Http://www.searchqu.com/406

Résolu
Bonjour a tous....quand j'allume mon ordi, j'ai " http://www.searchnu.com/406 " en moteur de recherche, a la place de google....j'ai vu que je n'etais pas le seul! si quelqu'un pouvez m'aider a virer ce virus de m**** se serait vraiment génial! merci d'avance! ben.

37 réponses

Résumé de la discussion

Le fil porte sur un navigateur infecté par une page d'accueil indésirable, avec searchnu.com/406 qui remplace Google et déclenche des propositions de programmes et des tentatives de piratage. Des conseils promeuvent l'utilisation d'outils de suppression dédiés et l'analyse système: AD-Remover et ZHPDiag, puis le partage des rapports pour diagnostiquer les entrées indésirables et les extensions malveillantes. D'autres préconisent de réparer le navigateur en réinitialisant la page d'accueil, en supprimant les extensions douteuses comme des barres d'outils et en désinstallant des logiciels associés comme iLivid, puis vérifier les pilotes et les paramètres. En outre, des rapports et logs d'outils existent pour documenter les modifications liées au malware, illustrant la présence d'Adware.Hotbar et d'autres entrées dans le registre et les emplacements d'exécution.

Bobot (l’IA à votre service)
  1. Salut

    1) * Télécharge de AD-Remover sur ton Bureau. (Merci à C_XX)

    ICI >>AD-Remover

    /!\ Déconnecte-toi d'internet et ferme toutes applications en cours /!\

    * Double-clique sur l'icône Ad-Remover située sur ton Bureau.
    * Sur la page, clique sur le bouton « Scanner »
    * ne fais qu'une fois le scan
    * Confirme l'opération
    * Poste le rapport qui apparaît à la fin.
    * (Le rapport est sauvegardé aussi sous C:\Ad-report.)
    * (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour coller)

    ensuite

    2) * Télécharge ZHPDiag (de Nicolas coolman)

    ICI >> ZHPDiag (de Nicolas coolman)

    * Une fois le téléchargement achevé,
    * double clique sur ZHPDiag.exe et suis les instructions.
    * /!\Utilisateurs de Windows Vista et Windows 7
    * >> Clique droit sur le logo de ZHPDiag.exe, « exécuter en tant qu'Administrateur »
    * Laisse toi guider lors de l'installation,
    * coche >> créer une icône sur le bureau
    * il se lancera automatiquement à la fin.
    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
    * Héberge le rapport sur ce site,
    >> Cijoint.fr
    * puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

    * Pour t aider ,pour heberger le rapport
    * rends toi sur Cijoint.fr
    * clic sur Parcourir
    * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
    * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
    * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
    * il te suffit de le poster ici pour que je puisse voir le rapport

    ou

    ICI >> pjjoint.malekal
    * Cliques sur >> Parcourir
    * Trouve >> le rapport que tu viens d'enregistrer par exemple sur ton bureau
    * Cliques sur >> envoyer le fichier
    * Un lien te sera généré,
    * il te suffit de le poster ici

    Contributeur sécurité CCM
    3
    1. bonsoir,
      pourriez vous m'aider aussi svp, je galère vraiment avec cette page d'acceuil, voici mon rapport :
      http://www.cijoint.fr/cjlink.php?file=cj201107/cij74W9gfN.txt

      cordialement
      sebastien
      0
    2. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 12/04/11
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 12:09:54 le 24/12/2011, Mode normal

      Microsoft® Windows Vista(TM) Édition Familiale Basique Service Pack 2 (X86)
      AMRI@PC-DE-AMRI (Hewlett-Packard Compaq Presario CQ71 Notebook PC)

      ============== ACTION(S) ==============

      Fichier supprimé: C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Navigateur OfferBox.lnk
      Fichier supprimé: C:\Users\AMRI\AppData\Roaming\Mozilla\FireFox\Profiles\9fv4l0wo.default\searchplugins\askcom.xml
      Dossier supprimé: C:\Users\AMRI\AppData\Roaming\Mozilla\FireFox\Profiles\9fv4l0wo.default\extensions\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
      Dossier supprimé: C:\Program Files\Ask.com

      (!) -- Fichiers temporaires supprimés.

      -- Fichier ouvert: C:\Users\AMRI\AppData\Roaming\Mozilla\FireFox\Profiles\9fv4l0wo.default\Prefs.js --
      Ligne supprimée: user_pref("browser.search.defaultengine", "Ask.com");
      Ligne supprimée: user_pref("browser.search.order.1", "Ask.com");
      Ligne supprimée: user_pref("browser.startup.homepage", "hxxp://www.searchqu.com/406");
      Ligne supprimée: user_pref("extensions.enabledItems", "{8545daff-ad1e-493f-a37e-eed1ac79682b}:1.0,{7BA52691-1876-45ce...
      -- Fichier Fermé --

      Clé supprimée: HKLM\Software\Classes\CLSID\{27F69C85-64E1-43CE-98B5-3C9F22FB408E}
      Clé supprimée: HKLM\Software\Classes\AppID\{1301A8A5-3DFB-4731-A162-B357D00C9644}
      Clé supprimée: HKLM\Software\Classes\CLSID\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079a25-328f-4bd4-be04-00955acaa0a7}
      Clé supprimée: HKLM\Software\Classes\CLSID\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A40DC6C5-79D0-4ca8-A185-8FF989AF1115}
      Clé supprimée: HKLM\Software\Classes\CLSID\{B543EF05-9758-464E-9F37-4C28525B4A4C}
      Clé supprimée: HKLM\Software\Classes\CLSID\{BB76A90B-2B4C-4378-8506-9A2B6E16943C}
      Clé supprimée: HKLM\Software\Classes\CLSID\{C3AB94A4-BFD0-4BBA-A331-DE504F07D2DB}
      Clé supprimée: HKLM\Software\Classes\Interface\{477F210A-2A86-4666-9C4B-1189634D2C84}
      Clé supprimée: HKLM\Software\Classes\Interface\{FF871E51-2655-4D06-AED5-745962A96B32}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{8F5F1CB6-EA9E-40AF-A5CA-C7FD63CC1971}
      Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore
      Clé supprimée: HKLM\Software\Classes\BandooCore.BandooCore.1
      Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr
      Clé supprimée: HKLM\Software\Classes\BandooCore.ResourcesMngr.1
      Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr
      Clé supprimée: HKLM\Software\Classes\BandooCore.SettingsMngr.1
      Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr
      Clé supprimée: HKLM\Software\Classes\BandooCore.StatisticMngr.1
      Clé supprimée: HKLM\Software\Classes\AppID\BandooCore.EXE
      Clé supprimée: HKLM\Software\bandoo
      Clé supprimée: HKLM\Software\DataMngr
      Clé supprimée: HKLM\Software\SearchquMediabarTb
      Clé supprimée: HKCU\Software\DataMngr
      Clé supprimée: HKCU\Software\Spointer
      Clé supprimée: HKLM\Software\Classes\Installer\Products\5B4758C25396ECF468E04F8E063287FF
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\Userdata\S-1-5-18\Products\5B4758C25396ECF468E04F8E063287FF
      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624F4-C5DD-4e1d-BDD0-1E9C9B7799CC}
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9C8A3CA5-889E-4554-BEEC-EC0876E4E96A}
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F9189560-573A-4fde-B055-AE7B0F4CF080}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{2C8574B5-6935-4FCE-860E-F4E8602378FF}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{2C8574B5-6935-4FCE-860E-F4E8602378FF}
      Clé supprimée: HKLM\Software\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom

      Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|offerboxffx@offerbox.com
      Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|DataMngr
      Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}

      ============== SCAN ADDITIONNEL ==============

      **** Mozilla Firefox Version [8.0.1 (fr)] ****

      Searchplugins\bing.xml ( hxxp://www.bing.com/search)
      Searchplugins\SearchResults.xml ( hxxp://dts.search-results.com/sr?src=ffb&appid=102&systemid=406&q={searchTerms}/)
      Components\browsercomps.dll (Mozilla Foundation)
      Extensions\linkfilter@kaspersky.ru_bak2 (Analyse des liens (URL Advisor) )
      Extensions\toolbar@iadah.com (Toolbar Iadah)
      HKLM_Extensions|{7BA52691-1876-45ce-9EE6-54BCB3B04BBC} - C:\ProgramData\Norton\{0C55C096-0F1D-4F28-AAA2-85EF591126E7}\Norton\coFFPlgn\ (x)
      HKLM_Extensions|virtualKeyboard@kaspersky.ru - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2012\FFExt\virtualKeyboard@kaspersky.ru
      HKLM_Extensions|linkfilter@kaspersky.ru - C:\Program Files\Kaspersky Lab\Kaspersky Anti-Virus 2012\FFExt\linkfilter@kaspersky.ru

      -- C:\Users\AMRI\AppData\Roaming\Mozilla\FireFox\Profiles\9fv4l0wo.default --
      Extensions\toolbar@iadah.com (?)
      Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} (Google Toolbar for Firefox)
      Extensions\{9E7E8B2E-604D-495f-9AF8-EE5C2CB1398D} (Messenger Plus Community Toolbar)
      Extensions\{ACAA314B-EEBA-48e4-AD47-84E31C44796C} (Free YouTube Download (Free Studio) Menu)
      Searchplugins\SearchResults.xml ( hxxp://dts.search-results.com/sr?src=ffb&appid=102&systemid=406&q={searchTerms}/)
      Prefs.js - browser.search.defaultenginename,
      Prefs.js - browser.startup.homepage_override.buildID, 20111120135848
      Prefs.js - browser.startup.homepage_override.mstone, rv:8.0.1
      Prefs.js - keyword.URL, hxxp://dts.search-results.com/sr?src=ffb&appid=102&systemid=406&q=

      ========================================

      **** Internet Explorer Version [9.0.8112.16421] ****

      HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
      HKCU_Main|Start Page - hxxp://fr.msn.com/
      HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
      HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Start Page - hxxp://fr.msn.com/
      HKCU_SearchScopes\{5D42265E-03C3-4000-A89D-138F8C5D1BBF} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
      HKCU_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=102&systemid=406&q={searchTerms})
      HKCU_SearchScopes\{a3e9fd01-7bc7-4102-826a-5fea5e4ce16f} - "iadah" (hxxp://www.iadah.com/?search&q={searchTerms})
      HKLM_SearchScopes\{5D42265E-03C3-4000-A89D-138F8C5D1BBF} - "Kelkoo" (hxxp://fr.kelkoopartners.net/ctl/do/search?siteSearchQuery={searchTerms}&fromfor...)
      HKLM_SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406} - "Search Results" (hxxp://dts.search-results.com/sr?src=ieb&appid=102&systemid=406&q={searchTerms})
      HKCU_Toolbar\WebBrowser|{DE9C389F-3316-41A7-809B-AA305ED9D922} (C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll)
      HKLM_Toolbar|{DE9C389F-3316-41A7-809B-AA305ED9D922} (C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll)
      HKLM_Toolbar|{99079a25-328f-4bd4-be04-00955acaa0a7} (x)
      HKLM_Toolbar|{9E7E8B2E-604D-495f-9AF8-EE5C2CB1398D} (C:\Program Files\msgplscomtb\MsgPlsComDx.dll)
      HKCU_ElevationPolicy\{07A889D8-F235-460F-AC35-88A71872E8C2} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ytbb.exe (x)
      HKCU_ElevationPolicy\{276BB601-5792-426D-A263-90622B20C2AE} - C:\Program Files\Yahoo!\Companion\Installs\cpn\ytbb.exe (x)
      HKCU_ElevationPolicy\{8E66592B-8E7C-4A14-88A5-8BF21032F651} - C:\PROGRA~1\Yahoo!\companion\installs\cpn\ytbb.exe (x)
      HKCU_ElevationPolicy\{D3DE705E-0BB6-47E6-AB61-6FF78BE040A0} - C:\Program Files\Internet Explorer\minftnet.exe (Synersoft)
      HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
      HKLM_ElevationPolicy\{9C9DF0E7-30AB-481C-B403-29B85F8EA3CB} - C:\Program Files\msgplscomtb\dtuser.exe (Visicom Media Inc.)
      HKLM_ElevationPolicy\{9E7E8B2E-604D-495f-9AF8-EE5C2CB1398D} - C:\Program Files\msgplscomtb\uninstall.exe (Visicom Media Inc.)
      HKLM_ElevationPolicy\{ADADAEE2-457A-4984-A57C-E01C3A2BA612} - c:\program files\aol\aol toolbar 5.0\AolTbServer.exe (AOL LLC)
      HKLM_ElevationPolicy\{DA2F4E86-2178-487E-90B0-4804882284E5} - C:\PROGRA~1\WI371A~1\Datamngr\ToolBar\dtUser.exe (Visicom Media Inc.)
      HKLM_ElevationPolicy\{E0A900DF-9611-4446-86BD-4B1D47E7DB2A} - C:\Program Files\Google\Chrome\Application\14.0.835.202\chrome_launcher.exe (x)
      HKLM_ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} - C:\Program Files\Iminent\MMServer\Iminent.MMServer.exe (x)
      BHO\{02478D38-C3F9-4efb-9B51-7695ECA05670} (?)
      BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
      BHO\{7C554162-8CB7-45A4-B8F4-8EA1C75885F9} - "AOL Toolbar BHO" (C:\Program Files\AOL\AOL Toolbar 5.0\aoltb.dll)
      BHO\{9E7E8B2E-604D-495f-9AF8-EE5C2CB1398D} - "Messenger Plus Community Toolbar" (C:\Program Files\msgplscomtb\MsgPlsComDx.dll)

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 599 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 24/12/2011 12:11:10 (10697 Octet(s))

      Fin à: 12:12:40, 24/12/2011

      ============== E.O.F ==============
      0
    3. merci de m'aider

      http://pjjoint.malekal.com/files.php?id=ZHPDiag_20120126_b6f11d14j9d5
      0
  2. resolu...merci a tous pour votre aide!!!!
    0
    1. Je viens d'avoir le même problème searchqu.com/406 et j'ai trouvé la solution !

      Il faut désinstaller les programmes téléchargés et installés en commençant par le plus récent dans le panneau de config, programmes et fonctionnalités puis le titre de la colonne "installé le". On clique sur le titre et on choisit une date.

      Retourner ensuite dans outils de Mozilla puis options et choisir la page d'accueil.
      Fermer Mozilla puis rouvrir et chez moi, ça marche!
      A+
      0
      1. voici mon lien http://pjjoint.malekal.com/files.php?id=ZHPDiag_20111212_c105r9q15i14
        0
        1. Re

          Pour Chrome c'est réglé ??

          pour modifier la page d'accueil

          1) outils >> Options
          2) dans l'onglet options de base, et dans Au démarrage, tu fais ouvrir la page d'accueil
          3) et dans la partie page d'accueil ,tu écris l'adresse du site de ton choix
          4) termine par ok

          une fois le reste de fait reviens
          0
          1. JavaRa 1.16 Removal Log.

            Report follows after line.

            ------------------------------------

            The JavaRa removal process was started on Tue Jun 07 20:33:09 2011

            Found and removed: C:\Documents and Settings\Administrateur\Application Data\Sun\Java\jre1.6.0_14

            Found and removed: C:\Documents and Settings\Administrateur\Application Data\Sun\Java\jre1.6.0_18

            Found and removed: C:\Documents and Settings\Administrateur\Application Data\Sun\Java\jre1.6.0_23

            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

            Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

            Found and removed: Software\Classes\CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

            Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

            ------------------------------------

            Finished reporting.
            0
            1. salut,
              j'ai pu me débarrasser de ce problème en désinstallant le programme qui l'avait amené dans ma machine c'est à dire un logiciel de lecture video ilivid puis en changeant dans les options ma page de démarrage. vérifier les logiciels que vous avez téléchargés ces derniers temps ilivid ou autres.
              A plus.
              0
              1. Salut

                1)Ton PC comment se comporte t'il??

                2)* Télécharge JavaRa.zip (de Paul ' McLain et Fred de Vries) sur ton Bureau.
                ICI >> JavaRa
                * Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
                * Double-clique sur le répertoire JavaRa.
                * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
                * Choisis Français puis clique sur Select.
                * Clique sur >> Recherche de mises à jour.
                * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
                * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
                * L'installation est terminée, reviens à l'écran de JavaRa
                * clique sur >> Effacer les anciennes versions.
                * Clique sur Oui pour confirmer.
                * Laisse travailler et clique ensuite sur OK,
                * puis une deuxième fois sur OK.
                * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
                * Ferme l'application.

                Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

                3) * tu conserveras >> Malwarebytes en Free n est pas en résident
                tu le tiendra à jour (mise à jour manuelle)
                une analyse /Semaine

                4)En prévention pour tes Amovibles

                utilise USB-set

                ICI >> USB-set

                >> Dans configuration Autorun
                >> Cocher la case inhibé la fonction Autorun
                >> sauvegarder

                Tutoriel >> USB-set

                5) *>> Mets à jour Mozilla Firefox
                >> Mozilla Firefox

                * Sécurise le navigateur Firefox(Utilise le en Priorité) avec AdBlock Plus
                >> Securiser Firefox

                * tu rajouteras aussi WOT il permet d'identifier aisément les sites dangereux dans les résultats de recherche et dans Firefox,explorer et Google Chrome
                >> WOT

                6) * Installe ce Soft qui te tiendra au courant des mises à jour de tes Logiciels installés

                * Télécharge Update Checker

                ICI >> Update Checker
                * Installe le avec les paramètres par défaut en cliquant chaque fois sur Suivant.
                * Une fois installé, patiente quelques secondes et tu verras apparaître une icône verte dans ta barre des tâches te signalant qu'il y a des mises à jour disponibles.
                * Double-cliques sur l'icône pour être redirigé sur le site de téléchargement des mises à jour.
                * Un conseil : n'installe pas les BETA qui sont listées en dessous.>> Beta Updates Detected
                * Tu installes les mises à jour
                * Pour éviter qu'elles apparaissent dans Update Checker : lance le --> clique sur Settings --> Results --> coche "Hide beta versions" --> OK

                7) * Télécharge Defraggler.
                ICI >>Defraggler
                Installe le (décoche l'installation de la barre d'outil Yahoo qui est proposée lors de l'installation) puis lance le.
                Ferme tous tes autres programmes,
                sélectionne ton disque dur et clique sur "Défragmentation rapide".

                Fais ceci et reviens pour la suite

                Contributeur sécurité CCM
                0
                1. salut virus-c-c, mon pc va mieux! je n'ai plus search machin au demarrage, mais j'ai "les pages les plus visitées" (je suis sous goggle chrome!), j'ai éssayé de remettre google en page de demarrage, mais ça ne marche pas..je suis deja content de plus avoir l'autre virus! je vais continuer a suivre tes manips! merci encore pour le temps que tu me consacre. noachoner.
                  0
                2. quand je clique sur "Recherche de mises à jour" avec java, ça mouline et ça ne fait plus rien!
                  0
              2. @virus-c-c,
                je te remercie encore pour ta patience et ton sens du service...
                0
                1. Rapport de ZHPFix 1.12.3296 par Nicolas Coolman, Update du 04/06/2011
                  Fichier d'export Registre : C:\ZHPExportRegistry-05-06-2011-22-22-18.txt
                  Run by Administrateur at 05/06/2011 22:22:18
                  Windows XP Professional Service Pack 2 (Build 2600)
                  Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                  ========== Clé(s) du Registre ==========
                  SUPPRIME HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler
                  SUPPRIME HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}
                  SUPPRIME HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}
                  SUPPRIME HKCR\CLSID\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}
                  SUPPRIME HKLM\Software\Classes\CLSID\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}
                  SUPPRIME HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}
                  SUPPRIME HKCR\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}
                  SUPPRIME HKLM\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}

                  ========== Valeur(s) du Registre ==========
                  SUPPRIME RunValue: SunJavaUpdateSched
                  SUPPRIME RunValue: ctfmon.exe

                  ========== Préférences navigateur ==========
                  ABSENT C:\Documents and Settings\Administrateur\Local Settings\Application Data\Mozilla\Firefox\Profiles\kf7jyafi.default\prefs.js

                  ========== Récapitulatif ==========
                  8 : Clé(s) du Registre
                  2 : Valeur(s) du Registre
                  1 : Préférences navigateur

                  End of the scan
                  0
                  1. Re

                    1) Démarre en Mode sans échec avec prise en charge réseau
                    fais ainsi

                    Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter
                    Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau
                    puis tape entrée.
                    Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !
                    (Si F8 ne marche pas utilise la touche F5)

                    2) /!\ ZHPFix /!\

                    * Copies tout le texte présent en gras dans l'encadré ci-dessous
                    *( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )


                    M2 - MFEP: prefs.js [Administrateur - kf7jyafi.default\{4daac69c-cba7-45e2-9bc8-1044483d3352}] [] Softonic_France Toolbar v2.5.8.6 (.Conduit Ltd..)
                    G1 - GCS: Preference [User Data\Default] http://www.searchnu.com/
                    G0 - GCSP: Preference [User Data\Default][HomePage] http://www.searchnu.com/
                    OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
                    OPT:O4 - HKUS\S-1-5-21-117609710-1770027372-682003330-500\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
                    [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler]
                    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}]
                    [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}]
                    [HKCR\CLSID\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}]
                    [HKLM\Software\Classes\CLSID\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}]
                    [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}]
                    [HKCR\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]
                    [HKLM\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]



                    * Double Clique sur l'icone ZhpFix du bureau pour le lancer ( l icone en forme de seringue) .
                    * Une fois l'outil ZHPFix ouvert ,
                    * clique sur le bouton [ H ] ==> Image ( "coller les lignes Helper" ) .

                    * Dans l'encadré principal
                    * tu verras donc les lignes que tu as copié précédemment apparaitre .
                    * Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
                    * cliques >> sur le Bouton " GO "

                    * Héberge le rapport sur ce site,
                    >> Cijoint.fr
                    * puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

                    * Pour t aider ,pour heberger le rapport
                    * rends toi sur Cijoint.fr
                    * clic sur Parcourir
                    * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
                    * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
                    * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
                    * il te suffit de le poster ici pour que je puisse voir le rapport

                    ou

                    * colle le rapport obtenu .

                    Contributeur sécurité CCM
                    0
                    1. vrus-c-c, 3 fois que je lance zhpfix, mais ça bloque a la moitié de la barre, pourtant, une fois avec anti virus, une fois sans...
                      0
                      1. re

                        ok c est le rapport que j attendias avant

                        lis bien les étapes

                        /!\ ZHPFix /!\

                        1) * Ferme toutes les applications ouvertes.

                        2) * Copies tout le texte présent en gras dans l'encadré ci-dessous
                        *( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                        ============================================

                        M2 - MFEP: prefs.js [Administrateur - kf7jyafi.default\{4daac69c-cba7-45e2-9bc8-1044483d3352}] [] Softonic_France Toolbar v2.5.8.6 (.Conduit Ltd..)
                        G1 - GCS: Preference [User Data\Default] http://www.searchnu.com/
                        G0 - GCSP: Preference [User Data\Default][HomePage] http://www.searchnu.com/
                        OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
                        OPT:O4 - HKUS\S-1-5-21-117609710-1770027372-682003330-500\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
                        [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler]
                        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}]
                        [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}]
                        [HKCR\CLSID\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}]
                        [HKLM\Software\Classes\CLSID\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}]
                        [HKCR\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]
                        [HKLM\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]



                        3) * Double Clique sur l'icone ZhpFix du bureau pour le lancer ( l icone en forme de seringue) .
                        * Utilisateurs de Windows7/Vista >> Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
                        * Une fois l'outil ZHPFix ouvert ,

                        4) * clique sur le bouton [ H ] ==> Image ( "coller les lignes Helper" ) .

                        * Dans l'encadré principal
                        * tu verras donc les lignes que tu as copié précédemment apparaitre .
                        * Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
                        5) * cliques >> sur le Bouton " GO "

                        6) * colle le rapport obtenu .

                        ( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )

                        Contributeur sécurité CCM
                        0
                        1. Rapport de ZHPFix 1.12.3296 par Nicolas Coolman, Update du 04/06/2011
                          Fichier d'export Registre :
                          Run by Administrateur at 05/06/2011 09:32:12
                          Windows XP Professional Service Pack 2 (Build 2600)
                          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                          ========== Clé(s) du Registre ==========
                          SUPPRIME Service: KodakCCS
                          SUPPRIME HKCU\Software\ImInstaller
                          SUPPRIME HKLM\Software\ImInstaller
                          SUPPRIME Service Legacy: LEGACY_NHCDRIVERDEVICE
                          SUPPRIME Service Legacy: LEGACY_NSAK_0C1FFF9D
                          SUPPRIME HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
                          SUPPRIME HKCR\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
                          SUPPRIME HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
                          SUPPRIME HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF

                          ========== Valeur(s) du Registre ==========
                          SUPPRIME O47 - AAKE:Key Export SP - "D:\AdobeR.exe" [Disabled] .(.) -- D:\AdobeR.exe (.not file.)
                          SUPPRIME O56 - MWPE:[HKCU\...\policies\Explorer] - "NoCDBurning"=1
                          SUPPRIME O56 - MWPE:[HKLM\...\policies\Explorer] - "NoRemoteRecursiveEvents"=1

                          ========== Elément(s) de donnée du Registre ==========
                          SUPPRIME [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
                          SUPPRIME [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified

                          ========== Dossier(s) ==========
                          SUPPRIME Flash Cookies: 5
                          SUPPRIME Temporaires Windows: : 1

                          ========== Fichier(s) ==========
                          ABSENT File: d:\adober.exe
                          SUPPRIME Flash Cookies: 2
                          SUPPRIME Temporaires Windows: : 1

                          ========== Récapitulatif ==========
                          9 : Clé(s) du Registre
                          3 : Valeur(s) du Registre
                          2 : Elément(s) de donnée du Registre
                          2 : Dossier(s)
                          3 : Fichier(s)

                          End of the scan
                          0
                          1. Re

                            tu n as pas mis le rapport de ZHPFix (ZHPFixReport.txt) ,mais tu m as remis le script donné !!!

                            lis bien les étapes

                            /!\ ZHPFix /!\

                            1) * Ferme toutes les applications ouvertes.

                            2) * Copies tout le texte présent en gras dans l'encadré ci-dessous
                            *( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                            ============================================

                            M2 - MFEP: prefs.js [Administrateur - kf7jyafi.default\{4daac69c-cba7-45e2-9bc8-1044483d3352}] [] Softonic_France Toolbar v2.5.8.6 (.Conduit Ltd..)
                            G1 - GCS: Preference [User Data\Default] http://www.searchnu.com/
                            G0 - GCSP: Preference [User Data\Default][HomePage] http://www.searchnu.com/
                            OPT:O4 - HKLM\..\Run: [SunJavaUpdateSched] . (.Sun Microsystems, Inc. - Java Update Scheduler.) -- C:\Program Files\Fichiers communs\Java\Java Update\jusched.exe
                            OPT:O4 - HKUS\S-1-5-21-117609710-1770027372-682003330-500\..\Run: [ctfmon.exe] . (.Microsoft Corporation - CTF Loader.) -- C:\WINDOWS\system32\ctfmon.exe
                            [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\NetworkCrawler\Objects\WorkgroupCrawler]
                            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}]
                            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}]
                            [HKCR\CLSID\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}]
                            [HKLM\Software\Classes\CLSID\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}]
                            [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{10EDB994-47F8-43F7-AE96-F2EA63E9F90F}]
                            [HKCR\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]
                            [HKLM\Software\Classes\CLSID\{72B3882F-453A-4633-AAC9-8C3DCED62AFF}]


                            ============================================

                            3) * Double Clique sur l'icone ZhpFix du bureau pour le lancer ( l icone en forme de seringue) .
                            * Utilisateurs de Windows7/Vista >> Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
                            * Une fois l'outil ZHPFix ouvert ,

                            4) * clique sur le bouton [ H ] ==> Image ( "coller les lignes Helper" ) .

                            * Dans l'encadré principal
                            * tu verras donc les lignes que tu as copié précédemment apparaitre .
                            * Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
                            5) * cliques >> sur le Bouton " GO "

                            6) * colle le rapport obtenu .

                            ( ce rapport est sauvegardé dans ce dossier C:\Program files\ZHPDiag\ZHPFixReport.txt )

                            Contributeur sécurité CCM
                            0
                            1. rapport zhpdiag
                              http://www.cijoint.fr/cjlink.php?file=cj201106/cijl05l21s.txt
                              0
                              1. @ virus-c-c, rapport de zhpdiag

                                [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
                                [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
                                G1 - GCS: Preference [User Data\Default] http://www.searchnu.com/
                                G0 - GCSP: Preference [User Data\Default][HomePage] http://www.searchnu.com/
                                O23 - Service: (KodakCCS) - Clé orpheline
                                [HKCU\Software\ImInstaller]
                                [HKLM\Software\ImInstaller]
                                O47 - AAKE:Key Export SP - "D:\AdobeR.exe" [Disabled] .(.Pas de propriétaire - Pas de description.) -- D:\AdobeR.exe (.not file.)
                                O56 - MWPE:[HKCU\...\policies\Explorer] - "NoCDBurning"=1
                                O56 - MWPE:[HKLM\...\policies\Explorer] - "NoRemoteRecursiveEvents"=1
                                O64 - Services: CurCS - (.not file.) - Notebook Hardware Control Driver (nhcDriverDevice) .(...) - LEGACY_NHCDRIVERDEVICE
                                O64 - Services: CurCS - (.not file.) - nsak_0C1FFF9D (nsak_0C1FFF9D) .(...) - LEGACY_NSAK_0C1FFF9D
                                [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}]
                                [HKCR\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}] => Infection BT (Adware.Hotbar)
                                [HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}]
                                [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF]

                                EmptyFlash
                                Emptytemp
                                0
                                1. Salut

                                  /!\ ZHPFix /!\

                                  * ferme toutes les applications ouvertes.
                                  * Copies tout le texte présent en gras dans l'encadré ci-dessous
                                  *( tu le selectionnes avec ta souris >> Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                                  ============================================

                                  [HKLM\SOFTWARE\Microsoft\Security Center] AntiVirusOverride: Modified
                                  [HKLM\SOFTWARE\Microsoft\Security Center] FirewallOverride: Modified
                                  G1 - GCS: Preference [User Data\Default] http://www.searchnu.com/
                                  G0 - GCSP: Preference [User Data\Default][HomePage] http://www.searchnu.com/
                                  O23 - Service: (KodakCCS) - Clé orpheline
                                  [HKCU\Software\ImInstaller]
                                  [HKLM\Software\ImInstaller]
                                  O47 - AAKE:Key Export SP - "D:\AdobeR.exe" [Disabled] .(.Pas de propriétaire - Pas de description.) -- D:\AdobeR.exe (.not file.)
                                  O56 - MWPE:[HKCU\...\policies\Explorer] - "NoCDBurning"=1
                                  O56 - MWPE:[HKLM\...\policies\Explorer] - "NoRemoteRecursiveEvents"=1
                                  O64 - Services: CurCS - (.not file.) - Notebook Hardware Control Driver (nhcDriverDevice) .(...) - LEGACY_NHCDRIVERDEVICE
                                  O64 - Services: CurCS - (.not file.) - nsak_0C1FFF9D (nsak_0C1FFF9D) .(...) - LEGACY_NSAK_0C1FFF9D
                                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}]
                                  [HKCR\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}] => Infection BT (Adware.Hotbar)
                                  [HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}]
                                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF]

                                  EmptyFlash
                                  Emptytemp


                                  ============================================

                                  * Double Clique sur l'icone ZhpFix du bureau pour le lancer ( l icone en forme de seringue) .
                                  * Utilisateurs de Windows7/Vista >> Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
                                  * Une fois l'outil ZHPFix ouvert ,

                                  * clique sur le bouton [ H ] ==> Image ( "coller les lignes Helper" ) .

                                  * Dans l'encadré principal
                                  * tu verras donc les lignes que tu as copié précédemment apparaitre .
                                  * Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.
                                  * cliques >> sur le Bouton " GO "
                                  * colle le rapport obtenu .

                                  aprés pour vérifier une chose ,lis bien !!

                                  2) * Télécharge Defogger (de jpshortstuff) sur ton Bureau
                                  ICI >> Defogger (de jpshortstuff)
                                  * Lance le
                                  * Pour Windows Vista et Windows 7,
                                  * faire un clic droit et >> Exécuter en tant qu'administrateur.
                                  * Une fenêtre apparait : clique sur "Disable"
                                  * Un message va t'avertir que tes lecteurs virtuels vont être désactivés. Clique sur Oui pour continuer
                                  * Attends que le message Finished apparaisse puis clique sur OK pour fermer la fenêtre.
                                  * Defogger va te demander de redémarrer la machine. Accepte en cliquant sur OK

                                  * PS >> Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

                                  3 * Poste un nouveau ZHPDiag

                                  * Héberge le rapport sur ce site,
                                  >> Cijoint.fr
                                  * puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.

                                  * Pour t aider ,pour heberger le rapport
                                  * rends toi sur Cijoint.fr
                                  * clic sur Parcourir
                                  * trouve >> le rapport que tu viens d'enregistrer qui doit par exemple être sur ton bureau
                                  * et valide en cliquant sur >> Cliquez ici pour déposer le Fichier
                                  * un lien de ce genre http://www.cijoint.fr/cjlink.php?file=cj201004/cijecaEGX.txt te sera généré,
                                  * il te suffit de le poster ici pour que je puisse voir le rapport

                                  Contributeur sécurité CCM
                                  0
                                  1. rapport de zhpdiag

                                    http://www.cijoint.fr/cjlink.php?file=cj201106/cijvBWgi5V.txt
                                    0
                                    1. @ virus-c-c, rapport de malwarebytes:

                                      Malwarebytes' Anti-Malware 1.51.0.1200
                                      www.malwarebytes.org

                                      Version de la base de données: 6773

                                      Windows 5.1.2600 Service Pack 2
                                      Internet Explorer 8.0.6001.18702

                                      04/06/2011 23:53:53
                                      mbam-log-2011-06-04 (23-53-53).txt

                                      Type d'examen: Examen rapide
                                      Elément(s) analysé(s): 143255
                                      Temps écoulé: 7 minute(s), 27 seconde(s)

                                      Processus mémoire infecté(s): 0
                                      Module(s) mémoire infecté(s): 0
                                      Clé(s) du Registre infectée(s): 0
                                      Valeur(s) du Registre infectée(s): 0
                                      Elément(s) de données du Registre infecté(s): 0
                                      Dossier(s) infecté(s): 0
                                      Fichier(s) infecté(s): 0

                                      Processus mémoire infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Module(s) mémoire infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Clé(s) du Registre infectée(s):
                                      (Aucun élément nuisible détecté)

                                      Valeur(s) du Registre infectée(s):
                                      (Aucun élément nuisible détecté)

                                      Elément(s) de données du Registre infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Dossier(s) infecté(s):
                                      (Aucun élément nuisible détecté)

                                      Fichier(s) infecté(s):
                                      (Aucun élément nuisible détecté)
                                      0
                                      • 1
                                      • 2