Publicités intempestives et java

Résolu
Bonsoir, je me retrouve infestée de publicités et de soi disant messages importants style java qui n'ai pas à jour, j'ai effectué un scan du pc et j'avais 3 virus , 2 win et 1 trojan que j'ai supprimé mais il aparait tous les 10 sec une fenêtre indiquant :
"la page à l'adresse f4.appxft.com indique que votre version java est dépassée et comporte des failles en matière de sécurité, veuillez effectuer une mise à jour maintenant."
J'espère que j'ai été à peu près claire et sollicite votre aide.
Merci à l'avance,
Cdlt

15 réponses

Résumé de la discussion

Publicités persistantes et avertissements de mise à jour Java réapparaissent après un scan, indiquant des failles et des drivers potentiellement infectés. Des outils comme ZHPFix et AdsFix sont recommandés pour nettoyer le système, puis un nouveau rapport zhpdiag est nécessaire pour évaluer l'état. En cas de résultats longs ou de rapports partagés via des liens externes, la procédure préconise d'effectuer des redémarrages et de poster les rapports via cjoint. Certaines réponses insistent sur la nécessité de répéter les analyses et de vérifier les programmes suspects, comme GetTheDiscount ou SetWallpaper, avant d'envisager une restauration complète.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    bonsoir, On va faire un diagnostic de ton PC pour plus de renseignements ==>

    - Télécharge ZHPDiag sur ton bureau : https://nicolascoolman.eu
    - Laisse-toi guider lors de l'installation.
    - Ouvre ZHPDiag (icône parchemin) puis clique sur Configurer.
    - Dans les icônes qui apparaissent en bas, clique sur la loupe la plus à droite (Diagnostic avec légitimes). Dans la fenêtre qui apparaît demandant un rapport avec full options, clique sur Oui, puis patiente le temps du scan.
    - Héberge le rapport ZHPDiag.txt présent sur ton bureau sur le site ci dessous, puis copie/colle le lien fourni dans ta prochaine réponse :
    https://www.cjoint.com/

    1. Contributeur sécurité
      merci de suivre la procédure , en le postant par le biais de cjoint , car il est trop long pour le forum et il est coupé regarde il est pas complet !!
      1. Contributeur sécurité
        bonsoir, oui c'est mieux!! tu fais se qui suit , merci

        1) passes adwcleaner>

        Désactive ton antivirus le temps du téléchargement et de l'utilisation.

        - Télécharge AdwCleaner (d'Xplode) sur ton bureau.

        - Lance le, clique sur Scanner puis patiente le temps du scan.

        - Une fois le scan fini, clique sur Nettoyer. Le PC sera redémarré automatiquement et le rapport apparaître à la fin du redémarrage : poste moi son contenu dans ta prochaine réponse.

        Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S??].txt

        Un tutoriel sur AdwCleaner est disponible ici : http://www.forum-entraide-informatique.com/support/adwcleaner-tutoriel-t875.html

        Canned speech issu de FEI : https://www.forum-entraide-informatique.com/

        2) passes adsfix

        Désactive ton antivirus le temps du téléchargement et de l'utilisation.

        Télécharge AdsFix sur ton bureau.

        https://www.sosvirus.net/telecharger/adsfix/

        Note : Enregistrer votre travail avant de continuer !

        Lance AdsFix

        Pour un pc assez infecté , il peut mettre plusieurs secondes à se charger

        Inscrit ton pays

        Vas sur options et cliques sur débloquer la suppression

        Clique sur Nettoyer

        Note : Patiente le temps du scan

        Laisse travailler l'outil même s'il te parait bloqué, des fois plus de 2 heures pour faire le nettoyage

        Si l'outil détecte un proxy que tu ne connais pas clic sur : "Supprimer le proxy"

        Héberge le rapport C:\AdsFix_date_heure.txt sur https://www.cjoint.com/ puis donne le lien obtenu.

        3) donnes des nouvelles de ton pc et postes un nouveau zhpdiag
        1. # AdwCleaner v3.013 - Rapport créé le 20/01/2014 à 13:06:14
          # Mis à jour le 24/11/2013 par Xplode
          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
          # Nom d'utilisateur : Loïc - PCPORTABLE
          # Exécuté depuis : C:\Users\Loïc\Downloads\adwcleaner-3.013.exe
          # Option : Nettoyer

          ***** [ Services ] *****

          ***** [ Fichiers / Dossiers ] *****

          Dossier Supprimé : C:\Users\Loïc\AppData\Local\filetypeassistant

          ***** [ Raccourcis ] *****

          ***** [ Registre ] *****

          ***** [ Navigateurs ] *****

          -\\ Internet Explorer v11.0.9600.16428

          -\\ Google Chrome v32.0.1700.76

          [ Fichier : C:\Users\Loïc\AppData\Local\Google\Chrome\User Data\Default\preferences ]

          *************************

          AdwCleaner[R0].txt - [2608 octets] - [27/11/2013 17:14:05]
          AdwCleaner[R1].txt - [988 octets] - [30/11/2013 16:33:47]
          AdwCleaner[R2].txt - [3190 octets] - [02/12/2013 13:17:34]
          AdwCleaner[R3].txt - [1228 octets] - [20/01/2014 11:40:19]
          AdwCleaner[S0].txt - [2583 octets] - [27/11/2013 17:15:10]
          AdwCleaner[S1].txt - [1051 octets] - [30/11/2013 17:08:08]
          AdwCleaner[S2].txt - [2372 octets] - [02/12/2013 13:34:12]
          AdwCleaner[S3].txt - [1153 octets] - [20/01/2014 13:06:14]

          ########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [1213 octets] ##########
          # AdwCleaner v4.002 - Rapport créé le 28/10/2014 à 22:53:01
          # DB v2014-10-26.6
          # Mis à jour le 27/10/2014 par Xplode
          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
          # Nom d'utilisateur : Loïc - PCPORTABLE
          # Exécuté depuis : C:\Users\Loïc\Downloads\adwcleaner_4.002.exe
          # Option : Nettoyer

          ***** [ Services ] *****

          Service Supprimé : dfc86759

          ***** [ Fichiers / Dossiers ] *****

          Dossier Supprimé : C:\Program Files\003
          Dossier Supprimé : C:\ProgramData\374311380
          Dossier Supprimé : C:\Users\Loïc\AppData\Roaming\aartemis
          Dossier Supprimé : C:\Program Files (x86)\File Type Assistant
          Dossier Supprimé : C:\Users\Loïc\AppData\Local\FileTypeAssistant
          Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\FlvPlayer
          Dossier Supprimé : C:\Users\Loïc\AppData\Roaming\igdhbblpcellaljokkpfhcjlagemhgjl
          Dossier Supprimé : C:\Program Files (x86)\IminentToolbar
          Dossier Supprimé : C:\Users\Loïc\AppData\LocalLow\IminentToolbar
          Dossier Supprimé : C:\Program Files (x86)\Mobogenie
          Dossier Supprimé : C:\Users\Loïc\AppData\Local\Mobogenie
          Dossier Supprimé : C:\Users\wangzhisong\AppData\Local\Mobogenie
          Dossier Supprimé : C:\Windows\SysWOW64\config\systemprofile\AppData\Roaming\okitspace
          Dossier Supprimé : C:\Users\Loïc\Documents\Optimizer Pro
          Dossier Supprimé : C:\ProgramData\Performancer
          Dossier Supprimé : C:\Program Files (x86)\predm
          Dossier Supprimé : C:\Users\Loïc\AppData\Roaming\Systweak
          Dossier Supprimé : C:\ProgramData\WPM
          Dossier Supprimé : C:\ProgramData\DiSceountLoocAAtor
          Dossier Supprimé : C:\Program Files (x86)\DiSceountLoocAAtor
          Dossier Supprimé : C:\ProgramData\shopndropp
          Dossier Supprimé : C:\Program Files (x86)\shopndropp
          Dossier Supprimé : C:\ProgramData\Surfkeepit
          Dossier Supprimé : C:\Program Files (x86)\Surfkeepit
          Dossier Supprimé : C:\ProgramData\tperfecTcoupon
          Dossier Supprimé : C:\Program Files (x86)\tperfecTcoupon
          Fichier Supprimé : C:\Users\Loïc\AppData\Roaming\Bubble Dock.boostrap.log
          Fichier Supprimé : C:\Users\Loïc\daemonprocess.txt
          Fichier Supprimé : C:\Windows\System32\roboot64.exe

          ***** [ Tâches planifiées ] *****

          Tâche Supprimée : BitGuard
          Tâche Supprimée : ProgramRefresh-ATFST
          Tâche Supprimée : ProgramUpdateCheck

          ***** [ Raccourcis ] *****

          ***** [ Registre ] *****

          Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [OKitSpace@OKitSpace.es]
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\OKitSpace.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\Iminent
          Clé Supprimée : HKLM\SOFTWARE\CLASSES\OKitSpace
          Clé Supprimée : HKLM\SOFTWARE\CLASSES\OKitSpace.1
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
          Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\Wpm
          Clé Supprimée : HKLM\SOFTWARE\Classes\DiscOunntLioocatOr.DiscOunntLioocatOr
          Clé Supprimée : HKLM\SOFTWARE\Classes\DiscOunntLioocatOr.DiscOunntLioocatOr.3.15
          Clé Supprimée : HKLM\SOFTWARE\Classes\shoopNddROp.shoopNddROp
          Clé Supprimée : HKLM\SOFTWARE\Classes\shoopNddROp.shoopNddROp.3.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\seurfakeeepit.seurfakeeepit
          Clé Supprimée : HKLM\SOFTWARE\Classes\seurfakeeepit.seurfakeeepit.8.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\ttPerfectcoUPon.ttPerfectcoUPon
          Clé Supprimée : HKLM\SOFTWARE\Classes\ttPerfectcoUPon.ttPerfectcoUPon.1.3
          Clé Supprimée : HKCU\Software\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5F189DF5-2D05-472B-9091-84D9848AE48B}{dfc86759}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{90A52F08-64AC-4DC6-9D7D-4516670275D3}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{6D50D883-BD1D-39D3-5B4F-9F9C33E4E288}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC3A2614-D94D-90BC-BE00-2970E694F15A}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{ED15512D-9E8F-A15F-D0FB-039471FFF92C}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F28CF62E-5787-C9A9-4738-EDB221B564B9}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{90A52F08-64AC-4DC6-9D7D-4516670275D3}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{112BA211-334C-4A90-90EC-2AD1CDAB287C}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1FAFD711-ABF9-4F6A-8130-5166C7371427}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{112BA211-334C-4A90-90EC-2AD1CDAB287C}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1FAFD711-ABF9-4F6A-8130-5166C7371427}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6D50D883-BD1D-39D3-5B4F-9F9C33E4E288}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{CC3A2614-D94D-90BC-BE00-2970E694F15A}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{ED15512D-9E8F-A15F-D0FB-039471FFF92C}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F28CF62E-5787-C9A9-4738-EDB221B564B9}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{460C3D19-B3D4-4964-A550-77D263B0CCCB}
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{84FF7BD6-B47F-46F8-9130-01B2696B36CB}]
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{6D50D883-BD1D-39D3-5B4F-9F9C33E4E288}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{CC3A2614-D94D-90BC-BE00-2970E694F15A}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{ED15512D-9E8F-A15F-D0FB-039471FFF92C}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{F28CF62E-5787-C9A9-4738-EDB221B564B9}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EAF749DC-CD87-4B04-B22A-D4AC3FBCB2BC}
          Clé Supprimée : HKCU\Software\Bitberry Software
          Clé Supprimée : HKCU\Software\Bitberry
          Clé Supprimée : HKCU\Software\Boxore
          Clé Supprimée : HKCU\Software\FileTypeAssistant
          Clé Supprimée : HKCU\Software\Nosibay
          Clé Supprimée : HKCU\Software\systweak
          Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
          Clé Supprimée : HKCU\Software\AppDataLow\Software\Supra Savings
          Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
          Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
          Clé Supprimée : HKLM\SOFTWARE\{5F189DF5-2D05-472B-9091-84D9848AE48B}
          Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
          Clé Supprimée : HKLM\SOFTWARE\{77D46E27-0E41-4478-87A6-AABE6FBCF252}
          Clé Supprimée : HKLM\SOFTWARE\Boxore
          Clé Supprimée : HKLM\SOFTWARE\FlvPlayer
          Clé Supprimée : HKLM\SOFTWARE\Iminent
          Clé Supprimée : HKLM\SOFTWARE\OKitSpace
          Clé Supprimée : HKLM\SOFTWARE\supWPM
          Clé Supprimée : HKLM\SOFTWARE\systweak
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{614925F9-841A-53FE-A28F-DC30FA07239B}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Trusted Software Assistant_is1
          Clé Supprimée : [x64] HKLM\SOFTWARE\Iminent
          Clé Supprimée : [x64] HKLM\SOFTWARE\LevelQualityWatcher
          Clé Supprimée : [x64] HKLM\SOFTWARE\suprasavings
          Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~3\bitguard\261694~1.246\{c16c1~1\bitguard.dll
          Donnée Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - c:\progra~3\perfor~1\perfor~1.dll
          Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~3\PERFOR~1\PERFOR~2.DLL
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
          Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\DatamngrCoordinator.exe
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\GoogleUpdate.exe
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SoftwareUpdate.exe

          ***** [ Navigateurs ] *****

          -\\ Internet Explorer v11.0.9600.17344

          Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
          Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
          Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

          -\\ Google Chrome v35.0.1916.114

          *************************

          AdwCleaner[R0].txt - [2608 octets] - [27/11/2013 17:14:05]
          AdwCleaner[R1].txt - [988 octets] - [30/11/2013 16:33:47]
          AdwCleaner[R2].txt - [3190 octets] - [02/12/2013 13:17:34]
          AdwCleaner[R3].txt - [13036 octets] - [20/01/2014 11:40:19]
          AdwCleaner[S0].txt - [2583 octets] - [27/11/2013 17:15:10]
          AdwCleaner[S1].txt - [1051 octets] - [30/11/2013 17:08:08]
          AdwCleaner[S2].txt - [2372 octets] - [02/12/2013 13:34:12]
          AdwCleaner[S3].txt - [12397 octets] - [20/01/2014 13:06:14]

          ########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [12458 octets] ##########
          1. Contributeur sécurité
            salut, un bon nettoyage de fait, fais adsfix et le nouveau zhpdiag!!
        2. Bonjour, j'ai effectué adsfix puis de nouveau zhpdiag dont voici le rapport :

          https://www.cjoint.com/?3JDmKbLubZQ

          Sinon, pour le moment j'ai toujours des affiches qui s'affichent comme pc qui rame, veuillez télécharger... et mettre à jour update...

          Je vous remercie à l'avance pour votre aide ;)
          1. Contributeur sécurité
            bonjour, tu fais zhpfix , tu postes le rapport et puis après un redémarrage tu postes un nouveau zhpdiag pour contrôle et on finalisera le nettoyage avec des mises à jour !!

            tu fais zhpfix comme expliqué

            tu prends le temps de lire la procédure avant de lancer , merci

            . Copie les lignes suivantes en GRAS


            Script ZHPFix
            SysRestore
            ShortcutFix
            ProxyFix
            FirewallRAZ
            EmptyCLSID
            EmptyTemp
            EmptyFlash
            R3 - URLSearchHook: (no name) [64Bits] - {81017EA9-9AA8-4A6A-9734-7AF40E7D593F} . (. Microsoft Corporation - 5.1.30514.0.) (No version) -- (.not file.)
            O4 - HKLM\..\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd (.not file.)
            [MD5.00000000000000000000000000000000] [APT] [{C7F4406C-BE26-44A8-ACEA-D511342BA21E}] (...) -- C:\Users\Loïc\Pictures\virtualiscmb.exe (.not file.) [0]
            O42 - Logiciel: GetTheDiscount - (.GetTheDiscount.) [HKLM][64Bits] -- {37476589-E48E-439E-A706-56189E2ED4C4}_is1
            C:\Program Files (x86)\dEalsteer
            C:\ProgramData\dEalsteer
            C:\ProgramData\GetTheDiscount



            - Cliquer sur le raccourci ZHPFix sur le Bureau.

            - Cliquer sur le bouton "IMPORTER" pour coller le contenu du Presse-Papier de Windows.

            - Vérifier que toutes les lignes du script sont présentes,

            - Cliquer sur le bouton "GO" pour démarrer le nettoyage des lignes du script.

            - Une confirmation de nettoyage des lignes est demandée à l'utilisateur,

            - Une confirmation du nettoyage de la corbeille est demandée à l'utilisateur,

            . Copie/colle la totalité du rapport dans ta prochaine réponse si trop long postes par le biais de cjoint , merci

            tu le trouveras sur ton bureau et dans le dossier de zhpdiag dans program files sous le nom de ZHPFixReport
        3. Script ZHPFix
          SysRestore
          ShortcutFix
          ProxyFix
          FirewallRAZ
          EmptyCLSID
          EmptyTemp
          EmptyFlash
          R3 - URLSearchHook: (no name) [64Bits] - {81017EA9-9AA8-4A6A-9734-7AF40E7D593F} . (. Microsoft Corporation - 5.1.30514.0.) (No version) -- (.not file.)
          O4 - HKLM\..\Run: [Setwallpaper] c:\programdata\SetWallpaper.cmd (.not file.)
          [MD5.00000000000000000000000000000000] [APT] [{C7F4406C-BE26-44A8-ACEA-D511342BA21E}] (...) -- C:\Users\Loïc\Pictures\virtualiscmb.exe (.not file.) [0]
          O42 - Logiciel: GetTheDiscount - (.GetTheDiscount.) [HKLM][64Bits] -- {37476589-E48E-439E-A706-56189E2ED4C4}_is1
          C:\Program Files (x86)\dEalsteer
          C:\ProgramData\dEalsteer
          C:\ProgramData\GetTheDiscount
          1. Contributeur sécurité
            qu'est se que tu me fais j'ai pas demander que tu copie et colle les ligne donner pour zhpdiag ici , mais de les copier et d'ouvrir zhpfix et de cliquer sur importer qui normalement te collera les ligne dans zhpfix !! il faut lire la procédure convenablement avant de faire !!
        4. Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014
          Fichier d'export Registre :
          Run by Loïc at 29/10/2014 19:00:11
          High Elevated Privileges : OK
          Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

          Corbeille vidée (00mn 02s)
          Réparation des raccourcis navigateur

          ========== Valeurs du Registre ==========
          ProxyFix : Configuration proxy supprimée avec succès
          SUPPRIMÉ ProxyServer Value
          SUPPRIMÉ ProxyEnable Value
          SUPPRIMÉ EnableHttp1_1 Value
          SUPPRIMÉ ProxyHttp1.1 Value
          SUPPRIMÉ ProxyOverride Value
          Aucune Valeur Standard Profile: FirewallRaz :
          Aucune Valeur Domain Profile: FirewallRaz :

          ========== Dossiers ==========
          Aucun dossiers CLSID Local utilisateur vide
          SUPPRIMÉS Temporaires Windows (2)
          SUPPRIMÉS Flash Cookies (0)

          ========== Fichiers ==========
          SUPPRIMÉS Temporaires Windows (4) (67 025 octets)
          SUPPRIMÉS Flash Cookies (0) (0 octets)

          ========== Restauration Système ==========
          Point de restauration du système créé avec succès

          ========== Récapitulatif ==========
          8 : Valeurs du Registre
          3 : Dossiers
          2 : Fichiers
          1 : Restauration Système

          End of clean in 00mn 27s

          ========== Chemin de fichier rapport ==========
          C:\Users\Loïc\AppData\Roaming\ZHP\ZHPFix[R1].txt - 21/10/2013 08:40:33 [3102]
          C:\Users\Loïc\AppData\Roaming\ZHP\ZHPFix[R2].txt - 29/10/2014 18:47:54 [3797]
          C:\Users\Loïc\AppData\Roaming\ZHP\ZHPFix[R3].txt - 29/10/2014 19:00:13 [1370]
          1. ça parait peut-être évident mais pour moi le pc se ferme tout seul etc...donc il m'avait gardé mon ancien copié/collé
              1. Contributeur sécurité
                bonjour, qu'est ce que tu veux dire par le pc se ferme tout seul

                qu'est ce que tu as fais avec le pc entre le zhpdiag de 12 h 24 et celui ci regarde la fin des rapports sous Scan Additionnel (O88) il y a plus de saloperies après nettoyage

                tu as malwarebytes tu l'ouvre tu fais la mise à jour et tu fais un examen menace !! et tu me postes le rapport
            1. Je veux dire que les pages internet se ferment ou se bloquent suite à ces boites de dialogue qui s'affichent sans arrêt, après je ne suis pas toute seule sur l'ordi, c'est les vacances et les enfants l'utilisent également donc pas évident qu'ils ne touchent pas à l'ordi durant des heures...Faut-il que je le bloque???
                1. je repasserai demain, bonne soirée !
                2. Contributeur sécurité
                  bonjour, j'ai pas accès au rapport de malwarebytes ?
                  tu as comparé les lignes 088 de tes 2 dernier zhpdiag c'est comme si tu avais fait une restauration système?? tu repasseras adsfix et tu me postera le rapport car j'ai pas vu le premier, pense à débloquer la suppression dans options avant de faire nettoyer
                3. Bonjour, je ne suis pas experte en informatique moi tu sais, je réécris ce message pour la 3 ème fois car à chaque fois il n'aparait pas, ça m'énerve j'ai l'impression que quelqu'un me détourne le pc lol
                  En ce qui concerne la restauration du pc je n'en ai pas effectué sinon je ne te demanderai pas de l'aide et d'ailleurs merci de me consacrer de ton temps;)
                  Voici le rapport adsfix
                4. ¤¤¤¤¤¤¤¤¤¤ | AdsFix | g3n-h@ckm@n | 29.10.2014.3

                  ¤¤¤¤¤ Vista | 7 | 8 | 8.1 - 32/64 bits ¤¤¤¤¤ - Start 11:36:16 - 30/10/2014

                  Mis à jour le : 29/10/2014 | 18.20 par g3n-h@ckm@n(TM)
                  Contact : https://www.sosvirus.net/
                  Assistance : https://depannageinformatique.org/acheter/reservation/?f=6
                  Feedbacks : http://www.sosvirus.net/feedbacks-t75915.html
                  Facebook : https://www.facebook.com/AdsFix
                  Boot: Normal boot
                  [Loïc (Administrator)] - [PCPORTABLE] - (france [040C])
                  SID = S-1-5-21-1386897511-1859530698-1810012614-1001 || [4c6fef63205e5e]
                  PC : ASUSTeK Computer Inc. - K72Jr -
                  Bios : American Megatrends Inc. - 03/25/2010
                  Système : Windows 7 Home Premium (64 bits) HomePremium Service Pack 1
                  Mémoire RAM = Total (MB) : 4043 | Libre (MB) : 2745
                  Pagefile = Total (MB) : 8085 | Libre (MB) : 6463
                  Virtuelle = Total (MB) : 4194 | Libre (MB) : 4042

                  Registre sauvegardé , pour restaurer : : C:\AdsFix\Save\Registry [30.10.2014 @ 11_36_15] (Cliquer sur Options & Restaurer le registre)
                  Restauration de fichiers ou dossiers supprimés par erreur : Cliquer sur Options & Restaurer Fichiers ou dossiers, Sélectionner un élément >> "Restaurer"

                  ¤¤¤¤¤¤¤¤¤¤ | Mises à jour Windows

                  Aucune mise à jour détectée !!!

                  ¤¤¤¤¤¤¤¤¤¤ | Navigateurs

                  IE : 11.0.9600.17344 (© Microsoft Corporation. Tous droits réservés.)
                  GC : 38.0.2125.111 (Copyright 2012 Google Inc. All rights reserved.)

                  ¤¤¤¤¤¤¤¤¤¤ | Security (atcav : 0)

                  AV : Microsoft Security Essentials Disabled
                  AS : Windows Defender Disabled
                  AM : Malwarebytes' Anti-Malware (1.0.1.711) [2013.11.05.06]
                  FW :
                  WMI : OK
                  WU: Windows Update Service [Auto(2)] = Arrêté
                  AS: Windows Defender [Manual(3)] = Arrêté
                  FW: Windows FireWall Service [Auto(2)] = Arrêté

                  ¤¤¤¤¤¤¤¤¤¤ | FlashPlayer

                  ActiveX : 15.0.0.167

                  ¤¤¤¤¤¤¤¤¤¤ | Processus tués

                  976 | [Owner : Système |Parent : 540] - (.AMD - AMD External Events Service Module.) - (6.14.11.1046) = C:\Windows\System32\atiesrxx.exe
                  492 | [Owner : Système |Parent : 540] - (.IDT, Inc. - IDT PC Audio TPE.) - (1.0.6259.0) = C:\Windows\System32\DriverStore\FileRepository\stwrt64.inf_amd64_neutral_38986e29a8b510a2\stacsv64.exe
                  1304 | [Owner : Système |Parent : 976] - (.AMD - AMD External Events Client Module.) - (6.14.11.1046) = C:\Windows\System32\atieclxx.exe
                  1372 | [Owner : Système |Parent : 540] - (.ASUSTeK Computer Inc. - ASUS FastBoot.) - (1.0.5.4) = C:\Windows\System32\FBAgent.exe
                  1392 | [Owner : Système |Parent : 540] - (.ASUS - ASLDR Service.) - (1.0.51.1) = C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\AsLdrSrv.exe
                  1416 | [Owner : Système |Parent : 540] - (.ASUS - GFNEXSrv.) - (1.0.10.2) = C:\Program Files (x86)\ASUS\ATK Package\ATKGFNEX\GFNEXSrv.exe
                  1540 | [Owner : Système |Parent : 540] - (.Microsoft Corporation - Application sous-système spouleur.) - (6.1.7601.17777) = C:\Windows\System32\spoolsv.exe
                  1712 | [Owner : Système |Parent : 540] - (.Adobe Systems Incorporated - Adobe Acrobat Update Service.) - (1.701.8.51) = C:\Program Files (x86)\Common Files\Adobe\ARM\1.0\armsvc.exe
                  1872 | [Owner : Loïc |Parent : 540] - (.Microsoft Corporation - Processus hôte pour Tâches Windows.) - (6.1.7601.18010) = C:\Windows\System32\taskhost.exe
                  1856 | [Owner : Loïc |Parent : 1976] - (.Microsoft Corporation - Explorateur Windows.) - (6.1.7601.17567) = C:\Windows\explorer.exe
                  2116 | [Owner : Système |Parent : 540] - (.Intel Corporation - Local Manageability Service.) - (6.0.0.1184) = C:\Program Files (x86)\Intel\Intel(R) Management Engine Components\LMS\LMS.exe
                  2136 | [Owner : Loïc |Parent : 1372] - (.ASUS - AsScrPro.) - (1.0.0.7) = C:\Windows\AsScrPro.exe
                  2172 | [Owner : Loïc |Parent : 560] - (.Microsoft Corporation - Moteur du Planificateur de tâches.) - (6.1.7601.17514) = C:\Windows\System32\taskeng.exe
                  2216 | [Owner : Loïc |Parent : 2172] - (. - .) - (0.0.0.0) = C:\Program Files (x86)\ASUS\ControlDeck\ControlDeckStartUp.exe
                  2248 | [Owner : Loïc |Parent : 2172] - (. - ALU.) - (1.0.0.1) = C:\Program Files (x86)\ASUS\ASUS Live Update\ALU.exe
                  2260 | [Owner : Loïc |Parent : 2172] - (. - Wireless Console 3.) - (3.0.12.0) = C:\Program Files (x86)\ASUS\Wireless Console 3\wcourier.exe
                  2272 | [Owner : Loïc |Parent : 2172] - (.ATK - ACMON .) - (1.0.8.0) = C:\Program Files (x86)\ASUS\Splendid\ACMON.exe
                  2280 | [Owner : Loïc |Parent : 2172] - (.ATK - Power4Gear Hybrid.) - (1.1.0.1) = C:\Program Files\P4G\BatteryLife.exe
                  2296 | [Owner : Loïc |Parent : 2172] - (.ASUS - SmartLogon Application.) - (1.0.7.3) = C:\Program Files (x86)\ASUS\SmartLogon\sensorsrv.exe
                  2380 | [Owner : Système |Parent : 1392] - (.ASUS - HControl.) - (1.0.54.5) = C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControl.exe
                  2420 | [Owner : Loïc |Parent : 688] - (.ASUSTeK - ACEngSvr Module.) - (1.0.0.4) = C:\Windows\SysWOW64\ACEngSvr.exe
                  2680 | [Owner : Système |Parent : 540] - (.Microsoft Corporation - Microsoft Application Virtualization Virtual Service Agent.) - (4.6.3.24650) = C:\Program Files (x86)\Microsoft Application Virtualization Client\sftvsa.exe
                  2700 | [Owner : Loïc |Parent : 1372] - (.CyberLink - CyberLink MediaLibray Service.) - (2.1.1803.0) = C:\Program Files (x86)\CyberLink\Power2Go\CLMLSvc.exe
                  2884 | [Owner : Système |Parent : 540] - (.Microsoft Corp. - Microsoft® Windows Live ID Service.) - (7.250.4311.0) = C:\Program Files\Common Files\Microsoft Shared\Windows Live\WLIDSVC.EXE
                  1780 | [Owner : Système |Parent : 2160] - (.Google Inc. - Google Crash Handler.) - (1.3.25.5) = C:\Program Files (x86)\Google\Update\1.3.25.5\GoogleCrashHandler.exe
                  1788 | [Owner : Système |Parent : 2160] - (.Google Inc. - Google Crash Handler.) - (1.3.25.5) = C:\Program Files (x86)\Google\Update\1.3.25.5\GoogleCrashHandler64.exe
                  2348 | [Owner : Loïc |Parent : 1856] - (.IDT, Inc. - IDT PC Audio TPE.) - (1.0.6259.0) = C:\Program Files\IDT\WDM\sttray64.exe
                  2376 | [Owner : Loïc |Parent : 1856] - (.ELAN Microelectronic Corp. - ETD Control Center.) - (8.0.0.0) = C:\Program Files\Elantech\ETDCtrl.exe
                  3108 | [Owner : Loïc |Parent : 1856] - (. - .) - (1.2.1.241) = C:\Program Files (x86)\ASUS\ASUS WebStorage\SERVICE\AsusWSService.exe
                  3132 | [Owner : Loïc |Parent : 1856] - (.AlcorMicro Co., Ltd. - Single LUN Icon Utility for VID 058F PID 6366.) - (1.1.0.9) = C:\Program Files (x86)\AmIcoSingLun\AmIcoSinglun64.exe
                  3140 | [Owner : Loïc |Parent : 1856] - (.Microsoft Corporation - Microsoft Security Client User Interface.) - (4.6.305.0) = C:\Program Files\Microsoft Security Client\msseces.exe
                  3152 | [Owner : Loïc |Parent : 1856] - (.syncables, LLC - Syncables.) - (5.5.746.11492) = C:\Program Files (x86)\syncables\syncables desktop\syncables.exe
                  3388 | [Owner : Loïc |Parent : 3360] - (.Piriform Ltd - CCleaner.) - (4.19.0.4867) = C:\Program Files\CCleaner\CCleaner64.exe
                  3452 | [Owner : Système |Parent : 2380] - (.ASUS - ATKOSD.) - (1.0.41.1) = C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\ATKOSD.exe
                  3464 | [Owner : Loïc |Parent : 3152] - (.Sun Microsystems, Inc. - Java(TM) Platform SE binary.) - (6.0.170.4) = C:\Program Files (x86)\syncables\syncables desktop\jre\bin\javaw.exe
                  3532 | [Owner : Loïc |Parent : 3336] - (.ASUS - HControlUser.) - (1.0.50.1) = C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\HControlUser.exe
                  3544 | [Owner : Loïc |Parent : 3524] - (.Advanced Micro Devices Inc. - Catalyst Control Center: Monitoring program.) - (2.0.0.0) = C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
                  3580 | [Owner : Système |Parent : 540] - (.Microsoft Corporation - Microsoft Application Virtualization Client Service.) - (4.6.3.24650) = C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
                  3676 | [Owner : Loïc |Parent : 3336] - (.Boingo Wireless, Inc. - Boingo Wi-Fi.) - (1.7.48.0) = C:\Program Files (x86)\Boingo\Boingo Wi-Fi\Boingo Wi-Fi.exe
                  3684 | [Owner : Loïc |Parent : 3336] - (.ASUS - ATKOSD2.) - (7.0.8.3) = C:\Program Files (x86)\ASUS\ATK Package\ATKOSD2\ATKOSD2.exe
                  3692 | [Owner : Loïc |Parent : 3336] - (.ASUS - ATK Media.) - (2.0.6.4) = C:\Program Files (x86)\ASUS\ATK Package\ATK Media\DMedia.exe
                  3712 | [Owner : Loïc |Parent : 3336] - (.Oracle Corporation - Java(TM) Update Scheduler.) - (2.1.67.1) = C:\Program Files (x86)\Common Files\Java\Java Update\jusched.exe
                  4040 | [Owner : Système |Parent : 2380] - (.ASUS - WDC.) - (1.0.46.1) = C:\Program Files (x86)\ASUS\ATK Package\ATK Hotkey\WDC.exe
                  3372 | [Owner : Système |Parent : 540] - (.Microsoft Corporation - Microsoft Office Client Virtualization Service .) - (14.0.7101.5000) = C:\Program Files (x86)\Common Files\microsoft shared\Virtualization Handler\CVHSVC.EXE
                  4240 | [Owner : Système |Parent : 540] - (.Microsoft Corporation - Indexeur Microsoft Windows Search.) - (7.0.7601.17610) = C:\Windows\System32\SearchIndexer.exe
                  5220 | [Owner : Loïc |Parent : 3544] - (.ATI Technologies Inc. - Catalyst Control Centre: Host application.) - (2.0.0.0) = C:\Program Files (x86)\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                  5344 | [Owner : SERVICE RÉSEAU |Parent : 540] - (.Microsoft Corporation - Service Partage réseau du Lecteur Windows Media.) - (12.0.7601.17514) = C:\Program Files\Windows Media Player\wmpnetwk.exe
                  3580 | [Owner : Système |Parent : 540] - (.Microsoft Corporation - Microsoft Application Virtualization Client Service.) - (4.6.3.24650) = C:\Program Files (x86)\Microsoft Application Virtualization Client\sftlist.exe
                  6052 | [Owner : Loïc |Parent : 6028] - (.Microsoft Corporation - Explorateur Windows.) - (6.1.7601.17567) = C:\Windows\explorer.exe

                  ¤¤¤¤¤¤¤¤¤¤ | Tasks

                  ¤¤¤¤¤¤¤¤¤¤ | Services

                  ¤¤¤¤¤¤¤¤¤¤ | AppCertDlls | AppInit_DLLs

                  ¤¤¤¤¤¤¤¤¤¤ | Hosts

                  Hosts : Ok

                  ¤¤¤¤¤¤¤¤¤¤ | SafeBoot

                  ¤¤¤¤¤¤¤¤¤¤ | Winsock

                  ¤¤¤¤¤¤¤¤¤¤ | Registre

                  Supprimé avec succès : HKLM64\SOFTWARE\Classes\globalUpdateUpdate.Update3WebMachine
                  Supprimé avec succès : [HKU\S-1-5-21-1386897511-1859530698-1810012614-1001\SOFTWARE\Microsoft\Internet Explorer\Main\FeatureControl\FEATURE_BROWSER_EMULATION]~[61599.Bubble_Dock.BBD023.no.exe]
                  Supprimé avec succès : HKU\S-1-5-18\SOFTWARE\AppDataLow\{5F189DF5-2D05-472B-9091-84D9848AE48B} : /P////%%
                  Supprimé avec succès : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C} : C:\Program Files (x86)\Optimizer Pro\OptProCrash.dll
                  Supprimé avec succès : HKU\S-1-5-21-1386897511-1859530698-1810012614-1001\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5cb8a6b7-7574-4adf-9079-2c177ed681df} : C:\Program Files (x86)\TotalPlusHD-3.1V29.10 (String)
                  Supprimé avec succès : HKU\S-1-5-21-1386897511-1859530698-1810012614-1001\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f2590f90-93c2-455d-a400-1095ebbeaec3} : C:\Program Files (x86)\TotalPlusHD-3.1V29.10 (String)
                  Supprimé avec succès : [HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]~[D:\Firefox\toolbar@ask.com\defaults\preferences\]
                  Supprimé avec succès : [HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]~[C:\Program Files (x86)\Boxore\]
                  Supprimé avec succès : [HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]~[C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\]
                  Supprimé avec succès : [HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]~[C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Chrome\jquery-ui\css\]
                  Supprimé avec succès : [HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]~[C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Chrome\_locales\ar\]
                  Supprimé avec succès : [HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]~[C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Chrome\_locales\da\]
                  Supprimé avec succès : [HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]~[C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Chrome\_locales\hu\]
                  Supprimé avec succès : [HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]~[C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Chrome\_locales\sk\]
                  Supprimé avec succès : [HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]~[C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Chrome\_locales\th\]
                  Supprimé avec succès : [HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]~[C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Chrome\_locales\sl\]
                  Supprimé avec succès : [HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]~[C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Chrome\_locales\cs\]
                  Supprimé avec succès : [HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]~[C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Chrome\ext\]
                  Supprimé avec succès : [HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]~[C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Chrome\_locales\fi\]
                  Supprimé avec succès : [HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]~[C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Chrome\_locales\ms\]
                  Supprimé avec succès : [HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]~[C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Chrome\_locales\sr\]
                  Supprimé avec succès : [HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]~[C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Chrome\_locales\hr\]
                  Supprimé avec succès : [HKLM64\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\Folders]~[C:\Program Files (x86)\Boxore\BoxoreClient\SmartDisplay\Chrome\_locales\ro\]

                  ¤¤¤¤¤¤¤¤¤¤ | Heuristique

                  ¤¤¤¤¤¤¤¤¤¤ | reparsepoint

                  ¤¤¤¤¤¤¤¤¤¤ | Dossiers | Fichiers

                  Supprimé avec succès : C:\Users\Loïc\AppData\LocalLow\{ED15512D-9E8F-A15F-D0FB-039471FFF92C}\Surfkeepit.2.8.dat (.-.)
                  Supprimé avec succès : C:\Users\Loïc\AppData\Local\Microsoft\Feeds Cache\S4H3YAC7

                  ¤¤¤¤¤¤¤¤¤¤ | .LNK

                  ¤¤¤¤¤¤¤¤¤¤ | Ouverture extension inconnue

                  ¤¤¤¤¤¤¤¤¤¤ | Proxy

                  ¤¤¤¤¤¤¤¤¤¤ | Internet Explorer

                  ¤¤¤¤¤¤¤¤¤¤ | Google Chrome

                  Supprimé avec succès : C:\Users\Loïc\AppData\Local\Google\Chrome\User Data\Default\Preferences (.-.) Remise à zéro impossible : Preferences

                  C:\Users\Loïc\AppData\Local\Google\Chrome\User Data\Backup Default\extensions\fnmgddilgkocbbhcmjdbioapbjlnjlnp = : - Blippex - https://epicunitscan.info/00service/update2/crx
                  C:\Users\Loïc\AppData\Local\Google\Chrome\User Data\Backup Default\extensions\hjgoljmnaepbdpeadpciimeapgjadenc = : - Protopage RSS Reader - https://epicunitscan.info/00service/update2/crx
                  C:\Users\Loïc\AppData\Local\Google\Chrome\User Data\Backup Default\extensions\jdjbledkahnanmoekcemgbbpeihcgmbp = : - Set New Tab To Google - https://epicunitscan.info/00service/update2/crx
                  C:\Users\Loïc\AppData\Local\Google\Chrome\User Data\Backup Default\extensions\jijejhcfafboflpbfomdkckddhlbloii = : - Nba All Star Basketball 2013 3D - https://epicunitscan.info/00service/update2/crx
                  C:\Users\Loïc\AppData\Local\Google\Chrome\User Data\Backup Default\extensions\klonjmnnpocmmjknkimicfkanmmkiebl = : - Voicify - https://epicunitscan.info/00service/update2/crx
                  C:\Users\Loïc\AppData\Local\Google\Chrome\User Data\Backup Default\extensions\ljppcglljemjablfhgjdhndlpallobpl = : - Chainlove Countdown Timer - https://epicunitscan.info/00service/update2/crx
                  C:\Users\Loïc\AppData\Local\Google\Chrome\User Data\Backup Default\extensions\nmmhkkegccagdldgiimedpiccmgmieda = : Google & co - Google & co - 203784468217.apps.googleusercontent.com - https://epicunitscan.info/00service/update2/crx
                  C:\Users\Loïc\AppData\Local\Google\Chrome\User Data\Backup Default\extensions\nnbihdpkeohjdfncchjhidbbonnihaob = : - Check All - https://epicunitscan.info/00service/update2/crx
                  C:\Users\Loïc\AppData\Local\Google\Chrome\User Data\Backup Default\extensions\phealaiibkknfiaddooofjadnjkknbhj = : - Surfkeepit
                  C:\Users\Loïc\AppData\Local\Google\Chrome\User Data\Backup Default\extensions\plpdjbappofmfbgdmhoaabefbobddchk = : - Sticky Notes Just popped up - https://epicunitscan.info/00service/update2/crx
                  C:\Users\Loïc\AppData\Local\Google\Chrome\User Data\Profile 1\extensions\bepbmhgboaologfdajaanbcjmnhjmhfn = : This extension allows you to say `Ok Google' and start speaking your search. - Google Voice Search Hotword (Beta) - https://clients2.google.com/service/update2/crx
                  C:\Users\Loïc\AppData\Local\Google\Chrome\User Data\Profile 1\extensions\nmmhkkegccagdldgiimedpiccmgmieda = : Google & co - Google & co - 203784468217.apps.googleusercontent.com - https://clients2.google.com/service/update2/crx

                  ¤¤¤¤¤¤¤¤¤¤ | Chromium

                  ¤¤¤¤¤¤¤¤¤¤ | Comodo Dragon

                  ¤¤¤¤¤¤¤¤¤¤ | Firefox

                  ¤¤¤¤¤¤¤¤¤¤ | SeaMonkey

                  ¤¤¤¤¤¤¤¤¤¤ | Pale moon

                  ¤¤¤¤¤¤¤¤¤¤ | Opera

                  ¤¤¤¤¤¤¤¤¤¤ | Spark

                  ¤¤¤¤¤¤¤¤¤¤ | StartMenuInternet

                  ¤¤¤¤¤¤¤¤¤¤ | Javascript

                  ¤¤¤¤¤¤¤¤¤¤ | Firewall

                  ¤¤¤¤¤¤¤¤¤¤ | Fichiers temporaires

                  [All Users] Fichiers temporaires Supprimés : 0 Ko
                  [Default] Fichiers temporaires Supprimés : 0 Ko
                  [Default User] Fichiers temporaires Supprimés : 0 Ko
                  [Loïc] Fichiers temporaires Supprimés : 0 Ko
                  [Public] Fichiers temporaires Supprimés : 0 Ko
                  [wangzhisong] Fichiers temporaires Supprimés : 0 Ko
                  [C:\Windows\Temp] Fichiers temporaires Supprimés : 0 Ko
                  [C:\Temp] Fichiers temporaires Supprimés : 0 Ko

                  Autre rapport

                  C:\AdsFix_29_10_2014_12_20_38.txt[41319 o]
                  C:\AdsFix_29_10_2014_17_51_02.txt[71486 o]

                  ¤¤¤¤¤¤¤¤¤¤ | Listing

                  ¤¤¤¤¤¤¤¤¤¤ | C:\Program Files (x86)

                  [08/10/2010 04:56:43] - |D| - C:\Program Files (x86)\Adobe
                  [08/10/2010 05:15:54] - |D| - C:\Program Files (x86)\AmIcoSingLun
                  [08/10/2010 04:58:47] - |D| - C:\Program Files (x86)\ASUS
                  [08/10/2010 05:09:05] - |D| - C:\Program Files (x86)\ATI Technologies
                  [08/10/2010 04:58:45] - |D| - C:\Program Files (x86)\Boingo
                  [07/09/2011 18:27:28] - |D| - C:\Program Files (x86)\Bouygues Telecom
                  [04/02/2014 14:10:01] - |D| - C:\Program Files (x86)\BSD Concept
                  [14/07/2009 04:20:08] - |D| - C:\Program Files (x86)\Common Files
                  [08/10/2010 04:55:19] - |D| - C:\Program Files (x86)\CyberLink
                  [14/07/2009 05:54:24] - |ASH| - C:\Program Files (x86)\desktop.ini
                  [05/11/2012 20:32:11] - |D| - C:\Program Files (x86)\directx
                  [08/10/2010 04:58:10] - |D| - C:\Program Files (x86)\Google
                  [08/10/2010 04:55:40] - |HD| - C:\Program Files (x86)\InstallShield Installation Information
                  [08/10/2010 05:04:58] - |D| - C:\Program Files (x86)\Intel
                  [14/07/2009 04:20:08] - |D| - C:\Program Files (x86)\Internet Explorer
                  [20/08/2014 18:56:07] - |D| - C:\Program Files (x86)\Java
                  [29/10/2014 14:09:53] - |D| - C:\Program Files (x86)\Malwarebytes Anti-Malware
                  [21/10/2013 12:16:31] - |D| - C:\Program Files (x86)\Malwarebytes' Anti-Malware
                  [05/06/2011 20:27:11] - |D| - C:\Program Files (x86)\Microsoft Application Virtualization Client
                  [08/10/2010 04:54:29] - |D| - C:\Program Files (x86)\Microsoft Office
                  [18/07/2014 13:05:16] - |D| - C:\Program Files (x86)\Microsoft OneDrive
                  [25/10/2013 13:41:40] - |D| - C:\Program Files (x86)\Microsoft Security Client
                  [14/03/2013 17:13:53] - |D| - C:\Program Files (x86)\Microsoft Silverlight
                  [14/01/2011 17:49:09] - |D| - C:\Program Files (x86)\Microsoft SQL Server Compact Edition
                  [16/01/2011 14:27:58] - |D| - C:\Program Files (x86)\Microsoft.NET
                  [04/10/2012 10:30:15] - |D| - C:\Program Files (x86)\Mozilla Firefox
                  [14/07/2009 06:32:38] - |D| - C:\Program Files (x86)\MSBuild
                  [07/11/2013 17:09:42] - |D| - C:\Program Files (x86)\MSECache
                  [08/10/2010 05:02:59] - |D| - C:\Program Files (x86)\MSXML 4.0
                  [29/10/2013 10:10:36] - |D| - C:\Program Files (x86)\PhotoFiltre 7
                  [14/07/2009 06:32:38] - |D| - C:\Program Files (x86)\Reference Assemblies
                  [08/10/2010 05:00:23] - |D| - C:\Program Files (x86)\syncables
                  [14/07/2009 05:57:06] - |HD| - C:\Program Files (x86)\Uninstall Information
                  [08/06/2014 18:00:22] - |D| - C:\Program Files (x86)\VideoLAN
                  [16/02/2011 17:30:03] - |D| - C:\Program Files (x86)\VirginMega
                  [17/05/2013 11:41:58] - |D| - C:\Program Files (x86)\Virtualis
                  [14/07/2009 06:32:38] - |D| - C:\Program Files (x86)\Windows Defender
                  [14/01/2011 17:47:42] - |D| - C:\Program Files (x86)\Windows Live
                  [14/07/2009 04:20:08] - |D| - C:\Program Files (x86)\Windows Mail
                  [14/07/2009 06:32:38] - |D| - C:\Program Files (x86)\Windows Media Player
                  [14/07/2009 04:20:08] - |D| - C:\Program Files (x86)\Windows NT
                  [14/07/2009 06:32:38] - |D| - C:\Program Files (x86)\Windows Photo Viewer
                  [14/07/2009 06:32:38] - |D| - C:\Program Files (x86)\Windows Portable Devices
                  [14/07/2009 06:32:38] - |D| - C:\Program Files (x86)\Windows Sidebar
                  [04/01/2012 11:30:52] - |D| - C:\Program Files (x86)\WinRAR
                  [30/08/2011 13:31:05] - |D| - C:\Program Files (x86)\Yahoo!
                  [28/10/2014 22:08:49] - |D| - C:\Program Files (x86)\ZHPDiag

                  ¤¤¤¤¤¤¤¤¤¤ | C:\Program Files

                  [14/01/2011 19:57:46] - |D| - C:\Program Files\Alwil Software
                  [08/10/2010 05:17:25] - |D| - C:\Program Files\ASUS
                  [08/10/2010 05:09:07] - |D| - C:\Program Files\ATI
                  [25/10/2013 09:09:31] - |D| - C:\Program Files\AVAST Software
                  [22/04/2012 16:51:19] - |D| - C:\Program Files\CCleaner
                  [14/07/2009 04:20:08] - |D| - C:\Program Files\Common Files
                  [14/07/2009 05:54:24] - |ASH| - C:\Program Files\desktop.ini
                  [14/07/2009 06:32:38] - |D| - C:\Program Files\DVD Maker
                  [08/10/2010 04:51:29] - |D| - C:\Program Files\Elantech
                  [08/10/2010 04:58:15] - |D| - C:\Program Files\Google
                  [08/10/2010 05:14:29] - |D| - C:\Program Files\IDT
                  [14/07/2009 04:20:08] - |D| - C:\Program Files\Internet Explorer
                  [13/05/2014 13:25:35] - |D| - C:\Program Files\Java
                  [14/07/2009 06:32:38] - |D| - C:\Program Files\Microsoft Games
                  [05/06/2011 20:27:12] - |D| - C:\Program Files\Microsoft Office
                  [25/10/2013 13:41:27] - |D| - C:\Program Files\Microsoft Security Client
                  [14/03/2013 17:13:53] - |D| - C:\Program Files\Microsoft Silverlight
                  [14/07/2009 06:32:38] - |D| - C:\Program Files\MSBuild
                  [08/10/2010 05:19:25] - |D| - C:\Program Files\P4G
                  [14/07/2009 06:32:38] - |D| - C:\Program Files\Reference Assemblies
                  [14/07/2009 06:09:26] - |HD| - C:\Program Files\Uninstall Information
                  [14/07/2009 06:32:38] - |D| - C:\Program Files\Windows Defender
                  [14/07/2009 08:45:58] - |D| - C:\Program Files\Windows Journal
                  [14/01/2011 17:50:55] - |D| - C:\Program Files\Windows Live
                  [14/07/2009 04:20:08] - |D| - C:\Program Files\Windows Mail
                  [14/07/2009 06:32:38] - |D| - C:\Program Files\Windows Media Player
                  [14/07/2009 04:20:08] - |D| - C:\Program Files\Windows NT
                  [14/07/2009 06:32:38] - |D| - C:\Program Files\Windows Photo Viewer
                  [14/07/2009 06:32:38] - |D| - C:\Program Files\Windows Portable Devices
                  [14/07/2009 06:32:38] - |D| - C:\Program Files\Windows Sidebar

                  ¤¤¤¤¤¤¤¤¤¤ | C:\Program Files (x86)\Common Files

                  [08/10/2010 04:56:43] - |D| - C:\Program Files (x86)\Common Files\Adobe
                  [08/10/2010 05:04:08] - |D| - C:\Program Files (x86)\Common Files\Adobe AIR
                  [08/10/2010 05:17:19] - |D| - C:\Program Files (x86)\Common Files\ControlDeck
                  [15/05/2014 13:15:20] - |D| - C:\Program Files (x86)\Common Files\DESIGNER
                  [08/10/2010 05:17:37] - |D| - C:\Program Files (x86)\Common Files\InstallShield
                  [20/08/2014 18:56:45] - |D| - C:\Program Files (x86)\Common Files\Java
                  [14/07/2009 04:20:08] - |D| - C:\Program Files (x86)\Common Files\microsoft shared
                  [08/10/2010 04:59:00] - |D| - C:\Program Files (x86)\Common Files\Oberon Media
                  [07/09/2011 18:27:28] - |D| - C:\Program Files (x86)\Common Files\PctelEapPeer Authentication
                  [08/10/2010 05:11:26] - |D| - C:\Program Files (x86)\Common Files\postureAgent
                  [14/07/2009 04:20:08] - |D| - C:\Program Files (x86)\Common Files\Services
                  [14/07/2009 04:20:08] - |D| - C:\Program Files (x86)\Common Files\SpeechEngines
                  [14/07/2009 04:20:08] - |D| - C:\Program Files (x86)\Common Files\System
                  [14/01/2011 17:46:11] - |D| - C:\Program Files (x86)\Common Files\Windows Live

                  ¤¤¤¤¤¤¤¤¤¤ | C:\Program Files\Common Files

                  [14/07/2009 04:20:08] - |D| - C:\Program Files\Common Files\Microsoft Shared
                  [14/07/2009 04:20:08] - |D| - C:\Program Files\Common Files\Services
                  [14/07/2009 04:20:08] - |D| - C:\Program Files\Common Files\SpeechEngines
                  [14/07/2009 04:20:08] - |D| - C:\Program Files\Common Files\System

                  ¤¤¤¤¤¤¤¤¤¤ | C:\Users\Loïc\AppData\Roaming

                  [14/01/2011 19:46:04] - |D| - C:\Users\Loïc\AppData\Roaming\Adobe
                  [24/04/2012 20:16:19] - |D| - C:\Users\Loïc\AppData\Roaming\Arkadium
                  [14/01/2011 17:53:45] - |D| - C:\Users\Loïc\AppData\Roaming\Asus WebStorage
                  [14/01/2011 17:53:35] - |D| - C:\Users\Loïc\AppData\Roaming\ATI
                  [04/02/2014 14:16:27] - |D| - C:\Users\Loïc\AppData\Roaming\BSD Concept
                  [29/10/2014 14:52:30] - |A| - C:\Users\Loïc\AppData\Roaming\Bubble Dock.installation.log
                  [15/01/2011 22:00:21] - |D| - C:\Users\Loïc\AppData\Roaming\Google
                  [14/01/2011 17:52:58] - |D| - C:\Users\Loïc\AppData\Roaming\Identities
                  [14/01/2011 19:46:10] - |D| - C:\Users\Loïc\AppData\Roaming\Macromedia
                  [21/10/2013 12:16:41] - |D| - C:\Users\Loïc\AppData\Roaming\Malwarebytes
                  [14/01/2011 17:45:23] - |D| - C:\Users\Loïc\AppData\Roaming\Media Center Programs
                  [14/01/2011 17:45:23] - |SD| - C:\Users\Loïc\AppData\Roaming\Microsoft
                  [29/10/2013 10:11:03] - |D| - C:\Users\Loïc\AppData\Roaming\PhotoFiltre 7
                  [05/06/2011 20:28:05] - |D| - C:\Users\Loïc\AppData\Roaming\SoftGrid Client
                  [29/10/2014 14:53:04] - |D| - C:\Users\Loïc\AppData\Roaming\Store
                  [05/06/2011 20:26:42] - |D| - C:\Users\Loïc\AppData\Roaming\TP
                  [07/10/2012 01:36:12] - |D| - C:\Users\Loïc\AppData\Roaming\U3
                  [03/07/2013 16:53:42] - |D| - C:\Users\Loïc\AppData\Roaming\vlc
                  [29/10/2014 14:53:03] - |A| - C:\Users\Loïc\AppData\Roaming\WindApp.installation.log
                  [15/07/2011 19:50:55] - |D| - C:\Users\Loïc\AppData\Roaming\Windows Live Writer
                  [04/01/2012 11:31:04] - |D| - C:\Users\Loïc\AppData\Roaming\WinRAR
                  [19/10/2013 15:41:24] - |D| - C:\Users\Loïc\AppData\Roaming\ZHP
                  [03/10/2012 17:05:54] - |D| - C:\Users\Loïc\AppData\Roaming\{90140011-0066-040C-0000-0000000FF1CE}

                  ¤¤¤¤¤¤¤¤¤¤ | C:\Users\Loïc\AppData\Local

                  [14/01/2011 20:14:35] - |D| - C:\Users\Loïc\AppData\Local\Adobe
                  [14/01/2011 17:45:24] - |SHD| - C:\Users\Loïc\AppData\Local\Application Data
                  [13/02/2014 15:35:23] - |D| - C:\Users\Loïc\AppData\Local\Apps
                  [26/01/2011 16:25:32] - |D| - C:\Users\Loïc\AppData\Local\ASUS
                  [14/01/2011 17:53:35] - |D| - C:\Users\Loïc\AppData\Local\ATI
                  [14/10/2013 10:35:54] - |D| - C:\Users\Loïc\AppData\Local\avgchrome
                  [02/12/2013 10:57:03] - |D| - C:\Users\Loïc\AppData\Local\cache
                  [13/02/2014 15:35:22] - |D| - C:\Users\Loïc\AppData\Local\Deployment
                  [15/01/2011 20:49:22] - |D| - C:\Users\Loïc\AppData\Local\Diagnostics
                  [02/08/2011 15:18:03] - |D| - C:\Users\Loïc\AppData\Local\ElevatedDiagnostics
                  [13/05/2014 13:18:48] - |SHD| - C:\Users\Loïc\AppData\Local\EmieSiteList
                  [13/05/2014 13:18:48] - |SHD| - C:\Users\Loïc\AppData\Local\EmieUserList
                  [14/01/2011 17:45:34] - |A| - C:\Users\Loïc\AppData\Local\GDIPFONTCACHEV1.DAT
                  [14/01/2011 19:45:59] - |D| - C:\Users\Loïc\AppData\Local\Google
                  [14/01/2011 17:45:24] - |SHD| - C:\Users\Loïc\AppData\Local\Historique
                  [25/10/2013 11:46:53] - |AH| - C:\Users\Loïc\AppData\Local\IconCache.db
                  [14/01/2011 17:45:23] - |D| - C:\Users\Loïc\AppData\Local\Microsoft
                  [14/01/2011 20:22:02] - |D| - C:\Users\Loïc\AppData\Local\Microsoft Games
                  [04/03/2012 20:53:09] - |D| - C:\Users\Loïc\AppData\Local\Microsoft Help
                  [31/03/2011 21:28:22] - |DC| - C:\Users\Loïc\AppData\Local\MigWiz
                  [04/06/2014 20:51:11] - |D| - C:\Users\Loïc\AppData\Local\Packages
                  [21/08/2012 20:20:11] - |D| - C:\Users\Loïc\AppData\Local\PhotoGenie
                  [14/01/2011 17:45:34] - |D| - C:\Users\Loïc\AppData\Local\Power2Go
                  [14/10/2013 10:35:17] - |D| - C:\Users\Loïc\AppData\Local\Programs
                  [05/06/2011 20:28:06] - |D| - C:\Users\Loïc\AppData\Local\SoftGrid Client
                  [14/01/2011 17:45:23] - |D| - C:\Users\Loïc\AppData\Local\Temp
                  [14/01/2011 17:45:24] - |SHD| - C:\Users\Loïc\AppData\Local\Temporary Internet Files
                  [14/01/2011 17:45:31] - |D| - C:\Users\Loïc\AppData\Local\VirtualStore
                  [18/07/2014 13:03:53] - |D| - C:\Users\Loïc\AppData\Local\Windows Live
                  [15/07/2011 19:50:55] - |D| - C:\Users\Loïc\AppData\Local\Windows Live Writer

                  ¤¤¤¤¤¤¤¤¤¤ | C:\ProgramData

                  [18/01/2011 15:01:02] - |HD| - C:\ProgramData\.Syncables
                  [25/01/2011 20:43:20] - |HD| - C:\ProgramData\.syncID
                  [08/10/2010 04:56:59] - |D| - C:\ProgramData\Adobe
                  [14/01/2011 19:57:46] - |D| - C:\ProgramData\Alwil Software
                  [08/10/2010 05:15:54] - |D| - C:\ProgramData\AmUStor
                  [14/07/2009 06:08:56] - |SHD| - C:\ProgramData\Application Data
                  [26/01/2011 16:25:34] - |D| - C:\ProgramData\ASUS
                  [08/10/2010 05:11:26] - |D| - C:\ProgramData\ATI
                  [25/10/2013 09:08:54] - |D| - C:\ProgramData\AVAST Software
                  [07/09/2011 18:30:29] - |D| - C:\ProgramData\Bouygues Telecom
                  [04/02/2014 14:18:02] - |D| - C:\ProgramData\BSD
                  [04/02/2014 14:10:05] - |D| - C:\ProgramData\BSD Concept
                  [02/02/2014 13:20:05] - |D| - C:\ProgramData\BVRP Software
                  [08/10/2010 04:55:16] - |D| - C:\ProgramData\CyberLink
                  [14/07/2009 06:08:56] - |SHD| - C:\ProgramData\Desktop
                  [14/07/2009 06:08:56] - |SHD| - C:\ProgramData\Documents
                  [16/02/2011 17:28:50] - |D| - C:\ProgramData\Downloaded Installations
                  [14/07/2009 06:08:56] - |SHD| - C:\ProgramData\Favorites
                  [08/10/2010 04:58:45] - |D| - C:\ProgramData\GoBoingo
                  [08/10/2010 04:58:10] - |D| - C:\ProgramData\Google
                  [07/10/2013 12:45:48] - |D| - C:\ProgramData\hps
                  [21/10/2013 12:16:34] - |D| - C:\ProgramData\Malwarebytes
                  [14/07/2009 04:20:08] - |SD| - C:\ProgramData\Microsoft
                  [04/03/2012 20:53:09] - |D| - C:\ProgramData\Microsoft Help
                  [18/07/2014 13:04:59] - |D| - C:\ProgramData\Microsoft OneDrive
                  [24/04/2012 20:14:06] - |D| - C:\ProgramData\MumboJumbo
                  [08/10/2010 04:59:40] - |D| - C:\ProgramData\OberonGameConsole
                  [17/10/2013 17:16:50] - |D| - C:\ProgramData\Oracle
                  [08/10/2010 05:19:25] - |D| - C:\ProgramData\P4G
                  [21/08/2012 20:19:19] - |D| - C:\ProgramData\PhotoGenie
                  [14/07/2009 06:08:56] - |SHD| - C:\ProgramData\Start Menu
                  [29/08/2011 11:20:54] - |D| - C:\ProgramData\Sun
                  [08/10/2010 04:55:14] - |AD| - C:\ProgramData\Temp
                  [14/07/2009 06:08:56] - |SHD| - C:\ProgramData\Templates
                  [07/10/2013 12:45:48] - |D| - C:\ProgramData\tmp
                  [03/10/2012 17:05:40] - |D| - C:\ProgramData\Virtualized Applications
                  [09/06/2011 19:37:41] - |D| - C:\ProgramData\VirtualizedApplications
                  [03/12/2011 14:47:31] - |D| - C:\ProgramData\WinZip
                  [30/08/2011 13:31:11] - |D| - C:\ProgramData\Yahoo!
                  [08/10/2010 04:55:46] - |A| - C:\ProgramData\{40BF1E83-20EB-11D8-97C5-0009C5020658}.log
                  [08/10/2010 04:55:23] - |A| - C:\ProgramData\{C59C179C-668D-49A9-B6EA-0121CCFC1243}.log

                  ¤¤¤¤¤¤¤¤¤¤ | C:\Windows\Tasks

                  [21/10/2013 18:49:54] - |A| - C:\Windows\Tasks\Adobe Flash Player Updater.job
                  [06/09/2011 21:11:49] - |A| - C:\Windows\Tasks\ASUS SmartLogon Console Sensor.job
                  [08/10/2010 04:58:22] - |A| - C:\Windows\Tasks\GoogleUpdateTaskMachineCore.job
                  [08/10/2010 04:58:23] - |A| - C:\Windows\Tasks\GoogleUpdateTaskMachineUA.job
                  [14/07/2009 06:08:49] - |AH| - C:\Windows\Tasks\SA.DAT
                  [14/07/2009 06:08:49] - |A| - C:\Windows\Tasks\SCHEDLGU.TXT

                  ¤¤¤¤¤¤¤¤¤¤ | C:\Windows\System32\Tasks

                  [14/07/2009 04:20:14] - |D| - C:\Windows\System32\Tasks\Microsoft

                  [X] : [54122 Ko]

                  Analysés : 214208 | Modifiés : 0 | Infectés : 26

                  ¤¤¤¤¤¤¤¤¤¤ |EOF| ¤¤¤¤¤¤¤¤¤¤ | 13:42:07 | [31 Ko]
                5. maintenant ce message réaparait comme par magie.........................ggggrrrrrr
              1. Je ne suis vraiment pas douée en matière informatique si tu n'as pas accès à mon rapport malwarebyte, j'y comprends pas grand chose à vrai dire, j'essaie de suivre tes instructions qui sont pourtant clair!!! lol En ce qui concerne la comparaison des lignes je ne peux t'expliquer le pourquoi du comment, ce qui est sûr c'est que je n'ai pas fait de restauration du système sinon je ne te demanderai pas de l'aide et serai capable de résoudre mes soucis informatiques...
                Je viens donc d'effectuer adsfix et te mets le rapport ci dessous
                merci encore de m'accorder de votre temps... ;)
                1. Contributeur sécurité
                  bonjour, sur ta capture d'écran je vois pas se que tu veux me faire voire pourquoi l'avoir mis dans un document texte c'est plus simple en .jpeg si tu sais pas regarde https://www.commentcamarche.net/informatique/windows/149-faire-des-captures-d-ecran-avec-windows-10/

                  ton truc x Ads by RandomDealApp dans google tu le vois ou et à qu'elle moment avec des mots des fois c'est plus compréhensible!

                  bon pour finir le nettoyage tu fais cela:

                  1)- DelFix - pour supprimer les outils et rapports

                  télécharge delfix ( merci xplode)

                  compatible avec Windows XP, Vista, 7, 8 versions 32 & 64 bits.

                  lances delfix

                  coches Réactiver l'UAC

                  et coches Suppression des outils de désinfection (cocher par défaut)

                  et coches Purger la restauration système

                  ne pas oublier de cliquer sur "executer"

                  une fois fait tu cliques droit sur un espace vide de ton bureau

                  et puis nouveau document texte

                  tu l'ouvre et tu fais clique droit dedans et copier

                  normalement tu devrait avoir le rapport de delfix tu me le postes

                  par le biais d'un hébergeur !!

                  http://pjjoint.malekal.com/

                  PS: sinon il est à la racine de ton DD système

                  2) fais tes mises à jour

                  A) mets à jour Adobe Flash Player :

                  installes directement sans désinstaller l'ancienne sera écrasé !!

                  https://www.commentcamarche.net/telecharger/web-internet/2609-adobe-flash-player/

                  ou directement http://aihdownload.adobe.com/bin/livebeta/install_flashplayer11x32_mssd_aaa_aih.exe

                  PS: décoche: McAfee Security Scan Plus si proposé !!

                  B) mets java à jour :

                  désinstalles tous se qui est java de sur ton pc les version 7.40 et 7.67
                  et installes la version 8.25

                  https://filehippo.com/fr/download_jre_64/?ex=CORE-116.3

                  3) fais un nettoyage avec ccleaner avec les réglages donnés

                  tu installes la nouvelle version sans désinstaller l'ancienne sera écrasée !!

                  télécharges Ccleaner à partir de cette adresses

                  https://filehippo.com/fr/download_ccleaner/

                  .enregistres le sur le bureau
                  .double-cliques si sous XP sinon pour vista et seven clique droit et en tant que administrateur sur le fichier pour lancer l'installation
                  .sur la fenêtre de l'installation langage bien choisir français et OK
                  .cliques sur suivant
                  .lis la licence et j'accepte
                  .cliques sur suivant
                  .la tu ne gardes de coché que mettre un raccourci sur le bureau et puis contrôler automatiquement les mises à jour de Ccleaner

                  ATTENTION refuse l'installation de tous ce qui est google si pas intéressé !!

                  .cliques sur intaller
                  .cliques sur fermer
                  .double-cliques sur l'icône de Ccleaner pour l'ouvrir
                  .une fois ouvert tu cliques sur option et puis avancé
                  .tu décoches effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures
                  .cliques sur nettoyeur
                  .cliques sur windows et dans la colonne avancé
                  .cochesla première case vieilles données du perfetch que celle-la
                  .cliques sur analyse une fois l'analyse terminé
                  .cliques sur lancer le nettoyage et sur la demande de confirmation OK il vas falloir que tu le refasses une autre fois une fois fini vériffis en appuiant de nouveau sur analyse pour être sur qu'il n'y est plus rien
                  .cliques maintenant sur registre et puis sur rechercher les erreurs
                  .laisses tout cochées et cliques sur réparrer les erreurs sélectionnées
                  .il te demande de sauvegarder OUI
                  .tu lui donnes un nom pour pouvoir la retrouver et enregistre
                  .cliques sur corriger toutes les erreurs sélectionnées et sur la demande de confirmation OK
                  .il supprime et fermer tu vériffis en relancant rechercher les erreurs
                  .tu retournes dans option et tu recoches la case effacer uniquement les fichiers, du dossier temp de windows plus vieux que 24 heures et sur nettoyeur, windows sous avancé tu décoches la première case vieilles données du perfetch
                  .tu peux fermer Ccleaner
                2. J'ai déjà fait delfix que je poste avec cijoint car l'autre hébergeur je n'y comprends rien, j'espère que c'est pareil, sinon tu me rediras!

                  https://www.cjoint.com/?3JFqXfY2RLr
                3. Contributeur sécurité
                  ok fais la suite , pour ton truc dans google essais de m'expliqué ou et quand tu le vois et en faisant quoi !!
                4. Je suis toujours dessus à faire ce que tu me demandes mais cette fenêtre qu'apparait toutes 10 secondes quand j'écris et que je suis obligée de fermer sans arrêt me ralenti !!! c'est l'horreur !!!

                  "la page à l'adresse www.irsuvtu.com indique :attention!!! votre version java..."
                  Pourquoi ces changements de nom tous le temps???

                  De plus, quand je veux continuer les mises à jour de tes recommandations pour java il y a "update for your pc" et des setup.exe qui viennent pour le téléchargements, je pense qu'il ne faut pas que je clique si??? Je suis deplus en plus perdue...

                  J'ai bien enlevé la version 7.67 de java mais
                5. Contributeur sécurité
                  bonjour, ok tu as désinstaller java 7.67, et la 7.40 as tu virer ?? je suis en train de télécharger java 8.25 et je te le passes par un compte perso tu le téléchargera en direct , pour ton www.irsuvtu.com tu as cela quand exactement dés que tu lances google chrome en page de démarrage ??

                  tiens le lien direct de java 8.25: http://www.archive-host.com