Gros probleme windows 7 sécurité.

Bonjour, alors voila, j'ai un gros souci, depuis hier je ne peux plus me connecter a facebook (erreur https), avast s'est arreter de fonctionner et ne veux pas se remetre ni se mettre a jour sois disant pour un probleme de license (système gratuits et je n'ai jamais eu de probleme auparavant). Windows defender lui aussi s'est mis en retraite, impossible de le metre a jour Erreur détécté : 0x80004005, on me propose alors de télécharger fixit et de l'appliquer, téléchargement OK mais impossible de l'utiliser "Le programme a rencontrer une erreur en éssayant de contacter le serveur code 80072F8F enfin bref, je suis dans la *****. Please, somebody help me !

19 réponses

  1. Contributeur sécurité
    Salut,

    Peux-tu commencer par faire ceci :

    ● Télécharge RogueKiller.exe sur ton bureau.

    ● Sous XP : Double clique sur RogueKiller.exe
    ● Sous Vista/7 : Fais un clic droit sur RogueKiller.exe et sélectionne "Exécuter en tant qu'administrateur"

    ● Choisis l'option Recherche en appuyant sur la touche 1 et valide avec la touche Entrée

    ● Patiente pendant que l'outil travaille

    ● A la fin du scan un rapport va s'ouvrir, copie/colle le dans ta réponse

    ▲ Le rapport est sauvegardé dans un fichier texte RKreport.txt
    2
    1. RogueKiller V6.1.9 [16/11/2011] par Tigzy
      mail: tigzyRK<at>gmail<dot>com
      Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
      Blog: http://tigzyrk.blogspot.com

      Systeme d'exploitation: Windows 7 (6.1.7600 ) 32 bits version
      Demarrage : Mode normal
      Utilisateur: sylvain [Droits d'admin]
      Mode: Recherche -- Date : 17/11/2011 16:53:37

      ¤¤¤ Processus malicieux: 2 ¤¤¤
      [BLACKLIST] d3d10_1.dll -- C:\Windows\system32\d3d10_1.dll -> UNLOADED
      [BLACKLIST] d3d10_1.dll -- C:\Windows\system32\d3d10_1.dll -> UNLOADED

      ¤¤¤ Entrees de registre: 4 ¤¤¤
      [SUSP PATH] HKCU\[...]\Run : cacaoweb ("C:\Users\sylvain\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer) -> FOUND
      [SUSP PATH] HKUS\S-1-5-21-3532182134-4091137796-1140938904-1000[...]\Run : cacaoweb ("C:\Users\sylvain\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer) -> FOUND
      [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
      [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

      ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

      ¤¤¤ Driver: [LOADED] ¤¤¤

      ¤¤¤ Infection : ¤¤¤

      ¤¤¤ Fichier HOSTS: ¤¤¤

      Termine : << RKreport[1].txt >>
      RKreport[1].txt
      0
  2. cacaoweb c'est peu recomandable ? parceque je l'ai sur mon pc depuis un bout de temps :p
    0
    1. Contributeur sécurité
      Bon, ya un soucis, soit tu as réinstallé des logiciels peu recommandables (SweetIM, cacaoweb) soit tu as fait une restauration système entre temps.

      En effet ces adwares avaient été supprimés précédemment et sont de nouveau présents.
      0
      1. Contributeur sécurité
        OK, refais un rapport ZHPDiag stp :

        ● Double clique sur ZHPDiag présent sur ton bureau

        ● Clique sur l'icône représentant une loupe ("Lancer le diagnostic") et patiente pendant le scan

        ● Ferme ZHPDiag, héberge le rapport ZHPDiag.txt présent sur ton bureau sur le site pjjoint puis copie/colle le lien fourni dans ta réponse


        Merci de rester jusqu'à la fin de la désinfection.
        0
        1. On me propose pas d'afficher les résultat on me dit juste qu'il n'y a rien de détécté.
          0
          1. Contributeur sécurité
            Parfait, on continue avec un scan de Malwarebytes :

            ● Télécharge Malwarebytes' Anti-Malware (MBAM)

            ● Double clique sur le fichier précédemment téléchargé pour lancer l'installation

            ● Laisse les options par défaut lors de l'installation

            ● Lance MBAM et laisse les Mises à jour se télécharger

            ● Va dans l'onglet Recherche, choisis "Exécuter un examen complet" puis clique sur Rechercher
            Note : le scan peut durer plusieurs heures en fonction de la quantité de données présente sur ton PC

            ● A la fin du scan, clique sur Afficher les résultats

            ● Coche tous les éléments détectés puis clique sur Supprimer la sélection

            ● S'il t'est demandé de redémarrer, clique sur Yes

            ● Un rapport va s'ouvrir, copie/colle le dans ta réponse

            Le rapport se trouve dans l'onglet Rapports/Logs de MBAM
            0
            1. OK ! voila le rapport ;) ======= RAPPORT D'AD-REMOVER 2.0.0.2,G | UNIQUEMENT XP/VISTA/7 =======

              Mis à jour par TeamXscript le 12/04/11
              Contact: AdRemover[DOT]contact[AT]gmail[DOT]com
              Site web: http://www.teamxscript.org

              C:\Program Files\Ad-Remover\main.exe (CLEAN [1]) -> Lancé à 21:16:22 le 18/11/2011, Mode normal

              Microsoft Windows 7 Édition Intégrale (X86)
              sylvain@LOUIS ( )

              ============== ACTION(S) ==============

              Fichier supprimé: C:\Windows\system32\ConduitEngine.tmp
              Dossier supprimé: C:\Users\sylvain\AppData\LocalLow\AskToolbar
              Dossier supprimé: C:\Users\sylvain\AppData\Local\Conduit
              Dossier supprimé: C:\Users\sylvain\AppData\LocalLow\Conduit
              Dossier supprimé: C:\Program Files\Conduit
              Dossier supprimé: C:\Users\sylvain\AppData\LocalLow\ConduitEngine
              Dossier supprimé: C:\Program Files\ConduitEngine
              Dossier supprimé: C:\Users\sylvain\AppData\Roaming\OpenCandy
              Dossier supprimé: C:\Users\sylvain\AppData\Local\OpenCandy
              Dossier supprimé: C:\Users\sylvain\AppData\LocalLow\PriceGong

              (!) -- Fichiers temporaires supprimés.

              Clé supprimée: HKLM\Software\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
              Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
              Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
              Clé supprimée: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
              Clé supprimée: HKLM\Software\Classes\CLSID\{A3B3BA3F-B238-4570-9FE3-642A4E75B99C}
              Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{A3B3BA3F-B238-4570-9FE3-642A4E75B99C}
              Clé supprimée: HKLM\Software\Classes\Conduit.Engine
              Clé supprimée: HKLM\Software\Classes\Toolbar.CT2504091
              Clé supprimée: HKLM\Software\Classes\Toolbar.CT2542115
              Clé supprimée: HKLM\Software\Conduit
              Clé supprimée: HKLM\Software\conduitEngine
              Clé supprimée: HKCU\Software\Conduit
              Clé supprimée: HKCU\Software\AppDataLow\Toolbar
              Clé supprimée: HKCU\Software\AppDataLow\Software\Conduit
              Clé supprimée: HKCU\Software\AppDataLow\Software\conduitEngine
              Clé supprimée: HKCU\Software\AppDataLow\Software\PriceGong
              Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
              Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{80D2C741-A43C-4D20-9064-C74BDFCEF19B}
              Clé supprimée: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
              Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
              Clé supprimée: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7D66E3EA-7551-484E-BB2F-3D90DA87D714}
              Clé supprimée: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine

              Valeur supprimée: HKLM\Software\Microsoft\Internet Explorer\Toolbar|{30F9B915-B755-4826-820B-08FBA6BD249D}

              ============== SCAN ADDITIONNEL ==============

              **** Google Chrome Version [15.0.874.120] ****

              Extension\dhkplhfnhceodhffomolpfigojocbpcb (C:\Program Files\BabylonToolbar\BabylonToolbar\1.4.19.19\BabylonToolbar.crx) (x)
              Extension\nneajnkjbffgblleaoojgaacokifdkhm (C:\Program Files\DivX\DivX Plus Web Player\chrome\DivXHTML5\DivXHTML5.crx) (?)

              -- C:\Users\sylvain\AppData\Local\Google\Chrome\User Data\Default --
              Preferences - default_search_provider: "Google" (Activé: true) (?)
              Preferences - homepage: hxxp://www.google.fr/
              Preferences - homepage_is_newtabpage: false
              Plugin - Remoting Viewer (Activé: true) (internal-remoting-viewer) (x)
              Plugin - Native Client (Activé: true) (C:\Users\sylvain\AppData\Local\Google\Chrome\Application\15.0.874.120\ppGoogleNaClPluginChrome.dll)
              Plugin - DivX VOD Helper Plug-in (Activé: true) (C:\Program Files\DivX\DivX OVS Helper\npovshelper.dll)
              Plugin - "Java" (Activé: true)
              Plugin - "DivX Player" (Activé: true)
              Plugin - "Remoting Viewer" (Activé: true)
              Plugin - "Native Client" (Activé: true)
              Plugin - "YoYoGames InstantPlay XPCOM Plugin for Firefox" (Activé: true)
              Plugin - "DivX VOD Helper Plug-in" (Activé: true)
              Preferences - urls_to_restore_on_startup: hxxp://www.google.com/webhp?hl=fr

              ========================================

              **** Internet Explorer Version [9.0.8112.16421] ****

              HKCU_Main|Default_Page_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
              HKCU_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              HKCU_Main|Search bar - hxxp://go.microsoft.com/fwlink/?linkid=54896
              HKCU_Main|Start Page - hxxp://fr.msn.com/
              HKLM_Main|Default_Page_URL - hxxp://go.microsoft.com/fwlink/?LinkId=54896
              HKLM_Main|Default_Search_URL - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              HKLM_Main|Search bar - hxxp://search.msn.com/spbasic.htm
              HKLM_Main|Search Page - hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
              HKLM_Main|Start Page - hxxp://fr.msn.com/
              HKCU_URLSearchHooks|{ba14329e-9550-4989-b3f2-9732e92d17cc} - "Vuze Remote Toolbar" (C:\Program Files\Vuze_Remote\prxtbVuz0.dll)
              HKCU_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
              HKLM_URLSearchHooks|{ba14329e-9550-4989-b3f2-9732e92d17cc} - "Vuze Remote Toolbar" (C:\Program Files\Vuze_Remote\prxtbVuz0.dll)
              HKLM_URLSearchHooks|{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
              HKCU_Toolbar\WebBrowser|{BA14329E-9550-4989-B3F2-9732E92D17CC} (C:\Program Files\Vuze_Remote\prxtbVuz0.dll)
              HKCU_Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847} (x)
              HKCU_Toolbar\WebBrowser|{4DAAC69C-CBA7-45E2-9BC8-1044483D3352} (C:\Program Files\Softonic_France\prxtbSof0.dll)
              HKCU_Toolbar\WebBrowser|{32099AAC-C132-4136-9E9A-4E364A424E17} (C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll)
              HKLM_Toolbar|{ba14329e-9550-4989-b3f2-9732e92d17cc} (C:\Program Files\Vuze_Remote\prxtbVuz0.dll)
              HKLM_Toolbar|{4daac69c-cba7-45e2-9bc8-1044483d3352} (C:\Program Files\Softonic_France\prxtbSof0.dll)
              HKLM_Toolbar|{32099AAC-C132-4136-9E9A-4E364A424E17} (C:\Program Files\DAEMON Tools Toolbar\DTToolbar.dll)
              HKCU_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Users\sylvain\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
              HKCU_ElevationPolicy\{30E4B230-AC56-4D52-B19E-36E2C3A2804D} - C:\Users\sylvain\AppData\Local\Hook Network\Raccourcis Internet Explorer 9\2.0.0.1\IE9PinnedSitesHelper.exe (Hook Network)
              HKCU_ElevationPolicy\{E0A900DF-9611-4446-86BD-4B1D47E7DB2A} - C:\Users\sylvain\AppData\Local\Google\Chrome\Application\14.0.835.202\chrome_launcher.exe (x)
              HKLM_ElevationPolicy\{07d873dc-b9b9-44f5-af0b-fb59fa54fb7a} - C:\Windows\System32\wpcer.exe (x)
              HKLM_ElevationPolicy\{0a402d70-1f10-4ae7-bec9-286a98240695} - C:\Windows\System32\winfxdocobj.exe (x)
              HKLM_ElevationPolicy\{1024F1BE-76DC-40d5-AB98-664A4185E5FA} - C:\Users\sylvain\AppData\Local\Facebook\Video\Skype\FacebookVideoCalling.exe (Skype Limited)
              HKLM_ElevationPolicy\{33C9D530-BE8C-41BC-B250-A253D3C73E4A} - C:\Program Files\Vuze_Remote\Vuze_RemoteToolbarHelper1.exe (?)
              HKLM_ElevationPolicy\{5F17E524-3447-4c7d-8E5F-4EFF31CDE3B7} - C:\Program Files\Common Files\DivX Shared\DesktopService\DDMService.exe (DivX, LLC)
              HKLM_ElevationPolicy\{64903E32-AE0B-408D-909C-09A08791F28D} - C:\Program Files\DivX\DivX Plus Web Player\dwpBroker.exe (?)
              HKLM_ElevationPolicy\{70f641fd-9ffc-4d5b-a4dc-962af4ed7999} - C:\Program Files\Internet Explorer\iedw.exe (x)
              HKLM_ElevationPolicy\{876B9985-6D5C-46C3-80C4-A2B4D9E3725C} - C:\Users\sylvain\AppData\Local\Conduit\CT2504091\Vuze_RemoteAutoUpdaterHelper.exe (x)
              HKLM_ElevationPolicy\{9528FD42-E600-43CF-B9BE-26BBE9F8B07A} - C:\Users\sylvain\AppData\Local\Conduit\CT2542115\Softonic_FranceAutoUpdaterHelper.exe (x)
              HKLM_ElevationPolicy\{D802E3EF-2513-4661-972E-BAD737EFBA88} - C:\Program Files\DivX\DivX OVS Helper\OVSHelperBroker.exe (DivX, LLC.)
              BHO\{326E768D-4182-46FD-9C16-1449A49795F4} - "DivX Plus Web Player HTML5 <video>" (C:\Program Files\DivX\DivX Plus Web Player\ie\DivXHTML5\DivXHTML5.dll)
              BHO\{4daac69c-cba7-45e2-9bc8-1044483d3352} - "Softonic_France Toolbar" (C:\Program Files\Softonic_France\prxtbSof0.dll)
              BHO\{5C255C8A-E604-49b4-9D64-90988571CECB} (?)
              BHO\{ba14329e-9550-4989-b3f2-9732e92d17cc} - "Vuze Remote Toolbar" (C:\Program Files\Vuze_Remote\prxtbVuz0.dll)
              BHO\{bf00e119-21a3-4fd1-b178-3b8537e75c92} - "IeMonitorBho Class" (C:\Program Files\Megaupload\Mega Manager\MegaIEMn.dll)

              ========================================

              C:\Program Files\Ad-Remover\Quarantine: 150 Fichier(s)
              C:\Program Files\Ad-Remover\Backup: 14 Fichier(s)

              C:\Ad-Report-CLEAN[1].txt - 18/11/2011 21:16:26 (8750 Octet(s))
              C:\Ad-Report-SCAN[1].txt - 18/11/2011 21:14:03 (9535 Octet(s))

              Fin à: 21:18:26, 18/11/2011

              ============== E.O.F ==============
              0
              1. Contributeur sécurité
                Il y a encore du boulot, la suite :

                ● Télécharge Ad-Remover sur ton bureau en cliquant sur le bouton Download de cette page

                ● Double clique sur AD-R.exe

                ● Au menu principal choisis l'option "Nettoyer"

                ● Patiente pendant que l'outil fait son travail

                ● Un rapport va s'ouvrir, copie/colle le dans ta réponse

                Le rapport est sauvegardé dans C:\Ad-report.log

                Note : Ad-Remover peut être détecté à tort par certains antivirus, ignore l'alerte.


                Merci de rester jusqu'à la fin de la désinfection.
                0
                1. Ok, voici le lien : http://pjjoint.malekal.com/files.php?id=ZHPDiag_m108f15c8k12h10u13q12l15c14e5s14o8b15p12p6k7d9f9b12
                  0
                  1. Contributeur sécurité
                    Si, on va refaire un rapport ZHPDiag :

                    ● Double clique sur ZHPDiag présent sur ton bureau

                    ● Clique sur l'icône représentant une loupe ("Lancer le diagnostic") et patiente pendant le scan

                    ● Ferme ZHPDiag, héberge le rapport ZHPDiag.txt présent sur ton bureau sur le site ci-joint puis copie/colle le lien fourni dans ta réponse
                    0
                    1. Merci beaucoup ! je n'ai plus rien a faire la ?
                      0
                      1. Contributeur sécurité
                        Bien, tu peux passer à la suppression de Adwcleaner en le relançant.
                        0
                        1. Voilà le rapport :

                          # AdwCleaner v1.318 - Rapport créé le 17/11/2011 à 18:09:56
                          # Mis à jour le 13/11/11 à 21h par Xplode
                          # Système d'exploitation : Windows 7 Ultimate (32 bits)
                          # Nom d'utilisateur : sylvain - LOUIS (Administrateur)
                          # Exécuté depuis : C:\Users\sylvain\Downloads\adwcleaner0.exe
                          # Option [Recherche]

                          ***** [Services] *****

                          ***** [Fichiers / Dossiers] *****

                          Dossier Présent : C:\ProgramData\SweetIM
                          Dossier Présent : C:\Users\sylvain\AppData\Roaming\cacaoweb
                          Dossier Présent : C:\Users\sylvain\AppData\Roaming\OpenCandy
                          Dossier Présent : C:\Users\sylvain\AppData\Local\Conduit
                          Dossier Présent : C:\Users\sylvain\AppData\Local\OpenCandy
                          Dossier Présent : C:\Users\sylvain\AppData\LocalLow\AskToolbar
                          Dossier Présent : C:\Users\sylvain\AppData\LocalLow\Conduit
                          Dossier Présent : C:\Users\sylvain\AppData\LocalLow\ConduitEngine
                          Dossier Présent : C:\Users\sylvain\AppData\LocalLow\PriceGong
                          Dossier Présent : C:\Program Files\Conduit
                          Dossier Présent : C:\Program Files\ConduitEngine
                          Dossier Présent : C:\Program Files\SweetIM
                          Fichier Présent : C:\Users\sylvain\Desktop\cacaoweb.exe
                          Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
                          Fichier Présent : C:\Windows\system32\conduitEngine.tmp

                          ***** [Registre] *****

                          Clé Présente : HKCU\Software\cacaoweb
                          Clé Présente : HKCU\Software\Conduit
                          Clé Présente : HKCU\Software\SweetIm
                          Clé Présente : HKCU\Software\AppDataLow\Toolbar
                          Clé Présente : HKCU\Software\AppDataLow\Software\Conduit
                          Clé Présente : HKCU\Software\AppDataLow\Software\conduitEngine
                          Clé Présente : HKCU\Software\AppDataLow\Software\PriceGong
                          Clé Présente : HKLM\SOFTWARE\Conduit
                          Clé Présente : HKLM\SOFTWARE\conduitEngine
                          Clé Présente : HKLM\SOFTWARE\SweetIM
                          Clé Présente : HKLM\SOFTWARE\Classes\Conduit.Engine
                          Clé Présente : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
                          Clé Présente : HKLM\SOFTWARE\Classes\MgMediaPlayer.GifAnimator
                          Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
                          Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
                          Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
                          Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3c471948-f874-49f5-b338-4f214a2ee0b1}
                          Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
                          Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{82AC53B4-164C-4B07-A016-437A8388B81A}
                          Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
                          Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
                          Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\2796BAE63F1801E277261BA0D77770028F20EEE4
                          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
                          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A439801C-961D-452C-AB42-7848E9CBD289}
                          Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4D3B167E-5FD8-4276-8FD7-9DF19C1E4D19}
                          Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
                          Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                          Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
                          Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{afdbddaa-5d3f-42ee-b79c-185a7020515b}
                          Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
                          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
                          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
                          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
                          Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
                          Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [SweetIM]

                          ***** [Navigateurs] *****

                          -\\ Internet Explorer v9.0.8112.16421

                          [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://fr.ask.com/?l=dis&o=14200
                          [HKCU\Software\Microsoft\Internet Explorer\Main - Secondary Start Pages] = hxxp://search.conduit.com?searchsource=10&ctid=ct2542115
                          [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://search.babylon.com/?babsrc=SP_ss&q={searchTerms}&mntrId=841bb2c20000000000000008d382fa83&tlver=1.4.19.19&affID=17159

                          -\\ Google Chrome v15.0.874.120

                          Fichier : C:\Users\sylvain\AppData\Local\Google\Chrome\User Data\Default\Preferences

                          [OK] Le fichier ne contient aucune entrée illégitime.

                          *************************

                          AdwCleaner[R1].txt - [4665 octets] - [17/11/2011 18:09:56]

                          ########## EOF - C:\AdwCleaner[R1].txt - [4793 octets] ##########
                          0
                          1. Contributeur sécurité
                            OK, fais déjà ceci :

                            Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
                            Lance le, clique sur [Recherche] puis patiente le temps du scan.
                            Une fois le scan fini, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

                            Note : Le rapport est également sauvegardé sous C:\AdwCleaner[R1].txt
                            0
                            1. J'ai réussi, voici le lien : http://pjjoint.malekal.com/files.php?id=ZHPDiag_m7t10r6u9n7b12b109b7g12n5z12y5x9t10p115x5r15e14
                              0
                              1. j'ai lancer ZHPdiag et lorseque que le rapport d'eereur est ariver mon pc a planté alors que ce n'étai jamais arriver...
                                0
                                1. rapport de supression de roguekiller : RogueKiller V6.1.9 [16/11/2011] par Tigzy
                                  mail: tigzyRK<at>gmail<dot>com
                                  Remontees: http://www.sur-la-toile.com/discussion-193725-1-BRogueKillerD-Remontees.html
                                  Blog: http://tigzyrk.blogspot.com

                                  Systeme d'exploitation: Windows 7 (6.1.7600 ) 32 bits version
                                  Demarrage : Mode normal
                                  Utilisateur: sylvain [Droits d'admin]
                                  Mode: Suppression -- Date : 17/11/2011 17:04:47

                                  ¤¤¤ Processus malicieux: 0 ¤¤¤

                                  ¤¤¤ Entrees de registre: 3 ¤¤¤
                                  [SUSP PATH] HKCU\[...]\Run : cacaoweb ("C:\Users\sylvain\AppData\Roaming\cacaoweb\cacaoweb.exe" -noplayer) -> DELETED
                                  [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
                                  [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

                                  ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                                  ¤¤¤ Driver: [LOADED] ¤¤¤

                                  ¤¤¤ Infection : ¤¤¤

                                  ¤¤¤ Fichier HOSTS: ¤¤¤

                                  Termine : << RKreport[2].txt >>
                                  RKreport[1].txt ; RKreport[2].txt
                                  0
                                  1. Contributeur sécurité
                                    Bien, passe la suppression :

                                    ● Sous XP : Double clique sur RogueKiller.exe
                                    ● Sous Vista/7 : Fais un clic droit sur RogueKiller.exe et sélectionne "Exécuter en tant qu'administrateur"

                                    ● Choisis l'option Suppression en appuyant sur la touche 2 et valide avec la touche Entrée

                                    ● Patiente pendant que l'outil travaille

                                    ● A la fin du scan un rapport va s'ouvrir, copie/colle le dans ta réponse

                                    ▲ Le rapport est sauvegardé dans un fichier texte RKreport.txt

                                    Puis on va analyser ton PC :

                                    ● Télécharge ZHPDiag_silent.exe sur ton bureau. Ceci installera ZHPDiag de Nicolas Coolman.

                                    ● Double clique sur ZHPDiag_silent.exe

                                    ● Patiente pendant le scan. Un rapport s'ouvrira à la fin.

                                    ● Héberge le rapport ZHPDiag.txt (présent sur ton bureau) sur le site http://pjjoint.malekal.com/ puis copie/colle le lien fourni dans ta réponse.

                                    Note :
                                    Si tu as des alertes de ton antivirus et/ou pare-feu, ignore-les et autorise l'outil à accéder à internet.
                                    0