Search and setting

Résolu
Bonjour et meilleurs voeux à tous ,

Depuis une semaine j'ai le message suivant qui apparaît au bas de l'écran de mon ps sur la droite :

Search Settings notification

A program was blocked from changing your défault Search Settings
Click to change your nitification Settings


ça devient pénible à force !

Quelqu'un d'entre vous pourra peut-être me renseigner pour enlever ce message une bonne fois pour toute ?

Merci d'avance

29 réponses

Résumé de la discussion

Le fil porte sur une notification 'Search Settings notification' indiquant qu'un programme est bloqué pour modifier les paramètres de recherche, affichée au bas de l'écran sous Windows Vista et Firefox 3.6.13. Plusieurs réponses recommandent des outils de nettoyage comme Ad-Remover et la génération de rapports (OTM, ZHPDiag) pour repérer et supprimer les éléments indésirables liés à l’outil de recherche. Des mesures préventives et de maintenance sont aussi proposées, notamment Malwarebytes, mises à jour de Java, extensions de sécurité (Adblock Plus, WOT) et purge des points de restauration sous Vista. La discussion montre aussi la transmission de rapports détaillés (OTM, DelFix, etc.) et confirme que le nettoyage peut supprimer définitivement les barres d’outils et les traces dans les profils utilisateur.

Bobot (l’IA à votre service)
  1. Voila un autre rapport de delfix

    ########## DelFix - Nettoyeur d'outils de désinfection ##########
    #
    # DelFix v6.9 - Rapport créé le 06/01/2011 à 15:16
    # Mis à jour le 19/12/10 à 16h40 par Xplode
    # Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
    # Nom d'utilisateur : Jean - PC-DE-JEAN (Administrateur)
    # Exécuté depuis : C:\Users\Jean\Downloads\DelFix.exe
    # Option [Suppression]

    ~~~~~~ Dossier(s) ~~~~~~

    Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

    ~~~~~~ Fichier(s) ~~~~~~

    ~~~~~~ Registre ~~~~~~

    ~~~~~~ Autre ~~~~~~

    ########## EOF - "C:\DelFixSuppr.txt" - [705 octets] #########
    0
    1. voila le rapport de delfix :

      ########## DelFix - Nettoyeur d'outils de désinfection ##########
      #
      # DelFix v6.9 - Rapport créé le 06/01/2011 à 09:58
      # Mis à jour le 19/12/10 à 16h40 par Xplode
      # Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
      # Nom d'utilisateur : Jean - PC-DE-JEAN (Administrateur)
      # Exécuté depuis : C:\Users\Jean\Downloads\DelFix.exe
      # Option [Recherche]

      ~~~~~~ Dossier(s) ~~~~~~

      Présent : C:\_OTM
      Présent : C:\ToolBar SD
      Présent : C:\Program Files\Ad-Remover
      Présent : C:\Program Files\ZHPDiag
      Présent : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

      ~~~~~~ Fichier(s) ~~~~~~

      Présent : C:\ZHPExportRegistry-03-01-2011-15-12-36.txt
      Présent : C:\Users\Jean\Desktop\ZHPDiag.lnk
      Présent : C:\Users\Jean\Desktop\ZHPFix.lnk
      Présent : C:\Users\Jean\Downloads\OTM(2).exe
      Présent : C:\Users\Jean\Downloads\OTM(3).exe
      Présent : C:\Users\Jean\Downloads\OTM(4).exe
      Présent : C:\Users\Jean\Downloads\OTM(5).exe
      Présent : C:\Users\Jean\Downloads\OTM(6).exe
      Présent : C:\Users\Jean\Downloads\OTM(7).exe
      Présent : C:\Users\Jean\Downloads\OTM.exe
      Présent : C:\Users\Jean\Downloads\Navilog1(2).exe
      Présent : C:\Users\Jean\Downloads\Navilog1.exe
      Présent : C:\Users\Jean\Downloads\ComboFix.exe
      Présent : C:\Users\Jean\Downloads\RSIT.exe
      Présent : C:\Users\Jean\Downloads\ToolBarSD.exe
      Présent : C:\Users\Jean\Downloads\AD-R(4).exe.part
      Présent : C:\Users\Jean\Downloads\AD-R_2.0.0.2,B.exe
      Présent : C:\Users\Jean\Downloads\HJTInstall(2).exe
      Présent : C:\Users\Jean\Downloads\HJTInstall.exe
      Présent : C:\Users\Jean\Downloads\HiJackThis.msi
      Présent : C:\Users\Jean\Downloads\ZHPDiag 1.25.13.exe
      Présent : C:\Users\Jean\Downloads\ZHPDiag 1.26.13.exe
      Présent : C:\Users\Jean\Downloads\ZHPDiag(2).exe
      Présent : C:\Users\Jean\Downloads\ZHPDiag(3).exe
      Présent : C:\Users\Jean\Downloads\ZHPDiag(4).exe
      Présent : C:\Users\Jean\Downloads\ZHPDiag.exe
      Présent : C:\Users\Jean\Downloads\ST_Fix(2).bat
      Présent : C:\Users\Jean\Downloads\ST_Fix.bat

      ~~~~~~ Registre ~~~~~~

      Clé Présente : HKCU\SOFTWARE\Ad-Remover
      Clé Présente : HKLM\Software\OldTimer Tools
      Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
      Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

      ~~~~~~ Autre ~~~~~~

      -> BitDefender Online Scanner ... Installé

      ########## EOF - "C:\DelFixSearch.txt" - [2485 octets] ##########
      0
      1. * Relancez DelFix, cliquez sur Suppression.
        * Patientez pendant la suppression jusqu'à l'ouverture du rapport.
        * Postez le contenu du rapport dans votre prochaine réponse sur le forum.

        * Note : Le rapport se trouve sous C:\DelFixSearch.
        0
    2. Ton pc est maintenant propre.
      Voici quelques conseils.

      * Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox Une fois que c'est fait, lance le et installe l' extension de sécurité suivantes : adblock plus
      pour bloquer les publicités ;

      * WOT - Extension pour ton navigateur internet :
      Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
      Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
      Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp
      =========================================================
      Je conseille de mettre a jour internet explorer même si vous ne l'utilisé jamais. Les MAJ systéme se font par le biais de IE. Par conséquent on évite les failles de sécurité.
      * Télécharger IE8 : ici
      =========================================================
      Java n'est pas à jour, c'est une faille de sécurité.
      1. Tu dois en premier désinstaller l'ancienne version .
      2. Ouvre le menu démarrer
      3. Clic sur panneau de configuration
      4. Rends toi a ajout/suppression de programmes
      5. Sélectionne toutes les versions de java présentes et désinstalles les.
      6. Ensuite, télécharges et installes la nouvelle version de java (n'installes pas la barre d'outil proposée lors de l'installation)
      =========================================================

      ============================================================
      Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : Update Checker https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
      Installe le avec les paramètres par défaut en cliquant chaques fois sur Suivant.

      Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.

      Double-cliques sur l'icône pour être redirrigé sur le site de téléchargement des mises à jour.

      * Un conseil : n'installe pas les BETA
      ====================================================
      Pour éliminer les programmes de désinfections.

      * Téléchargez : DelFix sur votre bureau.
      * Lancez le, cliquez sur Recherche.
      * Patientez pendant le scan jusqu'à l'ouverture du rapport.
      * Postez le contenu du rapport dans votre prochaine réponse sur le forum.

      * Note : Le rapport se trouve sous C:\DelFixSearch.

      =========================================================
      ===================================================
      Désactiver/Réactiver la restauration système de Vista
      * Après une désinfection, il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés.
      * Cliquez sur le bouton Vista, faîtes un clic droit sur "Ordinateur" puis cliquez sur "Propriétés" .
      * Cliquez ensuite sur "Protection du système" .
      * Décochez la case du ou des disque(s) pour lesquels vous souhaitez désactiver la restauration du système .
      * Une confirmation est nécessaire et vous informe que les points de restaurations existants vont être supprimés sans possibilité de retour en arrière .
      * Pour réactiver la restauration système, il suffit de cocher à nouveau les cases.
      * Pensé a vider la corbeille.
      ============================================================
      Tu peux mettre ton problème en résolu !!https://www.commentcamarche.net/infos/25917-forum-ccm-mode-d-emploi-marquer-mon-sujet-comme-resolu/
      0
      1. Bonjour,

        Désolé de m'imiscer dans votre intervention mais j'ai le même problème et j'ai voulu aller vite, j'ai donc installer OTM et suivi vos recommandations (même commande dans paste instruction).
        Voici le rapport:

        All processes killed
        ========== FILES ==========
        File/Folder C:\Program Files\NCH_EN not found.
        File/Folder C:\Program Files\NCH_EN\NCH_ENToolbarHelper.exe not found.
        File/Folder C:\Users\Jean\AppData\LocalLow\NCH_EN not found.
        File/Folder C:\WINDOWS\Prefetch\NCH_ENTOOLBARHELPER.EXE-6FB2AD96.pf not found.
        ========== COMMANDS ==========

        [EMPTYTEMP]

        User: Administrateur
        ->Temp folder emptied: 0 bytes
        ->Temporary Internet Files folder emptied: 32768 bytes

        User: All Users

        User: Bruno
        ->Temp folder emptied: 3355757179 bytes
        ->Temporary Internet Files folder emptied: 12725656 bytes
        ->Java cache emptied: 6348891 bytes
        ->Google Chrome cache emptied: 377795086 bytes
        ->Flash cache emptied: 102660 bytes

        User: Default User
        ->Temp folder emptied: 0 bytes
        ->Temporary Internet Files folder emptied: 335649 bytes

        User: LocalService
        ->Temp folder emptied: 66016 bytes
        ->Temporary Internet Files folder emptied: 11047019 bytes

        User: LUCIE
        ->Temp folder emptied: 20981871 bytes
        ->Temporary Internet Files folder emptied: 129121657 bytes
        ->Java cache emptied: 0 bytes
        ->Google Chrome cache emptied: 109336785 bytes
        ->Flash cache emptied: 1891027 bytes

        User: MARIUS
        ->Temp folder emptied: 826763658 bytes
        ->Temporary Internet Files folder emptied: 157237430 bytes
        ->Java cache emptied: 0 bytes
        ->Google Chrome cache emptied: 333868663 bytes
        ->Flash cache emptied: 50147 bytes

        User: NetworkService
        ->Temp folder emptied: 0 bytes
        ->Temporary Internet Files folder emptied: 939737 bytes

        User: Virginie
        ->Temp folder emptied: 698776367 bytes
        ->Temporary Internet Files folder emptied: 46183018 bytes
        ->Java cache emptied: 45734 bytes
        ->Flash cache emptied: 1971622 bytes

        %systemdrive% .tmp files removed: 49065 bytes
        %systemroot% .tmp files removed: 19569 bytes
        %systemroot%\System32 .tmp files removed: 4932096 bytes
        %systemroot%\System32\dllcache .tmp files removed: 0 bytes
        %systemroot%\System32\drivers .tmp files removed: 0 bytes
        Windows Temp folder emptied: 634996595 bytes
        %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 91321784 bytes
        %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
        RecycleBin emptied: 4195317925 bytes

        Total Files Cleaned = 10 508.00 mb

        OTM by OldTimer - Version 3.1.17.2 log created on 01212011_103247

        Files moved on Reboot...
        File C:\WINDOWS\temp\Perflib_Perfdata_748.dat not found!

        Registry entries deleted on Reboot...

        J'ai déconné ? Apparemment mon problème persiste.

        Sorry pour le dérangement,

        Bruno
        0
    3. Merci , mon PC à l'air de bien fonctionner maintenant et

      (Search Settings notification

      A program was blocked from changing your défault Search Settings
      Click to change your nitification Settings
      ) n'apparaît plusen bas de ma page d'accueil .

      Voici le raport d'otm :

      All processes killed
      ========== FILES ==========
      C:\Program Files\NCH_EN folder moved successfully.
      File/Folder C:\Program Files\NCH_EN\NCH_ENToolbarHelper.exe not found.
      C:\Users\Jean\AppData\LocalLow\NCH_EN\UserDefinedItems folder moved successfully.
      C:\Users\Jean\AppData\LocalLow\NCH_EN\SearchInNewTab folder moved successfully.
      C:\Users\Jean\AppData\LocalLow\NCH_EN\Repository\conduit_CT2801948_en-us\ToolbarTranslation folder moved successfully.
      C:\Users\Jean\AppData\LocalLow\NCH_EN\Repository\conduit_CT2801948_en-us folder moved successfully.
      C:\Users\Jean\AppData\LocalLow\NCH_EN\Repository\conduit_CT2801948_CT2801948\ToolbarSettings folder moved successfully.
      C:\Users\Jean\AppData\LocalLow\NCH_EN\Repository\conduit_CT2801948_CT2801948\ToolbarLogin folder moved successfully.
      C:\Users\Jean\AppData\LocalLow\NCH_EN\Repository\conduit_CT2801948_CT2801948 folder moved successfully.
      C:\Users\Jean\AppData\LocalLow\NCH_EN\Repository folder moved successfully.
      C:\Users\Jean\AppData\LocalLow\NCH_EN\RadioPlayer\Skins folder moved successfully.
      C:\Users\Jean\AppData\LocalLow\NCH_EN\RadioPlayer folder moved successfully.
      C:\Users\Jean\AppData\LocalLow\NCH_EN\Logs folder moved successfully.
      C:\Users\Jean\AppData\LocalLow\NCH_EN\ExternalComponent folder moved successfully.
      C:\Users\Jean\AppData\LocalLow\NCH_EN\EmailNotifier folder moved successfully.
      C:\Users\Jean\AppData\LocalLow\NCH_EN\CacheIcons folder moved successfully.
      C:\Users\Jean\AppData\LocalLow\NCH_EN folder moved successfully.
      File/Folder C:\WINDOWS\Prefetch\NCH_ENTOOLBARHELPER.EXE-6FB2AD96.pf not found.
      ========== COMMANDS ==========

      [EMPTYTEMP]

      User: All Users

      User: Default
      ->Temp folder emptied: 0 bytes
      ->Temporary Internet Files folder emptied: 33170 bytes

      User: Default User
      ->Temp folder emptied: 0 bytes
      ->Temporary Internet Files folder emptied: 0 bytes

      User: Jean
      ->Temp folder emptied: 15157369 bytes
      ->Temporary Internet Files folder emptied: 5969397 bytes
      ->Java cache emptied: 633390 bytes
      ->FireFox cache emptied: 87880389 bytes
      ->Google Chrome cache emptied: 0 bytes
      ->Flash cache emptied: 5375 bytes

      User: Public

      %systemdrive% .tmp files removed: 0 bytes
      %systemroot% .tmp files removed: 0 bytes
      %systemroot%\System32 .tmp files removed: 0 bytes
      %systemroot%\System32\drivers .tmp files removed: 0 bytes
      Windows Temp folder emptied: 76333 bytes
      %systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 43241 bytes
      RecycleBin emptied: 0 bytes

      Total Files Cleaned = 105,00 mb

      OTM by OldTimer - Version 3.1.17.2 log created on 01062011_064138

      Files moved on Reboot...
      File C:\Users\Jean\AppData\Local\Temp\accordéon.pps not found!
      File C:\Users\Jean\AppData\Local\Temp\affiches ciné.pps not found!
      File C:\Users\Jean\AppData\Local\Temp\Avez-vous d-j-- vu des cimeti-res comme ceux-ci .pps not found!
      File C:\Users\Jean\AppData\Local\Temp\Avez-vous déjà vu des cimetières comme ceux-ci .pps not found!
      File C:\Users\Jean\AppData\Local\Temp\Il_y_a_toujours_quelqu'un_pour_gâcher_votre_photo.pps not found!
      File C:\Users\Jean\AppData\Local\Temp\J'ai retrouvé quelques photos de ton enfance.pps not found!
      File C:\Users\Jean\AppData\Local\Temp\La nature sur les îles des Glénans.pps not found!
      File C:\Users\Jean\AppData\Local\Temp\La nébuleuse Woerth.pps not found!
      File C:\Users\Jean\AppData\Local\Temp\Le savez-vous_Héra.pps not found!
      File C:\Users\Jean\AppData\Local\Temp\LesDéconneuses.pps not found!
      File C:\Users\Jean\AppData\Local\Temp\Noel au Québec.pps not found!
      File C:\Users\Jean\AppData\Local\Temp\sinfonia em branco AMO 5 M° ChM.pps not found!
      File C:\Users\Jean\AppData\Local\Temp\Test de rapidité mentale.pps not found!

      Registry entries deleted on Reboot...
      0
      1. C'est un programme que je ne connais pas et après plusieurs recherche je n'ai rien trouvé. J'ai demandé a plusieurs collégues et ils m'ont convaincu de l'éliminer. Après le passage de OTM dis moi comment se comporte ton pc.

        * Télécharge OTM (OtmoveIT de Old_Timer) sur ton Bureau
        ou
        * http://www.itxassociates.com/OT-Tools/OTM.exe
        * Double-clique sur OTM.exe pour le lancer.
        * Copie la liste qui se trouve en gras dans la citation ci-dessous et colle-la dans le cadre de gauche de OTM sous Paste Instructions for Items to be Moved.

        -----------------------------

        :files
        C:\Program Files\NCH_EN
        C:\Program Files\NCH_EN\NCH_ENToolbarHelper.exe
        C:\Users\Jean\AppData\LocalLow\NCH_EN
        C:\WINDOWS\Prefetch\NCH_ENTOOLBARHELPER.EXE-6FB2AD96.pf

        :commands
        [emptytemp]
        [start explorer]
        [reboot]


        -----------------------------

        * clique sur MoveIt! puis ferme OTM.
        * Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
        * Accepte en cliquant sur YES.
        * Poste le rapport situé dans C:\_OTM\MovedFiles.
        * Le nom du rapport correspond au moment de sa création : date_heure.log
        0
        1. Bonsoir ,

          Que sont ces éléments trouvés au rapport de ZHPSearch ?
          Des virus ?

          Merci d'avance
          0
          1. Rapport de ZHPSearch 1.23.09 par Nicolas Coolman, Update du 27/11/2010
            Run by Jean at 04/01/2011 20:49:44
            Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

            ---\\ Elément(s) de recherche
            nch_en

            ---\\ Liste des Fichiers & Dossiers:
            C:\Program Files\NCH_EN
            C:\Program Files\NCH_EN\NCH_ENToolbarHelper.exe
            C:\Program Files\ZHPDiag\Quarantine\{37483b40-c254-4a72-bda4-22ee90182c1e}.DIR\chrome\nch_en.jar
            C:\Users\Jean\AppData\LocalLow\NCH_EN
            C:\WINDOWS\Prefetch\NCH_ENTOOLBARHELPER.EXE-6FB2AD96.pf

            ---\\ Bilan de la recherche
            Mode de recherche : Fichiers, Dossiers
            Elément(s) trouvé(s) : 5
            Nombre de fichiers analysés : 172808
            Nombre de clés, valeurs ou données analysées : 0
            Mode : Recherche complète
            End of the scan (02mn 16s)
            0
            1. Relance ZHPDiag par clic droit et Exécuter en tant qu'administrateur..

              Clique sur les jumelles.

              Tapes NCH_EN

              Clique sur la loupe pour lancer l'analyse et attends que le message "analyse terminée" apparaisse en bas à gauche.

              Clique sur l'icône "afficher le rapport" (le texte apparait quand tu passes la souris sur les icônes).

              Clique sur l'appareil photo.

              Copie le rapport dans ta réponse.
              0
              1. Je ne trouve pas C:\Program Files\NCH_EN dans le panneau de configuration
                0
                1. Par le panneau de configuration vires ce programme.
                  C:\Program Files\NCH_EN

                  seulement apres la suppression Post un nouveau rapport zhpdiag.
                  Héberge le rapport ZHPDiag.txt sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
                  0
                  1. Rapport de ZHPFix 1.12.3227 par Nicolas Coolman, Update du 16/12/2010
                    Fichier d'export Registre :
                    Run by Jean at 04/01/2011 19:41:02
                    Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
                    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                    Contact : nicolascoolman@yahoo.fr

                    ========== Clé(s) du Registre ==========
                    O42 - Logiciel: NCH EN Toolbar - (.NCH EN.) [HKLM] -- NCH_EN Toolbar => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!

                    ========== Préférences navigateur ==========
                    /*user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2207610/CT2207610", "\"1291812328\"");*/ => Valeur supprimée avec succès
                    /*user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2801948/CT2801948", "\"1289910647\"");*/ => Valeur supprimée avec succès

                    ========== Récapitulatif ==========
                    1 : Clé(s) du Registre
                    2 : Préférences navigateur

                    End of the scan
                    0
                    1. Démarrer Windows Vista en « mode sans échec »

                      Avec la touche F8
                      - Au démarrage de l'ordinateur presser successivement (intervalle d'une seconde) la touche F8 jusqu'à arriver au menu de démarrage avancé permettant de sélectionner le Mode sans échec.
                      - Vous naviguez dans le menu jusqu'à l'option « Mode sans échec » grâce aux flèches de direction.
                      - Validez avec la touche Entrée.
                      Note : Sur certains ordinateurs, c'est la touche F5 qu'il convient d'utiliser.
                      0
                      1. merci , mais étant néophyte en informatique comment puis-je faire pour faire redémarrer mon pc en mode sans échec ?
                        0
                        1. Redémarres en mode sans échec et fais ce qui suis.

                          1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
                          2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
                          3/Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

                          ----------------------------------------------------------
                          O69 - SBI: prefs.js [Jean - joibocdc.default] user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2207610/CT2207610", "\"1291812328\"");
                          O69 - SBI: prefs.js [Jean - joibocdc.default] user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2801948/CT2801948", "\"1289910647\"");
                          O42 - Logiciel: NCH EN Toolbar - (.NCH EN.) [HKLM] -- NCH_EN Toolbar


                          ----------------------------------------------------------
                          * Clique sur"ok" (Tu dois avoir seulement les lignes copiées sur le forum)
                          * Clique sur « Tous », puis sur « Nettoyer »
                          * Copie/colle la totalité du rapport dans ta prochaine réponse
                          0
                          1. http://www.cijoint.fr/cjlink.php?file=cj201101/cij3u7bLQH.txt
                            0
                            1. Post un nouveau rapport zhpdiag.
                              Héberge le rapport ZHPDiag.txt sur le site cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
                              0
                              1. Voici le rapport

                                QuickScan Beta 32-bit v0.9.9.52
                                -------------------------------
                                Date de l'analyse : Tue Jan 04 11:27:39 2011
                                ID de la machine : 7AF3C2B2

                                Aucune infection détectée.
                                --------------------------

                                Processus
                                ---------
                                hpwuSchd Application 2352 C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                                Brother Status Monitor Application 2320 C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
                                Catalyst Control Centre 2800 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CCC.exe
                                Catalyst Control Centre 2240 C:\Program Files\ATI Technologies\ATI.ACE\Core-Static\MOM.exe
                                Control Center 3 2360 C:\Program Files\Brother\ControlCenter3\BrccMCtl.exe
                                ESET Smart Security 2340 C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
                                Firefox 4340 C:\Program Files\Mozilla Firefox\firefox.exe
                                GPCore COM object 3956 C:\Program Files\HP\Digital Imaging\bin\hpqgpc01.exe
                                HD Audio Control Panel 2168 C:\WINDOWS\RtHDVCpl.exe
                                Hewlett-Packard Company KBD EXE 1116 C:\hp\KBD\kbd.exe
                                hp digital imaging - hp all-in-one seri 1680 C:\Program Files\HP\Digital Imaging\bin\hpqbam08.exe
                                hp digital imaging - hp all-in-one seri 2296 C:\Program Files\HP\Digital Imaging\bin\hpqste08.exe
                                hp digital imaging - hp all-in-one seri 2676 C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                hpsysdrv Application 2180 C:\hp\support\hpsysdrv.exe
                                Java(TM) Platform SE Auto Updater 2 0 2400 C:\Program Files\Common Files\Java\Java Update\jusched.exe
                                Malwarebytes' Anti-Malware 2480 C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
                                Microsoft® Windows® Operating System 2720 C:\WINDOWS\ehome\ehmsas.exe
                                Microsoft® Windows® Operating System 2664 C:\WINDOWS\ehome\ehtray.exe
                                RAID Event Monitor 2248 C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                                Status Monitor 1852 C:\Program Files\Brother\Brmfcmon\BrMfimon.exe
                                SuperCopier 2 (explorer file copy repla 2540 C:\Program Files\SuperCopier2\SuperCopier2.exe
                                Système d'exploitation Microsoft® Windo 2556 C:\Program Files\Windows Media Player\wmpnscfg.exe
                                Système d'exploitation Microsoft® Windo 2532 C:\Program Files\Windows Sidebar\sidebar.exe
                                Système d'exploitation Microsoft® Windo 1528 C:\WINDOWS\explorer.exe
                                Système d'exploitation Microsoft® Windo 836 C:\WINDOWS\System32\dwm.exe
                                Système d'exploitation Microsoft® Windo 1392 C:\WINDOWS\System32\taskeng.exe
                                Windows Defender 2160 C:\Program Files\Windows Defender\MSASCui.exe

                                Activité du réseau
                                ------------------
                                Processus firefox.exe (4340) connecté sur le port 80 (HTTP) --> 194.209.253.16
                                Processus firefox.exe (4340) connecté sur le port 80 (HTTP) --> 194.209.253.16
                                Processus firefox.exe (4340) connecté sur le port 80 (HTTP) --> 209.85.229.100
                                Processus firefox.exe (4340) connecté sur le port 80 (HTTP) --> 184.85.181.115
                                Processus firefox.exe (4340) connecté sur le port 443 (HTTP over SSL) --> 64.4.11.160
                                Processus firefox.exe (4340) connecté sur le port 443 (HTTP over SSL) --> 65.55.12.249
                                Processus firefox.exe (4340) connecté sur le port 80 (HTTP) --> 66.235.142.58
                                Processus firefox.exe (4340) connecté sur le port 80 (HTTP) --> 91.199.104.31

                                Fichiers critiques et Autorun
                                -----------------------------
                                hpwuSchd Application C:\Program Files\HP\HP Software Update\hpwuSchd2.exe
                                Adobe Acrobat C:\Program Files\Adobe\Reader 9.0\Reader\Reader_sl.exe
                                Adobe Reader and Acrobat Manager C:\Program Files\Common Files\Adobe\ARM\1.0\AdobeARM.exe
                                Brother Status Monitor Application C:\Program Files\Brother\Brmfcmon\BrMfcWnd.exe
                                Catalyst® Control Center c:\Program Files\ATI Technologies\ATI.ACE\Core-Static\CLIStart.exe
                                ControlCenter C:\Program Files\Brother\ControlCenter3\brctrcen.exe
                                ESET Smart Security C:\Program Files\ESET\ESET NOD32 Antivirus\egui.exe
                                HD Audio Control Panel C:\WINDOWS\RtHDVCpl.exe
                                hp digital imaging - hp all-in-one seri C:\Program Files\HP\Digital Imaging\bin\hpqtra08.exe
                                hpsysdrv Application C:\hp\support\hpsysdrv.exe
                                Java(TM) Platform SE Auto Updater 2 0 C:\Program Files\Common Files\Java\Java Update\jusched.exe
                                KbdStub.EXE C:\HP\KBD\KbdStub.EXE
                                Malwarebytes' Anti-Malware C:\Program Files\Malwarebytes' Anti-Malware\mbam.exe
                                Malwarebytes' Anti-Malware C:\Program Files\Malwarebytes' Anti-Malware\mbamgui.exe
                                Microsoft® Windows® Operating System C:\WINDOWS\ehome\ehtray.exe
                                Mozilla Firefox C:\Program Files\Mozilla Firefox
                                RAID Event Monitor C:\Program Files\Intel\Intel Matrix Storage Manager\IAAnotif.exe
                                SuperCopier 2 (explorer file copy repla C:\Program Files\SuperCopier2\SuperCopier2.exe
                                Système d'exploitation Microsoft® Windo C:\Program Files\Windows Media Player\wmpnscfg.exe
                                Système d'exploitation Microsoft® Windo C:\Program Files\Windows Sidebar\sidebar.exe
                                Système d'exploitation Microsoft® Windo C:\WINDOWS\System32\browseui.dll
                                Système d'exploitation Microsoft® Windo c:\windows\system32\userinit.exe
                                Windows Defender C:\Program Files\Windows Defender\MSASCui.exe
                                Windows® Internet Explorer C:\Windows\system32\msfeedssync.exe
                                Windows® Internet Explorer C:\WINDOWS\System32\webcheck.dll

                                Plugins du navigateur
                                ---------------------
                                20-20 3D Viewer C:\Users\Jean\AppData\Roaming\Mozilla\Firefox\Profiles\joibocdc.default\extensions\2020Player@2020Technologies.com\plugins\NP2020Player.dll
                                AcroIEHelperShim Library c:\program files\common files\adobe\acrobat\activex\acroiehelpershim.dll
                                Adobe Acrobat C:\Program Files\Mozilla Firefox\plugins\nppdf32.dll
                                Bing Bar c:\program files\msn toolbar\platform\6.3.2322.0\npwinext.dll
                                BitDefender QuickScan C:\Users\Jean\AppData\Roaming\Mozilla\Firefox\Profiles\joibocdc.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\components\qscanff.dll
                                BitDefender QuickScan C:\Users\Jean\AppData\Roaming\Mozilla\Firefox\Profiles\joibocdc.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\plugins\npqscan.dll
                                BitDefender QuickScan C:\Users\Jean\AppData\Roaming\Mozilla\Firefox\Profiles\joibocdc.default\extensions\{e001c731-5e37-4538-a5cb-8168736a2360}\plugins\npqscan.dll (deleted)
                                Flash® Player Installer/Uninstaller C:\Windows\Downloaded Program Files\CONFLICT.1\FP_AX_CAB_INSTALLER.exe
                                Flash® Player Installer/Uninstaller C:\Windows\Downloaded Program Files\FP_AX_CAB_INSTALLER.exe
                                FTO CMB c:\windows\system32\bhoecart.dll
                                Google Earth Plugin C:\Program Files\Google\Google Earth\plugin\npgeplugin.dll
                                Google Update C:\Program Files\Google\Update\1.2.183.39\npGoogleOneClick8.dll
                                HP Smart Web Printing c:\program files\hp\digital imaging\smart web printing\hpswp_bho.dll
                                Java Deployment Toolkit 6.0.230.5 C:\Program Files\Mozilla Firefox\plugins\npdeployJava1.dll
                                Java(TM) Platform SE 6 U23 c:\program files\java\jre6\bin\jp2ssv.dll
                                Java(TM) Platform SE 6 U23 C:\Program Files\Java\jre6\bin\new_plugin\npjp2.dll
                                Microsoft Search Enhancement Pack c:\program files\microsoft\search enhancement pack\search helper\sepsearchhelperie.dll
                                Microsoft Support Diagnostic Tool C:\Windows\Downloaded Program Files\MSDCode.DLL
                                Microsoft® CoReXT c:\program files\common files\microsoft shared\windows live\windowslivelogin.dll
                                Microsoft® Windows® Operating System C:\WINDOWS\System32\nlaapi.dll
                                Microsoft® Windows® Operating System C:\WINDOWS\System32\winrnr.dll
                                Mozilla Default Plug-in C:\Program Files\Mozilla Firefox\plugins\npnul32.dll
                                nppdf32.FRA C:\Program Files\Mozilla Firefox\plugins\nppdf32.FRA
                                NPSWF32.dll C:\Windows\system32\Macromed\Flash\NPSWF32.dll
                                Silverlight Plug-In c:\Program Files\Microsoft Silverlight\4.0.51204.0\npctrl.dll
                                Système d'exploitation Microsoft® Windo C:\WINDOWS\System32\mswsock.dll
                                Système d'exploitation Microsoft® Windo C:\WINDOWS\System32\NapiNSP.dll
                                Système d'exploitation Microsoft® Windo C:\WINDOWS\System32\pnrpnsp.dll
                                Windows Live(TM) Photo Gallery C:\Program Files\Windows Live\Photo Gallery\NPWLPG.dll
                                Windows Presentation Foundation c:\Windows\Microsoft.NET\Framework\v3.5\Windows Presentation Foundation\NPWPF.dll
                                Windows® Internet Explorer C:\WINDOWS\System32\ieframe.dll

                                Fichiers manquants
                                ------------------
                                Fichier non trouvé : C:\Users\Jean\AppData\Local\Temp\catchme.sys
                                --> HKLM\System\ControlSet001\services\catchme\"ImagePath"

                                Fichier non trouvé : C:\Users\Jean\AppData\Local\Temp\mbr.sys
                                --> HKLM\System\ControlSet001\services\mbr\"ImagePath"

                                Fichier non trouvé : [ProgramFilesFolder]Hewlett-Packard\HP Health Check\HPHC_Scheduler.exe
                                --> HKLM\Software\Microsoft\Windows\CurrentVersion\Run\"HP Health Check Scheduler"

                                Analyse
                                -------

                                Aucun fichier téléchargé vers le serveur.

                                Analyse terminée - la communication a duré 7 secondes
                                Trafic total - 0.06 Mo envoyés, 636.13 Ko reçus
                                1370 fichiers et modules analysés - 24 seconds

                                ==============================================================================
                                0
                                1. Prenez Internet Explorer et allez ICI

                                  Cliquez sur "Scan Online":

                                  Cliquez ensuite sur "J'accepte":

                                  Cliquez sur "Start Scan":

                                  (Attention: Les fichiers qui ne pourront pas être désinfectés seront effacés.)
                                  Attendez la fin de la mise à jour de l'antivirus:

                                  La recherche des virus est en cours.
                                  Cela peut durer longtemps: Soyez patient.
                                  (Si vous voulez voir les détails, cliquez sur "Plus de détails".)

                                  A la fin, si des fichiers infectés sont trouvés, ils seront affichés:

                                  Les fichiers sont automatiquement désinfectés.
                                  Les fichiers qui ne peuvent pas être désinfectés sont automatiquement effacés.
                                  Clic sur:cliquer ici pour exporter le rapport d"analyse

                                  Si a la fin Bitdefender génére un rapport post le sinon Post un nouveau rapport Zhpdiag.

                                  0
                                  1. Rapport de ZHPFix 1.12.3227 par Nicolas Coolman, Update du 16/12/2010
                                    Fichier d'export Registre : C:\ZHPExportRegistry-03-01-2011-15-12-36.txt
                                    Run by Jean at 03/01/2011 15:12:36
                                    Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
                                    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                                    Contact : nicolascoolman@yahoo.fr

                                    ========== Clé(s) du Registre ==========
                                    O42 - Logiciel: NCH EN Toolbar - (.NCH EN.) [HKLM] -- NCH_EN Toolbar => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
                                    O42 - Logiciel: Softonic France FF Toolbar - (.Softonic France FF.) [HKLM] -- Softonic_France_FF Toolbar => Désinstallation logicielle annulée par l'utilisateur ou désinstallation partielle!
                                    [HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{37483b40-c254-4a72-bda4-22ee90182c1e}] => Clé supprimée avec succès
                                    [HKCR\CLSID\{37483b40-c254-4a72-bda4-22ee90182c1e}] => Clé supprimée avec succès
                                    [HKEY_CURRENT_USER\SOFTWARE\Classes\CLSID\{6d6b212b-2245-4898-8b16-9a11b81ff9e1}] => Clé supprimée avec succès
                                    [HKCR\CLSID\{6d6b212b-2245-4898-8b16-9a11b81ff9e1}] => Clé supprimée avec succès
                                    O2 - BHO: NCH EN Toolbar - {37483b40-c254-4a72-bda4-22ee90182c1e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\NCH_EN\tbNCH_.dll => Clé supprimée avec succès
                                    O2 - BHO: Softonic France FF Toolbar - {6d6b212b-2245-4898-8b16-9a11b81ff9e1} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France_FF\tbSoft.dll => Clé supprimée avec succès
                                    HKCU\Software\AppDataLow\Software\Softonic_France_FF => Clé supprimée avec succès
                                    HKLM\Software\Softonic_France_FF => Clé supprimée avec succès

                                    ========== Valeur(s) du Registre ==========
                                    O4 - HKLM\..\Run: [hpqSRMon] Clé orpheline => Valeur absente
                                    R3 - URLSearchHook: NCH EN Toolbar - {37483b40-c254-4a72-bda4-22ee90182c1e} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\NCH_EN\tbNCH_.dll => Valeur supprimée avec succès
                                    R3 - URLSearchHook: Softonic France FF Toolbar - {6d6b212b-2245-4898-8b16-9a11b81ff9e1} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.2.4) -- C:\Program Files\Softonic_France_FF\tbSoft.dll => Valeur supprimée avec succès
                                    O3 - Toolbar: NCH EN Toolbar - {37483b40-c254-4a72-bda4-22ee90182c1e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\NCH_EN\tbNCH_.dll => Valeur supprimée avec succès
                                    O3 - Toolbar: Softonic France FF Toolbar - {6d6b212b-2245-4898-8b16-9a11b81ff9e1} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France_FF\tbSoft.dll => Valeur supprimée avec succès

                                    ========== Préférences navigateur ==========
                                    /*user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2207610/CT2207610", "\"1291812328\"");*/ => Valeur supprimée avec succès
                                    /*user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2801948/CT2801948", "\"1289910647\"");*/ => Valeur supprimée avec succès

                                    ========== Dossier(s) ==========
                                    C:\Documents and Settings\Jean\Application Data\Mozilla\Firefox\Profiles\joibocdc.default\extensions\{6d6b212b-2245-4898-8b16-9a11b81ff9e1} => Fichier supprimé au reboot
                                    C:\Program Files\Softonic_France_FF => Supprimé et mis en quarantaine

                                    ========== Fichier(s) ==========
                                    c:\program files\mozilla firefox\extensions\wtxpcom@mybrowserbar.com () => Fichier absent
                                    c:\documents and settings\jean\desktop\window switcher.lnk () => Fichier absent
                                    c:\users\jean\desktop\window switcher.lnk () => Fichier absent
                                    c:\users\jean\appdata\roaming\microsoft\internet explorer\quick launch\votre commande l02928ysvazl du 03_11_2009 - raccourci.lnk () => Fichier absent
                                    j:\votre commande l02928ysvazl du 03_11_2009.eml (.not file.) => Supprimé et mis en quarantaine
                                    c:\ad-report-clean[1].txt () => Fichier absent
                                    c:\ad-report-scan[3].txt () => Fichier absent
                                    c:\ad-report-scan[2].txt () => Fichier absent
                                    c:\ad-report-scan[1].txt () => Fichier absent
                                    c:\program files\nch_en\tbnch_.dll => Supprimé et mis en quarantaine
                                    c:\program files\softonic_france_ff\tbsoft.dll => Supprimé et mis en quarantaine

                                    ========== Logiciel(s) ==========
                                    O42 - Logiciel: Dealio Toolbar v4.1 - (.Spigot, Inc..) [HKLM] -- {C1F83B10-0BEB-475f-BBA2-E235B02B9826} => Logiciel déjà supprimé

                                    ========== Récapitulatif ==========
                                    10 : Clé(s) du Registre
                                    5 : Valeur(s) du Registre
                                    2 : Dossier(s)
                                    11 : Fichier(s)
                                    1 : Logiciel(s)
                                    2 : Préférences navigateur

                                    End of the scan
                                    0
                                    1. A faire dans l'ordre.

                                      1/ Copie/colle les lignes suivantes et place les dans ZHPFix :
                                      2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
                                      3/Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)

                                      ----------------------------------------------------------
                                      M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\wtxpcom@mybrowserbar.com
                                      O69 - SBI: prefs.js [Jean - joibocdc.default] user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2207610/CT2207610", "\"1291812328\"");
                                      O69 - SBI: prefs.js [Jean - joibocdc.default] user_pref("CommunityToolbar.ETag.http://settings.toolbar.search.conduit.com/root/CT2801948/CT2801948", "\"1289910647\"");
                                      O4 - HKLM\..\Run: [hpqSRMon] Clé orpheline
                                      O4 - Global Startup: C:\Documents And Settings\Jean\Desktop\Window Switcher.lnk - Clé orpheline
                                      O4 - Global Startup: C:\Users\Jean\Desktop\Window Switcher.lnk - Clé orpheline
                                      O4 - Global Startup: C:\Users\Jean\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Votre commande L02928ySvazL du 03_11_2009 - Raccourci.lnk . (.Pas de propriétaire.) -- J:\Votre commande L02928ySvazL du 03_11_2009.eml (.not file.)
                                      O44 - LFC:[MD5.EC4672A9EDBEE99DD9693365EB744901] - 02/01/2011 - 20:48:29 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-CLEAN[1].txt [8813]
                                      O44 - LFC:[MD5.716B0DB0B32C2C43C819505EFDD1F163] - 01/01/2011 - 09:43:32 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-SCAN[3].txt [8653]
                                      O44 - LFC:[MD5.F8EF31AA888BAFB5128CF5320D2516D0] - 01/01/2011 - 09:42:17 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-SCAN[2].txt [8597]
                                      O44 - LFC:[MD5.49274DC76EBBE08395E44D501E3472E3] - 01/01/2011 - 09:37:03 ---A- . (.Pas de propriétaire - Pas de description.) -- C:\Ad-Report-SCAN[1].txt [8558]
                                      M2 - MFEP: prefs.js [Jean - joibocdc.default\{37483b40-c254-4a72-bda4-22ee90182c1e}] [] NCH EN Community Toolbar v3.2.5.2 (.Conduit Ltd..)
                                      M2 - MFEP: prefs.js [Jean - joibocdc.default\{6d6b212b-2245-4898-8b16-9a11b81ff9e1}] [] Softonic France FF Community Toolbar v3.2.3.3 (.Conduit Ltd..)
                                      R3 - URLSearchHook: NCH EN Toolbar - {37483b40-c254-4a72-bda4-22ee90182c1e} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\NCH_EN\tbNCH_.dll
                                      R3 - URLSearchHook: Softonic France FF Toolbar - {6d6b212b-2245-4898-8b16-9a11b81ff9e1} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.2.4) -- C:\Program Files\Softonic_France_FF\tbSoft.dll
                                      R3 - URLSearchHook: NCH EN Toolbar - {37483b40-c254-4a72-bda4-22ee90182c1e} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.7.3) -- C:\Program Files\NCH_EN\tbNCH_.dll
                                      R3 - URLSearchHook: Softonic France FF Toolbar - {6d6b212b-2245-4898-8b16-9a11b81ff9e1} . (.Conduit Ltd. - Conduit Toolbar.) (6.2.2.4) -- C:\Program Files\Softonic_France_FF\tbSoft.dll
                                      O2 - BHO: NCH EN Toolbar - {37483b40-c254-4a72-bda4-22ee90182c1e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\NCH_EN\tbNCH_.dll
                                      O2 - BHO: Softonic France FF Toolbar - {6d6b212b-2245-4898-8b16-9a11b81ff9e1} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France_FF\tbSoft.dll
                                      O3 - Toolbar: NCH EN Toolbar - {37483b40-c254-4a72-bda4-22ee90182c1e} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\NCH_EN\tbNCH_.dll
                                      O3 - Toolbar: Softonic France FF Toolbar - {6d6b212b-2245-4898-8b16-9a11b81ff9e1} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France_FF\tbSoft.dll
                                      O42 - Logiciel: Dealio Toolbar v4.1 - (.Spigot, Inc..) [HKLM] -- {C1F83B10-0BEB-475f-BBA2-E235B02B9826}
                                      O42 - Logiciel: NCH EN Toolbar - (.NCH EN.) [HKLM] -- NCH_EN Toolbar
                                      O42 - Logiciel: Softonic France FF Toolbar - (.Softonic France FF.) [HKLM] -- Softonic_France_FF Toolbar
                                      [HKCU\Software\AppDataLow\Software\Softonic_France_FF]
                                      [HKLM\Software\Softonic_France_FF]
                                      O43 - CFD: 23/12/2010 - 15:48:24 ----D- C:\Program Files\Softonic_France_FF


                                      ----------------------------------------------------------
                                      * Clique sur"ok" (Tu dois avoir seulement les lignes copiées sur le forum)
                                      * Clique sur « Tous », puis sur « Nettoyer »
                                      * Copie/colle la totalité du rapport dans ta prochaine réponse
                                      0
                                      • 1
                                      • 2