Virus ? Basicseek et Wajam... démarrage sans échec impossible

Résolu
Bonjour,

Je viens de me rendre compte qu'un moteur de recherche "basicseek" me pourrissait la vie lorsque j'allais sur google. Il semble que j'ai réussi à le supprimer (en mode sans échec) mais je n'en suis abolument pas sure. De plus, un "wajam" a également fait son apparition et là, je ne peux plus démarrer "sans échec". La touche F8 qui fonctionnait cet après-midi, ne fonctionne plus maintenant. J'ai peur que ce soient vraiment des virus et que mon anti-virus ne les aient pas détectés. Comment en être sur ? Pouvez-vous m'aider ?
Merci beaucoup

16 réponses

  1. Je pense que tu as fait tout ce qu'il fallait pour que je n'aie plus de souci et je t'en remercie sincèrement
    0
    1. En fait si tu ne peux plus démarer ton windows correctement, tu peux encore essayer un windows live pour régler tes problèmes.
      0
      1. Windows démarre correctement. C'est simplement ma touche F8 qui ne me permet plus de choisir le mode "sans échec". Le reste fonctionne parfaitement.
        0
    2. Modérateur
      Oui.

      Plus de souci ?
      0
      1. Tu pourrais peut-être démarrer ton PC avec une clef Bootable windows
        BartPE ( Pe Builder ). Puis faire une analyse
        Enfin c'est une piste.
        0
        1. Bonsoir ljm972,
          J'avoue que là, tu me parle chinois. Je ne sais pas ce que c'est l
          0
      2. Voici le rapport en mode sans échec (pendant que j'y suis : hier je faisais F8 pour obtenir le mode sans échec et là, j'ai fait F5 + choisir windows7 + F8 pour obtenir le mode sans échec !). Je redémarre mon PC ?

        Rapport de ZHPFix 1.3.12 par Nicolas Coolman, Update du 18/01/2013
        Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-20-01-2013-23-27-39.txt
        Run by Babette at 20/01/2013 23:27:39
        Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

        ========== Logiciel(s) ==========
        ABSENT Software Key: {1DDF0BBC-440C-446E-BB6A-594D2FD44DC6}

        ========== Clé(s) du Registre ==========
        SUPPRIME Key: Service: BasicSeek Service
        ABSENT Key: HKCU\Software\AppDataLow\Software\ConduitSearchScopes
        ABSENT Key: HKCU\Software\AppDataLow\Software\Conduit
        ABSENT Key: HKCU\Software\AppDataLow\Software\Smartbar
        SUPPRIME Key*: HKLM\Software\IB Updater
        SUPPRIME Key: HKLM\Software\Wow6432Node\Conduit
        SUPPRIME Key: HKLM\Software\Wow6432Node\BasicSeek
        ABSENT Key: HKLM\Software\Wow6432Node\Conduit
        SUPPRIME Key: HKLM\Software\Wow6432Node\VBMZ
        ABSENT SearchScopes :{CE1AC157-7477-4CD3-BFFD-02285A67FFF7}
        SUPPRIME Key*: SearchScopes :{F42D4712-298F-4502-8668-7B9940C3FB00}
        ABSENT SearchScopes :{F42D4712-298F-4502-8668-7B9940C3FB00}
        SUPPRIME Key: HKLM\Software\Classes\agcore.Config.AGConfig
        SUPPRIME Key: HKLM\Software\Classes\agcore.Search.Search
        SUPPRIME Key: HKLM\Software\Classes\agcore.Text.JSON
        SUPPRIME Key: HKLM\Software\Classes\Toolbar.CT3241952
        ABSENT Key: HKLM\Software\Wow6432Node\Classes\agcore.Config.AGConfig
        ABSENT Key: HKLM\Software\Wow6432Node\Classes\agcore.Search.Search
        ABSENT Key: HKLM\Software\Wow6432Node\Classes\agcore.Text.JSON
        ABSENT Key: HKLM\Software\Wow6432Node\Classes\Toolbar.CT3241952
        ABSENT Key: \Software\Classes\Installer\Products\\CBB0FDD1C044E644BBA695D4F24DD46C
        ABSENT Key: Service: BasicSeek Service

        ========== Préférences navigateur ==========
        PRESENT Chrome File: C:\Users\Babette\AppData\Local\Google\Chrome\User Data\Default\Preferences
        ABSENT Chrome Site: http://search.reimageplus.com

        ========== Dossier(s) ==========
        SUPPRIME Flash Cookies:
        SUPPRIME Temporaires Windows:

        ========== Fichier(s) ==========
        ABSENT File: c:\program files (x86)\basicseek\basicseek.exe
        ABSENT Folder/File: c:\users\babette\appdata\local\temp\runner.exe
        ABSENT Folder/File: c:\users\babette\appdata\locallow\conduit
        ABSENT Folder/File: c:\program files (x86)\basicseek
        SUPPRIME Flash Cookies:
        SUPPRIME Temporaires Windows:

        ========== Tache planifiée ==========
        ABSENT Task: Test TimeTrigger
        ABSENT Task: VisualBeeRecovery

        ========== Restauration Système ==========
        Point de restauration non crée

        ========== Récapitulatif ==========
        22 : Clé(s) du Registre
        2 : Dossier(s)
        6 : Fichier(s)
        1 : Logiciel(s)
        2 : Préférences navigateur
        2 : Tache planifiée
        1 : Restauration Système

        End of clean in 00mn 06s

        ========== Chemin de fichier rapport ==========
        C:\ZHP\ZHPFix[R1].txt - 20/01/2013 19:04:59 [2787]
        C:\ZHP\ZHPFix[R2].txt - 20/01/2013 23:05:53 [519]
        C:\ZHP\ZHPFix[R3].txt - 20/01/2013 23:27:39 [2796]
        0
        1. La manip avec ZHPFix consistait en copier/coller le texte en gras que tu m'as indiqué tout à l'heure. Est-ce que je remets ce même texte ?
          0
          1. Modérateur
            Oui.
            0
        2. Cest peut-être normal (???). Lorsque je vais dans les modules complémentaires de IE, je n'ai plus que google puisque j'ai retirer le reste. Quand je clique sur google dans les moteurs de recherche, une adresse de rec... apparait : www.basicseek.com/?tmp=red... (impossible d'avoir les lignes entièrement).
          Je poste un nouveau rapport
          0
          1. Modérateur
            Tu ne peux pas le sélectionner et cliquer sur "Supprimer" ?
            0
          2. Non c'est figé. Dommage que je ne puisse pas te faire un copier-écran (à moins que tu me dises comment faire ?)
            0
          3. Ca y est, ne te torture plus l'esprit (!), j'ai trouvé la solution : j'ai ajouté un moteur de recherche Wikipédia, supprimé Google et remis Google. L'adresse de navigation de "basicseek" a disparu et apparait désormais comme "non disponible" comme elle aurait toujours dû être.
            0
        3. Modérateur
          BasicSeek est encore présent ?

          Si oui, sous quel navigateur ?

          Je voudrais un nouveau rapport ZHPDiag.
          0
          1. Voici le rapport :

            Rapport de ZHPFix 1.3.12 par Nicolas Coolman, Update du 18/01/2013
            Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-20-01-2013-19-04-59.txt
            Run by Babette at 20/01/2013 19:04:46
            Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

            ========== Logiciel(s) ==========
            SUPPRIME Protection Center

            ========== Processus mémoire ==========
            SUPPRIME Memory Process: C:\Users\Babette\AppData\Local\Temp\Runner.exe

            ========== Clé(s) du Registre ==========
            ERREUR Key****: Service: BasicSeek Service
            SUPPRIME Key: HKCU\Software\AppDataLow\Software\ConduitSearchScopes
            SUPPRIME Key: HKCU\Software\AppDataLow\Software\Conduit
            SUPPRIME Key: HKCU\Software\AppDataLow\Software\Smartbar
            ERREUR Key****: HKLM\Software\IB Updater
            ERREUR Key****: HKLM\Software\Wow6432Node\Conduit
            ERREUR Key****: HKLM\Software\Wow6432Node\BasicSeek
            ERREUR Key****: HKLM\Software\Wow6432Node\VBMZ
            ABSENT SearchScopes :{CE1AC157-7477-4CD3-BFFD-02285A67FFF7}
            ERREUR Key****: SearchScopes :{F42D4712-298F-4502-8668-7B9940C3FB00}
            ERREUR Key****: HKLM\Software\Classes\agcore.Config.AGConfig
            ERREUR Key****: HKLM\Software\Classes\agcore.Search.Search
            ERREUR Key****: HKLM\Software\Classes\agcore.Text.JSON
            ERREUR Key****: HKLM\Software\Classes\Toolbar.CT3241952
            ERREUR Key****: HKLM\Software\Wow6432Node\Classes\agcore.Config.AGConfig
            ERREUR Key****: HKLM\Software\Wow6432Node\Classes\agcore.Search.Search
            ERREUR Key****: HKLM\Software\Wow6432Node\Classes\agcore.Text.JSON
            ERREUR Key****: HKLM\Software\Wow6432Node\Classes\Toolbar.CT3241952
            ABSENT Key: \Software\Classes\Installer\Products\\CBB0FDD1C044E644BBA695D4F24DD46C

            ========== Préférences navigateur ==========
            PRESENT Chrome File: C:\Users\Babette\AppData\Local\Google\Chrome\User Data\Default\Preferences
            SUPPRIME Chrome Site: http://search.reimageplus.com
            SUPPRIME Chrome Site: http://search.reimageplus.com
            SUPPRIME Chrome Site: http://search.reimageplus.com

            ========== Dossier(s) ==========
            SUPPRIME Flash Cookies:
            SUPPRIME Temporaires Windows:

            ========== Fichier(s) ==========
            ABSENT File: c:\program files (x86)\basicseek\basicseek.exe
            SUPPRIME File: c:\users\babette\appdata\local\temp\runner.exe
            ABSENT Folder/File: c:\program files (x86)\basicseek
            SUPPRIME Flash Cookies:
            SUPPRIME Temporaires Windows:

            ========== Tache planifiée ==========
            SUPPRIME Task: Test TimeTrigger
            SUPPRIME Task: VisualBeeRecovery

            ========== Restauration Système ==========
            Point de restauration non crée

            ========== Récapitulatif ==========
            1 : Processus mémoire
            19 : Clé(s) du Registre
            2 : Dossier(s)
            5 : Fichier(s)
            1 : Logiciel(s)
            4 : Préférences navigateur
            2 : Tache planifiée
            1 : Restauration Système

            End of clean in 01mn 13s

            ========== Chemin de fichier rapport ==========
            C:\ZHP\ZHPFix[R1].txt - 20/01/2013 19:04:59 [2735]
            0
            1. Modérateur
              --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").

              SysRestore
              G1 - GCS: Preference [User Data\Default] http://search.reimageplus.com
              O23 - Service: BasicSeek Service (BasicSeek Service) . (...) - C:\Program Files (x86)\BasicSeek\basicseek.exe (.not file.)
              [MD5.7F91A8D7192B1664D4C4B19996ED8281] [APT] [Test TimeTrigger] (...) -- C:\Users\Babette\AppData\Local\Temp\Runner.exe
              [MD5.00000000000000000000000000000000] [APT] [VisualBeeRecovery] (...) -- C:\Users\Babette\AppData\Local\VisualBeeexe\VisualBeeRecovery.exe (.not file.)
              O42 - Logiciel: Protection Center - (.IncrediMail.) [HKLM][64Bits] -- {1DDF0BBC-440C-446E-BB6A-594D2FD44DC6}
              [HKCU\Software\AppDataLow\Software\ConduitSearchScopes]
              [HKCU\Software\AppDataLow\Software\Conduit]
              [HKCU\Software\AppDataLow\Software\Smartbar]
              [HKLM\Software\IB Updater]
              [HKLM\Software\Wow6432Node\Conduit]
              [HKLM\Software\Wow6432Node\BasicSeek]
              [HKLM\Software\Wow6432Node\Conduit]
              [HKLM\Software\Wow6432Node\VBMZ]
              O43 - CFD: 20/01/2013 - 14:52:45 - [0,609] ----D C:\Program Files (x86)\Conduit
              O43 - CFD: 20/01/2013 - 14:56:05 - [0] ----D C:\Users\Babette\AppData\Local\Conduit
              O69 - SBI: SearchScopes [HKCU] {CE1AC157-7477-4CD3-BFFD-02285A67FFF7} - (FileConverter 1.5 Customized Web Search) - http://search.conduit.com
              O69 - SBI: SearchScopes [HKUS\.DEFAULT] {F42D4712-298F-4502-8668-7B9940C3FB00} - (BasicSeek) - http://www.basicseek.com
              O69 - SBI: SearchScopes [HKUS\S-1-5-18] {F42D4712-298F-4502-8668-7B9940C3FB00} - (BasicSeek) - http://www.basicseek.com
              C:\Users\Babette\AppData\LocalLow\Conduit
              [HKLM\Software\Classes\agcore.Config.AGConfig]
              [HKLM\Software\Classes\agcore.Search.Search]
              [HKLM\Software\Classes\agcore.Text.JSON]
              [HKLM\Software\Classes\Toolbar.CT3241952]
              [HKLM\Software\Wow6432Node\Classes\agcore.Config.AGConfig]
              [HKLM\Software\Wow6432Node\Classes\agcore.Search.Search]
              [HKLM\Software\Wow6432Node\Classes\agcore.Text.JSON]
              [HKLM\Software\Wow6432Node\Classes\Toolbar.CT3241952]
              O90 - PUC: "CBB0FDD1C044E644BBA695D4F24DD46C" . (.Protection Center.) -- C:\windows\Installer\{1DDF0BBC-440C-446E-BB6A-594D2FD44DC6}\ARPPRODUCTICON.exe
              SS - | Auto 0 | (BasicSeek Service) . (...) - C:\Program Files (x86)\BasicSeek\basicseek.exe
              C:\Program Files (x86)\BasicSeek
              EmptyCLSID
              EmptyFlash
              EmptyTemp


              --> Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
              (Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

              --> Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

              --> Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

              --> Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

              --> Accepte la désinstallation des programmes si proposé, mais refuse le redémarrage de ton PC si également proposé, car cela stopperait ZHPFix.

              --> Une fois terminé, copie-colle le rapport dans ton prochain message.
              0
              1. Modérateur
                On va regarder avec un outil de diagnostic :

                --> Télécharge ZHPDiag (de Nicolas Coolman).

                --> Double-clique sur le fichier d'installation. Installe ZHPDiag avec les paramètres par défaut (laisse "Créer une icône sur le Bureau" coché).

                --> Lance ZHPDiag en double-cliquant sur le raccourci présent sur ton Bureau.
                (Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPDiag et choisir "Exécuter en tant qu'administrateur")

                --> Clique sur la loupe (Lancer le diagnostic) puis laisse l'outil scanner.

                --> Une fois le scan terminé, clique sur l'icône en forme de disquette et enregistre le fichier (le rapport de l'analyse) sur ton Bureau.

                --> Utilise le site http://pjjoint.malekal.com/ pour me transmettre le rapport ZHPDiag car il est plutôt long. Copie-colle le lien donné par le site dans ton prochain message.
                0
                1. Merci beaucoup pour votre aide.
                  Lorsque je vais voir dans les modules complémentaires, en moteur de recherche (google) il y a encore ce "basicseek" (une adresse http//) qui apparait. Est-ce normal ?
                  0
                  1. # AdwCleaner v2.106 - Rapport créé le 20/01/2013 à 13:43:50
                    # Mis à jour le 17/01/2013 par Xplode
                    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                    # Nom d'utilisateur : Babette - BABETTE-HP
                    # Mode de démarrage : Normal
                    # Exécuté depuis : C:\Users\Babette\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\3YOCFBDP\adwcleaner.exe
                    # Option [Suppression]

                    ***** [Services] *****

                    Arrêté & Supprimé : IB Updater
                    Arrêté & Supprimé : WajamUpdater

                    ***** [Fichiers / Dossiers] *****

                    Dossier Supprimé : C:\Program Files (x86)\1ClickDownload
                    Dossier Supprimé : C:\Program Files (x86)\Conduit
                    Dossier Supprimé : C:\Program Files (x86)\Smartdl
                    Dossier Supprimé : C:\Program Files (x86)\VisualBee_V.1
                    Dossier Supprimé : C:\Program Files (x86)\Wajam
                    Dossier Supprimé : C:\Program Files (x86)\Yontoo
                    Dossier Supprimé : C:\Program Files\Web Assistant
                    Dossier Supprimé : C:\ProgramData\AGI
                    Dossier Supprimé : C:\ProgramData\Tarma Installer
                    Dossier Supprimé : C:\Users\Babette\AppData\Local\Conduit
                    Dossier Supprimé : C:\Users\Babette\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
                    Dossier Supprimé : C:\Users\Babette\AppData\Local\Google\Chrome\User Data\Default\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
                    Dossier Supprimé : C:\Users\Babette\AppData\Local\Google\Chrome\User Data\Default\Extensions\pmlghpafmmnmmkjdhacccolfgnkiboco
                    Dossier Supprimé : C:\Users\Babette\AppData\Local\Ilivid Player
                    Dossier Supprimé : C:\Users\Babette\AppData\Local\Temp\AGI
                    Dossier Supprimé : C:\Users\Babette\AppData\LocalLow\AGI
                    Dossier Supprimé : C:\Users\Babette\AppData\LocalLow\Conduit
                    Dossier Supprimé : C:\Users\Babette\AppData\LocalLow\PriceGong
                    Dossier Supprimé : C:\Users\Babette\AppData\LocalLow\VisualBee_V.1
                    Fichier Supprimé : C:\END
                    Supprimé au redémarrage : C:\Program Files (x86)\AGI

                    ***** [Registre] *****

                    Clé Supprimée : HKCU\Software\1ClickDownload
                    Clé Supprimée : HKCU\Software\AGI
                    Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
                    Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
                    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
                    Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
                    Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
                    Clé Supprimée : HKCU\Software\AppDataLow\Software\VisualBee_V.1
                    Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
                    Clé Supprimée : HKCU\Software\Conduit
                    Clé Supprimée : HKCU\Software\Cr_Installer
                    Clé Supprimée : HKCU\Software\IM
                    Clé Supprimée : HKCU\Software\ImInstaller
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{336D0C35-8A85-403a-B9D2-65C292C39087}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{7AEAE561-714B-45F6-ACE3-4A8AED6E227B}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{336D0C35-8A85-403a-B9D2-65C292C39087}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
                    Clé Supprimée : HKCU\Software\SmartBar
                    Clé Supprimée : HKCU\Software\Softonic
                    Clé Supprimée : HKCU\Software\SweetIM
                    Clé Supprimée : HKCU\Software\Wajam
                    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
                    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
                    Clé Supprimée : HKLM\Software\AGI
                    Clé Supprimée : HKLM\SOFTWARE\Classes\agihelper.AGUtils
                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FAEE6D5-34F4-42AA-8025-3FD8F3EC4634}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B302A1BD-0157-49FA-90F1-4E94F22C7B4B}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\Extension.DLL
                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\priam_bho.DLL
                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Extension.ExtensionHelperObject.1
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3268494
                    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{095BFD3C-4602-4FE1-96F1-AEFAFBFD067D}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{1D5A4199-956E-49BC-B89F-6A35C57C0D13}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO
                    Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamBHO.1
                    Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader
                    Clé Supprimée : HKLM\SOFTWARE\Classes\wajam.WajamDownloader.1
                    Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
                    Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
                    Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
                    Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
                    Clé Supprimée : HKLM\Software\Conduit
                    Clé Supprimée : HKLM\Software\IB Updater
                    Clé Supprimée : HKLM\Software\Iminent
                    Clé Supprimée : HKLM\Software\ImInstaller
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASAPI32
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\iLividSetupV1_RASMANCS
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASAPI32
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASMANCS
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{0DD0FE23-7024-4FB8-AD4B-6C65D085618F}
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
                    Clé Supprimée : HKLM\Software\SweetIM
                    Clé Supprimée : HKLM\Software\VisualBee_V.1
                    Clé Supprimée : HKLM\Software\Wajam
                    Clé Supprimée : HKLM\Software\Web Assistant
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{0DD0FE23-7024-4FB8-AD4B-6C65D085618F}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{5D64294B-1341-4FE7-B6D8-7C36828D4DD5}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{7AEAE561-714B-45F6-ACE3-4A8AED6E227B}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jpmbfleldcgkldadpdinhjjopdfpjfjp
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pmlghpafmmnmmkjdhacccolfgnkiboco
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{87A0B80B-5BA7-4CB0-9553-105D68777D60}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{BD3812E0-C31D-4614-A22D-496025471258}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C414F45B-B699-4276-8530-57F0F3A86033}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\1ClickDownload
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\VisualBee_V.1 Toolbar
                    Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Wajam
                    Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WajamUpdater
                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{336D0C35-8A85-403a-B9D2-65C292C39087}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A36867C6-302D-49FC-9D8E-1EB037B5F1AB}
                    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{2FA28606-DE77-4029-AF96-B231E3B8F827}
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{336D0C35-8A85-403a-B9D2-65C292C39087}
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
                    Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
                    Clé Supprimée : HKLM\SOFTWARE\Web Assistant
                    Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0BC6E3FA-78EF-4886-842C-5A1258C4455A}
                    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{0BC6E3FA-78EF-4886-842C-5A1258C4455A}]
                    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{7AEAE561-714B-45F6-ACE3-4A8AED6E227B}]
                    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{7AEAE561-714B-45F6-ACE3-4A8AED6E227B}]
                    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{336D0C35-8A85-403a-B9D2-65C292C39087}]
                    Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
                    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]

                    ***** [Navigateurs] *****

                    -\\ Internet Explorer v9.0.8112.16457

                    [OK] Le registre ne contient aucune entrée illégitime.

                    -\\ Google Chrome v24.0.1312.52

                    Fichier : C:\Users\Babette\AppData\Local\Google\Chrome\User Data\Default\Preferences

                    [OK] Le fichier ne contient aucune entrée illégitime.

                    *************************

                    AdwCleaner[S1].txt - [13239 octets] - [20/01/2013 13:43:50]

                    ########## EOF - C:\AdwCleaner[S1].txt - [13300 octets] ##########
                    0
                    1. Modérateur
                      Bonjour,

                      --> Télécharge et lance AdwCleaner (d'Xplode), choisis l'option "Suppression" et poste le rapport.
                      0