Virus : PUP.Optional et Adware/InstallCore.Gen

Résolu
Bonjour à tous,

Depuis plusieurs semaines, la protection Antivir m'affiche des messages d'alerte de virus, tous finissant par .Gen : Adware/InstallCore.Gen, TR/CryptXPACK.Gen....
Que faire pour m'en débarrasser?

J'ai fait un examen complet de mon disque C, via Malwaresbytes Anti Malware,et supprimé 37 virus...J'ai redémarrer l'ordi. Voici le rapport qui m'est apparu. Que dois-je faire maintenant pour être sûre que mon ordi est "désinfecté"?
Je vous remercie d'avance pour votre aide car je suis très inquiète sur le devenir de mes fichiers...

11 réponses

  1. Malwarebytes Anti-Malware 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2014.05.01.07

    Windows 7 Service Pack 1 x64 NTFS
    Internet Explorer 10.0.9200.16866
    Céline :: CÉLINE-PC [administrateur]

    01/05/2014 13:25:15
    mbam-log-2014-05-01 (13-25-15).txt

    Type d'examen: Examen complet (C:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 498894
    Temps écoulé: 4 heure(s), 4 minute(s), 56 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 6
    HKCR\CLSID\{48586425-6bb7-4f51-8dc6-38c88e3ebb58} (PUP.Optional.MindSpark.A) -> Mis en quarantaine et supprimé avec succès.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{48586425-6BB7-4F51-8DC6-38C88E3EBB58} (PUP.Optional.MindSpark.A) -> Mis en quarantaine et supprimé avec succès.
    HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{48586425-6BB7-4F51-8DC6-38C88E3EBB58} (PUP.Optional.MindSpark.A) -> Mis en quarantaine et supprimé avec succès.
    HKCR\CLSID\{BB975E58-E769-4E5A-BA12-B765BC559FF3} (PUP.Optional.WebCake.A) -> Mis en quarantaine et supprimé avec succès.
    HKCU\SOFTWARE\VideoDownloadConverter_4z (PUP.Optional.MindSpark.A) -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\VideoDownloadConverter_4z (PUP.Optional.MindSpark.A) -> Mis en quarantaine et supprimé avec succès.

    Valeur(s) du Registre détectée(s): 3
    HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar|{48586425-6BB7-4F51-8DC6-38C88E3EBB58} (PUP.Optional.MindSpark.A) -> Données: -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar\{48586425-6bb7-4f51-8dc6-38c88e3ebb58} (PUP.Optional.MindSpark.A) -> Données: -> Mis en quarantaine et supprimé avec succès.
    HKLM\SOFTWARE\Mozilla\Firefox\Extensions|4zffxtbr@VideoDownloadConverter_4z.com (PUP.Optional.MindSpark.A) -> Données: C:\Program Files (x86)\VideoDownloadConverter_4z\bar\1.bin -> Mis en quarantaine et supprimé avec succès.

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 4
    C:\Users\Céline\AppData\Local\Temp\mt_ffx\Delta (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Céline\AppData\Local\Temp\mt_ffx\Delta\delta (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Céline\AppData\Local\Temp\mt_ffx\Delta\delta\1.8.22.0 (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Céline\AppData\Local\Temp\CT3241952 (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.

    Fichier(s) détecté(s): 24
    C:\Users\Céline\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\V6YU6S72\pack[1].7z (PUP.Optional.PerformerSoft.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Céline\AppData\Local\Temp\kubCe_kC.exe.part (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Céline\AppData\Local\Temp\wajam_install.exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Céline\AppData\Local\Temp\51B32DD4-BAB0-7891-8868-01EE76586BA2\Latest\ccp.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Céline\AppData\Local\Temp\51B32DD4-BAB0-7891-8868-01EE76586BA2\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Céline\AppData\Local\Temp\51B32DD4-BAB0-7891-8868-01EE76586BA2\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Céline\AppData\Local\Temp\51B32DD4-BAB0-7891-8868-01EE76586BA2\Latest\MyDeltaTB.exe (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Céline\AppData\Local\Temp\51B32DD4-BAB0-7891-8868-01EE76586BA2\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Céline\AppData\Local\Temp\EF6BC6B6-BAB0-7891-9768-D2EFC031FC60\Latest\ccp.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Céline\AppData\Local\Temp\EF6BC6B6-BAB0-7891-9768-D2EFC031FC60\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Céline\AppData\Local\Temp\EF6BC6B6-BAB0-7891-9768-D2EFC031FC60\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Céline\AppData\Local\Temp\EF6BC6B6-BAB0-7891-9768-D2EFC031FC60\Latest\MyDeltaTB.exe (PUP.Optional.Delta.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Céline\AppData\Local\Temp\EF6BC6B6-BAB0-7891-9768-D2EFC031FC60\Latest\Setup.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Céline\AppData\Local\Temp\is1590112554\IminentSetup.exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Céline\AppData\Local\Temp\is357113909\dp.exe (PUP.Optional.DealPly.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Céline\AppData\Local\Temp\is357113909\IminentSetup.exe (PUP.Optional.Iminent.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Céline\AppData\LocalLow\Sun\Java\Deployment\cache\6.0\56\7bb362f8-20cb0891 (Spyware.Zbot.ED) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Céline\Downloads\RocketPDFSetup.exe (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Céline\Downloads\Setup.exe (PUP.Optional.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
    C:\_OTL\MovedFiles\07312013_000137\C_Program Files (x86)\Web Cake\WebCakeIEClient.dll (PUP.Optional.WebCake.A) -> Mis en quarantaine et supprimé avec succès.
    C:\_OTL\MovedFiles\07312013_000137\C_Users\Céline\AppData\Roaming\Web Cake\WebCakeDesktop.exe (PUP.Optional.WebCake.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Céline\WinRAR.exe (Trojan.Agent) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Céline\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_eooncjejnppfjjklapaamhcdmjbilmde_0.localstorage (PUP.Optional.BrowserDefender.A) -> Mis en quarantaine et supprimé avec succès.
    C:\Users\Céline\AppData\Local\Temp\CT3241952\ddt.csf (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.

    (fin)
    0
    1. Modérateur
      Salut,

      Tu as installé des adwares et programmes parasites sur ton PC.
      Voici la procédure à suivre pour les supprimer :

      Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
      Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
      Lance AdwCleaner, clique sur [Scanner].
      Le scan peux durer plusieurs minutes, patienter.
      Une fois le scan terminé, clique sur [Nettoyer]

      Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
      Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

      Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

      puis réinitialise tes navigateurs:
      ==================================
      Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
      * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=
      * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
      * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

      0
      1. Bonjour Malekal,
        merci pour ton intervention

        Impossible d'installer AdwCleaner même en forçant l'installation et en suivant les consignes de ton forum...Une fenêtre style 'bloc note' Terms of use apparait en anglais et me propose 2 choix "J'accepte" ou "Je refuse" Que faire?
        0
        1. Modérateur
          clic sur J'accepte.
          0
      2. Voici le rapport:

        # AdwCleaner v3.205 - Rapport créé le 01/05/2014 à 19:35:27
        # Mis à jour le 28/04/2014 par Xplode
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
        # Nom d'utilisateur : Céline - CÉLINE-PC
        # Exécuté depuis : C:\Users\Céline\Downloads\adwcleaner(2).exe
        # Option : Nettoyer

        ***** [ Services ] *****

        ***** [ Fichiers / Dossiers ] *****

        Dossier Supprimé : C:\Users\CLINE~1\AppData\Local\Temp\mt_ffx
        Dossier Supprimé : C:\Users\Céline\AppData\Local\Google\Chrome\User Data\Default\Extensions\fmfnfnpmhcllokmkepffndflpnadjmma
        Fichier Supprimé : C:\Users\Céline\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Qtrax Player.lnk
        Fichier Supprimé : C:\Users\Céline\AppData\Roaming\Mozilla\Firefox\Profiles\cfu6j93e.default\.autoreg
        Fichier Supprimé : C:\Users\Céline\AppData\Roaming\Mozilla\Firefox\Profiles\cfu6j93e.default\invalidprefs.js
        Fichier Supprimé : C:\Users\Céline\AppData\Roaming\Mozilla\Firefox\Profiles\cfu6j93e.default\searchplugins\bingp.xml
        Fichier Supprimé : C:\Users\Céline\AppData\Roaming\Mozilla\Firefox\Profiles\cfu6j93e.default\user.js
        Fichier Supprimé : C:\Users\Céline\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www1.delta-search.com_0.localstorage
        Fichier Supprimé : C:\Users\Céline\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www1.delta-search.com_0.localstorage-journal
        Fichier Supprimé : C:\Windows\System32\Tasks\BrowserDefendert

        ***** [ Raccourcis ] *****

        ***** [ Registre ] *****

        Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [qtraxnotification]
        Clé Supprimée : HKLM\SOFTWARE\Classes\d
        Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
        Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.SkinLauncherSettings
        Clé Supprimée : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.SkinLauncherSettings.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.ToolbarProtector
        Clé Supprimée : HKLM\SOFTWARE\Classes\VideoDownloadConverter_4z.ToolbarProtector.1
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@VideoDownloadConverter_4z.com/Plugin
        Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\webcakeupdater
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3719959C-1CCD-4FA7-8EBB-7D9DED86FCCB}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3D429207-4689-492D-A0E5-CDC5DFBB5005}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{84B7B98F-E018-4DBB-AB4C-4DDD3DFCB5FB}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A0B10EBE-4E51-4CAE-949B-E6B9E7D68CEA}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A86782D8-7B41-452F-A217-1854F72DBA54}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F511AFDB-726E-4458-90E7-1ECB97406544}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FF48DBA6-5DD8-4D10-9EB0-0FA968502E66}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0AFD55C8-ADF8-4A33-A6E1-DEDB7A36AEB4}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2D9083CE-8758-4704-BA57-3C891D7452BD}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{192F487E-E812-40C0-B0DE-CB4BFA20F37B}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{37923200-6887-4B44-95D4-CAE8F83ECFEE}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{79332472-47F3-4E32-B07F-CF8DF4C58499}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{BC153A3C-0BB7-4EED-83AE-28E6E398F56E}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A86782D8-7B41-452F-A217-1854F72DBA54}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{2D9083CE-8758-4704-BA57-3C891D7452BD}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{3D429207-4689-492D-A0E5-CDC5DFBB5005}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0AFD55C8-ADF8-4A33-A6E1-DEDB7A36AEB4}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2D9083CE-8758-4704-BA57-3C891D7452BD}
        Clé Supprimée : HKCU\Software\dsiteproducts
        Clé Supprimée : HKCU\Software\qtrax
        Clé Supprimée : HKCU\Software\AppDataLow\Software\VideoDownloadConverter_4z
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\DSite
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\openit open it!
        Clé Supprimée : [x64] HKLM\SOFTWARE\DivX\Install\Setup\WizardLayout\ConduitToolbar

        ***** [ Navigateurs ] *****

        -\\ Internet Explorer v10.0.9200.16866

        -\\ Mozilla Firefox v28.0 (fr)

        [ Fichier : C:\Users\Céline\AppData\Roaming\Mozilla\Firefox\Profiles\cfu6j93e.default\prefs.js ]

        Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.hp.enabled", true);
        Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.hp.lastGuardTime", 699076333);
        Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.hp.numGuards", 1);
        Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.initialized", true);
        Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.installation.contextKey", "");
        Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.installation.installDate", "2013071707");
        Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.installation.partnerId", "^HJ^xdm255^YY^fr");
        Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.installation.partnerSubId", "COGe-anux7cCFYXMtAodmBAAAg");
        Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.installation.success", true);
        Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.installation.toolbarId", "4BEB88A9-027E-49E8-9036-0DDBCFA035C8");
        Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.lastActivePing", "1375085870342");
        Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.options.defaultSearch", true);
        Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.options.homePageEnabled", true);
        Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.options.keywordEnabled", true);
        Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.options.tabEnabled", true);
        Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.searchHistory", "fonctionnement balladeur archos");
        Ligne Supprimée : user_pref("extensions.toolbar.mindspark._4zMembers_.weather.location", "10001");
        Ligne Supprimée : user_pref("extensions.toolbar.mindspark.hp.enabled", true);
        Ligne Supprimée : user_pref("extensions.toolbar.mindspark.hp.enabled.guid", "videodownloadconverter@mindspark.com");
        Ligne Supprimée : user_pref("extensions.toolbar.mindspark.lastInstalled", "videodownloadconverter@mindspark.com");
        Ligne Supprimée : user_pref("extentions.webcake.defaultEnableAppsList", "layers/banner,layers/inline,layers/search,layers/shopping,newOffers/wc");
        Ligne Supprimée : user_pref("extentions.webcake.installId", "7bbe8867-d0ad-44fc-b772-95c4fa133213");

        -\\ Google Chrome v34.0.1847.131

        [ Fichier : C:\Users\Céline\AppData\Local\Google\Chrome\User Data\Default\preferences ]

        Supprimée [Search Provider] : hxxp://www1.delta-search.com/?q={searchTerms}&babsrc=SP_ss&mntrId=9C7A0026227662A0&affID=119357&tsp=4958
        Supprimée [Startup_urls] : hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=9C7A0026227662A0&affID=119357&tsp=4958
        Supprimée [Homepage] : hxxp://www1.delta-search.com/?babsrc=HP_ss&mntrId=9C7A0026227662A0&affID=119357&tsp=4958
        Supprimée [Extension] : fjoijdanhaiflhibkljeklcghcmmfffh
        Supprimée [Extension] : fmfnfnpmhcllokmkepffndflpnadjmma

        *************************

        AdwCleaner[R0].txt - [8561 octets] - [01/05/2014 19:33:54]
        AdwCleaner[S0].txt - [8359 octets] - [01/05/2014 19:35:27]

        ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [8419 octets] ##########

        Merci de ton aide
        0
        1. Modérateur
          OK, réinitialise bien les navigateurs WEB comme indiqué dans mon premier message.

          Voici la suite :

          Sur Firefox : Menu Outils / Modules complémentaires
          Onglet Extension.
          Donne la liste.

          Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
          Donne la liste.

          puis :

          Faire un Scan OTL - Temps : Environ 40min
          =============================================
          OTL permet de diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
          Fournir les deux rapports :

          Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

          * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
          (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

          * Lance OTL
          * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
          * Clique sur le bouton Analyse.

          **** Si durant le scan - OTL ne répond pas, ne touche à rien et laisse le scan se poursuivre ****

          * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
          Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
          Je répète : donne le lien du rapport pjjoint ici en réponse.

          NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

          Like the angel you are, you laugh creating a lightness in my chest,
          Your eyes they penetrate me,
          (Your answer's always 'maybe')
          That's when I got up and left
          0
          1. que veux tu dire par donner la liste par firefox?
            Merci
            0
            1. Modérateur
              la liste des extensions.
              0
          2. ok, le copier-coller n'est pas possible, alors je te liste :

            video HTML5 DivX Plus Web Player 2.1.2.172 (désactivé)
            HP Smart( Web Priting 4.60 (désactivé)
            Search Helper Extension 1.0 (désactivé)

            Merci
            j'attends tes consignes
            0
            1. Modérateur
              faire la suite, à savoir, le scan OTL.
              0
          3. Bonsoir Malekal,
            Est ce ok pour le rapport OTL ? ou dois je effectuer d'autres "nettoyages" ?
            Merci encore de ton aide
            0
            1. Ok un grand grand merci à toi :-)))
              0