Virus trojan:win32comisproc

Résolu
Bonjour,

mon pc depuis quelque temps me fait une alerte virus trojan:win32comisproc, quand je déconnecte internet l'alerte ne se déclanche pas et dès que je me connecte, toutes les heures il m'alerte de ce virus; pouvez vous m'aider? merci d'avance

mimi

54 réponses

Résumé de la discussion

Une alerte virus trojan:win32comisproc survient lorsque la connexion Internet est active et ne se déclenche pas hors ligne, indiquant une possible infection persistante et une nécessité de procédure de nettoyage. Plusieurs solutions préconisent de supprimer les logiciels susceptibles d'être à l'origine des barres d'outil et d'autres composants indésirables, notamment Babylon et Softonic_France, puis de lancer Ad-Remover, Malwarebytes et ZHPFix pour analyser et nettoyer le système. En cas de détection, il faut suivre les rapports générés par les outils et supprimer les éléments indésirables, puis redémarrer le système et sauvegarder les données sensibles sur un support séparé.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Re,

    Non, il faut avoir qu'un seul antivirus si non tu auras des problèmes!

    N'oublies pas de faire la mise à jour d'adobe reader!

    Si tu veux remplacer avira par microsoft sécurity essentiel, on peut le faire mais comme je t'ai dit il faut installer 1 seul antivirus!

    1. dis moi dois-je réinstallé microsoft sécurity essentiel?
      j'ai fait les mises à jour et je vais voir pour installer firefox comme tu me le conseilles

      merci pour tout.
      1. Contributeur sécurité
        Oui, c'est bon : tu as déjà la dernière version de java (Java6 update 26)

        Si tu as d'autres questions, n'hésite pas à me demander :-)

        _ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
        ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
        1. alors pour java j'ai fait ce que tu m'as demandé cependant quand je fais mise à jour, le message suivant s'affiche: dispose plateforme java TM la plus récente sur ce système;
          je ne peux rien faire d'autre

          je laisse comme ça ?
          1. rapport delfixsupport :
            # DelFix v8.3 - Rapport créé le 02/09/2011 à 17:00
            # Mis à jour le 04/08/11 à 11h par Xplode
            # Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
            # Nom d'utilisateur : mimi & robby - MIMI-ROBBY (Administrateur)
            # Exécuté depuis : C:\Users\mimi & robby\Downloads\delfix0.exe
            # Option [Suppression]

            ~~~~~~ Dossier(s) ~~~~~~

            Supprimé : C:\_OTM
            Supprimé : C:\ZHP
            Supprimé : C:\Program Files\Ad-Remover
            Supprimé : C:\Program Files\ZHPDiag
            Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP

            ~~~~~~ Fichier(s) ~~~~~~

            Supprimé : C:\Ad-Report-CLEAN[1].txt
            Supprimé : C:\Ad-Report-CLEAN[2].txt
            Supprimé : C:\Ad-Report-CLEAN[3].txt
            Supprimé : C:\Ad-Report-CLEAN[4].txt
            Supprimé : C:\Ad-Report-CLEAN[5].txt
            Supprimé : C:\Ad-Report-CLEAN[6].txt
            Supprimé : C:\Ad-Report-CLEAN[7].txt
            Supprimé : C:\Ad-Report-CLEAN[8].txt
            Supprimé : C:\Ad-Report-SCAN[1].txt
            Supprimé : C:\Ad-Report-SCAN[2].txt
            Supprimé : C:\AdwCleaner[S1].txt
            Supprimé : C:\PhysicalDisk0_MBR.bin
            Supprimé : C:\Users\mimi & robby\Desktop\Ad-Remover.lnk
            Supprimé : C:\Users\mimi & robby\Desktop\Ad-Report-CLEAN[6].txt
            Supprimé : C:\Users\mimi & robby\Desktop\Ad-Report-SCAN[1].txt
            Supprimé : C:\Users\mimi & robby\Desktop\AdwCleaner[S1].txt
            Supprimé : C:\Users\mimi & robby\Desktop\ZHPDiag.txt
            Supprimé : C:\Users\mimi & robby\Desktop\ZHPFixReport.txt
            Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
            Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
            Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
            Supprimé : C:\Users\mimi & robby\Downloads\AD-R.exe
            Supprimé : C:\Users\mimi & robby\Downloads\adwcleaner0.exe
            Supprimé : C:\Users\mimi & robby\Downloads\OneClick2RP (1).exe
            Supprimé : C:\Users\mimi & robby\Downloads\OneClick2RP (2).exe
            Non supprimé (1) : C:\Users\mimi & robby\Downloads\OneClick2RP (3).exe
            Supprimé : C:\Users\mimi & robby\Downloads\OneClick2RP (4).exe
            Supprimé : C:\Users\mimi & robby\Downloads\OneClick2RP.exe
            Supprimé : C:\Users\mimi & robby\Downloads\OTM.exe
            Supprimé : C:\Users\mimi & robby\Downloads\ZHPDiag2.exe

            ~~~~~~ Registre ~~~~~~

            Clé Supprimée : HKCU\SOFTWARE\Ad-Remover
            Clé Supprimée : HKLM\Software\OldTimer Tools
            Clé Supprimée : HKLM\Software\AdwCleaner
            Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

            ~~~~~~ Autre ~~~~~~

            -> Prefetch vidé

            ########## EOF - "C:\DelFixSuppr.txt" - [2499 octets] ##########

            merci mimi
            1. Contributeur sécurité
              Re,

              Oui on a presque fini :-)

              Je te conseille de garder Avira, il est efficace.

              Pour finir :

              1/

              IMPORTANT

              Purger les points de restauration système:

              Télécharge OneClick2RestorePoint

              http://www.multifa7.be/Laddy/OneClick2RP.exe

              Mirroirs si non accessible :
              http://batchdhelus.open-web.fr/Laddy/OneClick2RP.exe
              https://app.box.com/s/cqcsz5m0oz

              * Double clic sur OneClick2RP pour l'exécuter (Clic-droit choisir Executer en tant qu'administrateur sous Vista/Seven)
              * Clic sur le bouton "Purger", l'outil de nettoyage de windows va s'ouvrir
              * Choisis ton disque dur principal en général (C:\) ... Patiente pendant le scan...
              * Rends toi dans l'onglet "Autres options"
              * Dans la zone restauration système, clic sur le bouton nettoyer puis sur le bouton Supprimer.
              * Les points de restauration système seront purgés sauf le dernier créé.

              Ensuite avec le même outil
              Créer un nouveau point de restauration reconnaissable

              Aide ICI
              2/

              Télécharge DelFix sur ton bureau.
              * Lance le, tape suppression puis valide

              Patiente pendant le scan jusqu'à l'ouverture du rapport.

              * Copie/Colle le contenu du rapport dans ta prochaine réponse.

              Note : Le rapport se trouve également sous C:\DelFix.txt

              tu peux le desinstaller

              3/
              Mise à jour Java
              * Tu peux vérifier ta Console Java :

              Installer la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).

              voici pour desinstaller :

              JavaRa

              Décompresse le fichier sur le Bureau (Clic droit > Extraire tout).
              * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
              * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
              * Choisis Français puis clique sur Select.
              * Clique sur Recherche de mises à jour.
              * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
              * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
              * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
              * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis une deuxième fois sur OK.
              * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
              * Ferme l'application.

              Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.
              4/
              Télécharge et installe :

              CCleaner version Slim

              * Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis

              Avancé et décoche la case Effacer uniquement les fichiers etc....

              * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

              * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare

              toutes les erreurs tant de fois qu il en trouve a l analyse .

              **************** Aide ICI ******************

              Tu peux utiliser Ccleaner une fois par semaine

              5/

              Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour

              Fais la mise à jour surtout d'adobe reader

              6/

              Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

              7/

              Je te conseille d'utiliser le navigateur Firefox et d'installer les modules

              complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...
              8/
              Un peu de lecture :
              * Les dangers du Peer-To-Peer, Emule etc..
              * Comment Sécuriser son ordinateur...
              *Pourquoi et comment je me fais infecter

              J'attend les rapports ...

              @+

              _ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
              ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
              1. bonjour,

                je te remercie pour ton aide tu as étais d'un grand secours, je pense que c'est réglé car Avira n'a rien détecte ce matin. dis moi dois-je réinstallé microsoft sécurity essentiel?

                bonne journée

                au plaisir

                mimi
                1. voici le rapport d'avira :

                  Avira AntiVir Personal
                  Date de création du fichier de rapport : jeudi 1 septembre 2011 20:03

                  La recherche porte sur 3321260 souches de virus.

                  Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
                  Numéro de série : 0000149996-ADJIE-0000001
                  Plateforme : Windows Vista
                  Version de Windows : (Service Pack 2) [6.0.6002]
                  Mode Boot : Démarré normalement
                  Identifiant : SYSTEM
                  Nom de l'ordinateur : MIMI-ROBBY

                  Informations de version :
                  BUILD.DAT : 9.0.0.81 21698 Bytes 22/10/2010 12:02:00
                  AVSCAN.EXE : 9.0.3.10 466689 Bytes 13/10/2009 10:25:46
                  AVSCAN.DLL : 9.0.3.0 49409 Bytes 03/03/2009 09:21:02
                  LUKE.DLL : 9.0.3.2 209665 Bytes 20/02/2009 10:35:11
                  LUKERES.DLL : 9.0.2.0 13569 Bytes 03/03/2009 09:21:31
                  VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 06:35:52
                  VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 17:19:22
                  VBASE002.VDF : 7.11.3.0 1950720 Bytes 09/02/2011 21:20:00
                  VBASE003.VDF : 7.11.5.225 1980416 Bytes 07/04/2011 18:35:59
                  VBASE004.VDF : 7.11.8.178 2354176 Bytes 31/05/2011 14:50:30
                  VBASE005.VDF : 7.11.10.251 1788416 Bytes 07/07/2011 19:41:55
                  VBASE006.VDF : 7.11.13.60 6411776 Bytes 16/08/2011 19:45:27
                  VBASE007.VDF : 7.11.13.61 2048 Bytes 16/08/2011 19:45:27
                  VBASE008.VDF : 7.11.13.62 2048 Bytes 16/08/2011 19:45:27
                  VBASE009.VDF : 7.11.13.63 2048 Bytes 16/08/2011 19:45:27
                  VBASE010.VDF : 7.11.13.64 2048 Bytes 16/08/2011 19:45:27
                  VBASE011.VDF : 7.11.13.65 2048 Bytes 16/08/2011 19:45:27
                  VBASE012.VDF : 7.11.13.66 2048 Bytes 16/08/2011 19:45:27
                  VBASE013.VDF : 7.11.13.95 166400 Bytes 17/08/2011 19:45:04
                  VBASE014.VDF : 7.11.13.125 209920 Bytes 18/08/2011 20:31:59
                  VBASE015.VDF : 7.11.13.157 184832 Bytes 22/08/2011 15:11:08
                  VBASE016.VDF : 7.11.13.201 128000 Bytes 24/08/2011 15:23:13
                  VBASE017.VDF : 7.11.13.234 160768 Bytes 25/08/2011 16:48:50
                  VBASE018.VDF : 7.11.14.16 141312 Bytes 30/08/2011 18:02:28
                  VBASE019.VDF : 7.11.14.48 133120 Bytes 31/08/2011 18:02:29
                  VBASE020.VDF : 7.11.14.49 2048 Bytes 31/08/2011 18:02:29
                  VBASE021.VDF : 7.11.14.50 2048 Bytes 31/08/2011 18:02:29
                  VBASE022.VDF : 7.11.14.51 2048 Bytes 31/08/2011 18:02:29
                  VBASE023.VDF : 7.11.14.52 2048 Bytes 31/08/2011 18:02:29
                  VBASE024.VDF : 7.11.14.53 2048 Bytes 31/08/2011 18:02:30
                  VBASE025.VDF : 7.11.14.54 2048 Bytes 31/08/2011 18:02:30
                  VBASE026.VDF : 7.11.14.55 2048 Bytes 31/08/2011 18:02:30
                  VBASE027.VDF : 7.11.14.56 2048 Bytes 31/08/2011 18:02:30
                  VBASE028.VDF : 7.11.14.57 2048 Bytes 31/08/2011 18:02:30
                  VBASE029.VDF : 7.11.14.58 2048 Bytes 31/08/2011 18:02:30
                  VBASE030.VDF : 7.11.14.59 2048 Bytes 31/08/2011 18:02:30
                  VBASE031.VDF : 7.11.14.66 36864 Bytes 01/09/2011 18:02:31
                  Version du moteur : 8.2.6.50
                  AEVDF.DLL : 8.1.2.1 106868 Bytes 30/07/2010 13:58:48
                  AESCRIPT.DLL : 8.1.3.76 1626490 Bytes 26/08/2011 16:49:03
                  AESCN.DLL : 8.1.7.2 127349 Bytes 23/11/2010 17:08:14
                  AESBX.DLL : 8.2.1.34 323957 Bytes 03/06/2011 06:23:53
                  AERDL.DLL : 8.1.9.13 639349 Bytes 23/07/2011 19:33:47
                  AEPACK.DLL : 8.2.10.9 684406 Bytes 01/09/2011 18:02:33
                  AEOFFICE.DLL : 8.1.2.13 201083 Bytes 28/07/2011 22:54:27
                  AEHEUR.DLL : 8.1.2.161 3641720 Bytes 26/08/2011 16:49:00
                  AEHELP.DLL : 8.1.17.7 254327 Bytes 28/07/2011 22:54:13
                  AEGEN.DLL : 8.1.5.9 401780 Bytes 26/08/2011 16:48:53
                  AEEMU.DLL : 8.1.3.0 393589 Bytes 23/11/2010 17:07:57
                  AECORE.DLL : 8.1.23.0 196983 Bytes 26/08/2011 16:48:52
                  AEBB.DLL : 8.1.1.0 53618 Bytes 30/07/2010 13:57:39
                  AVWINLL.DLL : 9.0.0.3 18177 Bytes 12/12/2008 07:47:30
                  AVPREF.DLL : 9.0.3.0 44289 Bytes 26/08/2009 14:13:31
                  AVREP.DLL : 10.0.0.9 174120 Bytes 04/03/2011 17:26:48
                  AVREG.DLL : 9.0.0.0 36609 Bytes 07/11/2008 14:24:42
                  AVARKT.DLL : 9.0.0.3 292609 Bytes 24/03/2009 14:05:22
                  AVEVTLOG.DLL : 9.0.0.7 167169 Bytes 30/01/2009 09:36:37
                  SQLITE3.DLL : 3.6.1.0 326401 Bytes 28/01/2009 14:03:49
                  SMTPLIB.DLL : 9.2.0.25 28417 Bytes 02/02/2009 07:20:57
                  NETNT.DLL : 9.0.0.0 11521 Bytes 07/11/2008 14:40:59
                  RCIMAGE.DLL : 9.0.0.25 2438913 Bytes 17/06/2009 12:44:26
                  RCTEXT.DLL : 9.0.73.0 88321 Bytes 02/11/2009 15:58:32

                  Configuration pour la recherche actuelle :
                  Nom de la tâche...............................: Contrôle intégral du système
                  Fichier de configuration......................: c:\program files\avira\antivir desktop\sysscan.avp
                  Documentation.................................: bas
                  Action principale.............................: interactif
                  Action secondaire.............................: ignorer
                  Recherche sur les secteurs d'amorçage maître..: marche
                  Recherche sur les secteurs d'amorçage.........: marche
                  Secteurs d'amorçage...........................: C:, D:,
                  Recherche dans les programmes actifs..........: marche
                  Recherche en cours sur l'enregistrement.......: marche
                  Recherche de Rootkits.........................: marche
                  Contrôle d'intégrité de fichiers système......: arrêt
                  Recherche optimisée...........................: marche
                  Fichier mode de recherche.....................: Tous les fichiers
                  Recherche sur les archives....................: marche
                  Limiter la profondeur de récursivité..........: 20
                  Archive Smart Extensions......................: marche
                  Heuristique de macrovirus.....................: marche
                  Heuristique fichier...........................: moyen
                  Catégories de dangers divergentes.............: +APPL,+JOKE,+PCK,+PFS,+SPR,

                  Début de la recherche : jeudi 1 septembre 2011 20:03

                  La recherche d'objets cachés commence.
                  '164791' objets ont été contrôlés, '0' objets cachés ont été trouvés.

                  La recherche sur les processus démarrés commence :
                  Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'avcenter.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'explorer.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'conime.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'SynTPHelper.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'soffice.bin' - '1' module(s) sont contrôlés
                  Processus de recherche 'soffice.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'lsnfier.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'wmpnscfg.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'Skype.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'BitComet.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'unsecapp.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'LightScribeControlPanel.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'ehmsas.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'ehtray.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'sidebar.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'wpcumi.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'SynTPEnh.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'RtHDVCpl.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'MSASCui.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'cspep.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'WmiPrvSE.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'TuneUpUtilitiesApp32.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'WLIDSVCM.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'WLIDSVC.EXE' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'TuneUpUtilitiesService32.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'sqlwriter.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'sqlbrowser.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'SeaPort.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'RichVideo.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'RegSrvc.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'LSSrvc.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'EvtEng.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'CanalPlus.VOD.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'BcmSqlStartupSvc.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'MagicDoctorKbdHk.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'dmhkcore.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'EasySpeedUpManager.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'EasyBatteryMgr3.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'dwm.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'wlanext.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'rundll32.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'SLsvc.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'audiodg.exe' - '0' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'nvvsvc.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
                  Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés
                  '73' processus ont été contrôlés avec '73' modules

                  La recherche sur les secteurs d'amorçage maître commence :
                  Secteur d'amorçage maître HD0
                  [INFO] Aucun virus trouvé !

                  La recherche sur les secteurs d'amorçage commence :
                  Secteur d'amorçage 'C:\'
                  [INFO] Aucun virus trouvé !
                  Secteur d'amorçage 'D:\'
                  [INFO] Aucun virus trouvé !

                  La recherche sur les renvois aux fichiers exécutables (registre) commence :
                  Le registre a été contrôlé ( '51' fichiers).

                  La recherche sur les fichiers sélectionnés commence :

                  Recherche débutant dans 'C:\'
                  C:\pagefile.sys
                  [AVERTISSEMENT] Impossible d'ouvrir le fichier !
                  [REMARQUE] Ce fichier est un fichier système Windows.
                  [REMARQUE] Il est correct que ce fichier ne puisse pas être ouvert pour la recherche.
                  Recherche débutant dans 'D:\'
                  D:\jeux\ExpressionStudio_Trial_fr.exe
                  [0] Type d'archive: CAB SFX (self extracting)
                  [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.
                  --> autorun.inf
                  [AVERTISSEMENT] Aucun autre fichier n'a pu être décompressé de cette archive. L'archive est refermée.

                  Fin de la recherche : jeudi 1 septembre 2011 22:19
                  Temps nécessaire: 2:16:10 Heure(s)

                  La recherche a été effectuée intégralement

                  26915 Les répertoires ont été contrôlés
                  656205 Des fichiers ont été contrôlés
                  0 Des virus ou programmes indésirables ont été trouvés
                  0 Des fichiers ont été classés comme suspects
                  0 Des fichiers ont été supprimés
                  0 Des virus ou programmes indésirables ont été réparés
                  0 Les fichiers ont été déplacés dans la quarantaine
                  0 Les fichiers ont été renommés
                  1 Impossible de contrôler des fichiers
                  656204 Fichiers non infectés
                  16265 Les archives ont été contrôlées
                  3 Avertissements
                  1 Consignes
                  164791 Des objets ont été contrôlés lors du Rootkitscan
                  0 Des objets cachés ont été trouvés
                  merci mimi
                  1. Contributeur sécurité
                    Re,

                    Maintenant le rapport ZHPFixScript est bon :-)

                    @+
                    1. chouette, je suis à 65% de l'analyse

                      merci encore
                      mimi
                  2. voici le lien pour le rapport http://pjjoint.malekal.com/files.php?id=o6o5u9d15m8u15e9r11o7m6o9y14z11b7q6x6o10x13y12i7

                    merci mimi
                    1. Contributeur sécurité
                      Re,
                      1/
                      Cette dernière opération n'a pas été effectué avec succès!

                      * Tu cliques sur ce lien : http://www.cijoint.fr/cjlink.php?file=cj201109/cijpaF5AdK.txt
                      * Tu télécharges le fichier ZHPFixScript sur le bureau de ton PC
                      * Lance ZHPFix et clique sur le H (coller les lignes helpers)
                      * Fait un glisser/déposer de ZHPFixScript.txt (fichier téléchargé) dans ZHPFix
                      * Clique sur le bouton GO
                      * Héberge le rapport et donne le lien

                      2/
                      J'attend le rapport d'avira

                      @+
                      1. avira tourne toujours

                        dès que c'est terminé j'envoie

                        merci pour tout mimi
                    2. voici le lien pour le rapport : http://pjjoint.malekal.com/files.php?id=g15u147n10c9p14u6y7e10n10e13p5v7s8n12z12v6k9n6s8

                      merci mimi
                      1. Contributeur sécurité
                        Re,
                        1/
                        Télécharge le fichier : ZHPFixScript.txt sur ton bureau depuis ce lien : http://www.cijoint.fr/cjlink.php?file=cj201109/cijpaF5AdK.txt
                        Lance ZHPFix et clique sur le H (coller les lignes helpers)
                        Fait un glisser/déposer de ZHPFixScript.txt dans ZHPFix
                        Clique sur le bouton GO
                        Héberge le rapport et donne le lien

                        2/
                        Fais la mise à jour de ton antivirus puis lance une analyse et poste le rapport stp

                        @+
                        1. rapport zhpfix

                          Rapport de ZHPFix 1.12.3360 par Nicolas Coolman, Update du 29/08/2011
                          Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-01-09-2011-18-44-58.txt
                          Run by mimi & robby at 01/09/2011 18:44:58
                          Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)
                          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                          ========== Logiciel(s) ==========
                          ABSENT Software Key: Softonic_France Toolbar

                          ========== Clé(s) du Registre ==========
                          SUPPRIME Key: Menu Contextuel: Translate this web page with Babylon
                          SUPPRIME Key: Menu Contextuel: Translate with Babylon
                          SUPPRIME Key: CLSID Extra Buttons: {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478}
                          ABSENT Key: CLSID BHO: {4daac69c-cba7-45e2-9bc8-1044483d3352}
                          SUPPRIME Key: CLSID BHO: {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}

                          ========== Valeur(s) du Registre ==========
                          SUPPRIME URLSearchHook: {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}
                          SUPPRIME URLSearchHook: {4daac69c-cba7-45e2-9bc8-1044483d3352}
                          SUPPRIME Toolbar: {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7}
                          SUPPRIME Toolbar: {4daac69c-cba7-45e2-9bc8-1044483d3352}
                          ABSENT Valeur Standard Profile: FirewallRaz :
                          ABSENT Valeur Domain Profile: FirewallRaz :

                          ========== Dossier(s) ==========
                          ABSENT C:\ProgramData\Babylon
                          SUPPRIME Folder: C:\Users\mimi & robby\AppData\Roaming\Mozilla\Firefox\Profiles\nwffmxyp.default\extensions\{4daac69c-cba7-45e2-9bc8-1044483d3352}
                          ABSENT C:\Program Files\RadioBar
                          ABSENT C:\Program Files\Softonic_France
                          SUPPRIME Temporaires Windows: : 6
                          SUPPRIME Flash Cookies: 1

                          ========== Fichier(s) ==========
                          SUPPRIME File: c:\users\mimi & robby\appdata\roaming\microsoft\internet explorer\quick launch\babylon.lnk
                          ABSENT File: c:\program files\babylon\babylon-pro\babylon.exe
                          ABSENT File: c:\program files\babylon\babylon-pro\utils\babyloniepi.dll
                          SUPPRIME File: c:\program files\mybabylon_english\tbmyba.dll
                          ABSENT File: c:\program files\softonic_france\prxtbsof0.dll
                          ABSENT File: c:\program files\mybabylon_english\tbmyba.dll
                          SUPPRIME Temporaires Windows: : 2
                          SUPPRIME Flash Cookies: 0

                          ========== Récapitulatif ==========
                          5 : Clé(s) du Registre
                          6 : Valeur(s) du Registre
                          6 : Dossier(s)
                          8 : Fichier(s)
                          1 : Logiciel(s)

                          End of the scan in 00mn 03s

                          ========== Chemin de fichier rapport ==========
                          C:\ZHP\ZHPFix[R1].txt - 01/09/2011 13:12:39 [1837]
                          C:\ZHP\ZHPFix[R2].txt - 01/09/2011 18:44:58 [2279]

                          merci mimi
                          1. rapport OTM

                            All processes killed
                            ========== FILES ==========
                            C:\ProgramData\Babylon\Content\icons folder moved successfully.
                            C:\ProgramData\Babylon\Content folder moved successfully.
                            C:\ProgramData\Babylon folder moved successfully.
                            C:\Program Files\RadioBar folder moved successfully.
                            C:\Program Files\Softonic_France folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France\UserDefinedItems folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France\SearchInNewTab folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France\Rss folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France\Repository\conduit_CT2542115_fr-fr\ToolbarTranslation folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France\Repository\conduit_CT2542115_fr-fr folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France\Repository\conduit_CT2542115_CT2542115\ToolbarTranslation folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France\Repository\conduit_CT2542115_CT2542115\ToolbarSettings folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France\Repository\conduit_CT2542115_CT2542115\ToolbarLogin folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France\Repository\conduit_CT2542115_CT2542115\DynamicDialogs folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France\Repository\conduit_CT2542115_CT2542115\AppsMetaData folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France\Repository\conduit_CT2542115_CT2542115 folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France\Repository folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France\RadioPlayer folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B}\3.1.1\bin folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B}\3.1.1 folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France\plugins\{5E1360DC-8FA8-40df-A8CD-FC3831B3634B} folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France\plugins folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France\Logs folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France\ExternalComponent folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France\EmailNotifier folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France\Dialogs\UntrustedAppPendingDialog folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France\Dialogs\UntrustedAppApprovalDialog folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France\Dialogs\UntrustedAddedAppDialog folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France\Dialogs\ToolbarUntrustedAppsApprovalDialog folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France\Dialogs\ToolbarFirstTimeDialog\images folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France\Dialogs\ToolbarFirstTimeDialog folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France\Dialogs\SearchProtectorDialog\Images folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France\Dialogs\SearchProtectorDialog folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France\Dialogs\SearchProtectorBubbleDialog\images folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France\Dialogs\SearchProtectorBubbleDialog folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France\Dialogs\NewSearchProtectorDialog\images folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France\Dialogs\NewSearchProtectorDialog folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France\Dialogs\EngineFirstTimeDialog folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France\Dialogs\DetectedAppDialog folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France\Dialogs\DefualtImages folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France\Dialogs\AddedAppDialog folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France\Dialogs folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France\CacheIcons folder moved successfully.
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France folder moved successfully.
                            ========== REGISTRY ==========
                            Registry key HKEY_CURRENT_USER\Software\Babylon\ deleted successfully.
                            Registry key HKEY_CURRENT_USER\Software\AppDataLow\Software\Conduit\ deleted successfully.
                            Registry key HKEY_CURRENT_USER\Software\AppDataLow\Software\Softonic_France\ deleted successfully.
                            Registry key HKEY_CURRENT_USER\Software\AppDataLow\Software\iGraal\ deleted successfully.
                            Registry key HKEY_CURRENT_USER\Software\AppDataLow\Software\toolbar\ deleted successfully.
                            Registry key HKEY_LOCAL_MACHINE\Software\Softonic_France\ deleted successfully.
                            Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}\ deleted successfully.
                            Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}\ not found.
                            Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}\ deleted successfully.
                            Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4daac69c-cba7-45e2-9bc8-1044483d3352}\ deleted successfully.
                            Registry key HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4daac69c-cba7-45e2-9bc8-1044483d3352}\ deleted successfully.
                            Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4daac69c-cba7-45e2-9bc8-1044483d3352}\ not found.
                            Registry key HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{4daac69c-cba7-45e2-9bc8-1044483d3352}\ not found.
                            Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4daac69c-cba7-45e2-9bc8-1044483d3352}\ not found.
                            Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4daac69c-cba7-45e2-9bc8-1044483d3352}\ deleted successfully.
                            Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{4daac69c-cba7-45e2-9bc8-1044483d3352}\ not found.
                            Registry key HKEY_LOCAL_MACHINE\Software\Classes\CLSID\{718733BC-AD64-4E5F-AC18-A85FBD75D54D}\ deleted successfully.
                            Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{718733BC-AD64-4E5F-AC18-A85FBD75D54D}\ not found.
                            Registry key HKEY_CURRENT_USER\Software\AppDataLow\Software\Conduit\ not found.
                            Registry key HKEY_CURRENT_USER\Software\AppDataLow\Software\Softonic_France\ not found.
                            Registry key HKEY_LOCAL_MACHINE\Software\Softonic_France\ not found.
                            Registry key HKEY_CURRENT_USER\Software\AppDataLow\Software\Toolbar\ not found.
                            Registry key HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Uninstall\Softonic_France Toolbar\ deleted successfully.
                            ========== COMMANDS ==========

                            [EMPTYTEMP]

                            User: All Users

                            User: Default
                            ->Temp folder emptied: 0 bytes
                            ->Temporary Internet Files folder emptied: 33170 bytes
                            ->Flash cache emptied: 56468 bytes

                            User: Default User
                            ->Temp folder emptied: 0 bytes
                            ->Temporary Internet Files folder emptied: 0 bytes
                            ->Flash cache emptied: 0 bytes

                            User: Invité
                            ->Temp folder emptied: 2910600 bytes
                            ->Temporary Internet Files folder emptied: 62958665 bytes
                            ->Java cache emptied: 0 bytes
                            ->Google Chrome cache emptied: 85617279 bytes
                            ->Flash cache emptied: 44403 bytes

                            User: LES LOULOUS
                            ->Temp folder emptied: 30356973 bytes
                            ->Temporary Internet Files folder emptied: 248359575 bytes
                            ->Java cache emptied: 7140 bytes
                            ->Google Chrome cache emptied: 50505468 bytes
                            ->Flash cache emptied: 56972 bytes

                            User: mimi & robby
                            ->Temp folder emptied: 1978942 bytes
                            ->Temporary Internet Files folder emptied: 28382372 bytes
                            ->Java cache emptied: 0 bytes
                            ->FireFox cache emptied: 3360561 bytes
                            ->Google Chrome cache emptied: 108603258 bytes
                            ->Flash cache emptied: 58750 bytes

                            User: Public

                            %systemdrive% .tmp files removed: 0 bytes
                            %systemroot% .tmp files removed: 0 bytes
                            %systemroot%\System32 .tmp files removed: 0 bytes
                            %systemroot%\System32\drivers .tmp files removed: 0 bytes
                            Windows Temp folder emptied: 5285 bytes
                            %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
                            %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 0 bytes
                            %systemroot%\system32\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 4211345 bytes
                            RecycleBin emptied: 161040 bytes

                            Total Files Cleaned = 599,00 mb

                            OTM by OldTimer - Version 3.1.18.0 log created on 09012011_183412

                            merci mimi
                            1. Contributeur sécurité
                              Manque rapport ZHPFix
                          2. Contributeur sécurité
                            Re,

                            1/
                            * Télécharge OTM (OldTimer) sur ton Bureau

                            ICI >> OTM (OldTimer)
                            * Double clic "OTMoveIt3.exe"
                            * Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

                            - Copie (Ctrl+C) le texte suivant en gras ci-dessous :

                            :files
                            C:\ProgramData\Babylon
                            C:\Program Files\RadioBar
                            C:\Program Files\Softonic_France
                            C:\Users\mimi & robby\AppData\LocalLow\Softonic_France

                            :Reg
                            [-HKCU\Software\Babylon]
                            [-HKCU\Software\AppDataLow\Software\Conduit]
                            [-HKCU\Software\AppDataLow\Software\Softonic_France]
                            [-HKCU\Software\AppDataLow\Software\iGraal]
                            [-HKCU\Software\AppDataLow\Software\toolbar]
                            [-HKLM\Software\Softonic_France]
                            [-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}]
                            [-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
                            [-HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
                            [-HKLM\Software\Classes\CLSID\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
                            [-HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4daac69c-cba7-45e2-9bc8-1044483d3352}]
                            [-HKLM\Software\Classes\CLSID\{718733BC-AD64-4E5F-AC18-A85FBD75D54D}]
                            [-HKCU\Software\AppDataLow\Software\Conduit]
                            [-HKCU\Software\AppDataLow\Software\Softonic_France]
                            [-HKLM\Software\Softonic_France]
                            [-HKCU\Software\AppDataLow\Software\Toolbar]
                            [-HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Softonic_France Toolbar]

                            :commands
                            [emptytemp]
                            [Reboot]


                            - Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
                            - Clique maintenant sur le bouton MoveIt!
                            Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
                            Accepte en cliquant sur YES.
                            - Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
                            Le nom du rapport correspond au moment de sa création : date_heure.log

                            2/
                            Copie tout le texte présent ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                            O4 - Global Startup: C:\Users\mimi & robby\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Babylon.lnk . (...)  -- C:\Program Files\Babylon\Babylon-Pro\Babylon.exe (.not file.)    => Infection BT (Toolbar.Babylon)
                            O8 - Extra context menu item: Translate this web page with Babylon - (.not file.) - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll    => Infection BT (Toolbar.Babylon)
                            O8 - Extra context menu item: Translate with Babylon - (.not file.) - C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll    => Infection BT (Toolbar.Babylon)
                            O9 - Extra button: Translate this web page with Babylon - {F72841F0-4EF1-4df5-BCE5-B3AC8ACF5478} -- C:\Program Files\Babylon\Babylon-Pro\Utils\BabylonIEPI.dll (.not file.)    => Infection BT (Toolbar.Babylon)
                            O43 - CFD: 25/12/2009 - 04:39:56 - [60048] ----D- C:\ProgramData\Babylon    => Infection BT (Toolbar.Babylon)
                            M2 - MFEP: prefs.js [mimi & robby - nwffmxyp.default\{4daac69c-cba7-45e2-9bc8-1044483d3352}] [] Softonic_France Community Toolbar v3.2.5.2 (.Conduit Ltd..)    => Toolbar.Conduit
                            R3 - URLSearchHook: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 2, 0) -- C:\Program Files\myBabylon_English\tbmyBa.dll
                            R3 - URLSearchHook: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files\Softonic_France\prxtbSof0.dll
                            R3 - URLSearchHook: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} . (.Conduit Ltd. - Conduit Toolbar.) (5, 3, 2, 0) -- C:\Program Files\myBabylon_English\tbmyBa.dll
                            R3 - URLSearchHook: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (6.3.2.0) -- C:\Program Files\Softonic_France\prxtbSof0.dll
                            O2 - BHO: Softonic_France - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\prxtbSof0.dll
                            O2 - BHO: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\myBabylon_English\tbmyBa.dll
                            O3 - Toolbar: myBabylon English Toolbar - {b2e293ee-fd7e-4c71-a714-5f4750d8d7b7} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\myBabylon_English\tbmyBa.dll
                            O3 - Toolbar: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\prxtbSof0.dll
                            O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM] -- Softonic_France Toolbar    => Toolbar.Conduit
                            O43 - CFD: 01/09/2011 - 13:29:58 - [116448] ----D- C:\Program Files\RadioBar    => Conduit RadioBar Toolbar
                            O43 - CFD: 29/07/2011 - 02:12:06 - [11968382] ----D- C:\Program Files\Softonic_France    => Toolbar.Conduit
                            FirewallRAZ
                            EmptyTemp
                            EmptyFlash


                            Puis Lance ZHPFix depuis le raccourci du bureau .

                            * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                            * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                            Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                            Clique sur le bouton GO

                            Copie/Colle le rapport à l'écran dans ton prochain message.

                            @+
                            1. voici le rapport

                              http://pjjoint.malekal.com/files.php?id=ZHPDiag_15g11k13d12k8o13j14o13b14b15v11n8b8b10c12r11c13y9w7c14
                              1. voiici le rapport
                                http://pjjoint.malekal.com/files.php?id=ZHPDiag_15g11k13d12k8o13j14o13b14b15v11n8b8b10c12r11c13y9w7c14

                                merci mimi
                                1. Contributeur sécurité
                                  Re,

                                  OK, on continue :
                                  1/
                                  O42 - Logiciel: Microsoft Security Essentials - (.Microsoft Corporation.) [HKLM] -- Microsoft Security Client => Microsoft Security Essentials

                                  Essais de désinstaller Microsoft Security Essentials par Panneau de configuration /Programmes et fonctionnalités

                                  Si tu n'as pas pu, fais ceci stp :

                                  * Cliques sur Démarrer et dans la zone de texte Rechercher les programmes et fichiers, tapez Appwiz.cpl, puis appuyez sur ENTRÉE.
                                  * Cliques avec le bouton droit sur Microsoft Security Essentials, puis cliquez sur Désinstaller puis redémarre ton ordinateur.

                                  2/
                                  Lance ZHPDiag et prépare un nouveau rapport ZHPDiag stp

                                  @+
                                  • 1
                                  • 2
                                  • 3