Supprimer istartsurf

Bonjour,


j'ai un problème avec istartsurf j'ai téléchargé adwcleaner comme vu dans un poste précédent voici le rapport :

# AdwCleaner v1.606 - Rapport créé le 22/08/2014 à 22:46:49
# Mis à jour le 10/05/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Chris - CHRIS-PC
# Exécuté depuis : C:\Users\Chris\Desktop\adwcleaner-1.606-en.exe
# Option [Recherche]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Users\Chris\AppData\Local\Temp\Smartbar

***** [Registre] *****

Clé Présente : HKLM\SOFTWARE\Software
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
[x64] Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43

***** [Registre - GUID] *****

Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
[x64] Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
[x64] Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.11.9600.17239

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

-\\ Google Chrome v29.0.1547.76

Fichier : C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Preferences

Présente : "explicit_host": [ "chrome://favicon/*", "chrome://resources/*", "chrome://settings-f[...]
Présente : "scriptable_host": [ "chrome://settings-frame/*", "hxxp://search.conduit.com/*", "htt[...]
Présente : "matches": [ "hxxp://search.conduit.com/*", "hxxp://search.qasite.com/*", "chrome:[...]
Présente : "permissions": [ "tabs", "webNavigation", "hxxp://search.conduit.com/*", "hxxp://sear[...]
Présente : "scriptable_host": [ "hxxp://*/*", "hxxp://cap1.conduit-apps.com/Apps/jdownloader/jdC[...]
Présente : "default_title": "uTorrentBar_FR Community Toolbar",
Présente : "matches": [ "hxxp://cap1.conduit-apps.com/Apps/jdownloader/jdController.html*", "[...]
Présente : "name": "uTorrentBar_FR",
Présente : "path": "plugins/ConduitChromeApiPlugin.dll",
Présente : "update_url": "hxxp://autoupdate.chromewebtb.conduit-services.com/?productId=CT285163[...]
Présente : "urls_to_restore_on_startup": [ "hxxp://www.google.com/", "hxxp://search.iminent.com/?appId=44[...]

*************************

AdwCleaner[R1].txt - [3100 octets] - [22/08/2014 22:46:49]

########## EOF - C:\AdwCleaner[R1].txt - [3228 octets] ##########

j'ai également malwarebytes qui est dejà installé :
Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 22/08/2014
Heure de l'examen: 22:31:04
Fichier journal: malwarebytes.txt
Administrateur: Oui

Version: 2.00.2.1012
Base de données Malveillants: v2014.08.22.08
Base de données Rootkits: v2014.08.21.01
Licence: Premium
Protection contre les malveillants: Activé(e)
Protection contre les sites Web malveillants: Activé(e)
Self-protection: Désactivé(e)

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Chris

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 358832
Temps écoulé: 28 min, 4 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristics: Activé(e)
PUP: Avertir
PUM: Activé(e)

Processus: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Clés du Registre: 2
PUP.Optional.MBot.A, HKLM\SOFTWARE\WOW6432NODE\MYBESTOFFERSTODAY, , [89175178bfbccc6aeedfa54107fb5ea2],
PUP.Optional.VOPackage, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\VOPACKAGE, , [564a7059c1ba132305165d902bd7fe02],

Valeurs du Registre: 2
PUP.Optional.MBot.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|mbot_fr_44, "C:\Program Files (x86)\mbot_fr_44\mbot_fr_44.exe", , [1090a1282a5161d512baf7ef689ab64a]
PUP.Optional.VOPackage, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\VOPACKAGE|UninstallString, "C:\Users\Chris\AppData\Roaming\VOPackage\uninstall.exe", , [564a7059c1ba132305165d902bd7fe02]

Données du Registre: 0
(No malicious items detected)

Dossiers: 11
PUP.Optional.VOPackage, C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage, , [bbe5deeb641795a149d31dd07f83ea16],
PUP.Optional.MBot.A, C:\Users\Chris\AppData\Local\mbot_fr_44, , [544c26a34833df57a67120beae549d63],
PUP.Optional.MBot.A, C:\Program Files (x86)\mbot_fr_44, , [f0b05871f18a0f2772a6c01efb077888],
PUP.Optional.MBot.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MYBESTOFFERSTODAY, , [9b051baef58683b329800bd4867cff01],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\Adobe AIR, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\Adobe AIR\Versions, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\Adobe AIR\Versions\1.0, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\META-INF, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\META-INF\AIR, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FLVM Player, , [3c64c8018dee3402cb3b568e48bae917],

Fichiers: 20
PUP.Optional.GenesisOffers, C:\Users\Chris\AppData\Local\Temp\541tmp\genesisinstaller.exe, , [5f4179509be0ac8a32d797d891718080],
PUP.Optional.VOPackage, C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage\Configure.lnk, , [bbe5deeb641795a149d31dd07f83ea16],
PUP.Optional.VOPackage.A, C:\Users\Chris\AppData\Roaming\VOPackage\VOPackage.exe, , [0b9510b96813d85e1654f509f30f54ac],
PUP.Optional.FLVMPlayer, C:\Users\Chris\Desktop\FLVM Player.lnk, , [59475871d8a3ec4a4b571d327c888878],
PUP.Optional.MBot.A, C:\Program Files (x86)\mbot_fr_44\mybestofferstoday_widget.exe, , [f0b05871f18a0f2772a6c01efb077888],
PUP.Optional.MBot.A, C:\Program Files (x86)\mbot_fr_44\predm.exe, , [f0b05871f18a0f2772a6c01efb077888],
PUP.Optional.MBot.A, C:\Program Files (x86)\mbot_fr_44\unins000.dat, , [f0b05871f18a0f2772a6c01efb077888],
PUP.Optional.MBot.A, C:\Program Files (x86)\mbot_fr_44\unins000.exe, , [f0b05871f18a0f2772a6c01efb077888],
PUP.Optional.MBot.A, C:\Program Files (x86)\mbot_fr_44\unins000.msg, , [f0b05871f18a0f2772a6c01efb077888],
PUP.Optional.MBot.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MYBESTOFFERSTODAY\MyBestOffersToday.lnk, , [9b051baef58683b329800bd4867cff01],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\FLVMPlayer.exe, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\FLVMPlayer.swf, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\FLVPlayerUninstaller.exe, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\mimetype, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\Uninstaller.exe, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\Adobe AIR\Versions\1.0\Adobe AIR.dll, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\META-INF\AIR\application.xml, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\META-INF\AIR\signatures.xml, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FLVM Player\FLVM Player.lnk, , [3c64c8018dee3402cb3b568e48bae917],
PUP.Optional.FLVMPlayer, C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FLVM Player\Uninstall FLVM Player.lnk, , [3c64c8018dee3402cb3b568e48bae917],

Secteurs physiques: 0
(No malicious items detected)

(end)

Merci par avance

11 réponses

  1. Bonjour

    Ce programme est mis régulièrement à jour.

    je te propose donc de mettre ce sujet en résolu

    @+
    1
    1. Bonsoir

      Tu passes à l'option nettoyage d'Adwcleaner et tu postes ce rapport

      Merci

      @+
      0
      1. salut Guillaume5188,

        sorry, j'avais pas vu

        @+
        0
      2. Salut
        0
    2. bonjour,

      voici le nouveau rapport :

      # AdwCleaner v1.606 - Rapport créé le 23/08/2014 à 08:25:28
      # Mis à jour le 10/05/2012 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Chris - CHRIS-PC
      # Exécuté depuis : C:\Users\Chris\Desktop\adwcleaner-1.606-en.exe
      # Option [Suppression]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Users\Chris\AppData\Local\Temp\Smartbar

      ***** [Registre] *****

      Clé Supprimée : HKLM\SOFTWARE\Software
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43

      ***** [Registre - GUID] *****

      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
      [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
      [x64] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v9.11.9600.17239

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Mozilla Firefox v [Impossible d'obtenir la version]

      -\\ Google Chrome v29.0.1547.76

      Fichier : C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Preferences

      Supprimée : "explicit_host": [ "chrome://favicon/*", "chrome://resources/*", "chrome://settings-f[...]
      Supprimée : "scriptable_host": [ "chrome://settings-frame/*", "hxxp://search.conduit.com/*", "htt[...]
      Supprimée : "matches": [ "hxxp://search.conduit.com/*", "hxxp://search.qasite.com/*", "chrome:[...]
      Supprimée : "permissions": [ "tabs", "webNavigation", "hxxp://search.conduit.com/*", "hxxp://sear[...]
      Supprimée : "scriptable_host": [ "hxxp://*/*", "hxxp://cap1.conduit-apps.com/Apps/jdownloader/jdC[...]
      Supprimée : "default_title": "uTorrentBar_FR Community Toolbar",
      Supprimée : "matches": [ "hxxp://cap1.conduit-apps.com/Apps/jdownloader/jdController.html*", "[...]
      Supprimée : "name": "uTorrentBar_FR",
      Supprimée : "path": "plugins/ConduitChromeApiPlugin.dll",
      Supprimée : "update_url": "hxxp://autoupdate.chromewebtb.conduit-services.com/?productId=CT285163[...]
      Supprimée : "urls_to_restore_on_startup": [ "hxxp://www.google.com/", "hxxp://search.iminent.com/?appId=44[...]

      *************************

      AdwCleaner[R1].txt - [3219 octets] - [22/08/2014 22:46:49]
      AdwCleaner[S1].txt - [2839 octets] - [23/08/2014 08:25:28]

      ########## EOF - C:\AdwCleaner[S1].txt - [2967 octets] ##########
      0
      1. Bonjour

        ta version d'Adwcleaner est dépassée depuis bien longtemps.
        Mis à jour le 10/05/2012 par Xplode

        fais le nécessaire et poste moi un nouveau rapport.

        merci

        @+

        0
        1. re guillaume,

          Pardon pour l'ancienne version et merci de m'apporter ton aide le nouveau rapport :

          # AdwCleaner v3.308 - Rapport créé le 23/08/2014 à 12:17:13
          # Mis à jour le 20/08/2014 par Xplode
          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
          # Nom d'utilisateur : Chris - CHRIS-PC
          # Exécuté depuis : C:\Users\Chris\Downloads\AdwCleaner-3.308.exe
          # Option : Nettoyer

          ***** [ Services ] *****

          Service Supprimé : MgAssistService
          Service Supprimé : netfilter64

          ***** [ Fichiers / Dossiers ] *****

          Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Flash Player Pro
          Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\free_soft_to_day
          Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MyBestOffersToday
          Dossier Supprimé : C:\Program Files (x86)\Bench
          Dossier Supprimé : C:\Program Files (x86)\Flash Player Pro
          Dossier Supprimé : C:\Program Files (x86)\FLVM Player
          Dossier Supprimé : C:\Program Files (x86)\Mobogenie
          Dossier Supprimé : C:\Program Files (x86)\mbot_fr_44
          Dossier Supprimé : C:\Users\Chris\AppData\Local\genienext
          Dossier Supprimé : C:\Users\Chris\AppData\Local\Mobogenie
          Dossier Supprimé : C:\Users\Chris\AppData\Local\mbot_fr_44
          Dossier Supprimé : C:\Users\Chris\AppData\Roaming\Optimizer Pro
          Dossier Supprimé : C:\Users\Chris\AppData\Roaming\Uniblue
          Dossier Supprimé : C:\Users\Chris\AppData\Roaming\VOPackage
          Dossier Supprimé : C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FLVM Player
          Dossier Supprimé : C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
          Dossier Supprimé : C:\Users\Chris\Documents\Flash Player Pro
          Dossier Supprimé : C:\Users\Chris\Documents\Mobogenie
          Dossier Supprimé : C:\Users\Chris\Documents\Optimizer Pro
          Dossier Supprimé : C:\Users\Invité\AppData\LocalLow\Delta
          Dossier Supprimé : C:\Users\Invité\AppData\LocalLow\Opti Toolbar
          Dossier Supprimé : C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac
          Fichier Supprimé : C:\END
          Fichier Supprimé : C:\Windows\System32\drivers\netfilter64.sys
          Fichier Supprimé : C:\Users\Chris\daemonprocess.txt
          Fichier Supprimé : C:\Users\Chris\AppData\Roaming\aps.uninstall.scan.results
          Fichier Supprimé : C:\Users\Chris\Desktop\NewPlayer.lnk
          Fichier Supprimé : C:\Users\Invité\Desktop\NewPlayer.lnk
          Fichier Supprimé : C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\dua4kbi1.default\user.js
          Fichier Supprimé : C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
          Fichier Supprimé : C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal

          ***** [ Tâches planifiées ] *****

          Tâche Supprimée : APSnotifierPP1
          Tâche Supprimée : APSnotifierPP2
          Tâche Supprimée : APSnotifierPP3
          Tâche Supprimée : BoxSoftwareUpdate
          Tâche Supprimée : Dealply
          Tâche Supprimée : DealPlyUpdate
          Tâche Supprimée : DuuquUpdateTaskMachineCore
          Tâche Supprimée : DuuquUpdateTaskMachineUA
          Tâche Supprimée : LaunchApp
          Tâche Supprimée : LaunchSignup
          Tâche Supprimée : PassWidget Update
          Tâche Supprimée : PCHelpers_period
          Tâche Supprimée : PCHelpers1st

          ***** [ Raccourcis ] *****

          Raccourci Désinfecté : C:\Users\Chris\Desktop\explore.lnk
          Raccourci Désinfecté : C:\Users\Chris\Desktop\Google Chrome.lnk
          Raccourci Désinfecté : C:\Users\Chris\Desktop\Search.lnk
          Raccourci Désinfecté : C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
          Raccourci Désinfecté : C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
          Raccourci Désinfecté : C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
          Raccourci Désinfecté : C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
          Raccourci Désinfecté : C:\Users\Chris\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

          ***** [ Registre ] *****

          Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{fdbe63a5-6185-46d9-bf11-9909b07320bc}]
          Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{bc8348e0-fc79-4b3f-8b08-4d2892f165d5}]
          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
          Clé Supprimée : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
          Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute
          Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel
          Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar
          Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject
          Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate
          Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform
          Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\JFileManager_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\JFileManager_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\registrybooster_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\registrybooster_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SafeFinder_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SafeFinder_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
          Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
          Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mbot_fr_44]
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522152278}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566156678}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522152278}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566156678}
          Clé Supprimée : HKCU\Software\AnyProtect
          Clé Supprimée : HKCU\Software\genesis
          Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
          Clé Supprimée : HKCU\Software\Opti Toolbar
          Clé Supprimée : HKCU\Software\Tutorials
          Clé Supprimée : HKCU\Software\TutoTag
          Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
          Clé Supprimée : HKCU\Software\AppDataLow\Software\Re_Markit
          Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
          Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
          Clé Supprimée : HKLM\SOFTWARE\Bench
          Clé Supprimée : HKLM\SOFTWARE\free_soft_to_day
          Clé Supprimée : HKLM\SOFTWARE\MyBestOffersToday
          Clé Supprimée : HKLM\SOFTWARE\NewPlayer
          Clé Supprimée : HKLM\SOFTWARE\Opti Toolbar
          Clé Supprimée : HKLM\SOFTWARE\Tutorials
          Clé Supprimée : HKLM\SOFTWARE\Uniblue
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Video Performer
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mbot_fr_44_is1
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{587a3d8c-8360-4dd6-928f-22936956a5d4}
          Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\5E8031606EB60A64C882918F8FF38DD4

          ***** [ Navigateurs ] *****

          -\\ Internet Explorer v11.0.9600.17239

          Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
          Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

          -\\ Google Chrome v

          [ Fichier : C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\preferences ]

          Supprimée [Search Provider] : hxxp://feed.snapdo.com/?publisher=ShoppingHelper&dpid=ShoppingHelper&co=FR&userid=a6107e29-5f47-50b2-6037-bf2332282065&searchtype=ds&q={searchTerms}&installDate=29/10/2013
          Supprimée [Search Provider] : hxxp://search.iminent.com/?appId=444B6B94-75F1-42DD-97EC-C111603CFFB0&ref=toolbox&q={searchTerms}
          Supprimée [Extension] : dhdepfaagokllfmhfbcfmocaeigmoebo
          Supprimée [Extension] : fbmimoidopbghbcmdmpkjaffffmcbmbg
          Supprimée [Extension] : hphibigbodkkohoglgfkddblldpfohjl
          Supprimée [Extension] : kdcnnmifdmlmjffdgeieikcokcogpbej
          Supprimée [Extension] : kincjchfokkeneeofpeefomkikfkiedl
          Supprimée [Extension] : kkkeikdkpjenmoiicggnnodbkebafgpc
          Supprimée [Extension] : nikdaiaidiiiogaidkkekcmokcgcdeac
          Supprimée [Extension] : pgmfkblbflahhponhjmkcnpjinenhlnc

          *************************

          AdwCleaner[R0].txt - [41143 octets] - [29/12/2013 19:45:32]
          AdwCleaner[S0].txt - [38052 octets] - [29/12/2013 19:48:13]
          AdwCleaner[S].txt - [11180 octets] - [23/08/2014 12:17:13]

          ########## EOF - C:\AdwCleaner\AdwCleaner[S].txt - [11240 octets] ##########
          0
          1. Re

            Télécharge Malwaresbytes anti malware ici
            https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

            --->> Installe le (choisis bien français ); ne modifie pas les paramètres d'installe
            --->> Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
            --->> /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
            --->> Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
            --->> Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
            --->> Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

            --->> (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)

            --->> Le rapport est disponible dans Historique > Journaux de l'application. (Choisis bien le dernier en date
            Tu sélectionnes le fichier et tu demandes l'affichage
            En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse

            Merci

            @+
            0
            1. Malwarebytes Anti-Malware
              www.malwarebytes.org

              Date de l'examen: 23/08/2014
              Heure de l'examen: 12:47:03
              Fichier journal: malware.txt
              Administrateur: Oui

              Version: 2.00.2.1012
              Base de données Malveillants: v2014.08.23.01
              Base de données Rootkits: v2014.08.21.01
              Licence: Premium
              Protection contre les malveillants: Activé(e)
              Protection contre les sites Web malveillants: Activé(e)
              Self-protection: Désactivé(e)

              Système d'exploitation: Windows 7 Service Pack 1
              Processeur: x64
              Système de fichiers: NTFS
              Utilisateur: Chris

              Type d'examen: Examen "Menaces"
              Résultat: Terminé
              Objets analysés: 358736
              Temps écoulé: 29 min, 41 sec

              Mémoire: Activé(e)
              Démarrage: Activé(e)
              Système de fichiers: Activé(e)
              Archives: Activé(e)
              Rootkits: Désactivé(e)
              Heuristics: Activé(e)
              PUP: Avertir
              PUM: Activé(e)

              Processus: 0
              (No malicious items detected)

              Modules: 0
              (No malicious items detected)

              Clés du Registre: 0
              (No malicious items detected)

              Valeurs du Registre: 0
              (No malicious items detected)

              Données du Registre: 0
              (No malicious items detected)

              Dossiers: 8
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\AppFramework, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\CanvasFramework, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework-ui, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\icons, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\includes, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],

              Fichiers: 54
              PUP.Optional.AppInstaller, C:\Users\Chris\AppData\Local\Temp\n446\FLVMPlayerSetup-c45490cb.exe, Mis en quarantaine, [14e96c5d750672c4496fb1db69983ac6],
              PUP.Optional.BundleInstaller.A, C:\Users\Chris\AppData\Local\Temp\n446\s446.exe, Mis en quarantaine, [b548bc0d9cdf8caa1e68e56a44bceb15],
              PUP.Optional.GenesisOffers, C:\Users\Chris\AppData\Local\Temp\541tmp\genesisinstaller.exe, Mis en quarantaine, [8c71636688f3290d4a0f2649eb1714ec],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_nikdaiaidiiiogaidkkekcmokcgcdeac_0.localstorage, Supprimé-au-redémarrage, [21dc4f7a611ac274deb2c924f30f08f8],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_nikdaiaidiiiogaidkkekcmokcgcdeac_0.localstorage-journal, Supprimé-au-redémarrage, [16e73d8cb4c7bf77c2ce707d02009a66],
              PUP.Optional.Superfish.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage, Supprimé-au-redémarrage, [ce2ffdccc4b73bfbbdfec83509f956aa],
              PUP.Optional.Superfish.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage-journal, Supprimé-au-redémarrage, [e617676258232b0b55666f8e986adc24],
              PUP.Optional.FLVMPlayer, C:\Users\Chris\Desktop\FLVM Player.lnk, Mis en quarantaine, [03fae1e83c3fbc7a33e28dc346be16ea],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\background.html, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\extension_info.json, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\manifest.json, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\AppFramework\appAPI_bg.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\AppFramework\appAPI_browseraction.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\AppFramework\appAPI_common.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\AppFramework\appAPI_content.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\AppFramework\appAPI_settings.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\AppFramework\appAPI_webrequest.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\AppFramework\jquery.min.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\CanvasFramework\canvasscript_engine.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\CanvasFramework\canvas_bg.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\CanvasFramework\webrequest.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\backgroundscript_engine.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\base.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\browser.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\console.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\framework.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\i18n.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\initialize.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\invoke_async.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\io.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\lang.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\legacy.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\message_target.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\messaging.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\storage.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\timer.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\userscript_client.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\userscript_engine.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\utils.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\xhr.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework-ui\browser_button.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework-ui\context_menu.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework-ui\framework_api.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework-ui\notifications.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework-ui\options.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework-ui\remote_popup_host.html, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework-ui\remote_popup_host.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework-ui\ui_base.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\icons\button.png, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\icons\icon100.png, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\icons\icon128.png, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\icons\icon32.png, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\icons\icon48.png, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
              PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\includes\content.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],

              Secteurs physiques: 0
              (No malicious items detected)

              (end)

              merci
              0
              1. Re

                as tu noté une amélioration?

                @+
                0
                1. j'ai recupéré ma page google chrome depuis l'opération avec ADW cleaner.

                  J'avais des sons qui de pub qui sortait sans voir de pub apparement ca à l'air d'aller...

                  merci jsp ne pas t'embêter de nouveau ;)
                  bon week-end
                  0
                  1. Re

                    On nettoie et finalise.

                    1) Tu vides la quarantaine de malwaresbytes.

                    2)Télécharge DelFix de Xplode

                    Lance le.
                    Tu as 5 choix :

                    Réactiver l'UAC
                    Supprimer les outils de désinfection (cocher par défaut)
                    Effectuer une sauvegarde du registre
                    Purger la restauration de système
                    Réinitialisation des paramètres usine

                    Tu coches ceux qui sont en gras ci-dessus
                    et tu exécutes
                    Le rapport se trouve ici généralement
                    C:\DelFix.txt

                    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

                    @+
                    0
                    1. bonjour,

                      # DelFix v10.7 - Rapport créé le 24/08/2014 à 09:03:59
                      # Mis à jour le 27/04/2014 par Xplode
                      # Nom d'utilisateur : Chris - CHRIS-PC
                      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

                      ~ Suppression des outils de désinfection ...

                      Supprimé : C:\AdwCleaner
                      Supprimé : C:\Users\Chris\Downloads\AdwCleaner-3.308.exe
                      Supprimé : C:\Users\Chris\Downloads\AdwCleaner.exe
                      Supprimée : HKLM\SOFTWARE\AdwCleaner

                      ########## - EOF - ##########

                      petite question on ne peut pas conserver le logiciel adw cleaner, il faut le supprimer pour quel raison ?

                      merci pour tes conseils
                      0