Problème avec le virus QuestScan!

Résolu
Bonsoir, depuis quelques jours, en entrant une recherche dans la barre d'adresse, j'ai la page http://www.questscan.com qui s'ouvre à chaque fois. J'ai essayé avec Ad-remover, est voici le rapport. Merci beaucoup d'avance.

======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par TeamXscript le 12/04/11
Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
Site web: http://www.teamxscript.org

C:\Program Files (x86)\Ad-Remover\main.exe (CLEAN [3]) -> Lancé à 22:27:51 le 21/07/2011, Mode normal

Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X64)
jib@JIB-PC (ASUSTeK Computer Inc. K50IP)

============== ACTION(S) ==============

(!) -- Fichiers temporaires supprimés.

============== SCAN ADDITIONNEL ==============

**** Mozilla Firefox Version [5.0 (fr)] ****

Plugins\npBitCometAgent.dll (BitComet)
Searchplugins\babylon.xml (hxxp://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=0877667b0000000000001c4bd698de69&tlver=1.4.19.19&ss=1&affID=18026/)
Searchplugins\bing.xml ( hxxp://www.bing.com/search)
Components\browsercomps.dll (Mozilla Foundation)
Extensions\{F0E1168A-B4B5-484C-B77E-0D28E6B64096} (QuestScan)

-- C:\Users\jib\AppData\Roaming\Mozilla\FireFox\Profiles\22jiz7u4.default --
Extensions\ffox@bandoo.com (Bandoo for Firefox)
Extensions\{3112ca9c-de6d-4884-a869-9855de68056c} (Google Toolbar for Firefox)
Extensions\{364d4e0c-543f-4b85-abe3-19551139da4f} (Softonic France Community Toolbar)
Extensions\{B042753D-F57E-4e8e-A01B-7379A6D4CEFB} (BitComet Video Downloader)
Extensions\{B042753D-F57E-4e8e-A01B-7379A6D4CEFB}-trash (?)
Searchplugins\facebook.xml (?)
Prefs.js - browser.download.dir, D:\\Téléchargements
Prefs.js - browser.download.lastDir, C:\\Users\\jib\\Downloads
Prefs.js - browser.search.defaultenginename, Google
Prefs.js - browser.search.selectedEngine, Search the web (Babylon)
Prefs.js - browser.startup.homepage, hxxp://search.babylon.com/?babsrc=HP_ss&mntrId=0877667b0000000000001c4bd698de69&tlver=1.4.19.1...
Prefs.js - browser.startup.homepage_override.buildID, 20110615151330
Prefs.js - browser.startup.homepage_override.mstone, rv:5.0
Prefs.js - keyword.URL, hxxp://search.babylon.com/?babsrc=toolbar2&q=

========================================

**** Internet Explorer Version [8.0.7601.17514] ****

HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
HKCU_Main|Start Page - hxxp://fr.msn.com/
HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
HKLM_Main|Start Page - hxxp://fr.msn.com/
HKCU_URLSearchHooks|{364d4e0c-543f-4b85-abe3-19551139da4f} - "Softonic France Toolbar" (C:\Program Files (x86)\Softonic_France\tbSoft.dll)
HKLM_URLSearchHooks|{364d4e0c-543f-4b85-abe3-19551139da4f} - "Softonic France Toolbar" (C:\Program Files (x86)\Softonic_France\tbSoft.dll)
HKCU_SearchScopes\{4B8C28A7-A9BC-45F8-990D-21499EED643C} - "QuestScan" (hxxp://www.questscan.com/?prt=QstscanPB&keywords={searchTerms})
HKCU_SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64} - "?" (?)
HKCU_Toolbar\WebBrowser|{364D4E0C-543F-4B85-ABE3-19551139DA4F} (C:\Program Files (x86)\Softonic_France\tbSoft.dll)
HKLM_Toolbar|{364d4e0c-543f-4b85-abe3-19551139da4f} (C:\Program Files (x86)\Softonic_France\tbSoft.dll)
HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\SysWOW64\wpcer.exe (x)
HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\SysWOW64\winfxdocobj.exe (x)
HKLM_ElevationPolicy\{2c27f5f6-6501-467c-b313-cbe72d71a688} - C:\Program Files (x86)\BitSpirit\BitSpirit.exe (LANSPIRIT.NET)
HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files (x86)\Internet Explorer\iedw.exe (x)
HKLM_ElevationPolicy\{A078F691-9C07-4AF2-BF43-35E79EECF8B7} - C:\Program Files (x86)\FREEzeFrog\bin\1.0.670.0\Weather.exe (x)
HKLM_ElevationPolicy\{A6E2003F-95C5-4591-BA9A-0093080FDB5C} - C:\Program Files (x86)\Common Files\Oberon Media\OberonBroker\1.0.0.63\OberonBroker.exe (?)
HKLM_ElevationPolicy\{B43A0C1E-B63F-4691-B68F-CD807A45DA01} - C:\Windows\system32\TSWbPrxy.exe (x)
HKLM_Extensions\{D18A0B52-D63C-4ed0-AFC6-C1E3DC1AF43A} - "BitComet" (C:\Program Files (x86)\BitComet\tools\BitCometBHO_1.5.4.11.dll,203)
BHO\{364d4e0c-543f-4b85-abe3-19551139da4f} - "Softonic France Toolbar" (C:\Program Files (x86)\Softonic_France\tbSoft.dll)
BHO\{39F7E362-828A-4B5A-BCAF-5B79BFDFEA60} - "BitComet Helper" (C:\Program Files (x86)\BitComet\tools\BitCometBHO_1.5.4.11.dll)
BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
BHO\{6EBF7485-159F-4bff-A14F-B9E3AAC4465B} - "Search Helper" (C:\Program Files (x86)\Microsoft\Search Enhancement Pack\Search Helper\SEPsearchhelperie.dll)

========================================

C:\Program Files (x86)\Ad-Remover\Quarantine: 507 Fichier(s)
C:\Program Files (x86)\Ad-Remover\Backup: 19 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 21/07/2011 20:52:12 (23210 Octet(s))
C:\Ad-Report-CLEAN[2].txt - 21/07/2011 22:22:53 (5367 Octet(s))
C:\Ad-Report-CLEAN[3].txt - 21/07/2011 22:27:54 (5229 Octet(s))
C:\Ad-Report-SCAN[1].txt - 21/07/2011 22:20:33 (5256 Octet(s))

Fin à: 22:29:12, 21/07/2011

============== E.O.F ==============

26 réponses

Résumé de la discussion

QuestScan est apparu comme page de recherche par défaut lors de saisies dans la barre d'adresse, signe d'un programme potentiellement malveillant ayant modifié les paramètres du navigateur. Plusieurs outils ont été proposés pour nettoyer le système, notamment l'exécution de rapports Ad-Remover et l'utilisation d'OTMoveIt pour déplacer les éléments suspects, puis redémarrer. Des recommandations complémentaires évoquent ZHPDiag et ZHPFix pour analyser les entrées de registre et les extensions, ainsi que la suppression de zones de recherche associées à QuestScan. En cas de persistance, il est conseillé de redémarrer et de relancer le diagnostic avec les outils fournis, afin de vérifier la suppression des redirections et des moteurs par défaut.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Je réppète ce que j'ai dit à byvaal1 ICI
    C'est-à-dire:
    "Un petit bonjour est toujours appréciable et ne coûte rien:-(

    Cette discussion est résolue. Il vaut mieux en créer une nouvelle sur le forum V/S et bien expliquer ton pb."


    Smart
    1. ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

      Mis à jour par TeamXscript le 12/04/11
      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
      Site web: http://www.teamxscript.org

      C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 17:47:32 le 14/09/2011, Mode normal

      Microsoft Windows XP Édition familiale Service Pack 3 (X86)
      rifka mon ange@YOUR-9D307EF4E7 ( )

      ============== ACTION(S) ==============

      Dossier supprimé: C:\Program Files\Iminent\SearchTheWeb
      Fichier supprimé: C:\WINDOWS\system32\ConduitEngine.tmp
      Dossier supprimé: C:\Documents and Settings\rifka mon ange\Local Settings\Application Data\Conduit
      Dossier supprimé: C:\Program Files\Conduit
      Dossier supprimé: C:\Documents and Settings\rifka mon ange\Local Settings\Application Data\ConduitEngine
      Dossier supprimé: C:\Documents and Settings\All Users\Application Data\2ACA5CC3-0F83-453D-A079-1076FE1A8B65
      Dossier supprimé: C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ClickPotato
      Dossier supprimé: C:\Program Files\ClickPotatoLite
      Erreur suppression dossier: C:\Documents and Settings\All Users\Application Data\ClickPotatoLiteSA
      Dossier supprimé: C:\Program Files\Fast Browser Search
      Dossier supprimé: C:\Program Files\SGPSA
      Dossier supprimé: C:\Documents and Settings\maman sandra\Application Data\ShoppingReport2
      Dossier supprimé: C:\Documents and Settings\rené la pomme\Application Data\ShoppingReport2
      Dossier supprimé: C:\Documents and Settings\rifka mon ange\Application Data\Toolbar4
      Dossier supprimé: C:\Documents and Settings\babouche\Application Data\Toolbar4
      Dossier supprimé: C:\Documents and Settings\maman sandra\Application Data\Toolbar4
      Dossier supprimé: C:\Documents and Settings\rené la pomme\Application Data\Toolbar4

      (!) -- Fichiers temporaires supprimés.

      Clé supprimée: HKLM\Software\Classes\CLSID\{1602F07D-8BF3-4c08-BDD6-DDDB1C48AEDC}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{1602F07D-8BF3-4c08-BDD6-DDDB1C48AEDC}
      Clé supprimée: HKLM\Software\Classes\CLSID\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
      Clé supprimée: HKLM\Software\Classes\CLSID\{7A3D6D17-9DD5-4C60-8076-D1784DABAF8C}
      Clé supprimée: HKLM\Software\Classes\AppID\{D2083641-E57F-4eab-BB85-0582424F4A29}
      Clé supprimée: HKLM\Software\Classes\CLSID\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8A9D74F9-560B-4FE7-ABEB-3B2E638E5CD6}
      Clé supprimée: HKLM\Software\Classes\CLSID\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{AC6D819E-AA8F-4418-A3BB-D165C1B18BB5}
      Clé supprimée: HKLM\Software\Classes\CLSID\{F0626A63-410B-45E2-99A1-3F2475B2D695}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{F0626A63-410B-45E2-99A1-3F2475B2D695}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{F0626A63-410B-45E2-99A1-3F2475B2D695}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F0626A63-410B-45E2-99A1-3F2475B2D695}
      Clé supprimée: HKLM\Software\Classes\CLSID\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FCBCCB87-9224-4B8D-B117-F56D924BEB18}
      Clé supprimée: HKLM\Software\Classes\Interface\{30B15818-E110-4527-9C05-46ACE5A3460D}
      Clé supprimée: HKLM\Software\Classes\Interface\{419EDA30-6DFF-432C-B534-E15D899ABEE4}
      Clé supprimée: HKLM\Software\Classes\Interface\{618AAD04-921F-44C2-BE38-C0818AF69861}
      Clé supprimée: HKLM\Software\Classes\Interface\{B5D2ED96-62F9-4C2C-956D-E425B1F67337}
      Clé supprimée: HKLM\Software\Classes\Interface\{D3A412E8-1E4B-47D2-9B12-F88291F5AFBB}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{3088C799-9630-4719-A471-4544D7CABC2D}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{77AA25E8-6083-4949-A831-9CB11861DC10}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{814BAA91-DC22-4350-87D6-0C86E93F7F08}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{AA2E16F2-387A-415F-BA95-B89BAF3AF109}
      Clé supprimée: HKLM\Software\Classes\TypeLib\{C55CA95C-324B-451C-B2D2-6E895AA75FEC}
      Clé supprimée: HKLM\Software\Classes\BHO.PSHelper
      Clé supprimée: HKLM\Software\Classes\BHO.PSHelper.1
      Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAX.info
      Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAX.info.1
      Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAX.UserProfiles
      Clé supprimée: HKLM\Software\Classes\ClickPotatoLiteAX.UserProfiles.1
      Clé supprimée: HKLM\Software\Classes\Conduit.Engine
      Clé supprimée: HKLM\Software\Classes\MenuButtonIE.ButtonIE
      Clé supprimée: HKLM\Software\Classes\MenuButtonIE.ButtonIE.1
      Clé supprimée: HKLM\Software\Classes\Toolbar.CT1098640
      Clé supprimée: HKLM\Software\Classes\AppID\BHO.dll
      Clé supprimée: HKLM\Software\Classes\AppID\{055069F3-F78B-4BD1-A277-FE66648D3300}
      Clé supprimée: HKLM\Software\Classes\AppID\MenuButtonIE.DLL
      Clé supprimée: HKLM\Software\ASKInstaller
      Clé supprimée: HKLM\Software\ClickPotatoLite
      Clé supprimée: HKLM\Software\Conduit
      Clé supprimée: HKCU\Software\ClickPotatoLiteSA
      Clé supprimée: HKCU\Software\Conduit
      Clé supprimée: HKCU\Software\conduitEngine
      Clé supprimée: HKCU\Software\ShoppingReport2
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\ClickPotato
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\Hotbar
      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40b7-AC73-056A5EBA4A7E}
      Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CE35C6E1-81BA-4CD5-B360-3DA8E2A6B8A0}
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{BFFED5CA-8BDF-47CC-AED0-23F4E6D77732}
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{2540EB28-6673-49dc-8A2A-4C6E78E93843}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ClickpotatoliteSA
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2AA2FBF8-9C76-4E97-A226-25C5F4AB6358}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2AA2FBF8-9C76-4E97-A226-25C5F4AB6358}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}
      Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Extensions\{B58926D6-CFB0-45d2-9C28-4B5A0F0368AE}
      Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B58926D6-CFB0-45D2-9C28-4B5A0F0368AE}

      Valeur supprimée: HKLM\Software\Mozilla\Firefox\Extensions|ClickPotatoLite@ClickPotatoLite.com
      Valeur supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Run|ClickPotatoLiteSA
      Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
      Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{D4027C7F-154A-4066-A1AD-4243D8127440}
      Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{1BB22D38-A411-4B13-A746-C2A4F4EC7344}
      Valeur supprimée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{90B8B761-DF2B-48AC-BBE0-BCC03A819B3B}

      ============== SCAN ADDITIONNEL ==============

      **** Internet Explorer Version [8.0.6001.18702] ****

      HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
      HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
      HKCU_Main|Start Page - hxxp://fr.msn.com/
      HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
      HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
      HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      HKLM_Main|Start Page - hxxp://fr.msn.com/
      HKCU_SearchScopes\{4B8C28A7-A9BC-45F8-990D-21499EED643C} - "QuestScan" (hxxp://www.questscan.com/?prt=QstscanPB&keywords={searchTerms})
      HKLM_SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847} - "SweetIM Search" (hxxp://search.sweetim.com/search.asp?src=6&q={searchTerms})
      HKCU_Toolbar\WebBrowser|{F2E259E8-0FC8-438C-A6E0-342DD80FA53E} (x)
      HKCU_Toolbar\WebBrowser|{977AE9CC-AF83-45E8-9E03-E2798216E2D5} (C:\Program Files\IMinent Toolbar\tbcore3.dll)
      HKCU_Toolbar\WebBrowser|{ECDEE021-0D17-467F-A1FF-C7A115230949} (C:\Program Files\free-downloads.net\prxtbfre2.dll)
      HKLM_Toolbar|{977AE9CC-AF83-45E8-9E03-E2798216E2D5} (C:\Program Files\IMinent Toolbar\tbcore3.dll)
      HKLM_Toolbar|{ecdee021-0d17-467f-a1ff-c7a115230949} (C:\Program Files\free-downloads.net\prxtbfre2.dll)
      HKLM_Toolbar|{8dcb7100-df86-4384-8842-8fa844297b3f} ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)
      HKLM_ElevationPolicy\887ba98f-98d3-4014-a0c2-0f0db431e519 - C:\Program Files\free-downloads.net\free-downloads.netToolbarHelper.exe (?)
      HKLM_ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291} - C:\Program Files\IMinent Toolbar\TbHelper2.exe (?)
      HKLM_ElevationPolicy\{8560E315-89C1-46BE-944A-00EC66BF19D2} - C:\Program Files\free-downloads.net\free-downloads.netToolbarHelper.exe (?)
      HKLM_ElevationPolicy\{aa851425-0109-43f3-9ed2-7b7090125861} - C:\Program Files\Microsoft\BingBar\BingBar.exe (Microsoft Corporation.)
      HKLM_ElevationPolicy\{E6B969FB-6D33-48d2-9061-8BBD4899EB08} - C:\Program Files\Iminent\MMServer\Iminent.MMServer.exe (x)
      HKLM_ElevationPolicy\{FD95792D-88FD-441C-B002-289B5CA35067} - C:\Documents and Settings\rené la pomme\Local Settings\Application Data\Conduit\CT1098640\free-downloads.netAutoUpdaterHelper.exe (?)
      HKLM_Extensions\{CCA281CA-C863-46ef-9331-5C8D4460577F} - "@btrez.dll,-4015" (C:\Program Files\WIDCOMM\Bluetooth Software\bt_cold_icon.ico)
      HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)
      BHO\{58124A0B-DC32-4180-9BFF-E0E21AE34026} - "TBSB01620 Class" (C:\Program Files\IMinent Toolbar\tbcore3.dll)
      BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
      BHO\{7DB2D5A0-7241-4E79-B68D-6309F01C5231} - "scriptproxy" (c:\PROGRA~1\mcafee\VIRUSS~1\scriptsn.dll)
      BHO\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497} - "Skype Browser Helper" (C:\Program Files\Skype\Toolbars\Internet Explorer\skypeieplugin.dll)
      BHO\{d2ce3e00-f94a-4740-988e-03dc2f38c34f} - "Bing Bar Helper" ("C:\Program Files\Microsoft\BingBar\BingExt.dll") (x)
      BHO\{ecdee021-0d17-467f-a1ff-c7a115230949} - "free-downloads.net Toolbar" (C:\Program Files\free-downloads.net\prxtbfre2.dll)

      ========================================

      C:\Program Files\Ad-Remover\Quarantine: 186 Fichier(s)
      C:\Program Files\Ad-Remover\Backup: 13 Fichier(s)

      C:\Ad-Report-CLEAN[1].txt - 14/09/2011 17:47:40 (10587 Octet(s))

      Fin à: 17:50:17, 14/09/2011

      ============== E.O.F ==============
      1. mon rapport !! je fais quoi maintenant ??? merci http://www.cijoint.fr/cjlink.php?file=cj201109/cijgwuP6o5.txt
        1. Contributeur sécurité
          Un petit bonjour est toujours appréciable et ne coûte rien:-(

          Cette discussion est résolue. Il vaut mieux en créer une nouvelle sur le forum V/S et bien expliquer ton pb.
        2. bonjour.. pardon mais j"ai la tete comme une pasteque
      2. Coucou Smart

        ok. Je te remercie tu as été super. Merci beaucoup.

        Belia
        1. Salut smart,
          Voilà le rapport de ZHPFix:

          Rapport de ZHPFix 1.12.3354 par Nicolas Coolman, Update du 14/08/2011
          Fichier d'export Registre :
          Run by jib at 15/08/2011 20:44:29
          Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

          ========== Clé(s) du Registre ==========
          ABSENT Key: Service: Bonjour Service
          SUPPRIME Key: StartupReg: Adobe Reader Speed Launcher

          ========== Valeur(s) du Registre ==========
          ABSENT RunValue: QuickTime Task
          ABSENT RunValue: iTunesHelper

          ========== Récapitulatif ==========
          2 : Clé(s) du Registre
          2 : Valeur(s) du Registre

          End of the scan in 00mn 00s

          ========== Chemin de fichier rapport ==========
          C:\ZHP\ZHPFix[R1].txt - 15/08/2011 20:44:29

          Et voilà le rapport de DELFix:

          # DelFix v8.3 - Rapport créé le 15/08/2011 à 20:49
          # Mis à jour le 04/08/11 à 11h par Xplode
          # Système d'exploitation : Windows 7 Home Premium (64 bits) [version 6.1.7601]
          # Nom d'utilisateur : jib - JIB-PC (Administrateur)
          # Exécuté depuis : D:\Téléchargements\delfix0.exe
          # Option [Suppression]

          ~~~~~~ Dossier(s) ~~~~~~

          Supprimé : C:\ZHP
          Non supprimé (1) : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

          ~~~~~~ Fichier(s) ~~~~~~

          Supprimé : C:\Users\jib\Desktop\ZHPFixReport.txt
          Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk

          ~~~~~~ Registre ~~~~~~

          ~~~~~~ Autre ~~~~~~

          -> Prefetch vidé

          ########## EOF - "C:\DelFixSuppr.txt" - [743 octets] ##########
          1. Contributeur sécurité
            Redémarre le PC
            Ensuite on va passer à la phase finale. il nous reste à faire:
            - les mises à jour prioritaires
            - l'optimisation du PC
            - la désinstallation des outils de désinfection
            - les conseils de prévention quand on surfe sur Internet

            Fais les mises à jour suivantes:

            Mise à Jour Avast:
            Désinstalle Avast 4 ==> https://www.commentcamarche.net/telecharger/securite/22859-utilitaire-de-desinstallation-de-avast/
            Installe Avast 6 ==> https://www.avast.com/fr-fr/free-antivirus-download

            Mise àjour Firefox vers la version 5.0.1:
            Allez dans ? > Rechercher des mises à jour ... et cliquez sur "Appliquer la mise à jour"
            Sinon aller sur ce lien ==> http://www.mozilla-europe.org/fr/firefox/

            Mise à jour vers Adobe Reader 10.0.1
            Lance Adobe Reader > Clique sur Aide puis recherche des mises à jour

            Mise à jour flashplayer vers la version 10.3.183.5
            * Ferme tous tes navigateurs
            * A partir du panneau de configuration de Windows, désinstalle Adobe FlashPlayer ActiveX (utilisé par IE) et Adobe FlashPlayer Plugin (utilisé par les autres navigateurs).
            * Réinstalle http://fpdownload.adobe.com/get/flashplayer/current/install_flash_player_ax.exe ActiveX] (Décoche la case concernant l'installation de la Googlebar) et/ou le plugin

            Tu dois aussi mettre à jour tous tes autres programmes pour combler des failles de sécurité... Vérifie les mises disponibles à l'aide de ce petit programme (choisis la version sans installation) : https://www.commentcamarche.net/faq/9908-filehippo-app-manager-vos-logiciels-sont-ils-a-jour
            et lis ceci: Pourquoi tenir ses programmes a jour

            Optimisation:

            - Ferme toutes tes applications en cours
            - Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
            Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
            Copie/colle les lignes en gras suivantes :

            ----------------------------------------------------------
            OPT:O4 - HKLM\..\Wow6432Node\Run: [QuickTime Task] . (.Apple Inc. - QuickTime Task.) -- C:\Program Files (x86)\QuickTime\QTTask.exe
            OPT:O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe
            OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files (x86)\Bonjour\mDNSResponder.exe
            OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (.Adobe Systems Incorporated - Adobe Acrobat SpeedLauncher.) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe
            OPT:SR - | Auto 10/06/2011 349472 | (Bonjour Service) . (.Apple Inc..) - C:\Program Files (x86)\Bonjour\mDNSResponder.exe

            ----------------------------------------------------------
            - Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
            - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
            - Clique sur le bouton « GO » pour le lancer le nettoyage
            - Copie/colle la totalité du rapport dans ta prochaine réponse

            gras>1. Désinstallation des outils</gras>

            - Télécharge DelFix (d'Xplode) sur ton bureau.
            - Lance le, (avec Vista/Seven, clic droit dessus, et sur exécuter en tant qu'administrateur)
            - Sélectionne Suppression
            - Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

            Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )
            Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

            2. Télécharge et installe CCleaner (N'installe pas la Yahoo Toolbar) :
            Avec ce logiciel on va supprimer les fichiers temporaires et inutiles sur ton PC. Ce n'est pas un logiciel qui supprime les infections
            - Lance-le. Va dans Options puis Avancé et décoche la case Effacer uniquement les fichiers etc....
            - Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
            - Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs (Sauvegarde la base de registre).

            3. Il est nécessaire dedésactiver puis réactiver la restauration système de Windows 7 pour la purger

            Quelques conseils de Prévention

            - Réactive l'UAC si ce n'est pas déjà fait.

            - Conserve MBAM. Il te servira à scanner les fichiers douteux en complément de l'antivirus et scanne le disque dur régulièrement. Mais n'oublie pas de faire la mise à jour avant de lancer le scan.

            Pour naviguer sur internet plus en sécurité et à l'abri des publicités, je te conseille vivement d'installer et d'utiliser le navigateur firefox
            ==> http://www.mozilla-europe.org/fr/firefox/

            Installe l'extension de sécurité adblock plus pour bloquer les publicités
            ==> http://www.clubic.com/telecharger-fiche45912-adblock-plus.html

            WOT - Extension pour ton navigateur internet :
            Voici une extension à télécharger qui te permettra, en faisant tes recherches sur google, de savoir si le site proposé lors de tes recherches est un site de confiance ou un site à éviter car il pourrait infecter ton PC :
            Pour Firefox : https://addons.mozilla.org/fr/firefox/addon/wot-safe-browsing-tool/
            Pour internet explorer : https://chrome.google.com/webstore/detail/wot-web-of-trust-website/bhmmomiinigofkjcapegjjndpbikblnp

            Ci-dessous un tutoriel pour t'aider à installer WOT:
            ==> https://www.commentcamarche.net/faq/15620-wot-web-of-trust-essentiel-pour-l-internaute-avise

            - Par rapport au P2P : http://www.libellules.ch/phpBB2/les-risques-securitaires-du-peer-to-peer-en-10-points-t28947.html

            - Les logiciels gratuits à éviter

            - Voici un dossier complet sur le prévention et protection, il est absolument à lire (avec Adobe Reader ou Foxit Reader) :
            Prévention et Protection

            Sois plus vigilant(e) sur Internet à l'avenir

            Voilà pour moi c'est terminé. Si tu as des questions n'hésite pas

            Smart
            1. Et coucou Smart

              alors voilà le rapport

              All processes killed
              ========== REGISTRY ==========
              Registry key HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{4B8C28A7-A9BC-45F8-990D-21499EED643C}\ deleted successfully.
              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4B8C28A7-A9BC-45F8-990D-21499EED643C}\ not found.
              Registry key HKEY_CLASSES_ROOT\CLSID\{4B8C28A7-A9BC-45F8-990D-21499EED643C}\ not found.
              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4B8C28A7-A9BC-45F8-990D-21499EED643C}\ not found.
              Registry key HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes\{4B8C28A7-A9BC-45F8-990D-21499EED643C}\ not found.
              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4B8C28A7-A9BC-45F8-990D-21499EED643C}\ not found.
              Registry key HKEY_CLASSES_ROOT\CLSID\{4B8C28A7-A9BC-45F8-990D-21499EED643C}\ not found.
              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4B8C28A7-A9BC-45F8-990D-21499EED643C}\ not found.
              Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{01222E21-6BD0-4EB3-94F1-967EB09CCED5}\ not found.
              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{01222E21-6BD0-4EB3-94F1-967EB09CCED5}\ not found.
              Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}\ not found.
              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}\ not found.
              Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{21BA420E-161C-413A-B21E-4E42AE1F4226}\ not found.
              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{21BA420E-161C-413A-B21E-4E42AE1F4226}\ not found.
              Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{33DDFC61-F531-4982-8C32-4212B7835D44}\ not found.
              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{33DDFC61-F531-4982-8C32-4212B7835D44}\ not found.
              Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624f4-c5dd-4e1d-bdd0-1e9c9b7799cc}\ not found.
              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{424624f4-c5dd-4e1d-bdd0-1e9c9b7799cc}\ not found.
              Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{453db0c5-f41c-4d97-8dd6-cc72ecd5f699}\ not found.
              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{453db0c5-f41c-4d97-8dd6-cc72ecd5f699}\ not found.
              Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{477f210a-2a86-4666-9c4b-1189634d2c84}\ not found.
              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{477f210a-2a86-4666-9c4b-1189634d2c84}\ not found.
              Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{4AFC07D0-59BB-46B8-B097-1A46E88EEF71}\ not found.
              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4AFC07D0-59BB-46B8-B097-1A46E88EEF71}\ not found.
              Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{6511ce4c-4722-40d0-ad3d-4afa2f50978a}\ not found.
              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6511ce4c-4722-40d0-ad3d-4afa2f50978a}\ not found.
              Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{65A16874-2ED0-460E-A547-5FE2EC3A13A7}\ not found.
              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{65A16874-2ED0-460E-A547-5FE2EC3A13A7}\ not found.
              Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{71E02280-5212-45C3-B174-4D5A35DA254F}\ not found.
              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{71E02280-5212-45C3-B174-4D5A35DA254F}\ not found.
              Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}\ not found.
              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{7f000001-db8e-f89c-2fec-49bf726f8c12}\ not found.
              Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB}\ not found.
              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB}\ not found.
              Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{9bec9b38-bf39-4899-806e-a1c5dfeb60a2}\ not found.
              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9bec9b38-bf39-4899-806e-a1c5dfeb60a2}\ not found.
              Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9c8a3ca5-889e-4554-beec-ec0876e4e96a}\ not found.
              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9c8a3ca5-889e-4554-beec-ec0876e4e96a}\ not found.
              Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{A9005ED5-4A1D-4606-A4DF-1A25E7D7B417}\ not found.
              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{A9005ED5-4A1D-4606-A4DF-1A25E7D7B417}\ not found.
              Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{aebf09e2-0c15-43c8-99bf-928c645d98a0}\ not found.
              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{aebf09e2-0c15-43c8-99bf-928c645d98a0}\ not found.
              Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{b86d82bf-d39f-439a-a07c-43eddc6f6ea6}\ not found.
              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{b86d82bf-d39f-439a-a07c-43eddc6f6ea6}\ not found.
              Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{D8560AC2-21B5-4C1A-BDD4-BD12BC83B082}\ not found.
              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{D8560AC2-21B5-4C1A-BDD4-BD12BC83B082}\ not found.
              Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{da6305b9-0869-4235-8c1d-533a65e639e5}\ not found.
              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{da6305b9-0869-4235-8c1d-533a65e639e5}\ not found.
              Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{E25DA6D6-C365-46CF-ABAF-DC5893135D7A}\ not found.
              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{E25DA6D6-C365-46CF-ABAF-DC5893135D7A}\ not found.
              Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{e6961c59-cfce-4ccd-b794-bc78db98413a}\ not found.
              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{e6961c59-cfce-4ccd-b794-bc78db98413a}\ not found.
              Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f9189560-573a-4fde-b055-ae7b0f4cf080}\ not found.
              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{f9189560-573a-4fde-b055-ae7b0f4cf080}\ not found.
              Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{ff871e51-2655-4d06-aed5-745962a96b32}\ not found.
              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{ff871e51-2655-4d06-aed5-745962a96b32}\ not found.
              Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}\ not found.
              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}\ not found.
              Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}\ not found.
              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{6C434537-053E-486D-B62A-160059D9D456}\ not found.
              Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}\ not found.
              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}\ not found.
              Registry key HKEY_LOCAL_MACHINE\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}\ not found.
              Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}\ not found.
              Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF\ not found.
              ========== COMMANDS ==========

              [EMPTYTEMP]

              User: All Users

              User: Default
              ->Temp folder emptied: 0 bytes
              ->Temporary Internet Files folder emptied: 33170 bytes
              ->Flash cache emptied: 41620 bytes

              User: Default User
              ->Temp folder emptied: 0 bytes
              ->Temporary Internet Files folder emptied: 0 bytes
              ->Flash cache emptied: 0 bytes

              User: jib
              ->Temp folder emptied: 98521989 bytes
              ->Temporary Internet Files folder emptied: 50965715 bytes
              ->Java cache emptied: 0 bytes
              ->FireFox cache emptied: 42120946 bytes
              ->Google Chrome cache emptied: 6423473 bytes
              ->Flash cache emptied: 42488 bytes

              User: Public

              %systemdrive% .tmp files removed: 0 bytes
              %systemroot% .tmp files removed: 0 bytes
              %systemroot%\System32 .tmp files removed: 0 bytes
              %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
              %systemroot%\System32\drivers .tmp files removed: 0 bytes
              Windows Temp folder emptied: 1440618 bytes
              %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 68044 bytes
              RecycleBin emptied: 109353 bytes

              Total Files Cleaned = 191,00 mb

              OTM by OldTimer - Version 3.1.18.0 log created on 08122011_100557

              Files moved on Reboot...
              C:\Users\jib\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
              File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

              Registry entries deleted on Reboot...

              merci Belia
              1. Contributeur sécurité
                Il se peut qu'il y aitun pb d'affichage avec ZHPDiag car tu es sous Windows 7 64 Bits. On va vérifier cela:

                - Télécharge OTM (OldTimer) sur ton Bureau ==> http://www.itxassociates.com/OT-Tools/OTM.exe
                - Clique droit sur "OTM.exe" et choisis "exécuter en tant qu'administrateur" afin de le lancer.
                - Copie (Ctrl+C) le texte suivant en gras ci-dessous :

                --------------------------------------------------------------
                :reg
                [-HKEY_USERS\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{4B8C28A7-A9BC-45F8-990D-21499EED643C}]
                [-HKEY_CLASSES_ROOT\CLSID\{4B8C28A7-A9BC-45F8-990D-21499EED643C}]
                [-HKEY_USERS\S-1-5-18\Software\Microsoft\Internet Explorer\SearchScopes\{4B8C28A7-A9BC-45F8-990D-21499EED643C}]
                [-HKEY_CLASSES_ROOT\CLSID\{4B8C28A7-A9BC-45F8-990D-21499EED643C}]
                [-HKEY_LOCAL_MACHINE\Software\Classes\Interface\{01222E21-6BD0-4EB3-94F1-967EB09CCED5}]
                [-HKEY_LOCAL_MACHINE\Software\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}]
                [-HKEY_LOCAL_MACHINE\Software\Classes\Interface\{21BA420E-161C-413A-B21E-4E42AE1F4226}]
                [-HKEY_LOCAL_MACHINE\Software\Classes\Interface\{33DDFC61-F531-4982-8C32-4212B7835D44}]
                [-HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624f4-c5dd-4e1d-bdd0-1e9c9b7799cc}]
                [-HKEY_LOCAL_MACHINE\Software\Classes\Interface\{453db0c5-f41c-4d97-8dd6-cc72ecd5f699}]
                [-HKEY_LOCAL_MACHINE\Software\Classes\Interface\{477f210a-2a86-4666-9c4b-1189634d2c84}]
                [-HKEY_LOCAL_MACHINE\Software\Classes\Interface\{4AFC07D0-59BB-46B8-B097-1A46E88EEF71}]
                [-HKEY_LOCAL_MACHINE\Software\Classes\Interface\{6511ce4c-4722-40d0-ad3d-4afa2f50978a}]
                [-HKEY_LOCAL_MACHINE\Software\Classes\Interface\{65A16874-2ED0-460E-A547-5FE2EC3A13A7}]
                [-HKEY_LOCAL_MACHINE\Software\Classes\Interface\{71E02280-5212-45C3-B174-4D5A35DA254F}]
                [-HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}]
                [-HKEY_LOCAL_MACHINE\Software\Classes\Interface\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB}]
                [-HKEY_LOCAL_MACHINE\Software\Classes\Interface\{9bec9b38-bf39-4899-806e-a1c5dfeb60a2}]
                [-HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9c8a3ca5-889e-4554-beec-ec0876e4e96a}]
                [-HKEY_LOCAL_MACHINE\Software\Classes\Interface\{A9005ED5-4A1D-4606-A4DF-1A25E7D7B417}]
                [-HKEY_LOCAL_MACHINE\Software\Classes\Interface\{aebf09e2-0c15-43c8-99bf-928c645d98a0}]
                [-HKEY_LOCAL_MACHINE\Software\Classes\Interface\{b86d82bf-d39f-439a-a07c-43eddc6f6ea6}]
                [-HKEY_LOCAL_MACHINE\Software\Classes\Interface\{D8560AC2-21B5-4C1A-BDD4-BD12BC83B082}]
                [-HKEY_LOCAL_MACHINE\Software\Classes\Interface\{da6305b9-0869-4235-8c1d-533a65e639e5}]
                [-HKEY_LOCAL_MACHINE\Software\Classes\Interface\{E25DA6D6-C365-46CF-ABAF-DC5893135D7A}]
                [-HKEY_LOCAL_MACHINE\Software\Classes\Interface\{e6961c59-cfce-4ccd-b794-bc78db98413a}]
                [-HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f9189560-573a-4fde-b055-ae7b0f4cf080}]
                [-HKEY_LOCAL_MACHINE\Software\Classes\Interface\{ff871e51-2655-4d06-aed5-745962a96b32}]
                [-HKEY_LOCAL_MACHINE\Software\Classes\Interface\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}]
                [-HKEY_LOCAL_MACHINE\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}]
                [-HKEY_LOCAL_MACHINE\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}]
                [-HKEY_LOCAL_MACHINE\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}]
                [-HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF]

                :commands
                [emptytemp]
                [Reboot]


                --------------------------------------------------------------

                - Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.

                - Clique maintenant sur le bouton MoveIt!

                Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                Accepte en cliquant sur YES.

                - Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                Le nom du rapport correspond au moment de sa création : date_heure.log

                Smart
                1. Re et voilà le lien:

                  http://www.cijoint.fr/cjlink.php?file=cj201108/cijn4JhS4V.txt

                  Merci Belia
                  1. Contributeur sécurité
                    Redémarre le PC:

                    Relance ZHPDiag, clique sur la flèche verte pour installer la mise à jour, refais un scan et poste le rapport via cijoint

                    Smart
                    1. Et voilà

                      Rapport de ZHPFix 1.12.3345 par Nicolas Coolman, Update du 29/07/2011
                      Fichier d'export Registre :
                      Run by jib at 11/08/2011 12:01:17
                      Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
                      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                      ========== Logiciel(s) ==========
                      ABSENT Software Key: FREEzeFrogSA
                      ABSENT Software Key: Softonic_France Toolbar

                      ========== Clé(s) du Registre ==========
                      SUPPRIME Key: HKCU\Software\freezefrogsa
                      ABSENT Key: HKLM\Software\FREEzeFrog
                      SUPPRIME Key: SearchScopes :{4B8C28A7-A9BC-45F8-990D-21499EED643C}
                      SUPPRIME Key: HKLM\Software\Classes\FREEzeFrogAx.Info
                      ABSENT Key: HKLM\Software\Wow6432Node\Classes\FREEzeFrogAx.Info
                      SUPPRIME Key: HKLM\Software\Classes\FREEzeFrogAx.Info.1
                      ABSENT Key: HKLM\Software\Wow6432Node\Classes\FREEzeFrogAx.Info.1
                      SUPPRIME Key: HKLM\Software\Classes\Interface\{01222E21-6BD0-4EB3-94F1-967EB09CCED5}
                      SUPPRIME Key: HKLM\Software\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
                      SUPPRIME Key: HKLM\Software\Classes\Interface\{21BA420E-161C-413A-B21E-4E42AE1F4226}
                      SUPPRIME Key: HKLM\Software\Classes\Interface\{33DDFC61-F531-4982-8C32-4212B7835D44}
                      SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624f4-c5dd-4e1d-bdd0-1e9c9b7799cc}
                      SUPPRIME Key: HKLM\Software\Classes\Interface\{453db0c5-f41c-4d97-8dd6-cc72ecd5f699}
                      SUPPRIME Key: HKLM\Software\Classes\Interface\{477f210a-2a86-4666-9c4b-1189634d2c84}
                      SUPPRIME Key: HKLM\Software\Classes\Interface\{4AFC07D0-59BB-46B8-B097-1A46E88EEF71}
                      SUPPRIME Key: HKLM\Software\Classes\Interface\{6511ce4c-4722-40d0-ad3d-4afa2f50978a}
                      SUPPRIME Key: HKLM\Software\Classes\Interface\{65A16874-2ED0-460E-A547-5FE2EC3A13A7}
                      SUPPRIME Key: HKLM\Software\Classes\Interface\{71E02280-5212-45C3-B174-4D5A35DA254F}
                      SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
                      SUPPRIME Key: HKLM\Software\Classes\Interface\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB}
                      SUPPRIME Key: HKLM\Software\Classes\Interface\{9bec9b38-bf39-4899-806e-a1c5dfeb60a2}
                      SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9c8a3ca5-889e-4554-beec-ec0876e4e96a}
                      SUPPRIME Key: HKLM\Software\Classes\Interface\{A9005ED5-4A1D-4606-A4DF-1A25E7D7B417}
                      SUPPRIME Key: HKLM\Software\Classes\Interface\{aebf09e2-0c15-43c8-99bf-928c645d98a0}
                      SUPPRIME Key: HKLM\Software\Classes\Interface\{b86d82bf-d39f-439a-a07c-43eddc6f6ea6}
                      SUPPRIME Key: HKLM\Software\Classes\Interface\{D8560AC2-21B5-4C1A-BDD4-BD12BC83B082}
                      SUPPRIME Key: HKLM\Software\Classes\Interface\{da6305b9-0869-4235-8c1d-533a65e639e5}
                      SUPPRIME Key: HKLM\Software\Classes\Interface\{E25DA6D6-C365-46CF-ABAF-DC5893135D7A}
                      SUPPRIME Key: HKLM\Software\Classes\Interface\{e6961c59-cfce-4ccd-b794-bc78db98413a}
                      SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f9189560-573a-4fde-b055-ae7b0f4cf080}
                      SUPPRIME Key: HKLM\Software\Classes\Interface\{ff871e51-2655-4d06-aed5-745962a96b32}
                      SUPPRIME Key: HKLM\Software\Wow6432Node\FREEzeFrog
                      ABSENT Key: HKCU\Software\FREEzeFrogSA
                      SUPPRIME CLSID MPSK: {797968e6-733c-11df-9939-485b3947d357}
                      ABSENT Key: CLSID BHO: {364d4e0c-543f-4b85-abe3-19551139da4f}
                      SUPPRIME Key: HKCU\Software\APN
                      SUPPRIME Key: HKCU\Software\AppDataLow\Software\Softonic_France
                      ABSENT Key: HKLM\Software\APN
                      ABSENT Key: HKLM\Software\Softonic_France
                      SUPPRIME Key: HKLM\Software\Classes\Interface\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}
                      SUPPRIME Key: HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
                      SUPPRIME Key: HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
                      SUPPRIME Key: HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
                      SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
                      SUPPRIME Key: HKLM\Software\Wow6432Node\APN
                      SUPPRIME Key: HKLM\Software\Wow6432Node\Softonic_France

                      ========== Dossier(s) ==========
                      SUPPRIME Folder: C:\ProgramData\FREEzeFrogSA
                      SUPPRIME Folder*: C:\Program Files (x86)\Softonic_France

                      ========== Fichier(s) ==========
                      ABSENT Folder/File: c:\programdata\freezefrogsa
                      ABSENT File: c:\program files (x86)\softonic_france\tbsoft.dll
                      ABSENT Folder/File: c:\program files (x86)\softonic_france

                      ========== Récapitulatif ==========
                      46 : Clé(s) du Registre
                      2 : Dossier(s)
                      3 : Fichier(s)
                      2 : Logiciel(s)

                      ========== Chemin du fichier rapport ==========
                      C:\ZHP\ZHPFixReport.txt

                      End of the scan in 02mn 11s

                      Merci Belia
                      1. Contributeur sécurité
                        On va recommencer. c'est préférable

                        - Ferme toutes tes applications en cours
                        - Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
                        Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
                        Copie/colle les lignes en gras suivantes :

                        ----------------------------------------------------------
                        O42 - Logiciel: FREEzeFrog - (.Pas de propriétaire.) [HKLM] -- FREEzeFrogSA
                        [HKCU\Software\freezefrogsa]
                        [HKLM\Software\FREEzeFrog]
                        O43 - CFD: 23/07/2011 - 13:38:26 - [1407408] ----D- C:\ProgramData\FREEzeFrogSA
                        O69 - SBI: SearchScopes [HKUS\.DEFAULT] {4B8C28A7-A9BC-45F8-990D-21499EED643C} - (QuestScan) - http://www.questscan.com
                        O69 - SBI: SearchScopes [HKUS\S-1-5-18] {4B8C28A7-A9BC-45F8-990D-21499EED643C} - (QuestScan) - http://www.questscan.com
                        [HKLM\Software\Classes\FREEzeFrogAx.Info]
                        [HKLM\Software\Wow6432Node\Classes\FREEzeFrogAx.Info]
                        [HKLM\Software\Classes\FREEzeFrogAx.Info.1]
                        [HKLM\Software\Wow6432Node\Classes\FREEzeFrogAx.Info.1]
                        [HKLM\Software\Classes\Interface\{01222E21-6BD0-4EB3-94F1-967EB09CCED5}]
                        [HKLM\Software\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}]
                        [HKLM\Software\Classes\Interface\{21BA420E-161C-413A-B21E-4E42AE1F4226}]
                        [HKLM\Software\Classes\Interface\{33DDFC61-F531-4982-8C32-4212B7835D44}]
                        [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624f4-c5dd-4e1d-bdd0-1e9c9b7799cc}]
                        [HKLM\Software\Classes\Interface\{453db0c5-f41c-4d97-8dd6-cc72ecd5f699}]
                        [HKLM\Software\Classes\Interface\{477f210a-2a86-4666-9c4b-1189634d2c84}]
                        [HKLM\Software\Classes\Interface\{4AFC07D0-59BB-46B8-B097-1A46E88EEF71}]
                        [HKLM\Software\Classes\Interface\{6511ce4c-4722-40d0-ad3d-4afa2f50978a}]
                        [HKLM\Software\Classes\Interface\{65A16874-2ED0-460E-A547-5FE2EC3A13A7}]
                        [HKLM\Software\Classes\Interface\{71E02280-5212-45C3-B174-4D5A35DA254F}]
                        [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}]
                        [HKLM\Software\Classes\Interface\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB}]
                        [HKLM\Software\Classes\Interface\{9bec9b38-bf39-4899-806e-a1c5dfeb60a2}]
                        [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9c8a3ca5-889e-4554-beec-ec0876e4e96a}]
                        [HKLM\Software\Classes\Interface\{A9005ED5-4A1D-4606-A4DF-1A25E7D7B417}]
                        [HKLM\Software\Classes\Interface\{aebf09e2-0c15-43c8-99bf-928c645d98a0}]
                        [HKLM\Software\Classes\Interface\{b86d82bf-d39f-439a-a07c-43eddc6f6ea6}]
                        [HKLM\Software\Classes\Interface\{D8560AC2-21B5-4C1A-BDD4-BD12BC83B082}]
                        [HKLM\Software\Classes\Interface\{da6305b9-0869-4235-8c1d-533a65e639e5}]
                        [HKLM\Software\Classes\Interface\{E25DA6D6-C365-46CF-ABAF-DC5893135D7A}]
                        [HKLM\Software\Classes\Interface\{e6961c59-cfce-4ccd-b794-bc78db98413a}]
                        [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f9189560-573a-4fde-b055-ae7b0f4cf080}]
                        [HKLM\Software\Classes\Interface\{ff871e51-2655-4d06-aed5-745962a96b32}]
                        [HKLM\Software\Wow6432Node\FREEzeFrog]
                        [HKCU\Software\FREEzeFrogSA]
                        C:\ProgramData\FREEzeFrogSA
                        O51 - MPSK:{797968e6-733c-11df-9939-485b3947d357}\AutoRun\command. (...) -- F:\setup_vmc_lite.exe (.not file.)
                        O2 - BHO: Softonic France Toolbar [64Bits] - {364d4e0c-543f-4b85-abe3-19551139da4f} . (...) -- C:\Program Files (x86)\Softonic_France\tbSoft.dll (.not file.)
                        O42 - Logiciel: Softonic France Toolbar - (.Softonic France.) [HKLM] -- Softonic_France Toolbar
                        [HKCU\Software\APN]
                        [HKCU\Software\AppDataLow\Software\Softonic_France]
                        [HKLM\Software\APN]
                        [HKLM\Software\Softonic_France]
                        O43 - CFD: 23/07/2011 - 13:48:44 - [208254] ----D- C:\Program Files (x86)\Softonic_France
                        [HKLM\Software\Classes\Interface\{6087829B-114F-42A1-A72B-B4AEDCEA4E5B}]
                        [HKLM\Software\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}]
                        [HKLM\Software\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}]
                        [HKLM\Software\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}]
                        [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF]
                        [HKCU\Software\APN]
                        [HKLM\Software\Wow6432Node\APN]
                        [HKCU\Software\AppDataLow\Software\Softonic_France]
                        [HKLM\Software\Wow6432Node\Softonic_France]
                        C:\Program Files (x86)\Softonic_France


                        ----------------------------------------------------------
                        - Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                        - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
                        - Clique sur le bouton « GO » pour le lancer le nettoyage
                        - Copie/colle la totalité du rapport dans ta prochaine réponse

                        Smart
                        1. Et coucou Smart,

                          Désoler mais j'étais parti en vacances et je viens juste de rentrer.
                          Voilà je viens de faire la mise à jour est le scan.

                          Merci Belia.

                          http://www.cijoint.fr/cjlink.php?file=cj201108/cijdtl6bO4.txt
                          1. Contributeur sécurité
                            OK. On va quand même vérifier

                            Relance ZHPDiag en tant qu'administrateur, clique sur la flèche verte pour installer la mises à jour, tefais uin scan et poste le rapport via cijoint

                            Et redémarre le PC

                            Smart
                            1. Salut Smart

                              Et voilà le rapport j'espère qu'il n'y a plus de trace de ce satané virus

                              Merci Belia

                              Rapport de ZHPFix 1.12.3344 par Nicolas Coolman, Update du 21/07/2011
                              Fichier d'export Registre :
                              Run by jib at 26/07/2011 17:13:33
                              Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
                              Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                              ========== Logiciel(s) ==========
                              ABSENT Software Key: FREEzeFrogSA

                              ========== Clé(s) du Registre ==========
                              ABSENT Key: HKLM\Software\FREEzeFrog
                              SUPPRIME Key: SearchScopes :{4B8C28A7-A9BC-45F8-990D-21499EED643C}
                              SUPPRIME Key: HKLM\Software\Classes\Interface\{01222E21-6BD0-4EB3-94F1-967EB09CCED5}
                              SUPPRIME Key: HKLM\Software\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}
                              SUPPRIME Key: HKLM\Software\Classes\Interface\{21BA420E-161C-413A-B21E-4E42AE1F4226}
                              SUPPRIME Key: HKLM\Software\Classes\Interface\{33DDFC61-F531-4982-8C32-4212B7835D44}
                              SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624f4-c5dd-4e1d-bdd0-1e9c9b7799cc}
                              SUPPRIME Key: HKLM\Software\Classes\Interface\{453db0c5-f41c-4d97-8dd6-cc72ecd5f699}
                              SUPPRIME Key: HKLM\Software\Classes\Interface\{477f210a-2a86-4666-9c4b-1189634d2c84}
                              SUPPRIME Key: HKLM\Software\Classes\Interface\{4AFC07D0-59BB-46B8-B097-1A46E88EEF71}
                              SUPPRIME Key: HKLM\Software\Classes\Interface\{6511ce4c-4722-40d0-ad3d-4afa2f50978a}
                              SUPPRIME Key: HKLM\Software\Classes\Interface\{65A16874-2ED0-460E-A547-5FE2EC3A13A7}
                              SUPPRIME Key: HKLM\Software\Classes\Interface\{71E02280-5212-45C3-B174-4D5A35DA254F}
                              SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}
                              SUPPRIME Key: HKLM\Software\Classes\Interface\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB}
                              SUPPRIME Key: HKLM\Software\Classes\Interface\{9bec9b38-bf39-4899-806e-a1c5dfeb60a2}
                              SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9c8a3ca5-889e-4554-beec-ec0876e4e96a}
                              SUPPRIME Key: HKLM\Software\Classes\Interface\{A9005ED5-4A1D-4606-A4DF-1A25E7D7B417}
                              SUPPRIME Key: HKLM\Software\Classes\Interface\{aebf09e2-0c15-43c8-99bf-928c645d98a0}
                              SUPPRIME Key: HKLM\Software\Classes\Interface\{b86d82bf-d39f-439a-a07c-43eddc6f6ea6}
                              SUPPRIME Key: HKLM\Software\Classes\Interface\{D8560AC2-21B5-4C1A-BDD4-BD12BC83B082}
                              SUPPRIME Key: HKLM\Software\Classes\Interface\{da6305b9-0869-4235-8c1d-533a65e639e5}
                              SUPPRIME Key: HKLM\Software\Classes\Interface\{E25DA6D6-C365-46CF-ABAF-DC5893135D7A}
                              SUPPRIME Key: HKLM\Software\Classes\Interface\{e6961c59-cfce-4ccd-b794-bc78db98413a}
                              SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f9189560-573a-4fde-b055-ae7b0f4cf080}
                              SUPPRIME Key: HKLM\Software\Classes\Interface\{ff871e51-2655-4d06-aed5-745962a96b32}
                              SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF

                              ========== Dossier(s) ==========
                              SUPPRIME Temporaires Windows: : 79
                              SUPPRIME Flash Cookies: 6

                              ========== Fichier(s) ==========
                              SUPPRIME Temporaires Windows: : 30
                              SUPPRIME Flash Cookies: 1

                              ========== Récapitulatif ==========
                              27 : Clé(s) du Registre
                              2 : Dossier(s)
                              2 : Fichier(s)
                              1 : Logiciel(s)

                              ========== Chemin du fichier rapport ==========
                              C:\Program Files (x86)\ZHPDiag\ZHPFixReport.txt

                              End of the scan in 00mn 07s
                              1. Contributeur sécurité
                                Tu as bien redémarré après ZHPFix, car il reste encore des races

                                - Ferme toutes tes applications en cours
                                - Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag en cliquant sur l'écusson vert)
                                Si tu ne l'as pas, télécharge le depuis ce lien: https://www.zebulon.fr/telechargements/securite/systeme/zhpfix.html
                                Copie/colle les lignes en gras suivantes :

                                ----------------------------------------------------------
                                O42 - Logiciel: FREEzeFrog - (.Pas de propriétaire.) [HKLM][64Bits] -- FREEzeFrogSA
                                [HKLM\Software\FREEzeFrog]
                                O69 - SBI: SearchScopes [HKUS\.DEFAULT] {4B8C28A7-A9BC-45F8-990D-21499EED643C} - (QuestScan) - http://www.questscan.com
                                O69 - SBI: SearchScopes [HKUS\S-1-5-18] {4B8C28A7-A9BC-45F8-990D-21499EED643C} - (QuestScan) - http://www.questscan.com
                                [HKLM\Software\Classes\Interface\{01222E21-6BD0-4EB3-94F1-967EB09CCED5}]
                                [HKLM\Software\Classes\Interface\{06DE5702-44CF-4B79-B4EF-3DDF653358F5}]
                                [HKLM\Software\Classes\Interface\{21BA420E-161C-413A-B21E-4E42AE1F4226}]
                                [HKLM\Software\Classes\Interface\{33DDFC61-F531-4982-8C32-4212B7835D44}]
                                [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{424624f4-c5dd-4e1d-bdd0-1e9c9b7799cc}]
                                [HKLM\Software\Classes\Interface\{453db0c5-f41c-4d97-8dd6-cc72ecd5f699}]
                                [HKLM\Software\Classes\Interface\{477f210a-2a86-4666-9c4b-1189634d2c84}]
                                [HKLM\Software\Classes\Interface\{4AFC07D0-59BB-46B8-B097-1A46E88EEF71}]
                                [HKLM\Software\Classes\Interface\{6511ce4c-4722-40d0-ad3d-4afa2f50978a}]
                                [HKLM\Software\Classes\Interface\{65A16874-2ED0-460E-A547-5FE2EC3A13A7}]
                                [HKLM\Software\Classes\Interface\{71E02280-5212-45C3-B174-4D5A35DA254F}]
                                [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7f000001-db8e-f89c-2fec-49bf726f8c12}]
                                [HKLM\Software\Classes\Interface\{8AD9AD05-36BE-4E40-BA62-5422EB0D02FB}]
                                [HKLM\Software\Classes\Interface\{9bec9b38-bf39-4899-806e-a1c5dfeb60a2}]
                                [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9c8a3ca5-889e-4554-beec-ec0876e4e96a}]
                                [HKLM\Software\Classes\Interface\{A9005ED5-4A1D-4606-A4DF-1A25E7D7B417}]
                                [HKLM\Software\Classes\Interface\{aebf09e2-0c15-43c8-99bf-928c645d98a0}]
                                [HKLM\Software\Classes\Interface\{b86d82bf-d39f-439a-a07c-43eddc6f6ea6}]
                                [HKLM\Software\Classes\Interface\{D8560AC2-21B5-4C1A-BDD4-BD12BC83B082}]
                                [HKLM\Software\Classes\Interface\{da6305b9-0869-4235-8c1d-533a65e639e5}]
                                [HKLM\Software\Classes\Interface\{E25DA6D6-C365-46CF-ABAF-DC5893135D7A}]
                                [HKLM\Software\Classes\Interface\{e6961c59-cfce-4ccd-b794-bc78db98413a}]
                                [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{f9189560-573a-4fde-b055-ae7b0f4cf080}]
                                [HKLM\Software\Classes\Interface\{ff871e51-2655-4d06-aed5-745962a96b32}]
                                [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF]
                                EmptyTemp
                                EmptyFlash

                                ----------------------------------------------------------
                                - Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                                - Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
                                - Clique sur le bouton « GO » pour le lancer le nettoyage
                                - Copie/colle la totalité du rapport dans ta prochaine réponse

                                Smart
                                "Si tu n'as pas d'ambitions, tu t'installes au bord de la chute" (Kundera)
                                1. Et voilà c'est fait merci.

                                  http://pjjoint.malekal.com/files.php?id=v12b6k119i12z15w14b7g6f8q7j6o710p7j13p12s15u8z8

                                  Belia
                                  1. Contributeur sécurité
                                    Essaie de le poster sur ce site:
                                    http://pjjoint.malekal.com/

                                    Smart
                                    • 1
                                    • 2