Désinstaller Seeearch.com

Résolu
Bonjour,

Comme beaucoup, je suis victime du moteur de recherche "seeearch.com".
J'utilise Firefox et Internet Explorer.
Les méthodes "classiques" lues sur le forum ne me permettent pas de résoudre le problème, je ne trouve aucune trace de seeearch sur l'arborescence de mon ordi et je ne peux plus modifier la page d'accueil sur IE !
Pouvez-vous m'aider ?
Merci !!!

24 réponses

Résumé de la discussion

Infection par le moteur de recherche seeearch.com et difficultés à modifier la page d'accueil sur Internet Explorer et Firefox sous Windows XP, malgré les méthodes classiques rencontrées. Des procédures variées sont proposées, allant du nettoyage avec Ad-remover et AdwCleaner à des diagnostics système via ZHPDiag, MBAM et des outils de désinfection pour supprimer les résidus. Les solutions décrites incluent la suppression du fichier user.js et le changement de la page d'accueil, l'exécution du programme en mode administrateur et la rédaction de rapports de diagnostic à partager. D'autres étapes incitent à héberger les rapports de diagnostic sur des services dédiés et à partager les liens obtenus pour obtenir une aide plus précise et coordonnée.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Re,

    Redémarre ton navigateur et change la page d'accueil et dis moi y'a t'il de nouveau stp !
    2
    1. Contributeur sécurité
      Re,

      De rien :-)

      @+
      0
      1. Bonjour Fish66,

        Désolé pour ma réponse tardive mais j'étais absent depuis deux semaines.
        J'espère que tu ne t'es pas ennuyé sans moi ;).
        Voici le rapport :
        JavaRa 1.16 Removal Log.

        Report follows after line.

        ------------------------------------

        The JavaRa removal process was started on Sat Oct 01 15:27:16 2011

        Found and removed: C:\Program Files\Java\jre6

        Found and removed: C:\Documents and Settings\Propriétaire\Application Data\Sun\Java\jre1.6.0_27

        Found and removed: Applications\java.exe

        Found and removed: Applications\javaw.exe

        Found and removed: JavaPlugin.FamilyVersionSupport

        Found and removed: CLSID\{CAFEEFAC-0013-0000-0003-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0013-0000-0004-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0013-0000-0005-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0000-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0001-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0002-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0003-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0004-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0005-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0006-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0007-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0008-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0009-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0010-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0011-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0012-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0013-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0014-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0015-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0016-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0017-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0018-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0019-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0020-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0021-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0022-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0023-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0024-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0025-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0026-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0027-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0028-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0029-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0013-0001-0030-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0000-0000-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0000-0001-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0000-0002-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0000-0003-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0000-0004-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0001-0000-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0001-0001-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0001-0002-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0001-0003-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0001-0004-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0001-0005-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0001-0006-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0001-0007-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0000-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0001-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0002-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0003-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0004-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0005-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0006-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0007-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0008-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0009-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0010-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0011-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0012-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0013-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0014-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0015-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0016-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0017-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0017-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0018-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0018-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0019-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0019-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0020-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0020-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0021-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0021-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0022-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0022-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0023-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0023-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0024-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0024-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0025-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0025-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0026-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0026-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0027-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0027-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0028-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0028-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0029-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0029-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0030-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-0030-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0014-0002-FFFF-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0000-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0001-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0002-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0003-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0004-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0005-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0006-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0007-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0008-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0009-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0010-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0011-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0012-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0013-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0014-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0015-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0016-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0017-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0018-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0019-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0020-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0021-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0022-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0023-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0023-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0023-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0024-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0024-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0024-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0025-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0025-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0025-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0026-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0026-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0026-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0027-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0027-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0027-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0028-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0028-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0028-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0029-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0029-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0029-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0030-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0030-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0015-0000-0030-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0000-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0001-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0002-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0003-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0004-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0005-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0006-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0007-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0008-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0009-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0010-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0011-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0012-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0013-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0014-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0015-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0016-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0017-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0018-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0019-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0020-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0021-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0022-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0023-ABCDEFFEDCBC}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBA}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBB}

        Found and removed: CLSID\{CAFEEFAC-0016-0000-0024-ABCDEFFEDCBC}

        Found and removed: JavaScript

        Found and removed: JavaScript Author

        Found and removed: JavaScript1.1

        Found and removed: JavaScript1.1 Author

        Found and removed: JavaScript1.2

        Found and removed: Software\Classes\CLSID\{CAFEEFAC-0015-0000-FFFF-ABCDEFFEDCBA}

        Found and removed: Software\Classes\CLSID\{E19F9331-3110-11D4-991C-005004D3B3DB}

        Found and removed: Software\JavaSoft\Java Update

        Found and removed: SOFTWARE\Classes\JavaPlugin

        Found and removed: SOFTWARE\JavaSoft\Java Runtime Environment\1.6

        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1

        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_02

        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_03

        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.0.1_04

        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2

        Found and removed: SOFTWARE\JavaSoft\Java Web Start\1.2.0_01

        Found and removed: SOFTWARE\Microsoft\Active Setup\Installed Components\{08B0E5C0-4FCB-11CF-AAA5-00401C608500}

        Found and removed: SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{4A03706F-666A-4037-7777-5F2748764D10}

        Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.1

        Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.1.1

        Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.1.2

        Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.1.3

        Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.2

        Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.2.1

        Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.3

        Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.3.1

        Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.4

        Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.4.1

        Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.4.2

        Found and removed: SOFTWARE\MozillaPlugins\@java.com/JavaPlugin\MimeTypes\application/x-java-applet;version=1.5

        ------------------------------------

        Finished reporting.

        Voici le rapport PureRa :
        Total space cleaned: 0 bytes

        et le rapport Delfix :
        # DelFix v8.5 - Rapport créé le 01/10/2011 à 14:54:43
        # Mis à jour le 25/09/11 à 11h par Xplode
        # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
        # Nom d'utilisateur : Propriétaire - PROPRI-87561652 (Administrateur)
        # Exécuté depuis : C:\Documents and Settings\Propriétaire\Mes documents\Downloads\delfix0.exe
        # Option [Suppression]

        ~~~~~~ Dossiers(s) ~~~~~~

        Supprimé : C:\_OTM
        Supprimé : C:\ZHP
        Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\ZHP
        Supprimé : C:\Program Files\Ad-Remover
        Supprimé : C:\Program Files\ZHPDiag
        Supprimé : C:\Program Files\SEAF

        ~~~~~~ Fichier(s) ~~~~~~

        Supprimé : C:\Ad-Report-CLEAN[2].txt
        Supprimé : C:\JavaRa.log
        Supprimé : C:\PhysicalDisk0_MBR.bin
        Supprimé : C:\Documents and Settings\Propriétaire\Bureau\AD-R.lnk
        Supprimé : C:\Documents and Settings\Propriétaire\Bureau\JavaRa.def
        Supprimé : C:\Documents and Settings\Propriétaire\Bureau\JavaRa.exe
        Supprimé : C:\Documents and Settings\Propriétaire\Bureau\ZHPDiag.txt
        Supprimé : C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\adwcleaner0.exe
        Supprimé : C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\OTM(1).exe
        Supprimé : C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\OTM.exe
        Supprimé : C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\SEAF.exe
        Supprimé : C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\ZHPDiag2(1).exe
        Supprimé : C:\Documents and Settings\Propriétaire\Mes documents\Téléchargements\ZHPDiag2.exe
        Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
        Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
        Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk

        ~~~~~~ Registre ~~~~~~

        Clé Supprimée : HKCU\Software\Ad-Remover
        Clé Supprimée : HKLM\SOFTWARE\OldTimer Tools
        Clé Supprimée : HKLM\SOFTWARE\AdwCleaner
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Ad-Remover
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SEAF
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

        ~~~~~~ Autres ~~~~~~

        -> Prefetch Vidé

        *************************

        DelFix[S1].txt - [2271 octets] - [01/10/2011 14:54:43]

        ########## EOF - C:\DelFix[S1].txt - [2395 octets] ##########

        Merci pour tous tes conseils,

        à bientôt,
        0
        1. Contributeur sécurité
          Re,

          Dans le script on a demandé de redémarrer le PC !

          ===================================

          Mise à jour Adobe reader

          * Télécharge Adobe reader à partir :>>>Ce lien<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
          * Désinstalle ta version d'adobe par : ajout/suppression de programme
          * Exécute le fichier téléchargé pour installation en suivant les instructions.

           Mise à jour de Java:

          * Tu peux vérifier ta Console Java en cliquant sur ce lien :https://www.java.com/fr/download/uninstalltool.jsp
          * Installe la nouvelle version si besoin (dans ce cas désinstalle avant l'ancienne version).

          voici pour desinstaller JavaRa:  

          * Télécharge ce fichier à partir ce lien : http://raproducts.org/click/click.php?id=1
          * Décompresse JavaRa sur le Bureau (Clic droit > Extraire tout).
          * Double-clique (clic droit "en tant qu'administrateur" pour Vista) sur le répertoire JavaRa.
          * Puis double-clique sur le fichier JavaRa.exe (le exe peut ne pas s'afficher).
          * Choisis Français puis clique sur Select.
          * Clique sur Recherche de mises à jour.
          * Sélectionne Mettre à jour via jucheck.exe puis clique sur Rechercher.
          * Autorise le processus à se connecter s'il le demande, clique sur Installer et suis les instructions d'installation qui prennent quelques minutes.
          * L'installation est terminée, reviens à l'écran de JavaRa et clique sur Effacer les anciennes versions.
          * Clique sur Oui pour confirmer. Laisse travailler et clique ensuite sur OK, puis
          une deuxième fois sur OK.
          * Un rapport va s'ouvrir. Poste-le dans ta prochaine réponse.
          * Ferme l'application.

          Note : le rapport se trouve aussi dans C:\ sous le nom JavaRa.log.

          ===========================================

          Updatechecker :

          Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
          ===========================================
          PurRa (éditeur de JavaRa) :

          Telecharge ici : PureRa (par l'editeur de JavaRa)

          Lance-le (clic droit "executer en tant qu'administrateur" pour Vista/7)

          => Configuration

          clique sur "Clean"

          L'outil va faire son scan puis son nettoyage

          à la fin du rapport tu auras une ligne comme ca :

          Total space cleaned: xxxxxxxx bytes

          transmets juste cette ligne .

          ===========================================
          **Nettoyage
          
          Suppression des outils de désinfections:

          * Télécharge Delfix sur ton bureau.
          * Lance le, tape suppression puis valide
          * Patiente pendant le scan jusqu'à l'ouverture du rapport.
          * Copie/Colle le contenu du rapport dans ta prochaine réponse.
          Note : Le rapport se trouve également sous C:\DelFix.txt
          * Tu peux le desinstaller

          ===========================================

          Nettoyage des fichiers et des clés de registre :

          * Télécharge et installe CCleaner version Slim
          * Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
          * Avancé et décoche la case Effacer uniquement les fichiers etc....
          * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
          * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
          ** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
          Tu peux utiliser Ccleaner une fois par semaine

          ===========================================

          Purger les points de restauration système:


          * Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

          Windows XP

          Windows Vista

          Windows 7

          * Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

          ===========================================
          Conseils :
          1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
          complémentaires WOT pour t'indiquer les fichiers douteux et Adblock plus pour bloquer les publicités...

          2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

          3/ Un peu de lecture :
          * Les dangers du Peer-To-Peer, Emule etc..
          * Comment Sécuriser son ordinateur...
          *Pourquoi et comment je me fais infecter

          4/ Défragmente tes disques dur par defraggler

          ===========================================
          Bon surf et si tu n'as pas de souci pense à mettre ton sujet comme résolu

          0
          1. Salut,

            Voila le rapport OTM. Difficile car ça plantait l'ordinateur mais finalement, c'est fait :
            All processes killed
            ========== REGISTRY ==========
            Registry key HKEY_CURRENT_USER\Software\FREEzeFrog\ deleted successfully.
            ========== COMMANDS ==========

            [EMPTYTEMP]

            User: All Users

            User: Default User
            ->Temp folder emptied: 0 bytes
            ->Temporary Internet Files folder emptied: 0 bytes

            User: LocalService
            ->Temp folder emptied: 66016 bytes
            ->Temporary Internet Files folder emptied: 32902 bytes

            User: NetworkService
            ->Temp folder emptied: 0 bytes
            ->Temporary Internet Files folder emptied: 33170 bytes

            User: Propriétaire
            ->Temp folder emptied: 12373047 bytes
            ->Temporary Internet Files folder emptied: 36571809 bytes
            ->Java cache emptied: 0 bytes
            ->FireFox cache emptied: 50235621 bytes
            ->Flash cache emptied: 16829 bytes

            User: Utilisateur
            ->Temp folder emptied: 555822 bytes
            ->Temporary Internet Files folder emptied: 7090854 bytes
            ->FireFox cache emptied: 7909250 bytes
            ->Flash cache emptied: 405 bytes

            %systemdrive% .tmp files removed: 0 bytes
            %systemroot% .tmp files removed: 2351795 bytes
            %systemroot%\System32 .tmp files removed: 3072 bytes
            %systemroot%\System32\dllcache .tmp files removed: 0 bytes
            %systemroot%\System32\drivers .tmp files removed: 0 bytes
            Windows Temp folder emptied: 49632 bytes
            %systemroot%\system32\config\systemprofile\Local Settings\Temp folder emptied: 0 bytes
            %systemroot%\system32\config\systemprofile\Local Settings\Temporary Internet Files folder emptied: 33170 bytes
            RecycleBin emptied: 8686 bytes

            Total Files Cleaned = 112,00 mb

            OTM by OldTimer - Version 3.1.18.0 log created on 09162011_173612

            @+
            0
            1. Contributeur sécurité
              Re,
              1/
              * Télécharge OTM (OldTimer) sur ton Bureau

              ICI >> OTM (OldTimer)
              * Double clic "OTMoveIt3.exe"
              * Utilisateurs Windows Vista / 7 Clic droit sur "OTMoveIt3.exe" choisis "exécuter en tant qu'administrateur" afin de le lancer.

              - Copie (Ctrl+C) le texte suivant en gras ci-dessous :


              :Reg
              [-HKCU\Software\FREEzeFrog]

              :commands
              [emptytemp]
              [purity]
              [Reboot]


              - Colle (Ctrl+V) le texte précédemment copié dans le cadre: Paste Instructions for Items to be Moved.
              - Clique maintenant sur le bouton MoveIt!
              Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer.
              Accepte en cliquant sur YES.
              - Poste le rapport situé dans ce dossier : C:\_OTMoveIt\MovedFiles\
              Le nom du rapport correspond au moment de sa création : date_heure.log

              2/
              As tu de souci avant de finaliser stp ?

              @+
              0
              1. Salut,

                8 fichiers infectés (ShopperReport). Voici le rapport :
                Malwarebytes' Anti-Malware 1.51.2.1300
                www.malwarebytes.org

                Version de la base de données: 7726

                Windows 5.1.2600 Service Pack 3
                Internet Explorer 8.0.6001.18702

                16/09/2011 14:44:59
                mbam-log-2011-09-16 (14-44-59).txt

                Type d'examen: Examen complet (C:\|)
                Elément(s) analysé(s): 186373
                Temps écoulé: 23 minute(s), 26 seconde(s)

                Processus mémoire infecté(s): 0
                Module(s) mémoire infecté(s): 0
                Clé(s) du Registre infectée(s): 0
                Valeur(s) du Registre infectée(s): 0
                Elément(s) de données du Registre infecté(s): 0
                Dossier(s) infecté(s): 0
                Fichier(s) infecté(s): 8

                Processus mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Module(s) mémoire infecté(s):
                (Aucun élément nuisible détecté)

                Clé(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre infectée(s):
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre infecté(s):
                (Aucun élément nuisible détecté)

                Dossier(s) infecté(s):
                (Aucun élément nuisible détecté)

                Fichier(s) infecté(s):
                c:\documents and settings\propriétaire\local settings\Temp\RarSFX0\megaplaysetup.exe (Trojan.Dropper) -> Quarantined and deleted successfully.
                c:\documents and settings\propriétaire\mes documents\téléchargements\VLCSetup.exe (Adware.Hotbar) -> Quarantined and deleted successfully.
                c:\system volume information\_restore{a43c1628-1e72-4c8f-a494-c2ce40f52356}\RP141\A0021210.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
                c:\system volume information\_restore{a43c1628-1e72-4c8f-a494-c2ce40f52356}\RP141\A0021211.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
                c:\system volume information\_restore{a43c1628-1e72-4c8f-a494-c2ce40f52356}\RP141\A0021215.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
                c:\system volume information\_restore{a43c1628-1e72-4c8f-a494-c2ce40f52356}\RP141\A0021216.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
                c:\system volume information\_restore{a43c1628-1e72-4c8f-a494-c2ce40f52356}\RP141\A0021217.dll (Adware.ShopperReports) -> Quarantined and deleted successfully.
                c:\system volume information\_restore{a43c1628-1e72-4c8f-a494-c2ce40f52356}\RP141\A0021218.exe (Adware.ShopperReports) -> Quarantined and deleted successfully.

                Je prépare le nouveau rapport ZHPDiag
                0
                1. Contributeur sécurité
                  Bonjour,

                  De rien :)

                  Pour bien nettoyer ton PC :

                  1/
                  /!\ ATTENTION : cette analyse peut durer quelques heures /!\

                  * Télécharge MBAM et installe le selon l'emplacement par défaut
                  https://www.malwarebytes.com/mwb-download/
                  * Fais la mise à jour
                  * Lance Malwarebytes' Anti-Malware
                  * Clique dans l'onglet "Recherche"
                  * Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
                  * Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

                  A la fin de l'analyse, si MBAM n'a rien trouvé :

                  * Clique sur OK, le rapport s'ouvre spontanément

                  Si des menaces ont été détectées :

                  * Clique sur OK puis "Afficher les résultats"
                  *Vérifie que toutes les lignes sont cochées
                  * Choisis l'option "Supprimer la sélection"
                  * Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
                  * Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

                  * Copie/colle le rapport dans le prochain message

                  Remarque :
                  - S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.

                  2/ Ensuite

                  Lance ZHPDiag depuis le bureau de ton PC, clique sur l'onglet vert (flèche bas) pour faire la mise à jour et prépare stp un nouveau rapport ZHPDiag

                  @+

                  1
                  1. Bonjour Fish66,

                    Internet Explorer fonctionne à nouveau correctement, je peux changer la page d'accueil. Firefox est ok aussi !

                    Merci de ton aide !!!

                    @+
                    0
                    1. Salut,

                      J'ai fait la manip, ça a été un peu long car l'ordi a planté juste à la fin du processus mais voici le rapport :

                      Rapport de ZHPFix 1.12.3360 par Nicolas Coolman, Update du 29/08/2011
                      Fichier d'export Registre :
                      Run by Propriétaire at 15/09/2011 17:42:01
                      Windows XP Professional Service Pack 3 (Build 2600)
                      Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                      ========== Fichier(s) ==========
                      SUPPRIME File: C:\Documents and Settings\Propriétaire\Local Settings\Temp\RarSFX0\user.js
                      SUPPRIME File**: c:\documents and settings\propriétaire\local settings\temp\rarsfx0\user.js

                      ========== Récapitulatif ==========
                      2 : Fichier(s)

                      End of the scan in 00mn 00s

                      ========== Chemin de fichier rapport ==========
                      C:\ZHP\ZHPFix[R1].txt - 15/09/2011 17:42:01 [629]

                      @+
                      0
                      1. Contributeur sécurité
                        Re,

                        Copie tout le texte présent en gras ci-dessous ( tu le selectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                        C:\Documents and Settings\Propriétaire\Local Settings\Temp\RarSFX0\user.js


                        Puis Lance ZHPFix depuis le raccourci du bureau .

                        * Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ) .

                        * Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitrent .

                        Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

                        Clique sur le bouton GO

                        Copie/Colle le rapport à l'écran dans ton prochain message.
                        1
                        1. Bonjour Fish66,

                          Voici le rapport de SF.exe :

                          1. ========================= SEAF 1.0.1.0 - C_XX
                          2.
                          3. Commencé à: 17:09:39 le 15/09/2011
                          4.
                          5. Valeur(s) recherchée(s):
                          6. user.js
                          7.
                          8. Légende: TC => Date de création, TM => Date de modification, DA => Dernier accès
                          9.
                          10. (!) --- Informations supplémentaires
                          11.
                          12. ====== Fichier(s) ======
                          13.
                          14.
                          15. "C:\Documents and Settings\Propriétaire\Local Settings\Temp\RarSFX0\user.js" [ NORMAL | 66 o ]
                          16. TC: 09/09/2011,10:17:20 | TM: 29/06/2011,13:18:02 | DA: 09/09/2011,10:17:20
                          17.
                          18.
                          19. =========================
                          20.
                          21.
                          22. =========================
                          23.
                          24. Fin à: 17:10:29 le 15/09/2011
                          25. 34352 Éléments analysés
                          26.
                          27. =========================
                          28. E.O.F

                          Encore une fois, merci pour ton aide !
                          0
                          1. Contributeur sécurité
                            Re,

                            De rien :-) , pas de problème ..

                            Télécharge SEAF.exe de C_XX

                            *Double clique sur SF.exe (Exécuter en tant qu'administrateur pour Vista/7) .

                            *Une fenêtre va s'ouvrir .

                            *Tape user.js

                            dans cette fenêtre

                            confirme la recherche "aussi" dans le registre et informations complementaires , puis [Entrée].

                            *Patiente pendant la recherche.

                            *Une fenêtre avec un log.txt va s'afficher.

                            *Copie/colle ce rapport dans ta prochaine réponse.

                            _ _ _ Fish66_ _ _ I''"""""I_ _ membre _ _I''"""""I_ _ contributeur _ _ _
                            ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
                            1
                            1. Bonjour Fish66,

                              J'ai repris les manipulations :

                              1/ pour Firefox, toujours la même chose, je n'ai pas la même arborescence et je ne trouve pas "user.js". Pour Internet Explorer, j'ai fait "exécuter regedit
                              HKEY_CURRENT_USER\Software\Policies\Microsoft" mais là, je ne trouve pas de dossier Internet Explorer mais un seul dossier "SystemCertificates" qui contient 4 dossiers "ca", "disallowed", "trust" et "TrusterPublisher".

                              2/ Voici le rapport d'AD-Report :
                              ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                              Mis à jour par TeamXscript le 12/04/11
                              Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                              Site web: http://www.teamxscript.org

                              C:\Program Files\Ad-Remover\main.exe (CLEAN [2]) -> Lancé à 17:36:46 le 14/09/2011, Mode normal

                              Microsoft Windows XP Professionnel Service Pack 3 (X86)
                              Propriétaire@PROPRI-87561652 ( )

                              ============== ACTION(S) ==============

                              (!) -- Fichiers temporaires supprimés.

                              ============== SCAN ADDITIONNEL ==============

                              **** Mozilla Firefox Version [6.0.2 (fr)] ****

                              Searchplugins\bing.xml ( hxxp://www.bing.com/search)
                              Components\browsercomps.dll (Mozilla Foundation)

                              -- C:\Documents and Settings\Propriétaire\Application Data\Mozilla\FireFox\Profiles\d40k99sf.default --
                              Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Propriétaire\\Bureau
                              Prefs.js - browser.startup.homepage, hxxp://www.google.com/
                              Prefs.js - browser.startup.homepage_override.buildID, 20110902133214
                              Prefs.js - browser.startup.homepage_override.mstone, rv:6.0.2

                              -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\FireFox\Profiles\p8t7jkyw.default --
                              Prefs.js - browser.startup.homepage_override.buildID, 20110318052756
                              Prefs.js - browser.startup.homepage_override.mstone, rv:2.0

                              ========================================

                              **** Internet Explorer Version [8.0.6001.18702] ****

                              HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
                              HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
                              HKCU_Main|Start Page - hxxp://fr.msn.com/
                              HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                              HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
                              HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                              HKLM_Main|Start Page - hxxp://fr.msn.com/
                              HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)

                              ========================================

                              C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
                              C:\Program Files\Ad-Remover\Backup: 15 Fichier(s)

                              C:\Ad-Report-CLEAN[1].txt - 14/09/2011 10:39:17 (2723 Octet(s))
                              C:\Ad-Report-CLEAN[2].txt - 14/09/2011 17:37:31 (2080 Octet(s))
                              C:\Ad-Report-SCAN[1].txt - 13/09/2011 17:51:24 (2375 Octet(s))

                              Fin à: 17:38:43, 14/09/2011

                              ============== E.O.F ==============

                              Merci de ton aide et désolé pour l'erreur !
                              0
                              1. Contributeur sécurité
                                Re,

                                1/
                                Exécute le fichier téléchargé et fais stp ce qui est demandé ici << en 1/

                                2/
                                Je t'ai demandé de lancer Ad-remover en mode "nettoyage" et non "recherche".
                                Refais stp ce qui est demandé ici<<< en 2/

                                @+
                                2
                                1. Bonjour Fish66,

                                  J'ai suivi tes instructions :

                                  1/ je n'ai pas trouvé user.js et le chemin d'accès n'est pas celui que tu m'indiques (?). Voici le chemin que j'ai trouvé : C:\Documents and Settings\Propriétaire\Application Data\Mozilla\Firefox\Profiles\d40k99sf.default

                                  2/ Voici le rapport de AD :
                                  ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                                  Mis à jour par TeamXscript le 12/04/11
                                  Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                                  Site web: http://www.teamxscript.org

                                  C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 17:51:19 le 13/09/2011, Mode normal

                                  Microsoft Windows XP Professionnel Service Pack 3 (X86)
                                  Propriétaire@PROPRI-87561652 ( )

                                  ============== RECHERCHE ==============

                                  Dossier trouvé: C:\Documents and Settings\All Users\Application Data\2ACA5CC3-0F83-453D-A079-1076FE1A8B65

                                  Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}

                                  ============== SCAN ADDITIONNEL ==============

                                  **** Mozilla Firefox Version [6.0.2 (fr)] ****

                                  Searchplugins\bing.xml ( hxxp://www.bing.com/search)
                                  Components\browsercomps.dll (Mozilla Foundation)

                                  -- C:\Documents and Settings\Propriétaire\Application Data\Mozilla\FireFox\Profiles\d40k99sf.default --
                                  Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Propriétaire\\Bureau
                                  Prefs.js - browser.startup.homepage, hxxp://www.google.com/
                                  Prefs.js - browser.startup.homepage_override.buildID, 20110902133214
                                  Prefs.js - browser.startup.homepage_override.mstone, rv:6.0.2

                                  -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\FireFox\Profiles\p8t7jkyw.default --
                                  Prefs.js - browser.startup.homepage_override.buildID, 20110318052756
                                  Prefs.js - browser.startup.homepage_override.mstone, rv:2.0

                                  ========================================

                                  **** Internet Explorer Version [8.0.6001.18702] ****

                                  HKCU_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                  HKCU_Main|Start Page - hxxp://www.google.fr
                                  HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
                                  HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                  HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                  HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
                                  HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)

                                  ========================================

                                  C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
                                  C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

                                  C:\Ad-Report-SCAN[1].txt - 13/09/2011 17:51:24 (549 Octet(s))

                                  Fin à: 17:52:14, 13/09/2011

                                  ============== E.O.F ==============

                                  Merci vraiment de ton aide !!!
                                  @ bientôt
                                  0
                                  1. Contributeur sécurité
                                    Re,

                                    1/
                                    Refais ce qui est indiqué ICI <<< stp

                                    2/
                                    /!\ Ferme toutes applications en cours /!\

                                    - Double sur l'icône Ad-remover située sur ton Bureau.
                                    -Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
                                    - Sur la page, clique sur le bouton «Nettoyer »
                                    - Confirme lancement du scan
                                    - Laisse travailler l'outil.
                                    - Poste le rapport qui apparaît à la fin.

                                    (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

                                    (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

                                    @+
                                    2
                                    1. Merci de ta rapidité Fish66,

                                      1/ unistall apparait sur ma boite de téléchargement (icone blanc avec une barre supérieure bleue), quand je clique dessus, il me propose "extraire" ou "extraire tout", j'ai testé les deux boutons pas de résultat.

                                      2/ Voici le rapport de AD-report :
                                      ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

                                      Mis à jour par TeamXscript le 12/04/11
                                      Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
                                      Site web: http://www.teamxscript.org

                                      C:\Program Files\Ad-Remover\main.exe (SCAN [1]) -> Lancé à 17:51:19 le 13/09/2011, Mode normal

                                      Microsoft Windows XP Professionnel Service Pack 3 (X86)
                                      Propriétaire@PROPRI-87561652 ( )

                                      ============== RECHERCHE ==============

                                      Dossier trouvé: C:\Documents and Settings\All Users\Application Data\2ACA5CC3-0F83-453D-A079-1076FE1A8B65

                                      Clé trouvée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7CDDCDC-BEEB-4685-A062-978F5E07CEEE}

                                      ============== SCAN ADDITIONNEL ==============

                                      **** Mozilla Firefox Version [6.0.2 (fr)] ****

                                      Searchplugins\bing.xml ( hxxp://www.bing.com/search)
                                      Components\browsercomps.dll (Mozilla Foundation)

                                      -- C:\Documents and Settings\Propriétaire\Application Data\Mozilla\FireFox\Profiles\d40k99sf.default --
                                      Prefs.js - browser.download.lastDir, C:\\Documents and Settings\\Propriétaire\\Bureau
                                      Prefs.js - browser.startup.homepage, hxxp://www.google.com/
                                      Prefs.js - browser.startup.homepage_override.buildID, 20110902133214
                                      Prefs.js - browser.startup.homepage_override.mstone, rv:6.0.2

                                      -- C:\Documents and Settings\Utilisateur\Application Data\Mozilla\FireFox\Profiles\p8t7jkyw.default --
                                      Prefs.js - browser.startup.homepage_override.buildID, 20110318052756
                                      Prefs.js - browser.startup.homepage_override.mstone, rv:2.0

                                      ========================================

                                      **** Internet Explorer Version [8.0.6001.18702] ****

                                      HKCU_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
                                      HKCU_Main|Start Page - hxxp://www.google.fr
                                      HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=69157
                                      HKLM_Main|Default_Search_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                      HKLM_Main|Search Page - hxxp://go.microsoft.com/fwlink/?LinkId=54896
                                      HKLM_Main|Start Page - hxxp://go.microsoft.com/fwlink/?LinkId=69157
                                      HKLM_Extensions\{e2e2dd38-d088-4134-82b7-f2ba38496583} - "?" (?)

                                      ========================================

                                      C:\Program Files\Ad-Remover\Quarantine: 0 Fichier(s)
                                      C:\Program Files\Ad-Remover\Backup: 1 Fichier(s)

                                      C:\Ad-Report-SCAN[1].txt - 13/09/2011 17:51:24 (549 Octet(s))

                                      Fin à: 17:52:14, 13/09/2011

                                      ============== E.O.F ==============

                                      @+
                                      0
                                      1. Contributeur sécurité
                                        Re,

                                        1/
                                        J'ai téléchargé unistall mais rien ne se produit 


                                        Après avoir téléchargé le fichier est ce que tu a suivis les instruction ?

                                        2/
                                        * Télécharge de AD-Remover sur ton Bureau.
                                        http://www.teamxscript.org/adremoverTelechargement.html

                                        /!\ Ferme toutes applications en cours /!\

                                        - Double sur l'icône Ad-remover située sur ton Bureau.
                                        -Pour vista/Seven : clique avec le bouton droit de la souris et choisis « exécuter en tant qu'administrateur »
                                        - Sur la page, clique sur le bouton «chercher »
                                        - Confirme lancement du scan
                                        - Laisse travailler l'outil.
                                        - Poste le rapport qui apparaît à la fin.

                                        (Le rapport est sauvegardé aussi sous C:\Ad-report(Scan/clean).Txt)

                                        (CTRL+A pour tout sélectionner, CTRL+C pour copier et CTRL+V pour c

                                        @+
                                        2
                                        • 1
                                        • 2