0053172.BHO.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0053172.Sandbox
        Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0053172.Sandbox.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0054246.BHO
        Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0054246.BHO.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0054246.Sandbox
        Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0054246.Sandbox.1
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_pdfcreator_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_pdfcreator_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_poster-forge_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_poster-forge_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5EB0259D-AB79-4AE6-A6E6-24FFE21C3DA4}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110511311172}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110511421146}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522312272}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522422246}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2BEF239C-752E-4001-8048-F256E0D8CD93}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{49C00A51-6E59-41FE-B3FA-2D2157FAD67B}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6DFF5DBA-AE3A-46DB-B301-ECFFC6DB2982}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DE34CD67-F1C8-4001-9A23-B8A68F63F377}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550555315572}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550555425546}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566316672}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566426646}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440544314472}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{44444444-4444-4444-4444-440544424446}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511311172}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511421146}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3593C8B9-8E18-4B4B-B7D3-CB8BEB1AA42C}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{05478A66-EDB6-4A22-A870-A5987F80A7DA}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{4AA46D49-459F-4358-B4D1-169048547C23}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110511311172}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{11111111-1111-1111-1111-110511421146}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522312272}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522422246}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2BEF239C-752E-4001-8048-F256E0D8CD93}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{49C00A51-6E59-41FE-B3FA-2D2157FAD67B}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{6DFF5DBA-AE3A-46DB-B301-ECFFC6DB2982}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DE34CD67-F1C8-4001-9A23-B8A68F63F377}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550555315572}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{55555555-5555-5555-5555-550555425546}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566316672}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566426646}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511311172}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110511421146}
        Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{318A227B-5E9F-45BD-8999-7F8F10CA4CF5}]
        Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
        Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
        Clé Supprimée : HKCU\Software\1ClickDownload
        Clé Supprimée : HKCU\Software\cacaoweb
        Clé Supprimée : HKCU\Software\ExpressFiles
        Clé Supprimée : HKCU\Software\installedbrowserextensions
        Clé Supprimée : HKCU\Software\SmartBar
        Clé Supprimée : HKCU\Software\systweak
        Clé Supprimée : HKCU\Software\TutoTag
        Clé Supprimée : HKCU\Software\YahooPartnerToolbar
        Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
        Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
        Clé Supprimée : HKCU\Software\AppDataLow\Software\MediaPlayerplus
        Clé Supprimée : HKCU\Software\AppDataLow\Software\Search Settings
        Clé Supprimée : HKLM\Software\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
        Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
        Clé Supprimée : HKLM\Software\Agence-Exclusive
        Clé Supprimée : HKLM\Software\awesomehpSoftware
        Clé Supprimée : HKLM\Software\DeviceVM
        Clé Supprimée : HKLM\Software\ExpressFiles
        Clé Supprimée : HKLM\Software\installedbrowserextensions
        Clé Supprimée : HKLM\Software\MediaPlayerplus
        Clé Supprimée : HKLM\Software\supTab
        Clé Supprimée : HKLM\Software\supWPM
        Clé Supprimée : HKLM\Software\Tutorials
        Clé Supprimée : HKLM\Software\Wpm
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\MediaPlayerplus
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wpm
        Clé Supprimée : [x64] HKLM\SOFTWARE\DeviceVM
        Clé Supprimée : [x64] HKLM\SOFTWARE\installedbrowserextensions

        ***** [ Navigateurs ] *****

        -\\ Internet Explorer v11.0.9600.17041

        Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
        Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
        Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
        Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
        Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
        Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
        Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
        Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
        Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
        Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [SearchAssistant]
        Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
        Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]
        Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
        Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
        Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
        Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

        -\\ Google Chrome v

        [ Fichier : C:\Users\chris\AppData\Local\Google\Chrome\User Data\Default\preferences ]

        Supprimée [Search Provider] : hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJlBATeRnAqXYyYJDXLfK6eZLPTi8JOzLs49de8yDvTU_m0o4oZW6u3GSXz2cMUohH7F2NZG8o61Nk7RlYJYdfiuM1BDsbkg5XhcNSpkFgvmq8Ul0O6uIWDAZNFqF43A2SE2YHWKMIatDN_whhAAnmjRuJJ3FZI6cD2Q,,&q={searchTerms}
        Supprimée [Search Provider] : hxxp://www.awesomehp.com/web/?type=ds&ts=1394642333&from=tugs&uid=HitachiXHTS725050A9A364_100516PCK400VLHWANEJX&q={searchTerms}
        Supprimée [Search Provider] : hxxp://www.softonic.fr/s/{searchTerms}
        Supprimée [Startup_urls] : hxxp://bl159w.blu159.mail.live.com/default.aspx?wa=wsignin1.0#!/mail/InboxLight.aspx?n=1044173266!n=1290418254&view=1
        Supprimée [Startup_urls] : hxxp://feed.snapdo.com/?p=mKO_AwFzXIpYRbPGr6JN_C9Okvk3V9BHMT-IkVs3eDgJlBATeRnAqXYyYJDXLfK6eZLPTi8JOzLs49de8yDvTU_m0o4oZW6u3GSXz2cMUohH7F2NZG8o61Nk7RlYJYdfiuM1BDsbkg5XhcNeVTAWGoyYG8ailaGjMCIFymVvcENtxQLgL-4E0EJRh5m_39TDvmw98e2HBS3vOA,,
        Supprimée [Extension] : deghekbbihbapplmbffglehkdhkeibbm
        Supprimée [Extension] : hbcennhacfaagdopikcegfcobcadeocj
        Supprimée [Extension] : icdlfehblmklkikfigmjhbmmpmkmpooj
        Supprimée [Extension] : leahdjjpjmnamomgpojikeapflgbmjab
        Supprimée [Extension] : mhkaekfpcppmmioggniknbnbdbcigpkk
        Supprimée [Extension] : pelmeidfhdlhlbjimpabfcbnnojbboma
        Supprimée [Extension] : pfndaklgolladniicklehhancnlgocpp

        *************************

        AdwCleaner[R0].txt - [20990 octets] - [01/05/2014 16:28:07]
        AdwCleaner[S0].txt - [17111 octets] - [01/05/2014 16:29:28]

        ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [17172 octets] ##########
        0
        1. Shortcut_Module

          3) Désactive ton antivirus il pourrait gêner l'outil

          => Télécharge shortcut-module (de g3n-h@ckm@n) sur ton bureau.

          Note : Enregistrer votre travail avant de continuer !
          => Pour Vista,Seven et Windows 8 clic droit sur Shortcut_Module.exe et Exécuter en tant qu'administrateur
          => Clic sur Nettoyer

          Note : Patiente le temps du scan
          Laisse travailler l'outil même s'il te parait bloqué

          Après le redémarrage relance l'outil et clique sur le petit R pour ouvrir le rapport , puis poste son contenu en lien
          Héberge le rapport Shortcut_Module_date_heure.txt sur https://www.cjoint.com/ puis copie/colle le lien fourni dans ta prochaine réponse sur le forum /

          0
          1. ok super la suite =>

            Ensuite Fais ceci ==>

            Scan Malwarebytes - nouvelle version

            Télécharge et installe Malwarebyte : MalwareByte Anti-Malware Free
            Mets le à jour puis lance un examen.

            A la fin du scan, clic sur "Mettre tout en quarantaine" en bas à gauche.
            Redémarre l'ordinateur si besoin.
            Après redémarrage, relance Malwarebytes.
            Vas chercher le rapport dans l'onglet Historique.
            A gauche Journal des examens.
            Doube-clic sur l'examen dans la liste.
            Puis en bas Copier dans le presse papier
            Vas sur http://pjjoint.malekal.com et en bas, clic droit / coller pour coller le rapport du scan Malwarebytes.
            Clic sur envoyer.
            Dans un nouveau message ici en réponse, donne le lien pjjoint afin de pouvoir consulter le rapport.
            0
            1. Je crois qu'il y a du avoir un petit soucis, c'est à dire que le scan s'est terminé, j'ai mis tout en quarantaine et redémarré le PC. En relancant malwarebyte, je ne peux pas copier le rapport du scan dans le presse papier , un message d'erreur apparait (microsoft c++ runtime je crois) et le logiciel se ferme. est ce bien le rapport de scan qu'il faut t'envoyer ou bien le rapport protection?
              0
              1. en fait apres y avoir regardé d'un peu plus prêt le scan log est vierge...
                0
                1. c'est le Journal des examens.

                  Pour contrôle refais un nouveau scan ZHPDiag
                  </pre> Refais un scan avec ZHPDiag poste ensuite son rapport en lien.
                  0
                  1. oui c'est bien ca le journal des examens est vierge et il fait planter le logiciel. sinon pour ZHPDiag je l'ai installé mais que faut il faire 2 icones apparaissent, zhpdiag et zhpfix... lequel utiliser et comment? désolé je suis pas trop doué, c'est vraiment moi le bug entre la chaise et la souris!!!
                    0
                    1. Scan ZHPDiag :

                      Nous allons utiliser cet outil de diagnostic pour voir tous les problèmes
                      </pre>

                      Télécharge ZHPDiag (de Nicolas Coolman) sur ton bureau ==> regarde ici comme faire

                      Cliquez ensuite sur le fichier téléchargé pour exécuter l'installation du logiciel.
                      Laissez vous guider lors de l'installation en laissant les réglages par défaut,

                      ==> Surtout, n'oublie pas d'installer son icône sur le bureau l'icône est en forme de parchemin

                      Suite à ces actions,l'outil a créé"2°"raccourcis ( ZHPFix, ZHPDiag )

                      Pour exécuter une analyse complète, cliquez sur l'icône bureau "ZHPDiag" représentant un "parchemin".

                      Dans l'interface du logiciel, cliquez sur le bouton "Configurer" pour accéder aux réglages.

                      Cliquez ensuite sur bouton "Loupe +" en bas à gauche, pour lancer un Diagnostic Full options. ==> ICI IMAGE

                      L'analyse s'effectue, patientez quelques minutes pendant le travail de l'outil indiqué par "Traitement en cours..."

                      A l'issue de l'analyse qui sera indiquée dans l'interface du programme, 100%, le rapport va s'ouvrir dans le bloc note. =>

                      ==>NOTE: Il faut héberger ce rapport qui se trouve sur le bureau, celui-ci étant trop long pour être posté sur le forum Pour héberger le rapport Rendez vous sur le site Cjoint=> https://www.cjoint.com/ si le premier lien ne marche pas ici=>http://pjjoint.malekal.com/

                      ==> Pour t'aider a héberger le rapport<==
                      https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers
                      ==> tutorial zhpdiag<==

                      Le rapport ZHPDiag.txt sera aussi sur votre bureau. En cas de nécessité, il est sauvegardé dans C:\ZHP\ZHPDiag.txt.
                      0