"_avast_" normal ou non ?

Résolu
Bonjour à tous,

Alors voilà mon problème. J'ai remarqué l'extrême lenteur de mon ordinateur, il y a un moment. Au début, pas d'inquiétude ; mon PC se fait vieux, beaucoup de logiciels y sont installés, ce n'est pas l'un des meilleurs donc, c'est tout-à-fait normal...
Puis, un jour, en faisant un scan avec Avira, je suis tombé sur un dossier "_avast_", situé dans un dossier "Temp", qui fut détecté comme un "trojan". Malheureusement, les réglages de l'antivirus Avira n'étaient pas réglés correctement, ce qui laissa au logiciel malveillant une chance de "survivre" sur mon ordinateur. Je pris donc la décision de le supprimer manuellement. Seulement impossible. Un message d'erreur s'afficha disant que le programme était déjà ouvert.
Ce dossier contient un fichier "Webshlock" (fichier texte) de 0 ko qui est impossible à ouvrir pour cause que le programme était déjà ouvert par un autre processus. J'ai regardé dans le gestionnaire des tâches : aucun processus anormal (ou du moins je crois). Cela dit, il est vrai que je possède Avast sur mon ordinateur mais celui-ci est déjà placé dans C:\Programmes\Alwil Software\Avast5. Alors, comment se fait t-il qu'un dossier "_avast_" se situe dans C:\Windows\Temp ? Alors il ne me restait plus qu'à relancer Avira et scanner le dossier suspect (en réglant les paramètres de l'anti-virus au préalable). Mais bizarrement, plus rien n'était détecté. Pourtant, il y a de là quelques jours, un trojan y était. Je doute de l'innéficacité de cet anti-virus.

J'ai pu lire deux trois topics sur un dossier "_avast_" mais je ne sais toujours pas si c'est un vrai logiciel malveillant ou un simple dossier totalement normal...

Je vous remercie pour vos futures réponses.



Webelievewecanfly

10 réponses

  1. Contributeur sécurité
    Bonjour,

    Ton soucis n'est pas plus urgent qu'un autre, pour les urgences => 112 (numéro d'appel d'urgence européen!)
    Si tu as la possibilité de modifier le titre de ton sujet, enlèves le "urgent", merci.

    Nous allons effectuer un diagnostic de ton PC:

    Télécharge ZHPDiag

    ▶ Laisse toi guider lors de l'installation,coche "Ajouter une icône sur le bureau" et "Exécuter ZHPDiag"

    ▶ Clique sur l'icône représentant un tournevis vert et coche tout, puis sur l'icone représentant une loupe (« Lancer le diagnostic »)

    ▶ Une fois le scan aux 100%, ferme ZHPDiag. Héberge le rapport ZHPDiag.txt présent sur ton bureau.

    Voici comment procéder

    ▶ Rends toi sur pjjoint.malekal.com
    ▶ Clique sur le bouton Parcourir
    ▶ Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
    ▶ Clique sur le bouton Envoyer
    ▶ Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

    ▶ Copie le lien dans ta prochaine réponse.

    Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=13

    A bientôt.
    2
    1. Modérateur
      Salut

      c'est modifié ;-)
      0
    2. Contributeur sécurité
      Salut gege,
      Et merci :-)
      A+
      0
  2. Ah non, c'est un ami, il me le fait gratuit. La license je l'ai déjà normalement. Enfin, je connais pas grand chose dans l'informatique...

    OK OK. Merci encore.
    0
    1. Contributeur sécurité
      mmmh tu sais un informaticien ça te dit de formater .... forcément ils demandent minimum 75e pour ça et ils le font en 45 minutes .... + une licence windows !

      le zhpdiag resteras 1 mois sur pjjoint.

      le soucis c'était des barres d'outils ...
      Les barres d'outils sont là pour t'affilier à un service (moteur de recherche de Yahoo! ou Google), ça rajoute des fonctionnalités mais en général les navigateurs les ont par défaut.
      De plus, elles enregistrent les sites que tu visites pour les transmettre (tracking) à faire de la publicité ciblée, c'est pas super niveau protection de la vie privée.
      Plusieurs toolbars ralentissent le PC et peuvent faire planter les navigateurs WEB.
      Au final, il est pas conseillé d'en utiliser.

      Lire :
      Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/
      Pour les barres d'outils : Les toolbars c'est pas obligatoire!

      pour le dossier avast, situé dans les temporaires ... je sais pas. En tout cas c'est parti.
      0
      1. Bonsoir,

        Et bien j'ai envie de dire que tout est parfait. Je peux donc marquer ce topic comm étant "Résolu". Je n'ai pas suivi totalement les étapes mais je compte réinstaller intégralement mon ordinateur. Enfin, d'après les propos de mon ami informaticien.
        Merci encore pour votre aide. ;)
        Oui, j'aurais trois questions.

        Mon rapport de diagnostique avec ZHPDiag restera longtemps sur pjjoint.malekal.com ?
        Pourriez vous m'expliquer brièvement quel était le problème s'il vous plaît ?
        Et, quelle est la réponse à ma problèmatique ("_avast_" normal ou non ?) ? Si vous avez la réponse, évidemment.

        Merci pour votre patience, problème résolu. :)
        0
        1. Contributeur sécurité
          Hello

          Bien on finalise :

          Procédure d'optimisation/d'entretien/de prévention

          ▶ Télécharge ici : PureRa (par l''editeur de JavaRa)

          ▶ Lance-le (clic droit "executer en tant qu''administrateur" pour Vista/7)

          => Configuration en vidéo ( merci gen-hackman )

          ▶ clique sur "Clean"

          ▶ L''outil va faire son scan puis son nettoyage

          ▶ à la fin du rapport tu auras une ligne comme ca :

          Total space cleaned: 8140878 bytes

          ▶ transmets juste cette ligne , le reste importe peu

          ------

          ▶ télécharge et installe Ccleaner

          ▶ double-clique sur le fichier pour lancer l''installation

          /!\Utilisateur de Vista et windows 7 : Clique droit sur le logo de Ccleaner, « exécuter en tant qu''administrateur »

          ▶ ▶ une fois ouvert tu cliques sur option et puis avancé
          ▶ tu décoches "effacer uniquement les fichiers du dossier temp de windows plus vieux que 24 heures "
          ▶ ▶ cliques sur nettoyeur
          ▶ cliques sur windows et dans la colonne avancé
          ▶ coches la première case "vieilles données du perfetch"
          ▶ cliques sur analyse une fois l''analyse terminé
          ▶ cliques sur "lancer le nettoyage" et sur la demande de confirmation "OK" ▶ ▶ cliques maintenant sur registre et puis sur "rechercher les erreurs "
          ▶ laisses tout cochées et cliques sur "réparer les erreurs sélectionnées"
          ▶ il te demande de sauvegarder ==> OUI
          ▶ tu lui donnes un nom pour pouvoir la retrouver et enregistre
          ▶ cliques sur "corriger toutes les erreurs sélectionnées" et sur la demande de confirmation ==> OK
          ▶ Vérifie qu''il ne reste plus rien en relançant "rechercher les erreurs"
          ▶ tu retournes dans option et tu recoches la case "effacer uniquement les fichiers du dossier temp de windows plus vieux que 24 heures" et sur nettoyeur windows, sous avancé, tu décoches la première case "vieilles données du perfetch"
          ▶ tu peux fermer Ccleaner

          ------

          Fais une recherche des erreurs de disque :
          ouvre Ordinateur/Poste de travail => clic droit sur C: => propriétés => outils => Vérification des erreurs cliquez sur vérifier maintenant. Ensuite cochez les deux cases puis cliquez sur démarrer. Répondez oui pour le message d''avertissement et redémarrez votre système.

          ------

          Défragmente tes disques dur :
          Télécharge Deffragler, et défragmente tes disques.

          ------

          ▶ Désactivation, puis Réactivation de la restauration système après désinfection :

          Il est nécessaire de désactiver puis réactiver la restauration système pour la purger car les points de restauration peuvent être infectés :

          XP : http://forums-fec.be/entraide/viewtopic.php?f=56&t=54
          Vista : http://forums-fec.be/entraide/viewtopic.php?f=56&t=53
          Seven : http://forums-fec.be/entraide/viewtopic.php?f=56&t=52

          ------

          ▶ Maintiens tes logiciels à jour c'est important, utilise ce programme : https://www.commentcamarche.net/faq/13362-mettre-a-jour-son-pc-contre-les-failles-de-securite
          Absolument à faire.

          ▶ idem pour les Mises à jour Windows :

          Il est très important de maintenir son OS à jour car ceci comble les failles de sécurité par lesquelles les malwares ("virus") s'introduisent ...

          ▶ Windows Update XP (uniquement avec Internet Explorer): http://update.microsoft.com/windowsupdate/v6/

          ▶ Windows Update Vista/Seven : cliquer sur le logo windows, dans la rechercher taper "Windows Update", cliquer sur le résultat.

          -----

          ▶ Mets à jour Java : https://www.java.com/fr/download/uninstalltool.jsp

          ▶ Lors de l'installation de la nouvelle version, pense à décocher la toolbar Ask !!!

          ▶ Désinstaller les anciennes versions de Java :

          ▶ Télécharge JavaRa.zip

          ▶ Décompresse le fichier sur ton bureau (clique droit > Extraire tout.)

          ▶ Double-clique sur le répertoire JavaRa obtenu.

          ▶ Puis double-clique sur le fichier JavaRa.exe (le .exe peut ne pas s''afficher)

          ▶ Clique sur Remove Older Versions.

          ▶ Clique sur Oui pour confirmer. L''outil va travailler, clique ensuite sur Ok, puis une deuxième fois sur Ok.

          ▶ Un rapport va s''ouvrir, copie-colle le dans ta prochaine réponse.

          ▶ Note : le rapport se trouve aussi là : ( C:\JavaRa.log )

          ▶ Tu peux fermer l''application

          ▶ ▶ Met à jour les logiciels Adobe :

          ▶ Reader : https://get2.adobe.com/fr/reader/otherversions/

          ▶ Flash Player: https://get.adobe.com/flashplayer/?loc=fr

          -----

          Si tu utilise FireFox, vérifie que tes plug in sont à jour : https://support.mozilla.org/en-US/kb/npapi-plugins

          -----

          ▶ ▶ pour supprimer les outils de désinfection :

          ▶ Télécharge et exécute Delfix sur ton bureau

          ▶ Clique sur le bouton « Suppression » et poste son rapport sur ton prochain message
          ▶ ▶ Pour le désinstaller, il suffit de le relancer et cliquer sur le bouton de désinstallation.

          Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=14
          ------

          Tu peux garder Malwarebytes pour un scan de temps à autres

          -----

          Les antivirus ne font pas tout en ce qui concerne la sécurité de ta machine (mettre à jour ses logiciels etc etc)
          La meilleur protection reste de connaître les infections pour pouvoir les éviter et avoir de bonne habitude.
          Donc faut se documenter.

          Tu peux lire ce sujet sur les logiciels recommandés, et les attitudes responsables sur le web
          Et celui ci, sur les logiciels gratuits à éviter

          Si tu utilises Avast! ou AVG - regle le pour détecter les LPIs - voir : https://www.malekal.com/adwares-pup-protection/

          Un peu de lecture pour éviter les infections :
          - connaitre et éviter les infections : https://www.malekal.com/fichiers/projetantimalwares/ProjetAntiMalware-courte.pdf
          - sécuriser son PC : http://forum.malekal.com/comment-securiser-son-ordinateur.html
          - lire : http://www.commentcamarche.net/faq/27128-malwares-quels-enjeux-version-synthese

          Ce qu'il ne faut pas faire :
          Je télécharge n'importe quoi - je m'infecte - evite les programmes par publicités ou sur les liens commerciaux des moteurs de recherche - ce sont des arnaques ::
          Les PUPs/LPIs : https://www.malekal.com/adwares-pup-protection/
          Exemple de ce qu'il ne faut pas faire :
          https://forums.commentcamarche.net/forum/affich-19719198-onglets-pub-intempestifs#14
          https://forums.commentcamarche.net/forum/affich-18347759-le-nouveau-avast-sonne-trop-souvent#9
          Je télécharge depuis n'importe où - je m'infecte : https://forums.commentcamarche.net/forum/affich-19916973-clickpotato-vlc-virus#6
          Recommandations sur la sécurité : https://forums.commentcamarche.net/forum/affich-18680013-windows-7-et-antispyware#1

          Fonctionnement de quelques catégories de malwares :
          https://forums.commentcamarche.net/forum/affich-17725521-virus-programme-troyen
          https://forums.commentcamarche.net/forum/affich-17746390-concernant-la-propagation-des-virus
          ------

          ▶ ▶ Pense à marquer le fil comme résolu

          ------

          Si tu as d'autres questions,
          N'hésites pas.
          On se quitte si le rapport DelFix est ok...

          @+
          0
          1. Bonsoir,

            j'ai fait le scan avec MBAM et voici le résultat :

            Malwarebytes' Anti-Malware 1.51.2.1300
            www.malwarebytes.org

            Version de la base de données: 8183

            Windows 6.0.6002 Service Pack 2
            Internet Explorer 9.0.8112.16421

            17/11/2011 19:49:12
            mbam-log-2011-11-17 (19-49-12).txt

            Type d'examen: Examen complet (C:\|D:\|)
            Elément(s) analysé(s): 552477
            Temps écoulé: 3 heure(s), 25 minute(s), 8 seconde(s)

            Processus mémoire infecté(s): 0
            Module(s) mémoire infecté(s): 0
            Clé(s) du Registre infectée(s): 0
            Valeur(s) du Registre infectée(s): 0
            Elément(s) de données du Registre infecté(s): 0
            Dossier(s) infecté(s): 0
            Fichier(s) infecté(s): 0

            Processus mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Module(s) mémoire infecté(s):
            (Aucun élément nuisible détecté)

            Clé(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre infectée(s):
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre infecté(s):
            (Aucun élément nuisible détecté)

            Dossier(s) infecté(s):
            (Aucun élément nuisible détecté)

            Fichier(s) infecté(s):
            (Aucun élément nuisible détecté)

            A+
            0
            1. Contributeur sécurité
              Ok.

              ▶ Télécharge MBAM et installe le selon l'emplacement par défaut
              https://www.malwarebytes.com/mwb-download/
              ▶ Effectue la mise à jour et lance Malwarebytes' Anti-Malware

              ▶ ▶ Si tu n''arrive pas à le mettre à jour, télécharge ce fichier , ferme MBAM, et exécute le

              ▶ Clique dans l'onglet du haut "Recherche"
              ▶ Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"
              ▶ Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

              A la fin de l'analyse, si MBAM n'a rien trouvé :

              ▶ Clique sur OK, le rapport s'ouvre spontanément

              Si des menaces ont été détectées :

              ▶ Clique sur OK puis "Afficher les résultats"
              ▶ Choisis l'option "Supprimer la sélection"
              ▶ Si MBAM demande le redémarrage de Windows : Clique sur "Oui"
              ▶ Une fois le PC redémarré, le rapport se trouve dans l'onglet "Rapports/Logs"
              ▶ Sinon le rapport s'ouvre automatiquement après la suppression

              Quelque soit le résultat, copie/colle le rapport dans le prochain message

              Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=10
              0
              1. Voici le rapport sous le nom de ZHPFix[R1].txt
                Le résultat est le suivant :

                Rapport de ZHPFix 1.12.3368 par Nicolas Coolman, Update du 12/11/2011
                Fichier d'export Registre :
                Run by nani at 16/11/2011 20:33:01
                Windows Vista Home Basic Edition, 32-bit Service Pack 2 (Build 6002)
                Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html

                ========== Logiciel(s) ==========
                SUPPRIME O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM] -- Softonic_France Toolbar
                SUPPRIME O42 - Logiciel: AutocompletePro - (.Pas de propriétaire.) [HKLM] -- AutocompletePro3_is1
                ABSENT Uninstall Process: c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\uninstall.exe
                SUPPRIME O42 - Logiciel: Dealio Toolbar v4.7 - (.Spigot, Inc..) [HKLM] -- {67EA4F15-C7C4-436A-B6A2-352BC2CE11DC}
                ABSENT Uninstall Process: c:\program files\agi\common\bootstrapper.exe

                ========== Module(s) mémoire ==========
                SUPPRIME Memory Module: C:\Users\nani\AppData\Local\Temp\AskSLib.dll

                ========== Clé(s) du Registre ==========
                SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar]
                SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{23A287DB-449A-462F-BDE1-8635A61671CE}]
                ABSENT Key: CLSID BHO: {4daac69c-cba7-45e2-9bc8-1044483d3352}
                SUPPRIME Key: HKCU\Software\AppDataLow\Software\Conduit
                ABSENT Key: HKCU\Software\AppDataLow\Software\Softonic_France
                ABSENT Key: HKCU\Software\AppDataLow\Toolbar
                SUPPRIME Key: HKCU\Software\Ask.com.tmp
                SUPPRIME Key: HKCU\Software\Winamp Toolbar
                ABSENT Key: HKLM\Software\Softonic_France
                SUPPRIME Key: HKLM\Software\Winamp Toolbar
                SUPPRIME Key: SearchScopes :{96bd48dd-741b-41ae-ac4a-aff96ba00f7e}
                SUPPRIME Key: HKLM\Software\Classes\AppID\NCTAudioCDGrabber2.DLL
                SUPPRIME Key: HKLM\Software\Classes\AppID\TbCommonUtils.DLL
                SUPPRIME Key: HKLM\Software\Classes\AppID\TbHelper.EXE
                SUPPRIME Key: HKLM\Software\Classes\TbCommonUtils.CommonUtils
                SUPPRIME Key: HKLM\Software\Classes\TbCommonUtils.CommonUtils.1
                SUPPRIME Key: HKLM\Software\Classes\TbHelper.TbDownloadManager
                SUPPRIME Key: HKLM\Software\Classes\TbHelper.TbDownloadManager.1
                SUPPRIME Key: HKLM\Software\Classes\TbHelper.TbPropertyManager
                SUPPRIME Key: HKLM\Software\Classes\TbHelper.TbPropertyManager.1
                SUPPRIME Key: HKLM\Software\Classes\TbHelper.TbRequest
                SUPPRIME Key: HKLM\Software\Classes\TbHelper.TbRequest.1
                SUPPRIME Key: HKLM\Software\Classes\TbHelper.TbTask
                SUPPRIME Key: HKLM\Software\Classes\TbHelper.TbTask.1
                SUPPRIME Key: HKLM\Software\Classes\TbHelper.ToolbarHelper
                SUPPRIME Key: HKLM\Software\Classes\TbHelper.ToolbarHelper.1
                ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}
                ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4daac69c-cba7-45e2-9bc8-1044483d3352}
                ABSENT Key: HKLM\Software\Classes\CLSID\{4daac69c-cba7-45e2-9bc8-1044483d3352}
                ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4daac69c-cba7-45e2-9bc8-1044483d3352}
                ABSENT Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{96bd48dd-741b-41ae-ac4a-aff96ba00f7e}
                SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                SUPPRIME Key: HKLM\Software\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}
                ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Softonic_France Toolbar
                ABSENT Key: CLSID BHO: {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
                ABSENT Key: CLSID BHO: {0FB6A909-6086-458F-BD92-1F8EE10042A0}
                ABSENT Key: CLSID BHO: {2EECD738-5844-4a99-B4B6-146BF802613B}
                SUPPRIME Key: CLSID BHO: {6638A9DE-0745-4292-8A2E-AE530E7B9B3F}
                ABSENT Key: Service: Application Updater
                SUPPRIME Key: HKCU\Software\AppDataLow\Software\PriceGong
                ABSENT Key: HKCU\Software\AppDataLow\Software\Search Settings
                ABSENT Key: HKCU\Software\Autocompletepro
                ABSENT Key: HKCU\Software\BabylonToolbar
                SUPPRIME Key: HKCU\Software\Burn4Free
                ABSENT Key: HKLM\Software\Application Updater
                ABSENT Key: HKLM\Software\Dealio
                ABSENT Key: HKLM\Software\Search Settings
                ABSENT SearchScopes :{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                ABSENT Key: HKLM\Software\Classes\AppID\autocompletepro.dll
                SUPPRIME Key: HKLM\Software\Classes\AppID\contenthandler.dll
                ABSENT Key: HKLM\Software\Classes\AppID\esrv.EXE
                SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\autocompletepro3_is1
                SUPPRIME Key: HKLM\Software\Classes\ag.mediaplayercom
                ABSENT Key: HKLM\Software\Classes\Babylon.dskBnd
                ABSENT Key: HKLM\Software\Classes\Babylon.dskBnd.1
                ABSENT Key: HKLM\Software\Classes\bbylnApp.appCore
                ABSENT Key: HKLM\Software\Classes\bbylnApp.appCore.1
                SUPPRIME Key: HKLM\Software\Classes\contenthandler.contentselection
                SUPPRIME Key: HKLM\Software\Classes\contenthandler.contentselection.1
                ABSENT Key: HKLM\Software\Classes\escort.escortIEPane
                ABSENT Key: HKLM\Software\Classes\escort.escortIEPane.1
                ABSENT Key: HKLM\Software\Classes\escort.escrtBtn.1
                ABSENT Key: HKLM\Software\Classes\esrv.BabylonESrvc
                ABSENT Key: HKLM\Software\Classes\esrv.BabylonESrvc.1
                SUPPRIME Key: HKLM\Software\Classes\kiweeietoolbar.kiweetoolbar
                SUPPRIME Key: HKLM\Software\Classes\kiweeietoolbar.kiweetoolbar.1
                SUPPRIME Key: HKLM\Software\Classes\kiweeietoolbar.toolbarinfo
                SUPPRIME Key: HKLM\Software\Classes\kiweeietoolbar.toolbarinfo.1
                ABSENT Key: HKLM\Software\Classes\suggestmeyes.suggestmeyesbho
                ABSENT Key: HKLM\Software\Classes\suggestmeyes.suggestmeyesbho.1
                SUPPRIME Key: HKLM\Software\Classes\Toolbar.CT2542115
                SUPPRIME Key: HKLM\Software\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
                SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
                SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
                ABSENT Key: HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
                ABSENT Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
                ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
                ABSENT Key: HKLM\Software\Classes\TypeLib\{01bcb858-2f62-4f06-a8f4-48f927c15333}
                SUPPRIME Key: HKLM\Software\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
                SUPPRIME Key: HKLM\Software\Classes\CLSID\{0bc6e3fa-78ef-4886-842c-5a1258c4455a}
                ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
                ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
                ABSENT Key: HKLM\Software\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
                ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
                SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{23a287db-449a-462f-bde1-8635a61671ce}
                ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{23a287db-449a-462f-bde1-8635a61671ce}
                ABSENT Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{23A287DB-449A-462F-BDE1-8635A61671CE}
                SUPPRIME Key: HKLM\Software\Classes\TypeLib\{259eeb17-79aa-44df-8410-8e55f82a902a}
                ABSENT Key: HKLM\Software\Classes\CLSID\{291BCCC1-6890-484a-89D3-318C928DAC1B}
                SUPPRIME Key: HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
                SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
                SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}
                SUPPRIME Key: HKLM\Software\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
                ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}
                SUPPRIME Key: HKLM\Software\Classes\Interface\{3e16a203-c0aa-4d44-acc5-38a70a8c76da}
                SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}
                ABSENT Key: HKLM\Software\Classes\AppID\{442f13bc-2031-42d5-9520-437f65271153}
                SUPPRIME Key: HKLM\Software\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
                SUPPRIME Key: HKLM\Software\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
                SUPPRIME Key: HKLM\Software\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
                ABSENT Key: HKLM\Software\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
                SUPPRIME Key: HKLM\Software\Classes\Interface\{5663b370-f3c3-40d1-9c46-0e800aa4d0e8}
                SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{5f05c28d-dea9-4ad6-a73a-064175988eab}
                SUPPRIME Key: HKLM\Software\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
                SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
                SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6638a9de-0745-4292-8a2e-ae530e7b9b3f}
                ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6638a9de-0745-4292-8a2e-ae530e7b9b3f}
                SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6e15d3c4-c6fc-4f02-b130-77cc5b1f09db}
                SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6e15d3c4-c6fc-4f02-b130-77cc5b1f09db}
                ABSENT Key: HKLM\Software\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
                ABSENT Key: HKLM\Software\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
                SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{7A387452-4D16-4EB9-9E74-76CA65534E45}
                SUPPRIME Key: HKLM\Software\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
                ABSENT Key: HKLM\Software\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
                SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
                ABSENT Key: HKLM\Software\Classes\CLSID\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
                SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
                SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}
                ABSENT Key: HKLM\Software\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}
                SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{9DDD0B95-1F3E-453E-9F12-EACB0DD6B6CF}
                SUPPRIME Key: HKLM\Software\Classes\AppID\{a5461fca-320c-4d6f-a150-a53823ce8142}
                ABSENT Key: HKLM\Software\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
                ABSENT Key: HKLM\Software\Classes\TypeLib\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
                ABSENT Key: HKLM\Software\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
                SUPPRIME Key: HKLM\Software\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
                ABSENT Key: HKLM\Software\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
                SUPPRIME Key: HKLM\Software\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148}
                SUPPRIME Key: HKLM\Software\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
                SUPPRIME Key: HKLM\Software\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
                SUPPRIME Key: HKLM\Software\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
                ABSENT Key: HKLM\Software\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
                ABSENT Key: HKLM\Software\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
                ABSENT Key: HKLM\Software\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
                SUPPRIME Key: HKLM\Software\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
                SUPPRIME Key: HKLM\Software\Classes\TypeLib\{c7403c30-3644-43d8-a82f-4bd84b9682d9}
                SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{c878cd69-85db-426b-81a3-e71175aaeb91}
                ABSENT Key: HKLM\Software\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}
                ABSENT Key: HKLM\Software\Classes\Interface\{c9ae652b-8c99-4ac2-b556-8b501182874e}
                SUPPRIME Key: HKLM\Software\Classes\AppID\{CC50232E-FDB1-436F-B658-452F88E81736}
                SUPPRIME Key: HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}
                ABSENT Key: HKLM\Software\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
                SUPPRIME Key: HKLM\Software\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
                ABSENT Key: HKLM\Software\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
                ABSENT Key: HKLM\Software\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
                SUPPRIME Key: HKLM\Software\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
                ABSENT Key: HKLM\Software\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
                ABSENT Key: HKLM\Software\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
                ABSENT Key: HKLM\Software\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk
                ABSENT Key: HKLM\SYSTEM\CurrentControlSet\Services\Application Updater
                ABSENT Key: HKLM\Software\BabylonToolbar
                ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\autocompletepro3_is1
                ABSENT Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar

                ========== Valeur(s) du Registre ==========
                ABSENT URLSearchHook: {4daac69c-cba7-45e2-9bc8-1044483d3352}
                SUPPRIME Toolbar: {EF99BD32-C1FB-11D2-892F-0090271D4F88}
                ABSENT Toolbar: {4daac69c-cba7-45e2-9bc8-1044483d3352}
                ABSENT URLSearchHook: {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
                SUPPRIME Toolbar: {6638A9DE-0745-4292-8A2E-AE530E7B9B3F}
                ABSENT Toolbar: {98889811-442D-49dd-99D7-DC866BE87DBC}
                ABSENT Toolbar: {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}
                SUPPRIME RunValue: KiweeHook
                ABSENT RunValue: BabylonToolbar
                ABSENT RunValue: SearchSettings
                SUPPRIME [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{6638a9de-0745-4292-8a2e-ae530e7b9b3f}
                ABSENT [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{6638a9de-0745-4292-8a2e-ae530e7b9b3f}
                ABSENT [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]:SearchSettings

                ========== Elément(s) de donnée du Registre ==========
                SUPPRIME R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs

                ========== Préférences navigateur ==========
                ABSENT Folder Chrome: C:\Users\nani\AppData\Local\Google\Chrome\User Data\Default\Extensions\defdhglnppeioeflggkmglipcecffkhk

                ========== Dossier(s) ==========
                SUPPRIME Folder: C:\Program Files\Conduit
                ABSENT C:\Program Files\Softonic_France
                SUPPRIME Folder: C:\ProgramData\Winamp Toolbar
                SUPPRIME Folder: C:\Users\nani\AppData\Local\Winamp Toolbar
                SUPPRIME Folder: c:\users\nani\appdata\locallow\conduit
                ABSENT C:\Program Files\Application Updater
                SUPPRIME Reboot Folder**: C:\Program Files\AutocompletePro
                SUPPRIME Reboot Folder**: C:\Program Files\BabylonToolbar
                ABSENT C:\Program Files\Dealio Toolbar
                SUPPRIME Reboot Folder**: C:\Program Files\Kiwee Toolbar
                ABSENT C:\Program Files\Common Files\Spigot
                SUPPRIME Folder: C:\ProgramData\Kiwee Toolbar
                SUPPRIME Folder: c:\programdata\microsoft\windows\start menu\programs\kiwee toolbar
                SUPPRIME Folder: c:\users\nani\appdata\locallow\babylontoolbar
                SUPPRIME Reboot Folder**: c:\users\nani\appdata\locallow\kiwee toolbar
                SUPPRIME Folder: c:\users\nani\appdata\locallow\pricegong
                SUPPRIME Folder: c:\users\nani\appdata\locallow\toolbar4
                SUPPRIME Temporaires Windows: : 81
                SUPPRIME Flash Cookies: 0

                ========== Fichier(s) ==========
                ABSENT File: c:\program files\softonic_france\tbsoft.dll
                SUPPRIME File: c:\program files\yahoo!\companion\installs\cpn0\yt.dll
                SUPPRIME File: c:\users\nani\appdata\local\temp\askslib.dll
                ABSENT Folder/File: c:\program files\conduit
                ABSENT Folder/File: c:\program files\softonic_france
                ABSENT Folder/File: c:\programdata\winamp toolbar
                ABSENT Folder/File: c:\users\nani\appdata\local\winamp toolbar
                ABSENT Folder/File: c:\users\nani\appdata\locallow\softonic_france
                ABSENT Folder/File: c:\program files\kiwee toolbar\2.9.201\kwtbaim.exe 04]
                ABSENT Folder/File: c:\program files\common files\spigot\search settings\searchsettings.exe 092]
                ABSENT Folder/File: c:\program files\application updater\applicationupdater.exe
                ABSENT File: c:\program files\mozilla firefox\extensions\dealio@mybrowserbar.com
                ABSENT File: c:\program files\mozilla firefox\extensions\wtxpcom@mybrowserbar.com
                ABSENT File: c:\program files\dealio toolbar\ie\4.7\dealiotoolbarie.dll
                ABSENT File: c:\program files\autocompletepro\autocompletepro.dll
                ABSENT File: c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\bh\babylontoolbar.dll
                ABSENT File: c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\babylontoolbartlbr.dll
                SUPPRIME Reboot c:\program files\kiwee toolbar\2.9.201\kwtbaim.exe
                SUPPRIME Reboot c:\program files\babylontoolbar\babylontoolbar\1.4.19.19\babylontoolbarsrv.exe
                ABSENT File: c:\program files\common files\spigot\search settings\searchsettings.exe
                ABSENT File: c:\program files\application updater\applicationupdater.exe
                ABSENT Folder/File: c:\program files\application updater
                ABSENT Folder/File: c:\program files\dealio toolbar
                ABSENT Folder/File: c:\program files\common files\spigot
                ABSENT Folder/File: c:\programdata\kiwee toolbar
                ABSENT Folder/File: c:\users\nani\appdata\locallow\dealio
                ABSENT Folder/File: c:\users\nani\appdata\locallow\search settings
                SUPPRIME Temporaires Windows: : 352
                SUPPRIME Flash Cookies: 0

                ========== Récapitulatif ==========
                1 : Module(s) mémoire
                153 : Clé(s) du Registre
                13 : Valeur(s) du Registre
                1 : Elément(s) de donnée du Registre
                19 : Dossier(s)
                29 : Fichier(s)
                5 : Logiciel(s)
                1 : Préférences navigateur

                End of clean in 05mn 21s

                ========== Chemin de fichier rapport ==========
                C:\ZHP\ZHPFix[R1].txt - 16/11/2011 20:33:01 [17715]

                A+
                0
                1. Contributeur sécurité
                  ▶ Copie tout le texte présent dans la balise code ci-dessous ( tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                  R3 - URLSearchHook: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 2, 2) -- C:\Program Files\Softonic_France\tbSoft.dll
                  R3 - URLSearchHook: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) (5, 7, 2, 2) -- C:\Program Files\Softonic_France\tbSoft.dll
                  O2 - BHO: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\tbSoft.dll
                  O3 - Toolbar: Yahoo! Toolbar - {EF99BD32-C1FB-11D2-892F-0090271D4F88} . (.Yahoo! Inc. - Yahoo! Toolbar.) -- C:\Program Files\Yahoo!\Companion\Installs\cpn0\yt.dll    => Yahoo®Toolbar
                  O3 - Toolbar: Softonic_France Toolbar - {4daac69c-cba7-45e2-9bc8-1044483d3352} . (.Conduit Ltd. - Conduit Toolbar.) -- C:\Program Files\Softonic_France\tbSoft.dll
                  O42 - Logiciel: Softonic_France Toolbar - (.Softonic_France.) [HKLM] -- Softonic_France Toolbar    => Toolbar.Conduit
                  [HKCU\Software\AppDataLow\Software\Conduit]    => Toolbar.Conduit
                  [HKCU\Software\AppDataLow\Software\Softonic_France]    => Toolbar.Conduit
                  [HKCU\Software\AppDataLow\Toolbar]    => Toolbar.Conduit
                  [HKCU\Software\Ask.com.tmp]    => Toolbar.Ask
                  [HKCU\Software\Winamp Toolbar]    => Toolbar.WinAmp
                  [HKLM\Software\Softonic_France]    => Toolbar.Conduit
                  [HKLM\Software\Winamp Toolbar]    => Toolbar.WinAmp
                  O43 - CFD: 21/07/2010 - 09:51:36 - [537696] ----D- C:\Program Files\Conduit    => Toolbar.Conduit
                  O43 - CFD: 16/10/2010 - 16:12:24 - [2954003] ----D- C:\Program Files\Softonic_France    => Toolbar.Conduit
                  O43 - CFD: 08/11/2009 - 13:01:34 - [433343] ----D- C:\ProgramData\Winamp Toolbar    => Toolbar.WinAmp
                  O43 - CFD: 13/11/2009 - 19:28:58 - [17502] ----D- C:\Users\nani\AppData\Local\Winamp Toolbar    => Toolbar.WinAmp
                  O69 - SBI: SearchScopes [HKCU] {96bd48dd-741b-41ae-ac4a-aff96ba00f7e} - (Search) - http://ww1.bigseekpro.com    => Toolbar.Agent
                  [MD5.ED92900BF225E26A4E54C2C14FA1424F] [SPRF][09/09/2011] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\nani\AppData\Local\Temp\AskSLib.dll   [246440]
                  [HKLM\Software\Classes\AppID\NCTAudioCDGrabber2.DLL]    => Toolbar.BearShare
                  [HKLM\Software\Classes\AppID\TbCommonUtils.DLL]    => Toolbar.Agent
                  [HKLM\Software\Classes\AppID\TbHelper.EXE]    => Toolbar.Agent
                  [HKLM\Software\Classes\TbCommonUtils.CommonUtils]    => Toolbar.Agent
                  [HKLM\Software\Classes\TbCommonUtils.CommonUtils.1]    => Toolbar.Agent
                  [HKLM\Software\Classes\TbHelper.TbDownloadManager]    => Toolbar.Agent
                  [HKLM\Software\Classes\TbHelper.TbDownloadManager.1]    => Toolbar.Agent
                  [HKLM\Software\Classes\TbHelper.TbPropertyManager]    => Toolbar.Agent
                  [HKLM\Software\Classes\TbHelper.TbPropertyManager.1]    => Toolbar.Agent
                  [HKLM\Software\Classes\TbHelper.TbRequest]    => Toolbar.Agent
                  [HKLM\Software\Classes\TbHelper.TbRequest.1]    => Toolbar.Agent
                  [HKLM\Software\Classes\TbHelper.TbTask]    => Toolbar.Agent
                  [HKLM\Software\Classes\TbHelper.TbTask.1]    => Toolbar.Agent
                  [HKLM\Software\Classes\TbHelper.ToolbarHelper]    => Toolbar.Agent
                  [HKLM\Software\Classes\TbHelper.ToolbarHelper.1]    => Toolbar.Agent
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4daac69c-cba7-45e2-9bc8-1044483d3352}]    => Toolbar.Conduit
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{4daac69c-cba7-45e2-9bc8-1044483d3352}]    => Toolbar.Conduit
                  [HKLM\Software\Classes\CLSID\{4daac69c-cba7-45e2-9bc8-1044483d3352}]    => Toolbar.Conduit
                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{4daac69c-cba7-45e2-9bc8-1044483d3352}]    => Toolbar.Conduit
                  [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{96bd48dd-741b-41ae-ac4a-aff96ba00f7e}]    => Toolbar.Agent
                  [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]    => Toolbar.Conduit
                  [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}]    => Toolbar.Conduit
                  [HKLM\Software\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}]    => Toolbar.BarsShare
                  [HKCU\Software\Ask.com.tmp]    => Toolbar.Ask
                  [HKCU\Software\AppDataLow\Software\Softonic_France]    => Toolbar.Conduit
                  [HKLM\Software\Softonic_France]    => Toolbar.Conduit
                  [HKCU\Software\AppDataLow\Toolbar]    => Toolbar.Conduit
                  [HKCU\Software\Winamp Toolbar]    => Toolbar.WinAmp
                  [HKLM\Software\Winamp Toolbar]    => Toolbar.WinAmp
                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Softonic_France Toolbar]    => Toolbar.Conduit
                  C:\Program Files\Conduit    => Toolbar.Conduit
                  C:\Program Files\Softonic_France    => Toolbar.Conduit
                  C:\ProgramData\Winamp Toolbar    => Toolbar.WinAmp
                  C:\Users\nani\AppData\Local\Winamp Toolbar    => Toolbar.WinAmp
                  C:\Users\nani\AppData\LocalLow\Conduit    => Toolbar.Conduit
                  C:\Users\nani\AppData\LocalLow\Softonic_France    => Toolbar.Conduit
                  [MD5.A3C6FA584ED7534AA2A71CFBAFE3D055] - (.AG Interactive - Kiwee Toolbar.) -- C:\Program Files\Kiwee Toolbar\2.9.201\kwtbaim.exe   [56456] [PID.3304]    => Infection BT (KiweeToolbar)
                  [MD5.FE4C7ED6A1D77B89079B101B0F7B1E41] - (.Spigot, Inc. - Search Settings.) -- C:\Program Files\Common Files\Spigot\Search Settings\SearchSettings.exe   [894304] [PID.2092]    => Infection PUP (PUP.Dealio)
                  [MD5.A1F105CB15118F3D4AEF799DA40C08F9] - (.Spigot, Inc. - Application Updater.) -- C:\Program Files\Application Updater\ApplicationUpdater.exe   [745880] [PID.]    => Infection PUP (PUP.Dealio)
                  G2 - GCE: Preference [User Data\Default] [defdhglnppeioeflggkmglipcecffkhk] AutocompletePro plugin for chrome v.1.0 (Activé)    => Infection BT (Adware.PredictAd)
                  M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\dealio@mybrowserbar.com    => Infection PUP (PUP.Dealio)
                  M1 - SPR:Search Page Redirection - C:\Program Files\Mozilla FireFox\extensions\wtxpcom@mybrowserbar.com    => Infection BT (Adware.WidgiToolbar)
                  M2 - MFEP: prefs.js [nani - vki7mn4q.default\support@predictad.com] [] AutocompletePro - Your handy search suggestions tool v (.Yossi Marouani; http://www.predictad.com.)    => Infection BT (Adware.PredictAd)
                  R1 - HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs,Tabs = http://search.babylon.com    => Infection BT (Toolbar.Babylon)
                  R3 - URLSearchHook: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} . (.Spigot, Inc. - Widgi Toolbar for Internet Explorer.) (4, 7, 0, 9) -- C:\Program Files\Dealio Toolbar\IE\4.7\dealioToolbarIE.dll    => Infection PUP (PUP.Dealio)
                  O2 - BHO: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} . (.Spigot, Inc. - Widgi Toolbar for Internet Explorer.) -- C:\Program Files\Dealio Toolbar\IE\4.7\dealioToolbarIE.dll    => Infection PUP (PUP.Dealio)
                  O2 - BHO: SuggestMeYesBHO - {0FB6A909-6086-458F-BD92-1F8EE10042A0} . (.SimplyGen - AutocompletePro - Helps you search the web.) -- C:\Program Files\AutocompletePro\AutocompletePro.dll    => Infection BT (Adware.PredictAd)
                  O2 - BHO: Babylon toolbar helper - {2EECD738-5844-4a99-B4B6-146BF802613B} . (.Babylon BHO - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\bh\BabylonToolbar.dll    => Infection BT (Toolbar.Babylon)
                  O2 - BHO: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} Clé orpheline    => Infection BT (Toolbar.Kiwee)
                  O3 - Toolbar: (no name) - {6638A9DE-0745-4292-8A2E-AE530E7B9B3F} . (...) --  (.not file.)    => Infection BT (Toolbar.Kiwee)
                  O3 - Toolbar: Babylon Toolbar - {98889811-442D-49dd-99D7-DC866BE87DBC} . (.Babylon Ltd. - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarTlbr.dll    => Infection BT (Toolbar.Babylon)
                  O3 - Toolbar: Dealio Toolbar - {01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C} . (.Spigot, Inc. - Widgi Toolbar for Internet Explorer.) -- C:\Program Files\Dealio Toolbar\IE\4.7\dealioToolbarIE.dll    => Infection PUP (PUP.Dealio)
                  O4 - HKLM\..\Run: [KiweeHook] . (.AG Interactive - Kiwee Toolbar.) -- C:\Program Files\Kiwee Toolbar\2.9.201\kwtbaim.exe    => Infection BT (KiweeToolbar)
                  O4 - HKLM\..\Run: [BabylonToolbar] . (.Babylon Ltd. - Pas de description.) -- C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbarsrv.exe    => Infection BT (Toolbar.Babylon)
                  O4 - HKLM\..\Run: [SearchSettings] . (.Spigot, Inc. - Search Settings.) -- C:\Program Files\Common Files\Spigot\Search Settings\SearchSettings.exe    => Infection PUP (PUP.Dealio)
                  O23 - Service: Application Updater (Application Updater) . (.Spigot, Inc. - Application Updater.) - C:\Program Files\Application Updater\ApplicationUpdater.exe    => Infection PUP (PUP.Dealio)
                  O42 - Logiciel: AutocompletePro - (.Pas de propriétaire.) [HKLM] -- AutocompletePro3_is1    => Infection BT (Adware.PredictAd)
                  O42 - Logiciel: Babylon toolbar - (.Pas de propriétaire.) [HKLM] -- BabylonToolbar    => Infection BT (Toolbar.Babylon)
                  O42 - Logiciel: Dealio Toolbar v4.7 - (.Spigot, Inc..) [HKLM] -- {67EA4F15-C7C4-436A-B6A2-352BC2CE11DC}    => Infection PUP (PUP.Dealio)
                  O42 - Logiciel: Kiwee Toolbar - (.AG Interactive.) [HKLM] -- {23A287DB-449A-462F-BDE1-8635A61671CE}    => Infection BT (KiweeToolbar)
                  [HKCU\Software\AppDataLow\Software\PriceGong]    => Infection BT (Adware.PriceGong)
                  [HKCU\Software\AppDataLow\Software\Search Settings]    => Infection PUP (PUP.Dealio)
                  [HKCU\Software\Autocompletepro]    => Infection BT (Adware.PredictAd)
                  [HKCU\Software\BabylonToolbar]    => Infection BT (Toolbar.Babylon)
                  [HKCU\Software\Burn4Free]    => Infection PUP (Adware.Burn4Free)
                  [HKLM\Software\Application Updater]    => Infection PUP (PUP.Dealio)
                  [HKLM\Software\Dealio]    => Infection PUP (PUP.Dealio)
                  [HKLM\Software\Search Settings]    => Infection PUP (PUP.Dealio)
                  O43 - CFD: 14/10/2011 - 07:48:02 - [745965] ----D- C:\Program Files\Application Updater    => Infection PUP (PUP.Dealio)
                  O43 - CFD: 22/01/2011 - 16:25:00 - [1013226] ----D- C:\Program Files\AutocompletePro    => Infection BT (Adware.PredictAd)
                  O43 - CFD: 11/06/2011 - 12:44:18 - [2172270] ----D- C:\Program Files\BabylonToolbar    => Infection BT (Toolbar.Babylon)
                  O43 - CFD: 14/10/2011 - 07:48:02 - [1405273] ----D- C:\Program Files\Dealio Toolbar    => Infection PUP (PUP.Dealio)
                  O43 - CFD: 03/10/2009 - 19:05:00 - [916904] ----D- C:\Program Files\Kiwee Toolbar    => Infection BT (KiweeToolbar)
                  O43 - CFD: 14/10/2011 - 07:47:58 - [5466428] ----D- C:\Program Files\Common Files\Spigot    => Infection PUP (PUP.Dealio)
                  O43 - CFD: 03/10/2009 - 19:04:58 - [240829] ----D- C:\ProgramData\Kiwee Toolbar    => Infection BT (KiweeToolbar)
                  O69 - SBI: SearchScopes [HKCU] {afdbddaa-5d3f-42ee-b79c-185a7020515b} - (Web Search) - http://search.autocompletepro.com    => Infection BT (Adware.Bandoo)
                  [HKLM\Software\Classes\AppID\autocompletepro.dll]    => Infection PUP (Adware.PredictAd)
                  [HKLM\Software\Classes\AppID\contenthandler.dll]    => Infection BT (Toolbar.Kiwee)
                  [HKLM\Software\Classes\AppID\esrv.EXE]    => Infection BT (Toolbar.Babylon)
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\autocompletepro3_is1]    => Infection PUP (Adware. PredictAd)
                  [HKLM\Software\Classes\ag.mediaplayercom]    => Infection BT (Toolbar.Kiwee)
                  [HKLM\Software\Classes\ag.mediaplayercom]    => Infection BT (Toolbar.Kiwee)
                  [HKLM\Software\Classes\Babylon.dskBnd]    => Infection BT (Toolbar.Babylon)
                  [HKLM\Software\Classes\Babylon.dskBnd.1]    => Infection BT (Toolbar.Babylon)
                  [HKLM\Software\Classes\bbylnApp.appCore]    => Infection BT (Toolbar.Babylon)
                  [HKLM\Software\Classes\bbylnApp.appCore.1]    => Infection BT (Toolbar.Babylon)
                  [HKLM\Software\Classes\contenthandler.contentselection]    => Infection BT (Toolbar.Kiwee)
                  [HKLM\Software\Classes\contenthandler.contentselection.1]    => Infection BT (Toolbar.Kiwee)
                  [HKLM\Software\Classes\escort.escortIEPane]    => Infection BT (Toolbar.Babylon)
                  [HKLM\Software\Classes\escort.escortIEPane.1]    => Infection BT (Toolbar.Babylon)
                  [HKLM\Software\Classes\escort.escrtBtn.1]    => Infection BT (Toolbar.Babylon)
                  [HKLM\Software\Classes\esrv.BabylonESrvc]    => Infection BT (Toolbar.Babylon)
                  [HKLM\Software\Classes\esrv.BabylonESrvc.1]    => Infection BT (Toolbar.Babylon)
                  [HKLM\Software\Classes\kiweeietoolbar.kiweetoolbar]    => Infection BT (Toolbar.Kiwee)
                  [HKLM\Software\Classes\kiweeietoolbar.kiweetoolbar.1]    => Infection BT (Toolbar.Kiwee)
                  [HKLM\Software\Classes\kiweeietoolbar.toolbarinfo]    => Infection BT (Toolbar.Kiwee)
                  [HKLM\Software\Classes\kiweeietoolbar.toolbarinfo.1]    => Infection BT (Toolbar.Kiwee)
                  [HKLM\Software\Classes\suggestmeyes.suggestmeyesbho]    => Infection BT (Adware.PredictAd)
                  [HKLM\Software\Classes\suggestmeyes.suggestmeyesbho.1]    => Infection BT (Adware.PredictAd)
                  [HKLM\Software\Classes\Toolbar.CT2542115]    => Infection BT (Adware.Hotbar)
                  [HKLM\Software\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}]    => Infection BT (Adware.SocialSkinz)
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}]    => Infection BT (PUP.Dealio)
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}]    => Infection BT (PUP.Dealio)
                  [HKLM\Software\Classes\CLSID\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}]    => Infection BT (PUP.Dealio)
                  [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}]    => Infection BT (PUP.Dealio)
                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{01398B87-61AF-4FFB-9AB5-1A1C5FB39A9C}]    => Infection BT (PUP.Dealio)
                  [HKLM\Software\Classes\TypeLib\{01bcb858-2f62-4f06-a8f4-48f927c15333}]    => Infection PUP (Adware. PredictAd)
                  [HKLM\Software\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}]    => Infection BT (Adware.Agent)
                  [HKLM\Software\Classes\CLSID\{0bc6e3fa-78ef-4886-842c-5a1258c4455a}]    => Infection BT (Toolbar.Kiwee)
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]    => Infection BT (Adware.PredictAd)
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]    => Infection BT (Adware.PredictAd)
                  [HKLM\Software\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]    => Infection BT (Adware.PredictAd)
                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}]    => Infection BT (Adware.PredictAd)
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{23a287db-449a-462f-bde1-8635a61671ce}]    => Infection BT (Adware.BHO)
                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{23a287db-449a-462f-bde1-8635a61671ce}]    => Infection BT (Adware.BHO)
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{23A287DB-449A-462F-BDE1-8635A61671CE}]    => Infection BT (Toolbar.Kiwee)
                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\{23A287DB-449A-462F-BDE1-8635A61671CE}]    => Infection BT (Toolbar.Kiwee)
                  [HKLM\Software\Classes\TypeLib\{259eeb17-79aa-44df-8410-8e55f82a902a}]    => Infection BT (Toolbar.Kiwee)
                  [HKLM\Software\Classes\CLSID\{291BCCC1-6890-484a-89D3-318C928DAC1B}]    => Infection BT (Toolbar.Babylon)
                  [HKLM\Software\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}]    => Infection BT (Adware.Hotbar)
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}]    => Infection BT (Toolbar.Babylon)
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}]    => Infection BT (Toolbar.Babylon)
                  [HKLM\Software\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}]    => Infection BT (Toolbar.Babylon)
                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}]    => Infection BT (Toolbar.Babylon)
                  [HKLM\Software\Classes\Interface\{3e16a203-c0aa-4d44-acc5-38a70a8c76da}]    => Infection BT (Toolbar.Kiwee)
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{4260e0cc-0f75-462e-88a3-1e05c248bf4c}]    => Infection BT (Toolbar.Kiwee)
                  [HKLM\Software\Classes\AppID\{442f13bc-2031-42d5-9520-437f65271153}]    => Infection PUP (Adware.PredictAd)
                  [HKLM\Software\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}]    => Infection BT (Adware.SocialSkinz)
                  [HKLM\Software\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}]    => Infection BT (Adware.SocialSkinz)
                  [HKLM\Software\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}]    => Infection BT (Adware.SocialSkinz)
                  [HKLM\Software\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}]    => Infection BT (Toolbar.Babylon)
                  [HKLM\Software\Classes\Interface\{5663b370-f3c3-40d1-9c46-0e800aa4d0e8}]    => Infection BT (Toolbar.Kiwee)
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{5f05c28d-dea9-4ad6-a73a-064175988eab}]    => Infection BT (PUP.Dealio)
                  [HKLM\Software\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}]    => Infection BT (Adware.SocialSkinz)
                  [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}]    => Infection BT (Adware.SocialSkinz)
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6638a9de-0745-4292-8a2e-ae530e7b9b3f}]    => Infection BT (Toolbar.Kiwee)
                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{6638a9de-0745-4292-8a2e-ae530e7b9b3f}]    => Infection BT (Toolbar.Kiwee)
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{6e15d3c4-c6fc-4f02-b130-77cc5b1f09db}]    => Infection BT
                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{6e15d3c4-c6fc-4f02-b130-77cc5b1f09db}]    => Infection BT
                  [HKLM\Software\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}]    => Infection BT (Toolbar.Babylon)
                  [HKLM\Software\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}]    => Infection BT (Toolbar.Babylon)
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{7A387452-4D16-4EB9-9E74-76CA65534E45}]    => Infection BT (PUP.Dealio)
                  [HKLM\Software\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}]    => Infection BT (Adware.SocialSkinz)
                  [HKLM\Software\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}]    => Infection BT (Toolbar.Babylon)
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}]    => Infection BT (Toolbar.Babylon)
                  [HKLM\Software\Classes\CLSID\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}]    => Infection BT (Toolbar.Babylon)
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}]    => Infection BT (Toolbar.Babylon)
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}]    => Infection BT (Toolbar.Babylon)
                  [HKLM\Software\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}]    => Infection BT (Toolbar.Babylon)
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{9DDD0B95-1F3E-453E-9F12-EACB0DD6B6CF}]    => Infection BT (PUP.Dealio)
                  [HKLM\Software\Classes\AppID\{a5461fca-320c-4d6f-a150-a53823ce8142}]    => Infection BT (Toolbar.Kiwee)
                  [HKLM\Software\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}]    => Infection BT (Toolbar.Babylon)
                  [HKLM\Software\Classes\TypeLib\{B12E99ED-69BD-437C-86BE-C862B9E5444D}]    => Infection BT (Toolbar.Babylon)
                  [HKLM\Software\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}]    => Infection BT (Toolbar.Babylon)
                  [HKLM\Software\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}]    => Infection BT (Adware.SocialSkinz)
                  [HKLM\Software\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}]    => Infection BT (Toolbar.Babylon)
                  [HKLM\Software\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148}]    => Infection BT (Hijacker.Seeearch)
                  [HKLM\Software\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}]    => Infection BT (Adware.SocialSkinz)
                  [HKLM\Software\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}]    => Infection BT (Toolbar.Babylon)
                  [HKLM\Software\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}]    => Infection BT (Adware.SocialSkinz)
                  [HKLM\Software\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}]    => Infection BT (Toolbar.Babylon)
                  [HKLM\Software\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}]    => Infection BT (Toolbar.Babylon)
                  [HKLM\Software\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}]    => Infection BT (Toolbar.Babylon)
                  [HKLM\Software\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}]    => Infection BT (Hijacker.Seeearch)
                  [HKLM\Software\Classes\TypeLib\{c7403c30-3644-43d8-a82f-4bd84b9682d9}]    => Infection BT (Toolbar.Kiwee)
                  [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{c878cd69-85db-426b-81a3-e71175aaeb91}]    => Infection BT (Adware.SearchSettings)
                  [HKLM\Software\Classes\Interface\{C8D424EF-CB21-49A0-8659-476FBAB0F8E8}]    => Infection BT (Toolbar.Babylon)
                  [HKLM\Software\Classes\Interface\{c9ae652b-8c99-4ac2-b556-8b501182874e}]    => Infection PUP (Adware.PredictAd)
                  [HKLM\Software\Classes\AppID\{CC50232E-FDB1-436F-B658-452F88E81736}]    => Toolbar.BarsShare
                  [HKLM\Software\Classes\TypeLib\{CD082CCA-086F-4FD8-8FD7-247A0DBBD1CC}]    => Infection BT (PUP.Dealio)
                  [HKLM\Software\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}]    => Infection BT (Toolbar.Babylon)
                  [HKLM\Software\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}]    => Infection BT (Adware.SocialSkinz)
                  [HKLM\Software\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}]    => Infection BT (Toolbar.Babylon)
                  [HKLM\Software\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}]    => Infection BT (Toolbar.Babylon)
                  [HKLM\Software\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}]    => Infection BT (Toolbar.Babylon)
                  [HKLM\Software\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}]    => Infection BT (Toolbar.Babylon)
                  [HKLM\Software\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}]    => Infection BT (Toolbar.Babylon)
                  [HKLM\Software\Google\Chrome\Extensions\defdhglnppeioeflggkmglipcecffkhk]    => Infection PUP (Adware.PredictAd)
                  [HKLM\SYSTEM\CurrentControlSet\Services\Application Updater]    => Infection PUP (PUP.Dealio)
                  [HKLM\Software\Application Updater]    => Infection PUP (PUP.Dealio)
                  [HKCU\Software\AutocompletePro]    => Infection BT (Adware.PredictAd)
                  [HKCU\Software\BabylonToolbar]    => Infection BT (Toolbar.Babylon)
                  [HKLM\Software\BabylonToolbar]    => Infection BT (Toolbar.Babylon)
                  [HKLM\Software\dealio]    => Infection PUP (PUP.Dealio)
                  [HKCU\Software\AppDataLow\Software\PriceGong]    => Infection BT (Adware.PriceGong)
                  [HKCU\Software\AppDataLow\Software\Search Settings]    => Infection PUP (PUP.Dealio)
                  [HKLM\Software\Search Settings]    => Infection PUP (PUP.Dealio)
                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\autocompletepro3_is1]    => Infection PUP (Adware.PredictAd)
                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar]    => Infection BT (Toolbar.Babylon)
                  [HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser]:{6638a9de-0745-4292-8a2e-ae530e7b9b3f}    => Infection BT (Toolbar.Kiwee)
                  [HKLM\Software\Microsoft\Internet Explorer\Toolbar]:{6638a9de-0745-4292-8a2e-ae530e7b9b3f}    => Infection BT (Toolbar.Kiwee)
                  [HKLM\Software\Microsoft\Windows\CurrentVersion\Run]:SearchSettings    => Infection BT (PUP.Dealio)
                  C:\Program Files\Application Updater    => Infection PUP (PUP.Dealio)
                  C:\Program Files\AutocompletePro    => Infection BT (Adware.PredictAd)
                  C:\Program Files\BabylonToolbar    => Infection BT (Toolbar.Babylon)
                  C:\Program Files\Dealio Toolbar    => Infection PUP (PUP.Dealio)
                  C:\Program Files\Kiwee Toolbar    => Infection BT (KiweeToolbar)
                  C:\Program Files\Common Files\Spigot    => Infection PUP (PUP.Dealio)
                  C:\ProgramData\Kiwee Toolbar    => Infection BT (KiweeToolbar)
                  C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Kiwee Toolbar    => Infection BT (KiweeToolbar)
                  C:\Users\nani\AppData\LocalLow\BabylonToolbar    => Infection BT (Toolbar.Babylon)
                  C:\Users\nani\AppData\LocalLow\Dealio    => Infection PUP (PUP.Dealio)
                  C:\Users\nani\AppData\LocalLow\Kiwee Toolbar    => Infection BT (KiweeToolbar)
                  C:\Users\nani\AppData\LocalLow\PriceGong    => Infection BT (Adware.PriceGong)
                  C:\Users\nani\AppData\LocalLow\Search Settings    => Infection PUP (PUP.Dealio)
                  C:\Users\nani\AppData\LocalLow\Toolbar4    => Infection BT (Adware.SocialSkinz)
                  SR - | Auto 14/10/2011 745880 |  (Application Updater) . (.Spigot, Inc..) - C:\Program Files\Application Updater\ApplicationUpdater.exe    => Infection PUP (PUP.Dealio)
                  EMPTYTEMP
                  EMPTYFLASH
                  


                  ▶ Puis Lance ZHPFix depuis le raccourci du bureau .

                  ▶ Une fois l'outil ZHPFix ouvert , clique sur le bouton [ H ] ( "coller les lignes Helper" ).

                  ▶ Dans l'encadré principal tu verras donc les lignes que tu as copié précédemment apparaitre.

                  ▶ Vérifie que toutes les lignes que je t''ai demandé de copier (et seulement elles) sont dans la fenêtre.

                  ▶ Clique sur le bouton « GO » pour lancer le nettoyage

                  ▶ Copie/Colle le rapport à l''écran dans ton prochain message

                  Note : le rapport se trouve aussi dans C:\ZHP sous le nom de ZHPFix[Rx].txt (où X correspond au numéro du lancement de ZHPFix)

                  Tutoriel : http://forums-fec.be/entraide/viewtopic.php?f=55&t=12
                  0