Jerecherche.org

Résolu
Bonjour,

Alors voilà j'ai choper un "virus" sur un tchat (chat land) et depuis sur chaqua naviguateur j'ai la page jerecherche.org qui se lance.
J'arrive pas a le supprimer.
Merci de bien vouloir m'aider.
Cordialement,
charles

41 réponses

Résumé de la discussion

Problème initial : un virus qui redirige systématiquement vers jerecherche.org après un chat, sur Windows 7 et Safari 535.19, et qui persiste malgré les tentatives de suppression dans différents navigateurs. Plusieurs réponses proposent des outils de diagnostic et de nettoyage comme ZHPDiag, ZHPFix et Malwarebytes, avec des instructions pas-à-pas et des rapports à analyser différents. Des conseils incluent exécuter les outils en mode administrateur, suivre les journaux générés et envisager des analyses complémentaires comme OTL ou des scans Malwarebytes successifs. D'autres éléments indiquent l'envoi de rapports ZHPDiag/ZHPFix pour obtenir des liens de diagnostic et poursuivre les nettoyages, avec une recommandation de revérifier après reboot et analyses complémentaires.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    De rien, bon surf à toi Djtcb27 :)
    0
    1. Contributeur sécurité
      Cette fois c'est bon :)

      Pense à faire les mises à jour comme indiqué ici.

      1) Optimisation :

      * Lance Ccleaner. Clique sur Nettoyeur --> Analyse --> Lancer le nettoyage, puis sur OK dans la fenêtre qui s' affiche. Enfin, Registre --> corrige toutes les erreurs, et recommence jusqu'à ce qu'il ne trouve plus d'erreurs.

      * Télécharge Defraggler. Installe le puis lance le. Ferme tous tes autres programmes, sélectionne ton disque dur et clique sur "Défragmentation rapide".

      2) Il faut supprimer tous les outils que nous avons utilisés : Télécharge DelFix (de Xplode) sur ton Bureau --> Lance le et clique sur Suppression --> quand il aura terminé, clique sur Désinstallation.
      Pour t'aider

      3) Pour terminer le nettoyage, il faut purger la restauration du système (pour supprimer les points de restauration infectés). Pour ça, suis ce tutoriel.

      4) Prévention :
      Je te conseille vivement de lire cet article qui t'apportera des informations de prévention et de protection contre les infections (environ 15 minutes de lecture très instructive et utile) :Prévention et sécurité sur internet

      5) Précautions :
      Fais régulièrement une sauvegarde de tes documents importants sur un support externe (disque dur externe, CD/DVD réinscriptible...)
      Ici, nous avons pu désinfecter ton ordinateur, mais ce n'est pas toujours le cas. Certaines infections cryptent les documents et demandent une rançon pour les récupérer, d'autres les modifient pour diffuser des infections, obligeant donc à les effacer... Il faut donc toujours avoir une sauvegarde saine de tes documents, sinon tu risques de les perdre.

      Bonne lecture et bon courage, n'hésite pas à poser des questions en cas de besoin ;)

      *Si tu pense que tes problèmes sont solutionnés passe ton sujet en résolu.
      0
      1. Contributeur sécurité
        Le fix semble avoir fonctionner, refais une analyse ZHPDiag pour confirmer ;)
        0
        1. Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
          Fichier d'export Registre :
          Run by Charles at 13/04/2012 10:59:07
          Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
          Web site : http://nicolascoolman.skyrock.com/

          ========== Clé(s) du Registre ==========
          SUPPRIME Key*: Service: Bonjour Service
          SUPPRIME Key**: StartupReg: Adobe Reader Speed Launcher
          ABSENT Key: Service: MsgPlusServicee

          ========== Valeur(s) du Registre ==========
          SUPPRIME RunValue: iTunesHelper

          ========== Dossier(s) ==========
          SUPPRIME Folder: C:\Program Files (x86)\Common Files\Plasmoo

          ========== Récapitulatif ==========
          3 : Clé(s) du Registre
          1 : Valeur(s) du Registre
          1 : Dossier(s)

          End of clean in 00mn 06s

          ========== Chemin de fichier rapport ==========
          C:\ZHP\ZHPFix[R1].txt - 06/04/2012 17:23:53 [41942]
          C:\ZHP\ZHPFix[R2].txt - 06/04/2012 20:40:11 [1043]
          C:\ZHP\ZHPFix[R3].txt - 07/04/2012 19:41:04 [1086]
          C:\ZHP\ZHPFix[R4].txt - 11/04/2012 20:14:26 [1042]
          C:\ZHP\ZHPFix[R5].txt - 12/04/2012 10:23:43 [2127]
          C:\ZHP\ZHPFix[R6].txt - 13/04/2012 10:59:08 [1134]
          0
          1. 0
            1. Contributeur sécurité
              Laisse Defogger sur "Disable" durant le reste de la désinfection.

              Ce script va cibler certains éléments à supprimer :

              O43 - CFD: 18/05/2011 - 22:23:04 - [1,177] ----D- C:\Program Files (x86)\Common Files\Plasmoo
              OPT:O4 - HKLM\..\Wow6432Node\Run: [iTunesHelper] . (.Apple Inc. - iTunesHelper.) -- C:\Program Files (x86)\iTunes\iTunesHelper.exe
              OPT:O23 - Service: Service Bonjour (Bonjour Service) . (.Apple Inc. - Bonjour Service.) - C:\Program Files\Bonjour\mDNSResponder.exe
              OPT:O53 - SMSR:HKLM\...\startupreg\Adobe Reader Speed Launcher [Key] . (...) -- C:\Program Files (x86)\Adobe\Reader 9.0\Reader\Reader_sl.exe
              OPT:O23 - Service: Messenger Plus! Service (MsgPlusService) . (.Yuna Software - Service - Messenger Plus! for Skype.) - C:\Program Files (x86)\Yuna Software\Messenger Plus! for Skype\MsgPlusForSkypeService.exe


              ¶ Sélectionne le script en entier (lignes en gras) et copie le (Edition --> Copier)
              ¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
              ¶ Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
              ¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
              ¶ Clique sur le bouton « GO » pour lancer le nettoyage,
              ¶ Copie/colle la totalité du rapport dans ta prochaine réponse
              *************

              *Refais une analyse ZHPDiag.
              (Dernière tentative, si cela ne fonctionne pas on repasse à OTL) :D
              0
          2. Contributeur sécurité
            Bien, si tu n'as pas fait redémarrer le PC fais le, ensuite refais une analyse ZHPDiag stp (courage, ça devient bon !!).

            0
            1. Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
              Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-12-04-2012-11-23-43.txt
              Run by Charles at 12/04/2012 11:23:43
              Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
              Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
              Web site : http://nicolascoolman.skyrock.com/

              ========== Processus mémoire ==========
              SUPPRIME Memory Process: C:\Users\Charles\Desktop\Angry.Birds.Rio.v1.4.0.Cracked.GAME-ErES\AngryBirdsRioInstaller_1.4.0.exe
              SUPPRIME Memory Process: C:\Users\Charles\Desktop\Angry.Birds.Rio.v1.4.0.Cracked.GAME-ErES\Crack\AngryBirdsRio.exe

              ========== Clé(s) du Registre ==========
              SUPPRIME Key*: HKCU\Software\YahooPartnerToolbar
              ABSENT Key: Service: Bonjour Service
              ABSENT Key: StartupReg: Adobe Reader Speed Launcher
              ABSENT Key: Service: MsgPlusServicee

              ========== Valeur(s) du Registre ==========
              ABSENT RunValue: iTunesHelper
              ABSENT Valeur Standard Profile: FirewallRaz :
              ABSENT Valeur Domain Profile: FirewallRaz :
              Aucune valeur présente dans la clé d'exception du registre (FirewallRaz)

              ========== Dossier(s) ==========
              SUPPRIME Reboot Folder**: C:\Program Files (x86)\Common Files\Plasmoo

              ========== Fichier(s) ==========
              SUPPRIME File: c:\windows\tasks\facebookupdatetaskusers-1-5-21-2241782125-49432994-475654300-1000core.job
              SUPPRIME File: c:\users\charles\desktop\angry.birds.rio.v1.4.0.cracked.game-eres\angrybirdsrioinstaller_1.4.0.exe
              SUPPRIME File: c:\users\charles\desktop\angry.birds.rio.v1.4.0.cracked.game-eres\crack\angrybirdsrio.exe
              SUPPRIME File: c:\documents and settings\charles\desktop\angrybirdsrio - raccourci.lnk

              ========== Récapitulatif ==========
              2 : Processus mémoire
              4 : Clé(s) du Registre
              4 : Valeur(s) du Registre
              1 : Dossier(s)
              4 : Fichier(s)

              End of clean in 00mn 03s

              ========== Chemin de fichier rapport ==========
              C:\ZHP\ZHPFix[R1].txt - 06/04/2012 17:23:53 [41942]
              C:\ZHP\ZHPFix[R2].txt - 06/04/2012 20:40:11 [1043]
              C:\ZHP\ZHPFix[R3].txt - 07/04/2012 19:41:04 [1086]
              C:\ZHP\ZHPFix[R4].txt - 11/04/2012 20:14:26 [1042]
              C:\ZHP\ZHPFix[R5].txt - 12/04/2012 11:23:43 [2075]
              0
              1. Contributeur sécurité
                1) Les logiciels d'émulation de CD comme Daemon Tools peuvent gêner les outils de désinfection. Utilise Defogger pour les désactiver temporairement :

                * Télécharge Defogger (de jpshortstuff) sur ton Bureau
                http://www.jpshortstuff.247fixes.com/Defogger.exe
                * Lance le
                * Une fenêtre apparait : clique sur "Disable"
                * Fais redémarrer l'ordinateur si l'outil te le demande
                * Quand nous aurons terminé la désinfection, tu pourras réactiver ces logiciels en relançant Defogger et en cliquant sur "Re-enable"

                2) Ce script va cibler certains éléments à supprimer :

                ¶ Ouvre ce lien, sélectionne le script en entier et copie le (Edition --> Copier)
                ¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en temps qu'administrateur"
                ¶ Clique sur l'icone représentant la lettre H (« coller les lignes Helper »)
                ¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
                ¶ Clique sur le bouton « GO » pour lancer le nettoyage,
                ¶ Copie/colle la totalité du rapport dans ta prochaine réponse
                0
                1. Contributeur sécurité
                  Une dernière vérification :

                  *Lance ZHPDiag, clique sur le tournevis (en haut à droite), clique sur "Tous", re-clique sur le tournevis pour fermer la fenêtre, et enfin clique sur la loupe pour lancer l'analyse (poste le rapport sur pjjoint).
                  0
                  1. Mieux :)

                    Rapport de ZHPFix 1.12.3381 par Nicolas Coolman, Update du 08/02/2011
                    Fichier d'export Registre :
                    Run by Charles at 11/04/2012 21:14:26
                    Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)
                    Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
                    Web site : http://nicolascoolman.skyrock.com/

                    ========== Dossier(s) ==========
                    SUPPRIME Folder: C:\Users\Charles\AppData\Local\{51C74613-F084-49A2-9AC7-71C05CEFF294}
                    SUPPRIME Folder: C:\Users\Charles\AppData\Local\{5EBB3BE6-12CA-4139-8474-2BED6C8416C7}
                    SUPPRIME Folder: C:\Users\Charles\AppData\Local\{A517FB94-6286-4B67-B719-FD42B832C564}
                    SUPPRIME Reboot Folder**: C:\Program Files (x86)\Common Files\Plasmoo

                    ========== Récapitulatif ==========
                    4 : Dossier(s)

                    End of clean in 00mn 01s

                    ========== Chemin de fichier rapport ==========
                    C:\ZHP\ZHPFix[R1].txt - 06/04/2012 17:23:53 [41942]
                    C:\ZHP\ZHPFix[R2].txt - 06/04/2012 20:40:11 [1043]
                    C:\ZHP\ZHPFix[R3].txt - 07/04/2012 19:41:04 [1086]
                    C:\ZHP\ZHPFix[R4].txt - 11/04/2012 21:14:26 [991]

                    Malwarebytes Anti-Malware (PRO) 1.61.0.1400
                    www.malwarebytes.org

                    Version de la base de données: v2012.04.11.05

                    Windows 7 Service Pack 1 x64 NTFS
                    Internet Explorer 9.0.8112.16421
                    Charles :: CHARLES-PC [administrateur]

                    Protection: Désactivé

                    11/04/2012 21:23:17
                    mbam-log-2012-04-11 (21-23-17).txt

                    Type d'examen: Examen rapide
                    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                    Options d'examen désactivées: P2P
                    Elément(s) analysé(s): 196276
                    Temps écoulé: 5 minute(s), 38 seconde(s)

                    Processus mémoire détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Module(s) mémoire détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Clé(s) du Registre détectée(s): 0
                    (Aucun élément nuisible détecté)

                    Valeur(s) du Registre détectée(s): 0
                    (Aucun élément nuisible détecté)

                    Elément(s) de données du Registre détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Dossier(s) détecté(s): 0
                    (Aucun élément nuisible détecté)

                    Fichier(s) détecté(s): 0
                    (Aucun élément nuisible détecté)

                    (fin)
                    0
                    1. Contributeur sécurité
                      Ok, comment va le PC ?

                      1) Ce script va cibler certains éléments à supprimer :

                      O43 - CFD: 11/04/2012 - 17:46:56 - [0] ----D- C:\Users\Charles\AppData\Local\{51C74613-F084-49A2-9AC7-71C05CEFF294}
                      O43 - CFD: 07/04/2012 - 11:00:56 - [0] ----D- C:\Users\Charles\AppData\Local\{5EBB3BE6-12CA-4139-8474-2BED6C8416C7}
                      O43 - CFD: 09/04/2012 - 13:54:52 - [0] ----D- C:\Users\Charles\AppData\Local\{A517FB94-6286-4B67-B719-FD42B832C564}
                      O43 - CFD: 18/05/2011 - 22:23:04 - [1,177] ----D- C:\Program Files (x86)\Common Files\Plasmoo
                      C:\Program Files (x86)\Common Files\Plasmoo


                      ¶ Sélectionne le script en entier (lignes en gras) et copie le (Édition --> Copier)
                      ¶ Fais un clic-droit sur le raccourci de ZHPFix et choisis "Exécuter en tant qu'administrateur"
                      ¶ Clique sur l'icône représentant la lettre H (« coller les lignes Helper »)
                      ¶ Les lignes se collent automatiquement dans ZHPFix, sinon colle les lignes
                      ¶ Clique sur le bouton « GO » pour lancer le nettoyage,
                      ¶ Copie/colle la totalité du rapport dans ta prochaine réponse

                      2) Relance Malwarebytes, fais les mises à jour et fais une analyse complète.
                      Poste le rapport dans ta prochaine réponse
                      0
                      1. Contributeur sécurité
                        Avais-tu fais la réinitialisation de Chrome comme demandé ici ?

                        *Relance ZHPDiag pour une analyse de contrôle (pense à héberger le rapport sur pjjoint)
                        0
                        1. All processes killed
                          ========== PROCESSES ==========
                          No active process named explorer.exe was found!
                          No active process named iexplore.exe was found!
                          No active process named firefox.exe was found!
                          No active process named internet explorer.exe was found!
                          ========== OTL ==========
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
                          Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2421}\ not found.
                          Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2421}\ not found.
                          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\DefaultScope| /E : value set successfully!
                          C:\Users\Charles\AppData\Roaming\mozilla\Firefox\Profiles\nka5j9ki.default\extensions\DTToolbar@toolbarnet.com\components\Resources folder moved successfully.
                          C:\Users\Charles\AppData\Roaming\mozilla\Firefox\Profiles\nka5j9ki.default\extensions\DTToolbar@toolbarnet.com\components folder moved successfully.
                          C:\Users\Charles\AppData\Roaming\mozilla\Firefox\Profiles\nka5j9ki.default\extensions\DTToolbar@toolbarnet.com\chrome\content folder moved successfully.
                          C:\Users\Charles\AppData\Roaming\mozilla\Firefox\Profiles\nka5j9ki.default\extensions\DTToolbar@toolbarnet.com\chrome folder moved successfully.
                          Folder move failed. C:\Users\Charles\AppData\Roaming\mozilla\Firefox\Profiles\nka5j9ki.default\extensions\DTToolbar@toolbarnet.com scheduled to be moved on reboot.
                          Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{32099AAC-C132-4136-9E9A-4E364A424E17} deleted successfully.
                          Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}\ deleted successfully.
                          Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\10 deleted successfully.
                          Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\Locked deleted successfully.
                          Registry value HKEY_LOCAL_MACHINE\Software\Microsoft\Internet Explorer\Toolbar\\{32099AAC-C132-4136-9E9A-4E364A424E17} not found.
                          Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}\ not found.
                          Registry value HKEY_USERS\S-1-5-21-2241782125-49432994-475654300-1000\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser\\{32099AAC-C132-4136-9E9A-4E364A424E17} deleted successfully.
                          Registry key HKEY_LOCAL_MACHINE\SOFTWARE\Classes\CLSID\{32099AAC-C132-4136-9E9A-4E364A424E17}\ not found.
                          ========== FILES ==========
                          C:\Users\Charles\historique_ChatLand\ilovedj folder moved successfully.
                          C:\Users\Charles\historique_ChatLand\djtcb folder moved successfully.
                          C:\Users\Charles\historique_ChatLand folder moved successfully.
                          C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-2241782125-49432994-475654300-1000UA.job moved successfully.
                          C:\Users\Charles\AppData\Roaming\chrtmp moved successfully.
                          C:\Users\Charles\AppData\Roaming\Dofus-2.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1\Local Store folder moved successfully.
                          C:\Users\Charles\AppData\Roaming\Dofus-2.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1 folder moved successfully.
                          C:\Users\Charles\AppData\Roaming\Dofus-3.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1\Local Store folder moved successfully.
                          C:\Users\Charles\AppData\Roaming\Dofus-3.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1 folder moved successfully.
                          C:\Users\Charles\AppData\Roaming\Dofus-4.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1\Local Store folder moved successfully.
                          C:\Users\Charles\AppData\Roaming\Dofus-4.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1 folder moved successfully.
                          C:\Users\Charles\AppData\Roaming\Dofus.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1\Local Store folder moved successfully.
                          C:\Users\Charles\AppData\Roaming\Dofus.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1 folder moved successfully.
                          C:\Users\Charles\AppData\Roaming\.minecraft\MinecraftSP.exe moved successfully.
                          C:\Users\Charles\AppData\Roaming\MessengerDiscovery 2\0\Update.exe moved successfully.
                          C:\Users\Charles\AppData\Roaming\Microsoft\Installer\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}\ARPPRODUCTICON.exe moved successfully.
                          ========== COMMANDS ==========

                          [EMPTYTEMP]

                          User: All Users

                          User: Charles
                          ->Temp folder emptied: 2850345 bytes
                          ->Temporary Internet Files folder emptied: 123875880 bytes
                          ->Java cache emptied: 2023 bytes
                          ->FireFox cache emptied: 61409263 bytes
                          ->Google Chrome cache emptied: 27087821 bytes
                          ->Flash cache emptied: 61530 bytes

                          User: Default
                          ->Temp folder emptied: 0 bytes
                          ->Temporary Internet Files folder emptied: 0 bytes
                          ->Flash cache emptied: 56475 bytes

                          User: Default User
                          ->Temp folder emptied: 0 bytes
                          ->Temporary Internet Files folder emptied: 0 bytes
                          ->Flash cache emptied: 0 bytes

                          User: Public

                          %systemdrive% .tmp files removed: 0 bytes
                          %systemroot% .tmp files removed: 0 bytes
                          %systemroot%\System32 .tmp files removed: 438816 bytes
                          %systemroot%\System32 (64bit) .tmp files removed: 0 bytes
                          %systemroot%\System32\drivers .tmp files removed: 0 bytes
                          Windows Temp folder emptied: 22752376 bytes
                          %systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 68111 bytes
                          RecycleBin emptied: 0 bytes

                          Total Files Cleaned = 228,00 mb

                          OTL by OldTimer - Version 3.2.39.2 log created on 04112012_200452

                          Files\Folders moved on Reboot...
                          C:\Users\Charles\AppData\Roaming\mozilla\Firefox\Profiles\nka5j9ki.default\extensions\DTToolbar@toolbarnet.com folder moved successfully.
                          C:\Users\Charles\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
                          C:\Users\Charles\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PWPNH3DH\ADSAdClient31[5].htm moved successfully.
                          C:\Users\Charles\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PWPNH3DH\direct;auc.6106807952446531471;ai.154736195.265574690;ac.1334159320-21923108;wi.234;hi[1].htm moved successfully.
                          C:\Users\Charles\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\PWPNH3DH\tt[4].htm moved successfully.
                          C:\Users\Charles\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0CPJT1S0\ADSAdClient31[2].htm moved successfully.
                          C:\Users\Charles\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0CPJT1S0\direct;auc.2875223589059850274;ai.231508553.264115154;ac.1334159320-21923108;wi.234;hi[1].htm moved successfully.
                          C:\Users\Charles\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\0CPJT1S0\tt[2].htm moved successfully.
                          File move failed. C:\Windows\temp\dsiwmis.log scheduled to be moved on reboot.

                          Registry entries deleted on Reboot...
                          0
                          1. Contributeur sécurité
                            Bonjour

                            * Fais un double-clic sur l'icône d'OTL pour le lancer
                            /!\ pour Vista/Seven fais un clic-droit sur l'icône d'OTL et choisis "Exécuter en tant qu'administrateur"

                            * Assure toi d'avoir fermé toutes les applications en court de fonctionnement.

                            * Quand la fenêtre d'OTL apparaît, assure toi que dans la section "Rapport" (en haut à droite) la case "Rapport minimal" soit cochée.

                            * Copies et colles le contenue de cette citation dans la partie inférieure d'OTL "Personnalisation"
                            ______________________________________________________________

                            :processes
                            explorer.exe
                            iexplore.exe
                            firefox.exe
                            internet explorer.exe

                            :OTL
                            IE - HKLM\..\SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2421}
                            IE - HKLM\..\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2421}: "URL" = http://www1.search-results.com/web?l=dis&q=&o=APN10649&apn_dtid=%5EBND421%5EYY%5EFR&shad=s_0043&gct=ds&apn_ptnrs=%5EAGA&d=421-0&lang=en&atb=sysid%3D421%3Aappid%3D0%3Auid%3D9994f73c3d9e599f%3Asrc%3Dieb%3Ao%3DAPN10649%3Atg%3D&p2=%5EAGA%5EBND421%5EYY%5EFR{searchTerms}
                            IE - HKLM\..\SearchScopes,DefaultScope = {9BB47C17-9C68-4BB3-B188-DD9AF0FD2421}
                            [2011/06/17 20:06:25 | 000,000,000 | ---D | M] ("DAEMON Tools Toolbar") -- C:\Users\Charles\AppData\Roaming\mozilla\Firefox\Profiles\nka5j9ki.default\extensions\DTToolbar@toolbarnet.com
                            O3 - HKLM\..\Toolbar: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.
                            O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
                            O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
                            O3 - HKLM\..\Toolbar: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.
                            O3 - HKU\S-1-5-21-2241782125-49432994-475654300-1000\..\Toolbar\WebBrowser: (no name) - {32099AAC-C132-4136-9E9A-4E364A424E17} - No CLSID value found.

                            :Files
                            C:\Users\Charles\historique_ChatLand
                            C:\Windows\tasks\FacebookUpdateTaskUserS-1-5-21-2241782125-49432994-475654300-1000UA.job
                            C:\Users\Charles\AppData\Roaming\chrtmp
                            C:\Users\Charles\AppData\Roaming\Dofus-2.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
                            C:\Users\Charles\AppData\Roaming\Dofus-3.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
                            C:\Users\Charles\AppData\Roaming\Dofus-4.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
                            C:\Users\Charles\AppData\Roaming\Dofus.C9ECCBDBA4E09304DEEFB106465BC17F6D6749B9.1
                            C:\Users\Charles\AppData\Roaming\.minecraft\MinecraftSP.exe
                            C:\Users\Charles\AppData\Roaming\MessengerDiscovery 2\0\Update.exe
                            C:\Users\Charles\AppData\Roaming\Microsoft\Installer\{E3E71D07-CD27-46CB-8448-16D4FB29AA13}\ARPPRODUCTICON.exe

                            :Commands
                            [emptytemp]
                            [reboot]


                            ______________________________________________________________
                            * Cliques sur l'icône "Correction" (en haut à gauche) .
                            * Laisse le scan aller à son terme sans te servir du PC
                            * A la fin du scan un rapport va s'ouvrir "OTL.Txt"
                            * Copie et colle le rapports dans ta réponse stp...
                            * Au cas où, tu peux les retrouver dans le dossier C:\OTL ou sur ton bureau en fonction des cas rencontrés
                            0
                            • 1
                            • 2
                            • 3