Supprimer pricepeep

Résolu
Bonjour,

je voudrais supprimer pricepeep, j'ai téléchargé adwcleaner mais j'ai oublié de copier le contenu du rapport avant de fermer la fenêtre...

Pouvez-vous m'aider SVP?

Merci par avance

37 réponses

Résumé de la discussion

La demande porte sur la suppression de pricepeep et sur le recours à AdwCleaner pour nettoyer le système après une infection potentielle, afin d'éliminer les traces résiduelles. Des éléments de la discussion décrivent des rapports d’AdwCleaner montrant les éléments supprimés, des dossiers et des clés du registre nettoyés, ainsi que des restes localisés dans le navigateur et les profils utilisateur. En cas de persistance, des options comme la restauration système à une date antérieure, l’usage d’outils de désinfection complémentaires et la vérification des extensions et des paramètres de navigation. D'autres éléments suggèrent l’emploi d’outils dédiés comme DelFix et ZHPDiag pour compléter le nettoyage et générer un rapport, avec des conseils de sécurité complémentaires utiles à la suite.

Bobot (l’IA à votre service)
  1. je viens de retrouver le rapport:

    # AdwCleaner v4.101 - Rapport créé le 17/11/2014 à 16:44:52
    # Mis à jour le 09/11/2014 par Xplode
    # Database : 2014-11-16.1 [Live]
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : gio ludi - GIOLUDI-HP
    # Exécuté depuis : C:\Users\gio ludi\Downloads\adwcleaner_4.101.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    Service Supprimé : Application Updater

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\Babylon
    Dossier Supprimé : C:\ProgramData\SweetIM
    Dossier Supprimé : C:\Program Files (x86)\Application Updater
    Dossier Supprimé : C:\Program Files (x86)\Dealio Toolbar
    Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
    Dossier Supprimé : C:\Program Files (x86)\SweetIM
    Dossier Supprimé : C:\Program Files (x86)\Common Files\Spigot
    Dossier Supprimé : C:\Users\GIOLUD~1\AppData\Local\Temp\mt_ffx
    [!] Dossier Supprimé : C:\Users\GIOLUD~1\AppData\Local\Temp\Updater
    Dossier Supprimé : C:\Users\gio ludi\AppData\Local\iLivid
    Dossier Supprimé : C:\Users\gio ludi\AppData\LocalLow\Dealio
    Dossier Supprimé : C:\Users\gio ludi\AppData\LocalLow\Search Settings
    Dossier Supprimé : C:\Users\gio ludi\AppData\Roaming\Babylon
    Dossier Supprimé : C:\Users\gio ludi\AppData\Roaming\OfferBox
    Dossier Supprimé : C:\Users\gio ludi\AppData\Roaming\OpenCandy
    Dossier Supprimé : C:\Users\gio ludi\AppData\Roaming\pdfforge
    Dossier Supprimé : C:\Users\gio ludi\AppData\Roaming\ValueApps
    Dossier Supprimé : C:\Users\gio ludi\Documents\Optimizer Pro
    Fichier Supprimé : C:\END
    Fichier Supprimé : C:\Users\gio ludi\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\iLivid.lnk
    Fichier Supprimé : C:\Users\gio ludi\AppData\Roaming\Mozilla\Firefox\Profiles\nkhxd7rc.default\searchplugins\Web Search.xml
    Fichier Supprimé : C:\Users\gio ludi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_app.mam.conduit.com_0.localstorage
    Fichier Supprimé : C:\Users\gio ludi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_app.mam.conduit.com_0.localstorage-journal
    Fichier Supprimé : C:\Users\gio ludi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_fastcontent.conduit.com_0.localstorage
    Fichier Supprimé : C:\Users\gio ludi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_fastcontent.conduit.com_0.localstorage-journal
    Fichier Supprimé : C:\Users\gio ludi\AppData\Local\Google\Chrome\User Data\Default\local storage\hxxp_pricegong.conduitapps.com_0.localstorage
    Fichier Supprimé : C:\Users\gio ludi\AppData\Local\Google\Chrome\User Data\Default\local storage\hxxp_pricegong.conduitapps.com_0.localstorage-journal
    Fichier Supprimé : C:\Users\gio ludi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_storage.conduit.com_0.localstorage
    Fichier Supprimé : C:\Users\gio ludi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_storage.conduit.com_0.localstorage-journal
    Fichier Supprimé : C:\Users\gio ludi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
    Fichier Supprimé : C:\Users\gio ludi\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal

    ***** [ Tâches planifiées ] *****

    ***** [ Raccourcis ] *****

    ***** [ Registre ] *****

    Clé Supprimée : HKCU\Software\Classes\iLivid.torrent
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\conduit.com
    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [iLivid]
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
    Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar
    Clé Supprimée : HKLM\SOFTWARE\Classes\SWEETIE.IEToolbar.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook
    Clé Supprimée : HKLM\SOFTWARE\Classes\sweetim_urlsearchhook.toolbarurlsearchhook.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie
    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar3.sweetie.1
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgHelperApp.exe]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\SharedDLLs [C:\Program Files (x86)\SweetIM\Toolbars\Internet Explorer\mgToolbarProxy.dll]
    Clé Supprimée : HKCU\Software\5a68ddfb469e444
    Clé Supprimée : HKLM\SOFTWARE\5a68ddfb469e444
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35B-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35C-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EEE6C35D-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{22511E2E-7970-414E-BC7C-28D16C4AF54D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{23C5311E-016D-4999-BCB1-499898429D6C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2C4B6DB8-6413-403B-A038-16A352CFE8B9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{46803190-228D-470E-90FE-F5E0CEA9C4F2}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5180FE16-2E09-497B-9C8B-5A6F029ECECB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A4F6E1B3-469E-46EF-A936-FBA9D5EFD2B9}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C97AF157-6A27-4F57-9D47-E2D3E4761B77}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED0D2C81-7DB5-4599-B7C0-1033418B5672}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{ED721A76-8160-4DA0-A18E-7FD7C4574774}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35E-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{EEE6C35F-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{EEE6C35C-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35B-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35C-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35B-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35C-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F63AAEDC-3602-49EF-AA45-262380A98980}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EEE6C35B-6118-11DC-9C72-001320C79847}]
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{EF99BD32-C1FB-11D2-892F-0090271D4F88}]
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0FCE4F01-64EC-42F1-83E1-1E08D38605D2}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1A2A195A-A0F9-4006-AF02-3F05EEFDE792}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{22511E2E-7970-414E-BC7C-28D16C4AF54D}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{23C5311E-016D-4999-BCB1-499898429D6C}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2C4B6DB8-6413-403B-A038-16A352CFE8B9}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2D9DB233-DC4B-4677-946C-5FA5ABCF506B}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3AE76A17-C344-4A83-81CE-65EFEE41E42D}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{46803190-228D-470E-90FE-F5E0CEA9C4F2}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4C0A69B0-CE97-42B7-86FC-08280C99C74D}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E9EB4D5-C929-4005-AC62-1856B1DA5A24}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5180FE16-2E09-497B-9C8B-5A6F029ECECB}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8FAF962C-3EDE-405E-B1D0-62B8235C6044}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A4F6E1B3-469E-46EF-A936-FBA9D5EFD2B9}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C1F5E799-B218-4C32-B189-3C389BA140BB}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C97AF157-6A27-4F57-9D47-E2D3E4761B77}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ED0D2C81-7DB5-4599-B7C0-1033418B5672}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EEE6C358-6118-11DC-9C72-001320C79847}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EEE6C359-6118-11DC-9C72-001320C79847}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EEE6C35A-6118-11DC-9C72-001320C79847}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F60C9408-3110-4C98-A139-ABE1EE1111DD}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
    Valeur Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
    Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
    Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7FCA997-D0FB-4FE0-8AFD-255E89CF9671}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{D43B3890-80C7-4010-A95D-1E77B5924DC3}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F63AAEDC-3602-49EF-AA45-262380A98980}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{006ee092-9658-4fd6-bd8e-a21a348e59f5}
    Clé Supprimée : HKCU\Software\BabylonToolbar
    Clé Supprimée : HKCU\Software\DataMngr
    [#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
    Clé Supprimée : HKCU\Software\Dealio
    Clé Supprimée : HKCU\Software\ilivid
    Clé Supprimée : HKCU\Software\Offerbox
    Clé Supprimée : HKCU\Software\Search Settings
    Clé Supprimée : HKCU\Software\SmartBar
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKCU\Software\SweetIM
    Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Dealio
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Search Settings
    Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
    Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
    Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
    Clé Supprimée : HKLM\SOFTWARE\Application Updater
    Clé Supprimée : HKLM\SOFTWARE\Babylon
    Clé Supprimée : HKLM\SOFTWARE\Boxore
    Clé Supprimée : HKLM\SOFTWARE\DataMngr
    Clé Supprimée : HKLM\SOFTWARE\Dealio
    Clé Supprimée : HKLM\SOFTWARE\Offerbox
    Clé Supprimée : HKLM\SOFTWARE\Search Settings
    Clé Supprimée : HKLM\SOFTWARE\SweetIM
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{5B58EF61-85F2-4977-97A5-84C19F926579}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{FB697452-8CA4-46B4-98B1-165C922A2EF3}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ilivid
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\16FE85B52F587794795A481CF9295697
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\254796BF4AC84B64891B61C529A2E23F
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\16FE85B52F587794795A481CF9295697
    Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\254796BF4AC84B64891B61C529A2E23F
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\00E944CB89111313EAF35A0553F547F9
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\02F47BF73B948514FAACADD8CBBDF37D
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\080D9F5E1E95FEE4794CE438E635239E
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\12BF94BD06C95F343A77631402B9556A
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1E264E0A5959A1C46BA9175A878B12EA
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2124D8A8CF720FD44866190AF560228E
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\27A325ACED8CA4743A30127638591ADB
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2E6768B6932D112438F047C54D180635
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\30C16B15B255BD349A1157B8A83E2AF9
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\350D17402BD84234EAF7D32F08172D7C
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\351716A953E21214898904032EAE2E81
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\397C771A7BCAC904697C3EC629ED33ED
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3EE8C5F419057E1478A654868CEE60B5
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\4735D908D66E1BA46B6C2D7185A12B2B
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\53F55AF3F4049ED3FA6EA6F88E414E24
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\68E4BF4B11615E03C97732FD581AB607
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\69D6A6B2ED56AF24EA6335EAD6E91CA4
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\76D8378E2DDAED3428720A631F6E3BF0
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\7FFA128C2B0FF414D805FC5627883401
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\86EDC790504E1834DBC20C9A04328FD2
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\8CE3DDAB2D152683FBCEB4866BCD2B0F
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\97C3D0F82E712E241A2F969F45E3351C
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\98CC8BF5A4A6E6C4ABF7051DDAB8B058
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9A001B259DB7D694E818BE29B973992C
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\9E7F556BF224D804D96A96F0F6344789
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A189D17A469616C4688D23E192996267
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\AF6CE16AFEA5C9A39B766468A8B35C21
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BAE2EC163C6A68A48921573E0E7E199D
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BF4F885EDEE45644EB1E0C99E0162399
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\C06C6662FA5B04646829E4A460857770
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CE21F3FD57B244142880EF15A165A156
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CEEB3E14ABE8270419B0FD762E18F7C6
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D15DAF33C220F91468A1D7D57C31ACD7
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D3BA76A44C779424889063D5098ED2D6
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D6D0EB9FDBD90C04D92A7E729058F10D
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E4748F9A4181FCE46A23C13B517B9420
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1B5E9A3BDB51349BF96E842C062D98
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\ED1CAE30F47D14B41B5FC8FA53658044
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FB1E44269B58F433A8C8E671E37CFDCF
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\FECBC2BC14DA6CD459BD59A041709836
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\16FE85B52F587794795A481CF9295697
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\254796BF4AC84B64891B61C529A2E23F
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\A97CEC23332751B47BA4B95BAA50C9D0
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\ask.com
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\delta-search.com
    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\softonic.fr

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v11.0.9600.17420

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Bar]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Search [Default_Search_URL]
    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\SearchUrl [Default]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchUrl [Default]

    -\\ Mozilla Firefox v20.0.1 (fr)

    [nkhxd7rc.default\prefs.js] - Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://feed.snapdo.com/?publisher=AdKnowledgeYB&dpid=AdKnowledgeYB&co=TJ&userid=c6c8f644-0b50-ce01-46d4-4debfa28708a&searchtype=hp&installDate=09/12/2013");
    [nkhxd7rc.default\prefs.js] - Ligne Supprimée : user_pref("browser.search.selectedEngine", "Web Search");
    [nkhxd7rc.default\prefs.js] - Ligne Supprimée : user_pref("keyword.URL", "hxxp://feed.snapdo.com/?publisher=AdKnowledgeYB&dpid=AdKnowledgeYB&co=TJ&userid=c6c8f644-0b50-ce01-46d4-4debfa28708a&searchtype=ds&installDate=09/12/2013&q=");

    -\\ Google Chrome v38.0.2125.111

    [C:\Users\gio ludi\AppData\Local\Google\Chrome\User Data\Default\Web Data] - Supprimée [Search Provider] : hxxp://www.disneystore.fr/disney/store/DSISearch?Searchstr={searchTerms}&storeId=60051&catalogId=10002&langId=-2&pageCmdName=homeLandingPage&Ntx=mode+matchallpartial&N=0&Nu=pProductID&Nr=pPublished%3A1&Ntk=All_Shopping&Ntt=olaf&D=olaf&Dr=pPublished%3A1

    *************************

    AdwCleaner[R0].txt - [25666 octets] - [17/11/2014 16:41:26]
    AdwCleaner[S0].txt - [23582 octets] - [17/11/2014 16:44:52]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [23643 octets] ##########
    0
    1. bonsoir

      Pour de plus amples informations, fait ceci stp

      Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

      https://nicolascoolman.eu

      Ou

      https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

      Une fois le téléchargement achevé,

      Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

      Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Complet"

      Laisse l'outil travailler, il peut être assez long.

      Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

      Pour transmettre le rapport clique sur ce lien:
      http://pjjoint.malekal.com/

      Si problème utilise un des suivants

      https://forums-fec.be/upload
      https://www.cjoint.com/

      Regarde sur le bureau

      Sélectionne le fichier ZHPDiag.txt.

      Clique sur "Cliquez ici pour déposer le fichier".

      Un lien de cette forme :

      http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

      est ajouté dans la page.

      Copie ce lien dans ta réponse.

      Merci

      @+
      0
      1. Bonjour

        Utilisation de l'outil ZHPFix :

        * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

        Script ZHPFix
        Proxyfix
        O42 - Logiciel: Dealio Toolbar v6.3 - (.Spigot, Inc..) [HKLM][64Bits] -- {FD268D12-C656-444B-99AC-191E7D1B5597}
        O43 - CFD: 15/12/2012 - 19:04:05 - [] ----D C:\Program Files (x86)\Software
        O43 - CFD: 15/12/2012 - 19:04:05 - [] ----D C:\ProgramData\Software
        O43 - CFD: 13/12/2012 - 17:54:50 - [] ----D C:\Users\gio ludi\AppData\Local\Software
        O45 - LFCP:[MD5.32D90EE303DC5FA2083963DACA1016A8] - 16/11/2014 - 15:25:50 ---A- - C:\Windows\Prefetch\ILIVID.EXE-F792FCDE.pf
        O53 - SMSR:HKLM\...\startupreg\SearchSettings [Key] . (...) -- C:\Program Files (x86)\Common Files\Spigot\Search Settings\SearchSettings.exe (.not file.)
        O53 - SMSR:HKLM\...\startupreg\Sweetpacks Communicator [Key] . (...) -- C:\Program Files (x86)\SweetIM\Communicator\SweetPacksUpdateManager.exe (.not file.)
        O90 - PUC: "21D862DF656CB44499CA91E1D7B15579" . (.Dealio Toolbar v6.3.) -- C:\Windows\Installer\{FD268D12-C656-444B-99AC-191E7D1B5597}\ARPPRODUCTICON.exe
        [MD5.0C8AC497AFCA75C05EB08C89863A97B3] [WIS][04/05/2012] (.SweetIM Technologies Ltd. - SweetPacks Toolbar for Internet Explorer 4.0.) -- C:\Windows\Installer\2cf236.msi [3070464]
        [MD5.85C5DEF2B079CA6E8CA7FCBD45793BEF] [WIS][04/05/2012] (.SweetIM Technologies Ltd. - Sweetpacks Communicator 1.0.) -- C:\Windows\Installer\2cf23d.msi [2243584]
        [MD5.9FB606B2083348AE00262CD1DD7AC116] [WIS][26/09/2012] (.Spigot, Inc. - Widgi Toolbar.) -- C:\Windows\Installer\63708.msi [4864000]
        [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{FD268D12-C656-444B-99AC-191E7D1B5597}]
        [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\SearchSettings]
        [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Sweetpacks Communicator]
        C:\ProgramData\Software
        C:\Program Files (x86)\Software
        C:\Users\gio ludi\AppData\Local\Software
        C:\Users\gio ludi\AppData\Local\Temp\Installer
        C:\Windows\Installer\2cf236.msi
        C:\Windows\Installer\2cf23d.msi
        C:\Windows\Installer\63708.msi
        C:\Users\gio ludi\AppData\Local\Temp\uninst1.exe
        C:\Users\gio ludi\AppData\Local\Temp\MyBabylonTB.exe
        C:\Users\gio ludi\AppData\Local\Temp\Wajam_download.exe
        C:\Users\gio ludi\AppData\Local\Temp\BoxoreInstaller.exe
        C:\Users\gio ludi\AppData\Local\Temp\pricepeep_130001_1001.exe
        C:\Users\gio ludi\AppData\Local\Temp\UpdateCheckerSetup.exe
        O2 - BHO: Google Toolbar Helper [64Bits] - {AA58ED58-01DD-4d91-8333-CF10577473F7} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_32.dll
        O3 - Toolbar: Google Toolbar - [HKLM]{2318C2B1-4965-11d4-9B18-009027A5CD4F} . (.Google Inc. - Google Toolbar.) -- C:\Program Files (x86)\Google\Google Toolbar\GoogleToolbar_64.dll
        O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {18455581-E099-4BA8-BC6B-F34B2F06600C}
        O42 - Logiciel: Google Toolbar for Internet Explorer - (.Google Inc..) [HKLM][64Bits] -- {2318C2B1-4965-11d4-9B18-009027A5CD4F}
        O42 - Logiciel: Yahoo! Toolbar - (...) [HKLM][64Bits] -- Yahoo! Companion
        [HKLM\Software\mamverifier]
        O43 - CFD: 06/01/2014 - 13:14:06 - [] ----D C:\ProgramData\Yahoo! Companion
        O43 - CFD: 26/03/2013 - 11:59:25 - [] -SH-D C:\ProgramData\{C4ABDBC8-1C81-42C9-BFFC-4A68511E9E4F}
        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}]
        [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Companion]
        C:\Users\gio ludi\AppData\Local\Temp\conduitinstaller.exe
        C:\Users\gio ludi\AppData\Local\Temp\dlLogic.exe
        C:\Users\gio ludi\AppData\Local\Temp\nsm6A64.exe
        C:\Users\gio ludi\AppData\Local\Temp\nsnC13E.exe
        C:\Users\gio ludi\AppData\Local\Temp\nss5B46.exe
        C:\Users\gio ludi\AppData\Local\Temp\nssB921.exe
        C:\Users\gio ludi\AppData\Local\Temp\nssBCCA.exe
        C:\Users\gio ludi\AppData\Local\Temp\nswA60.exe
        C:\Users\gio ludi\AppData\Local\Temp\nsx60E2.exe
        ShortcutFix
        EmptyPrefetch
        FirewallRAZ
        Emptytemp
        EmptyCLSID

        --------------------------------------------------------------------------------------------
        Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

        Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

        NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

        * Clique sur le bouton GO pour lancer le nettoyage.

        -> laisse travailler l'outil et ne touche à rien ...
        -> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

        Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
        Ce rapport est copié sur le bureau

        ( ce rapport est en outre sauvegardé dans ce dossier :
        - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
        - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
        )

        Redémarre ton PC

        @+

        0
        1. Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014
          Fichier d'export Registre :
          Run by gio ludi at 18/11/2014 09:27:45
          High Elevated Privileges : OK
          Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

          Corbeille vidée (00mn 04s)
          Dossier Prefetcher vidé
          Réparation des raccourcis navigateur

          ========== Logiciels ==========
          SUPPRIMÉ: Dealio Toolbar v6.3
          SUPPRIMÉ: Google Toolbar for Internet Explorer
          ABSENT Uninstall Process: c:\progra~2\yahoo!\common\unyt_w~1.exe

          ========== Processus mémoire ==========
          SUPPRIMÉ: Memory Process: C:\Users\gio ludi\AppData\Local\Temp\uninst1.exe
          SUPPRIMÉ: Memory Process: C:\Users\gio ludi\AppData\Local\Temp\MyBabylonTB.exe
          SUPPRIMÉ: Memory Process: C:\Users\gio ludi\AppData\Local\Temp\Wajam_download.exe
          SUPPRIMÉ: Memory Process: C:\Users\gio ludi\AppData\Local\Temp\BoxoreInstaller.exe
          SUPPRIMÉ: Memory Process: C:\Users\gio ludi\AppData\Local\Temp\pricepeep_130001_1001.exe
          SUPPRIMÉ: Memory Process: C:\Users\gio ludi\AppData\Local\Temp\UpdateCheckerSetup.exe
          SUPPRIMÉ: Memory Process: C:\Users\gio ludi\AppData\Local\Temp\conduitinstaller.exe
          SUPPRIMÉ: Memory Process: C:\Users\gio ludi\AppData\Local\Temp\dlLogic.exe
          SUPPRIMÉ: Memory Process: C:\Users\gio ludi\AppData\Local\Temp\nsm6A64.exe
          SUPPRIMÉ: Memory Process: C:\Users\gio ludi\AppData\Local\Temp\nsnC13E.exe
          SUPPRIMÉ: Memory Process: C:\Users\gio ludi\AppData\Local\Temp\nss5B46.exe
          SUPPRIMÉ: Memory Process: C:\Users\gio ludi\AppData\Local\Temp\nssB921.exe
          SUPPRIMÉ: Memory Process: C:\Users\gio ludi\AppData\Local\Temp\nssBCCA.exe
          SUPPRIMÉ: Memory Process: C:\Users\gio ludi\AppData\Local\Temp\nswA60.exe
          SUPPRIMÉ: Memory Process: C:\Users\gio ludi\AppData\Local\Temp\nsx60E2.exe

          ========== Clés du Registre ==========
          SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{FD268D12-C656-444B-99AC-191E7D1B5597}]
          SUPPRIMÉ: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{18455581-E099-4BA8-BC6B-F34B2F06600C}]
          SUPPRIMÉ Logiciel Key: [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Yahoo! Companion]
          SUPPRIMÉ:* StartupReg: SearchSettings
          SUPPRIMÉ:* StartupReg: Sweetpacks Communicator
          SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\21D862DF656CB44499CA91E1D7B15579]
          SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\21D862DF656CB44499CA91E1D7B15579]
          SUPPRIMÉ:* HKLM\Software\mamverifier
          SUPPRIMÉ: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}

          ========== Valeurs du Registre ==========
          ProxyFix : Configuration proxy supprimée avec succès
          SUPPRIMÉ ProxyServer Value
          SUPPRIMÉ ProxyEnable Value
          SUPPRIMÉ EnableHttp1_1 Value
          SUPPRIMÉ ProxyHttp1.1 Value
          SUPPRIMÉ ProxyOverride Value
          Aucune Valeur Standard Profile: FirewallRaz :
          Aucune Valeur Domain Profile: FirewallRaz :
          SUPPRIMÉ: FirewallRaz (Domain) : NetPres-In-TCP-NoScope
          SUPPRIMÉ: FirewallRaz (Domain) : NetPres-Out-TCP-NoScope
          SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-In-UDP
          SUPPRIMÉ: FirewallRaz (None) : NetPres-WSD-Out-UDP
          SUPPRIMÉ: FirewallRaz (Public) : NetPres-In-TCP
          SUPPRIMÉ: FirewallRaz (Public) : NetPres-Out-TCP
          SUPPRIMÉ: FirewallRaz (Private) : {157DCEFF-0C48-4997-ABE0-90E3F31AFBC1}
          SUPPRIMÉ: FirewallRaz (Private) : {D7660EA1-F1FB-481C-85B6-7A1605EA6A1B}
          SUPPRIMÉ: FirewallRaz (Private) : {D80E635C-7EE9-4DB4-9578-06DB7AF9E191}
          SUPPRIMÉ: FirewallRaz (Private) : {B7DDAB6F-513D-478D-96C7-2FFDE5636C02}
          SUPPRIMÉ: FirewallRaz (Private) : {0F8491D9-6A5B-450F-8360-3CFA6DAD7EB2}
          SUPPRIMÉ: FirewallRaz (Private) : {C1030B32-1BC4-46F9-8891-5DF28C0F2F2C}
          SUPPRIMÉ: FirewallRaz (Private) : {C789223C-5ED7-43CB-B9F3-73CDBCA99192}
          SUPPRIMÉ: FirewallRaz (Private) : {44678C72-E6BC-4AC3-A190-4D77AB64C0C4}
          SUPPRIMÉ: FirewallRaz (None) : {2E6A9C50-DFB7-4AA7-B42C-FB315A0C9556}
          SUPPRIMÉ: FirewallRaz (None) : {E90ABC74-D962-4268-9442-F0B566E57059}
          SUPPRIMÉ: FirewallRaz (None) : {37F2504F-6E0B-4BD3-9B28-006235B40A65}
          SUPPRIMÉ: FirewallRaz (None) : {4783442A-DD42-4CE7-B8C2-1A7B72345FDB}
          SUPPRIMÉ: FirewallRaz (None) : {D72A5610-15E8-4F1B-85D6-14C0C12BCF1F}
          SUPPRIMÉ: FirewallRaz (None) : {F9851FA0-6F04-47AD-BD68-5725DC66206C}
          SUPPRIMÉ: FirewallRaz (None) : {72373415-7C15-41A7-BB68-6264E83862BA}

          ========== Dossiers ==========
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{0254DFC8-A399-4D3A-9AC4-4CF2B047120C}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{0399FBDF-3D46-49CF-AB2B-019E7C8DF4EF}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{052E4F65-2F99-4DCB-99A2-4AC93FDD7CF3}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{074B52E6-BC69-4FB1-A967-AAD04E5AA3E1}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{0B29A433-12CD-454E-B04B-4AD9595C1DA7}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{0E051100-C1E5-41B8-81DF-0E222E0ED517}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{12A68FAE-2E67-4F77-B3E2-F0BC3B589D6E}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{155EDF44-0876-4F52-8E33-C3DB78DED967}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{16B71B1E-58B7-48A8-ADD3-68DC7E5FBB9D}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{1836F51D-2A83-443C-8394-1BA6962A77EB}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{18DA0C89-A7E7-4AA8-B9C2-A091CE235551}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{18EE3A90-4DBC-482F-B527-86DCC54FA367}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{1A7977FE-2DAA-4EEB-9D68-0548592D23AD}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{1CD48A63-F04A-4DBB-8B01-8A064D346F68}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{225B3F6A-A119-4580-9DA5-E51379FBFE51}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{26D320ED-67F6-46BE-8EFF-18D3D1C87ACF}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{2DA9AA7F-79F1-4E42-B663-55546259A4E0}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{3715805A-FD1A-4DCE-91E5-836B55292CEC}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{3DF74FEC-F026-48A0-92A9-028C36D1D444}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{4342DB37-A806-4E3C-AAC9-2E768B8C8CE3}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{4780D32E-0421-4D3A-822B-C8E2A98B0C04}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{493F58F9-9D6D-4702-8BEE-C02CD2CD5072}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{49440095-4E49-40E4-868B-B10197E80CC6}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{4AA362E6-643F-4197-AC4E-5F33EE033550}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{4D790431-4B93-45DC-9F90-EA3BD70B70EE}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{52B8F9BB-A9E5-4BC2-9CD4-890639D70FFD}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{54B070FD-F137-4113-A6E8-A98FA636B3D4}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{5681CDD0-E84E-4C68-A6EA-ECBE7F5FEC59}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{56FDCA1F-8DE9-4881-9DFD-D243A91A32DA}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{572426D2-A519-4426-99B0-B3B5AC28AE20}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{58306EA9-8DD3-43DA-B485-B0D393C89A8C}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{5A1F1539-8150-4C87-A299-46D016B46789}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{5B4568B3-9D14-45A3-9285-61E3FB968C22}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{6086F889-22C4-4016-BD20-30E4E6E1B1B1}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{6794DFC3-48F7-4907-A82E-0061E8D75602}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{681F81D4-E035-4840-A39C-2DF08560E672}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{69974083-C054-4D27-9D92-CB862D7ABFDC}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{6B1CE45F-8443-4253-9698-4209FAA80AC3}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{6BB3A86D-94E0-475B-85CC-A55FA0FD8AEB}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{6C6A926D-8D04-4617-95CA-90D62701C5DA}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{6E6D96BB-2898-4F2C-8E07-9B72D00B7774}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{739E7F5A-3E2D-45B0-A88B-A5ACE47AC43E}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{74077C2C-CAB4-40FD-9581-DDD20D31E0A7}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{7A93E02D-972F-436F-AE84-D931C65946A5}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{819B014C-04DA-46D0-939F-1F11911B7B39}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{8345FA82-783C-458B-BF26-F5B082AF2C17}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{86B52CFF-29F9-4C3E-85EB-87072DCDA540}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{872EA83B-462A-4EE4-B87D-3781915BD8BC}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{88D96AE8-FC25-45D2-A2B9-5005E2C19CA7}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{89A66915-1BC6-41EB-B9B2-884FC38DBFFD}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{89FA053D-EE61-4642-A1D9-3C2E19A64028}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{905C7F57-BF77-4254-9E45-6A8B7377B464}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{92548E11-0D57-43DC-94CA-8D58CCEDF5DC}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{929E31A1-06E8-4DF7-A47D-88E785DDAB2B}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{95DA0E9A-E1A0-4AF0-9CF2-1B15018EF3C5}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{960DB2D4-65DE-49FD-B9AA-2B116182945D}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{97677A0A-B4CE-45D0-BD4A-71609D4D5364}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{9BB33E17-2894-4E20-A18E-0293BBDF5B1E}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{9BD1C42D-3ECE-4DA2-8A99-5F884764ECE6}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{9C9DB9F1-0947-49B6-BB7E-E2F640DEDFCA}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{9D495380-7217-4004-B516-7896B851CDD7}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{9E7456CA-E0E1-4761-AC72-C400FE43011E}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{A2130755-202B-4748-90B9-81420BC9B501}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{A223F873-5AB8-4F38-9884-17BB5A3F6E3E}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{A89A48E9-FC53-4F2C-AEF9-B794B5748039}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{B2E5B584-882A-44E1-8B9F-E88111DE4083}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{B41ED9A2-C86B-4886-9AF6-A050AF4AE283}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{B57F248A-4A93-4D5B-8EEC-6AF7360816FA}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{BA27EFB0-EECC-46EF-A528-04413ACC427F}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{BB564511-CEB9-4D63-9AC3-8A8B0364EE01}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{BC503726-34EF-4809-869C-110AE07D6CB2}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{BD3BA79E-5D65-4AEC-BA42-502A5386F29F}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{BE28FF08-BDA9-47D6-A116-A47F1FA325E4}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{BF0A138C-DFEE-4259-ACE3-4708F7D64344}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{C4B84769-C4E4-4DD7-BCC0-8FF0E9FE37D0}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{C50B332A-2211-4B66-A3D9-DE1C86469807}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{D7203543-69C1-4449-B5F5-922B22672810}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{D75402EC-8068-4C69-B194-2370D2021402}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{D79D1DF4-8094-4F80-A85E-0F65AEAC95E9}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{D8421F3A-727C-40D2-AB0A-DBF308C2F7B0}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{DA928E44-325F-43E2-95CA-D273AC92DFE8}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{DDD5F381-CC18-4220-BEFE-168F9A757FFB}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{DDEF5B7D-73E5-4DD2-A685-14D02357AFAC}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{DE48828B-A8FA-41E5-A623-817F11DB1EF4}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{E1B5442C-F1C8-47F9-A24F-067F7ACBC918}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{E312E8C4-E082-4E80-9562-D4A4CFF13784}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{E38A5EBE-C09B-4E21-ABFF-18C1A48FE194}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{E3D19EA7-71C3-438B-AA3A-2C6D73AA2933}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{E405BD11-762F-4A02-8F39-256964552D6C}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{E4D32F17-1A59-4B70-8518-500A33A2F913}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{EA0BE3F4-B5CD-4AB9-B158-8D3B777823E9}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{ECA15956-91F3-4C5C-AF40-CE1B610405D8}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{ECF99CD1-D847-43AA-9C19-AB81D949723B}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{ED3BA653-8484-4B50-B2D2-EAA25B2A7165}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{EF83D030-16F2-4EDE-9276-7C013BC6B59B}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{F2C93EB5-1D1D-489A-ABB9-B60EE5D01511}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{F4825E5E-251A-4555-983F-CF9D71FD076D}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{F6558B38-2540-43CF-A9C6-15F385F7FC0C}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{F7E1ECD0-8ECA-455F-AE9A-9DEE149AD783}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{FCE4F90B-384B-42EC-AD43-03609C794CDA}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{FE8A3FDC-352E-4754-872A-B1EDF4700E0C}
          SUPPRIMÉ: C:\Users\gio ludi\AppData\Local\{FFDE3F8A-9009-439C-AF61-04512BB07C69}

          ========== Fichiers ==========
          SUPPRIMÉ: c:\windows\prefetch\ilivid.exe-f792fcde.pf
          SUPPRIMÉ: C:\Windows\Installer\2cf236.msi
          SUPPRIMÉ: C:\Windows\Installer\2cf23d.msi
          SUPPRIMÉ: C:\Windows\Installer\63708.msi
          SUPPRIMÉS Temporaires Windows (3178) (2 343 826 433 octets)

          ========== Récapitulatif ==========
          15 : Processus mémoire
          9 : Clés du Registre
          29 : Valeurs du Registre
          102 : Dossiers
          5 : Fichiers
          3 : Logiciels

          End of clean in 04mn 33s

          ========== Chemin de fichier rapport ==========
          C:\Users\gio ludi\AppData\Roaming\ZHP\ZHPFix[R1].txt - 18/11/2014 09:27:50 [13215]
          0
          1. Re

            Après redémarrage;as tu noté une amélioration?

            @+
            0
            1. re,

              oui, ça m'a l'air réglé.
              merci pour tout!

              Bonne journée :)
              0
              1. Re

                On nettoie et finalise.

                Télécharge DelFix de Xplode

                Lance le.
                Tu as 5 choix :

                Réactiver l'UAC
                Supprimer les outils de désinfection (cocher par défaut)
                Effectuer une sauvegarde du registre
                Purger la restauration de système
                Réinitialisation des paramètres usine

                Tu coches ceux qui sont en gras ci-dessus
                et tu exécutes
                Le rapport se trouve ici généralement
                C:\DelFix.txt

                Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

                @+
                0
                1. c'est fait! merci à toi

                  # DelFix v10.8 - Rapport créé le 18/11/2014 à 11:25:15
                  # Mis à jour le 29/07/2014 par Xplode
                  # Nom d'utilisateur : gio ludi - GIOLUDI-HP
                  # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

                  ~ Suppression des outils de désinfection ...

                  Supprimé : C:\AdwCleaner
                  Supprimé : C:\Users\gio ludi\AppData\Roaming\ZHP
                  Supprimé : C:\Program Files (x86)\ZHPDiag
                  Supprimé : C:\PhysicalDisk0_MBR.bin
                  Supprimé : C:\Users\gio ludi\Downloads\adwcleaner_4.101.exe
                  Supprimé : C:\Users\gio ludi\Downloads\ZHPDiag2 (1).exe
                  Supprimé : C:\Users\gio ludi\Downloads\ZHPDiag2.exe
                  Supprimée : HKLM\SOFTWARE\AdwCleaner

                  ########## - EOF - ##########
                  0
                  1. Bonjour

                    Nouveau problème depuis le "nettoyage"...
                    un fichier veut s'ouvrir à chaque redémarrage, en ouvrant avec le bloc notes, ça m'affiche ça:

                    LADS - Freeware version 4.10
                    (C) Copyright 1998-2007 Frank Heyne Software (http://www.heysoft.de)
                    This program lists files with alternate data streams (ADS)
                    Use LADS on your own risk!
                    Too much parameters, for help type LADS /?

                    et il y a eu un souci avec la page de sauvegarde Darty.
                    j'ai voulu réinstallé l'anti virus mais impossible... le nettoyage aurait-il posé problème?

                    Par avance merci!
                    0
                    1. Bonjour

                      On reprend:
                      Pour de plus amples informations, fait ceci stp

                      Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

                      https://nicolascoolman.eu

                      Ou

                      https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                      Une fois le téléchargement achevé,

                      Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

                      Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Complet"

                      Laisse l'outil travailler, il peut être assez long.

                      Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

                      Pour transmettre le rapport clique sur ce lien:
                      http://pjjoint.malekal.com/

                      Si problème utilise un des suivants

                      https://forums-fec.be/upload
                      https://www.cjoint.com/

                      Regarde sur le bureau

                      Sélectionne le fichier ZHPDiag.txt.

                      Clique sur "Cliquez ici pour déposer le fichier".

                      Un lien de cette forme :

                      http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

                      est ajouté dans la page.

                      Copie ce lien dans ta réponse.

                      Merci

                      @+
                      0
                      1. Re

                        Utilisation de l'outil ZHPFix :

                        * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                        Script ZHPFix
                        ProxyFix
                        O4 - HKCU\..\Run: [Wahoo] Clé orpheline
                        O4 - HKUS\S-1-5-21-3139277079-887448099-388585059-1000\..\Run: [Wahoo] Clé orpheline
                        O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
                        [MD5.00000000000000000000000000000000] [APT] [{33C16176-1E5D-42E7-9E82-51BECD2CF8C1}] (...) -- C:\Program Files (x86)\Pack S'r'nit'\Installation\PackSerenite.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [Warranty Opt-In(No)] (...) -- c:\program files (x86)\hewlett-packard\hp health check\activecheck\product_line\Detection_PostWarrantyAlert.exe (.not file.) [0]
                        [MD5.00000000000000000000000000000000] [APT] [Warranty Opt-In(Yes)] (...) -- c:\program files (x86)\hewlett-packard\hp health check\activecheck\product_line\Detection_PostWarrantyAlert.exe (.not file.) [0]
                        Stop:SR - | Auto 30/08/2011 462184 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files\Bonjour\mDNSResponder.exe
                        ShortcutFix
                        EmptyPrefetch
                        FirewallRAZ
                        Emptytemp
                        EmptyCLSID

                        --------------------------------------------------------------------------------------------
                        Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

                        Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

                        NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

                        * Clique sur le bouton GO pour lancer le nettoyage.

                        -> laisse travailler l'outil et ne touche à rien ...
                        -> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

                        Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
                        Ce rapport est copié sur le bureau

                        ( ce rapport est en outre sauvegardé dans ce dossier :
                        - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
                        - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
                        )

                        Redémarre ton PC

                        @+
                        0
                        1. re j'ai fait ce que tu m'as demandé.
                          J'ai toujours la même chose au démarrage, le fameux fichier..
                          Voilà le rapport ZHP:

                          Rapport de ZHPFix 2014.10.24.12 par Nicolas Coolman, Update du 24/10/2014
                          Fichier d'export Registre :
                          Run by gio ludi at 20/11/2014 12:39:49
                          High Elevated Privileges : OK
                          Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

                          Corbeille vidée (00mn 03s)
                          Dossier Prefetcher vidé
                          Réparation des raccourcis navigateur

                          ========== Etat des services ==========
                          (Bonjour Service) . (Bonjour Service) de Apple Inc. Arrêté

                          ========== Clés du Registre ==========
                          SUPPRIMÉ: Service: Bonjour Service

                          ========== Valeurs du Registre ==========
                          ProxyFix : Configuration proxy supprimée avec succès
                          SUPPRIMÉ ProxyServer Value
                          SUPPRIMÉ ProxyEnable Value
                          SUPPRIMÉ EnableHttp1_1 Value
                          SUPPRIMÉ ProxyHttp1.1 Value
                          SUPPRIMÉ ProxyOverride Value
                          SUPPRIMÉ RunValue: Wahoo
                          Aucune Valeur Standard Profile: FirewallRaz :
                          Aucune Valeur Domain Profile: FirewallRaz :

                          ========== Dossiers ==========
                          Aucun dossiers CLSID Local utilisateur vide

                          ========== Fichiers ==========
                          SUPPRIMÉ Redémarrage: c:\program files\bonjour\mdnsresponder.exe
                          SUPPRIMÉS Temporaires Windows (44) (10 773 139 octets)

                          ========== Tache planifiée ==========
                          SUPPRIMÉ: {33C16176-1E5D-42E7-9E82-51BECD2CF8C1}
                          SUPPRIMÉ: Warranty Opt-In(No)
                          SUPPRIMÉ: Warranty Opt-In(Yes)

                          ========== Récapitulatif ==========
                          1 : Clés du Registre
                          9 : Valeurs du Registre
                          1 : Dossiers
                          2 : Fichiers
                          1 : Etat des services
                          3 : Tache planifiée

                          End of clean in 00mn 10s

                          ========== Chemin de fichier rapport ==========
                          C:\Users\gio ludi\AppData\Roaming\ZHP\ZHPFix[R1].txt - 20/11/2014 12:39:52 [1512]
                          0
                          1. Re

                            [*] Télécharger sur le bureau RogueKiller (by tigzy)
                            [*] !!! ATTENTION !! Sur la page de RogueKiller - "Prendre Lien de téléchargement" - avec les cercles violets. En cliquant sur ces cercles le programme se télécharge.
                            (choisir entre la version 32 et 64 bits selon ton Windows, si tu ne sais pas, demande moi!)

                            [*] Quitter tous les programmes
                            [*] Lancer RogueKiller.exe.
                            [*] Attendre que le Prescan ait fini ...
                            [*] Cliquer sur Scan. Cliquer sur Rapport et copier coller le contenu du rapport

                            @+
                            0
                            1. re! voilà:

                              RogueKiller V10.0.7.0 (x64) [Nov 20 2014] par Adlice Software
                              email : https://www.adlice.com/contact/
                              Remontées : https://forum.adlice.com/
                              Site web : https://www.adlice.com/fr/roguekiller/
                              Blog : https://www.adlice.com/

                              Système d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
                              Démarré en : Mode normal
                              Utilisateur : gio ludi [Administrateur]
                              Mode : Scan -- Date : 11/20/2014 13:06:56

                              ¤¤¤ Processus : 1 ¤¤¤
                              [Suspicious.Path] mdhpSUN.exe -- C:\ProgramData\Easybits Magic Desktop for HP\mdhpSUN.exe[x] -> [NoKill]

                              ¤¤¤ Registre : 9 ¤¤¤
                              [Suspicious.Path] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run | Magic Desktop for HP notification : "C:\ProgramData\Easybits Magic Desktop for HP\mdhpSUN.exe" -> Trouvé(e)
                              [Suspicious.Path] (X64) HKEY_USERS\S-1-5-21-3139277079-887448099-388585059-1000\Software\Microsoft\Windows\CurrentVersion\Run | AmazonMP3DownloaderHelper : C:\Users\gio ludi\AppData\Local\Program Files\Amazon\MP3 Downloader\AmazonMP3DownloaderHelper.exe -> Trouvé(e)
                              [Suspicious.Path] (X86) HKEY_USERS\S-1-5-21-3139277079-887448099-388585059-1000\Software\Microsoft\Windows\CurrentVersion\Run | AmazonMP3DownloaderHelper : C:\Users\gio ludi\AppData\Local\Program Files\Amazon\MP3 Downloader\AmazonMP3DownloaderHelper.exe -> Trouvé(e)
                              [PUM.SearchPage] (X64) HKEY_USERS\S-1-5-21-3139277079-887448099-388585059-1000\Software\Microsoft\Internet Explorer\Main | Search Page : http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch -> Trouvé(e)
                              [PUM.SearchPage] (X86) HKEY_USERS\S-1-5-21-3139277079-887448099-388585059-1000\Software\Microsoft\Internet Explorer\Main | Search Page : http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch -> Trouvé(e)
                              [PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Trouvé(e)
                              [PUM.DesktopIcons] (X64) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Trouvé(e)
                              [PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {20D04FE0-3AEA-1069-A2D8-08002B30309D} : 1 -> Trouvé(e)
                              [PUM.DesktopIcons] (X86) HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel | {59031a47-3f72-44a7-89c5-5595fe6b30ee} : 1 -> Trouvé(e)

                              ¤¤¤ Tâches : 1 ¤¤¤
                              [Suspicious.Path] \\Registration -- "C:\Program Files (x86)\Hewlett-Packard\HP Setup\RemEngine.exe" (Registration ShowMessageTask2D) -> Trouvé(e)

                              ¤¤¤ Fichiers : 0 ¤¤¤

                              ¤¤¤ Fichier Hosts : 0 ¤¤¤

                              ¤¤¤ Antirootkit : 0 (Driver: Chargé) ¤¤¤

                              ¤¤¤ Navigateurs web : 0 ¤¤¤

                              ¤¤¤ Vérification MBR : ¤¤¤
                              +++++ PhysicalDrive0: ST9500325AS +++++
                              --- User ---
                              [MBR] 866cf0ce0ac2cbf781061df2ffc833e2
                              [BSP] af7f53fe6fdd90344d82be9339a884d6 : Windows Vista/7/8 MBR Code
                              Partition table:
                              0 - [ACTIVE] NTFS (0x7) [VISIBLE] Offset (sectors): 2048 | Size: 199 MB
                              1 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 409600 | Size: 458731 MB
                              2 - [XXXXXX] NTFS (0x7) [VISIBLE] Offset (sectors): 939890688 | Size: 17905 MB
                              3 - [XXXXXX] FAT32-LBA (0xc) [VISIBLE] Offset (sectors): 976560128 | Size: 103 MB
                              User = LL1 ... OK
                              User = LL2 ... OK
                              0
                              1. ça me propose de supprimer plusieurs choses
                                0
                                1. Re

                                  Tu procèdes à une restauration à une date antérieure à mon intervention pour commencer.

                                  Merci
                                  @+
                                  0
                                  • 1
                                  • 2