Publicités intempéstives

Résolu
Bonjour,

Dès que j'ouvre IE, un petit écran carré s'ouvre à droite de l'écran, me proposant de télécharger ceci ou de jouer à tel ou tel jeu. J'ai parcouru "Ajouter/Supprimé", supprimé Delta Toolbar et Delta Search (que j'avais installés par mégard) Résultat = zéro.
Que puis-je faire d'autre ? Je vous remercie d'avance pour vos conseils.



--
On ne peut pas tout savoir, mais on peut apprendre tous les jours si l'on n'a pas peur que les autres rigolent ...

13 réponses

  1. Très tardivement ............ un grand merci à California50. Maintenant tout est parfait. ....... sauf mon imprimante.
    0
    1. Bonjour BRISETE
      C'est parfait
      Surtout garde bien ton PC à jour pour le rendre le plus possible étanche.
      Bonne soirée
      0
      1. Désolée de répondre si tardivement. Voici le rapport :
        # DelFix v10.2 - Rapport créé le 30/04/2013 à 17:51:26
        # Mis à jour le 02/04/2013 par Xplode
        # Nom d'utilisateur : Nylund - NYLUND-3986BF12

        ~ Suppression des outils de désinfection ...

        Supprimé : C:\ZHP
        Supprimé : C:\Program Files\ZHPDiag
        Supprimé : C:\Documents and Settings\Nylund\Bureau\ZHPFixReport.txt
        Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

        ~ Purge de la restauration système ...

        Supprimé : RP #289 [Point de vérification système | 02/11/2013 12:03:47]
        Supprimé : RP #290 [Point de vérification système | 02/12/2013 12:52:46]
        Supprimé : RP #291 [Point de vérification système | 02/19/2013 19:04:14]
        Supprimé : RP #292 [Software Distribution Service 3.0 | 02/19/2013 21:25:38]
        Supprimé : RP #293 [Supprimé Java 7 Update 13 | 02/21/2013 09:34:48]
        Supprimé : RP #294 [Installé Java 7 Update 15 | 02/21/2013 09:35:07]
        Supprimé : RP #295 [Point de vérification système | 02/23/2013 19:22:49]
        Supprimé : RP #296 [Point de vérification système | 02/26/2013 18:30:24]
        Supprimé : RP #297 [Ma-Config.com installé | 03/02/2013 17:04:43]
        Supprimé : RP #298 [Point de vérification système | 03/03/2013 19:15:24]
        Supprimé : RP #299 [Installé Realtek High Definition Audio Driver | 03/04/2013 18:28:49]
        Supprimé : RP #300 [Supprimé Java 7 Update 15 | 03/07/2013 14:50:34]
        Supprimé : RP #301 [Installé Java 7 Update 17 | 03/07/2013 14:50:56]
        Supprimé : RP #302 [Point de vérification système | 03/09/2013 11:11:04]
        Supprimé : RP #303 [Software Distribution Service 3.0 | 03/13/2013 22:30:53]
        Supprimé : RP #304 [Point de vérification système | 03/15/2013 16:35:25]
        Supprimé : RP #305 [Point de vérification système | 03/16/2013 19:21:55]
        Supprimé : RP #306 [Software Distribution Service 3.0 | 03/16/2013 20:51:53]
        Supprimé : RP #307 [Point de vérification système | 03/18/2013 19:21:58]
        Supprimé : RP #308 [Point de vérification système | 03/19/2013 19:22:50]
        Supprimé : RP #309 [Point de vérification système | 03/23/2013 18:59:28]
        Supprimé : RP #310 [Point de vérification système | 03/25/2013 13:35:39]
        Supprimé : RP #311 [Supprimé Bonjour | 03/25/2013 17:49:43]
        Supprimé : RP #312 [Point de vérification système | 03/28/2013 19:00:15]
        Supprimé : RP #313 [Point de vérification système | 03/29/2013 20:07:32]
        Supprimé : RP #314 [Point de vérification système | 03/31/2013 09:44:21]
        Supprimé : RP #315 [Point de vérification système | 04/02/2013 18:51:35]
        Supprimé : RP #316 [Point de vérification système | 04/07/2013 11:47:00]
        Supprimé : RP #317 [Point de vérification système | 04/08/2013 12:10:59]
        Supprimé : RP #318 [Point de vérification système | 04/09/2013 15:37:46]
        Supprimé : RP #319 [Software Distribution Service 3.0 | 04/10/2013 20:58:40]
        Supprimé : RP #320 [Point de vérification système | 04/13/2013 21:27:17]
        Supprimé : RP #321 [Software Distribution Service 3.0 | 04/13/2013 22:19:29]
        Supprimé : RP #322 [Point de vérification système | 04/15/2013 07:29:13]
        Supprimé : RP #323 [Point de vérification système | 04/16/2013 09:21:13]
        Supprimé : RP #324 [Point de vérification système | 04/18/2013 07:28:15]
        Supprimé : RP #325 [Installé Java 7 Update 21 | 04/18/2013 14:48:45]
        Supprimé : RP #326 [Point de vérification système | 04/23/2013 18:15:32]
        Supprimé : RP #327 [Point de vérification système | 04/25/2013 17:26:00]

        Nouveau point de restauration créé !

        ########## - EOF - ##########

        0
        1. Bonjour BRISETE
          On va terminer :
          Télécharge DelFix (de Xplode) sur ton bureau
          http://www.general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/3-delfix

          Coche ces cases :
          Supprimer les outils de désinfection
          Purger la restauration système

          Clique sur Exécuter

          Copie/colle le contenu du rapport qui s'ouvrira à l'écran dans ton prochain message.

          Note : Le rapport est également sauvegardé à la racine du disque dur ( C:\DelFixSuppr.txt )

          Une fois le rapport posté sur le forum, relance DelFix en sélectionnant Désinstallation.

          0
          1. Bonjour California50,

            Voici le rapport

            Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
            Fichier d'export Registre :
            Run by Nylund at 09/04/2013 11:23:32
            High Elevated Privileges : OK
            Windows XP Home Edition Service Pack 3 (Build 2600)

            Corbeille vidée

            ========== Clé(s) du Registre ==========
            SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
            SUPPRIME Key: HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
            SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
            SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
            SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
            SUPPRIME Key: HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
            SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
            SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
            SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}

            ========== Dossier(s) ==========
            SUPPRIME Folder: c:\documents and settings\nylund\application data\sweetpacks
            SUPPRIME Temporaires Windows
            SUPPRIME Flash Cookies

            ========== Fichier(s) ==========
            SUPPRIME Temporaires Windows
            SUPPRIME Flash Cookies

            ========== Autre ==========
            NON TRAITE Firewallaz

            ========== Récapitulatif ==========
            9 : Clé(s) du Registre
            3 : Dossier(s)
            2 : Fichier(s)
            1 : Autre

            End of clean in 00mn 03s

            ========== Chemin de fichier rapport ==========
            C:\ZHP\ZHPFix[R1].txt - 09/04/2013 11:23:32 [1746]

            0
            1. Bonjour BRISETE
              Oui, mais il faudrait finaliser

              Tu vas copier les lignes en gras ci-dessous dans le presse-papier

              [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Skype
              [HKLM\Software\Classes\CLSID\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Skype
              [HKLM\Software\Microsoft\Internet Explorer\extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}] =>Toolbar.Skype
              [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Skype
              [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Skype
              [HKLM\Software\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Skype
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}] =>Toolbar.Skype
              [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] =>Toolbar.Bing
              [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}] =>Toolbar.Bing
              C:\Documents and Settings\Nylund\Application Data\SweetPacks =>PUP.SweetIM
              EmptyTemp
              EmptyFlash
              Firewallaz


              Lance ZHPFix (icône sereingue), clique sur OK pour continuer.
              Tu dois voir les lignes ci-dessus en gras dans le cadre blanc de ZHPFix, vérifie bien que ce sont ces lignes.
              Clique sur le bouton GO pour lancer le nettoyage, et laisse l'outil travailler.
              Redémarre le PC et poste le rapport C:\ZHP\ZHPFixReport.txt
              0
              1. Bonjour,
                Finalement, il n'est plus revenu. Vous avez donc résolu mon problème et je vous remercie beaucoup. Comme ce n'est pas la première fois que j'ai ce genre de pb, j'ai maintenant un mode d'emploi qui pourra reservir.
                0
                1. voici le rapport : à priori il n'y a rien d'anormal et pourtant, j'ai eu, encore hier soir, les même pop-ups carrés même en lisant mes mails - donc sans être connectée sur internet (j'utilise Outlook Express)

                  Malwarebytes Anti-Malware 1.70.0.1100
                  www.malwarebytes.org

                  Version de la base de données: v2013.04.01.03

                  Windows XP Service Pack 3 x86 NTFS
                  Internet Explorer 8.0.6001.18702
                  Nylund :: NYLUND-3986BF12 [administrateur]

                  02/04/2013 19:32:57
                  mbam-log-2013-04-02 (19-32-57).txt

                  Type d'examen: Examen complet (C:\|E:\|)
                  Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                  Options d'examen désactivées: P2P
                  Elément(s) analysé(s): 308580
                  Temps écoulé: 37 minute(s), 12 seconde(s)

                  Processus mémoire détecté(s): 0
                  (Aucun élément nuisible détecté)

                  Module(s) mémoire détecté(s): 0
                  (Aucun élément nuisible détecté)

                  Clé(s) du Registre détectée(s): 0
                  (Aucun élément nuisible détecté)

                  Valeur(s) du Registre détectée(s): 0
                  (Aucun élément nuisible détecté)

                  Elément(s) de données du Registre détecté(s): 0
                  (Aucun élément nuisible détecté)

                  Dossier(s) détecté(s): 0
                  (Aucun élément nuisible détecté)

                  Fichier(s) détecté(s): 0
                  (Aucun élément nuisible détecté)

                  (fin)

                  0
                  1. Bonsoir
                    Lorsque cette pop up carré apparaitra, il me faudrait une capture
                    0
                2. Re
                  C'est parfait

                  Connais-tu ceci ?
                  C:\Program Files\98se

                  On va faire un scan généraliste :

                  Télécharge MalwareBytes' anti-malware sur le bureau
                  https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/
                  Double-clique sur l'icône Download_mbam-setup.exe
                  pour lancer le processus d'installation
                  Si la pare-feu demande l'autorisation de se connecter pour malwareBytes, accepte
                  Il va se mettre à jour une fois faite
                  Va dans l'onglet recherche
                  Sélectionne exécuter un examen complet
                  Clique sur rechercher
                  Le scan démarre
                  A la fin de l'analyse, le message s'affiche: L'examen s'est terminé normalement.
                  Clique sur afficher les résultats pour afficher les objets trouvés
                  Clique sur OK pour poursuivre
                  Si des malwares ont été détectés, cliquer sur afficher les résultats
                  Sélectionne tout (ou laisser coché)
                  Clique sur tout supprimer
                  MalwareBytes va détruire les fichiers et les clés de registre et en mettre une
                  copie dans la quarantaine
                  Malewarebytes va ouvrir le bloc-note et y copier le rapport
                  Redémarre le PC
                  Une fois redémarré, double-clique sur MalewareBytes
                  Va dans l'onglet rapport/log
                  Clique dessus pour l'afficher une fois affiché, cliquer sur édition
                  en haut du bloc-note puis sur sélectionner tout
                  Revient sur édition, puis sur copier et reviens
                  sur le forum dans ta réponse
                  Clic droit dans le cadre de la réponse et coller

                  0
                  1. Bonjour BRISETTE
                    Tu avais des adwares dans le pc, car ils ont été installés avec un logiciel gratuit. Il faut faire attention lorsqu'on installe un logiciel gratuit, bien lire les accords de licence et refuser les compléments proposés. Il faut éviter de télécharger sur les sites 01Net, Softonic, et Tuto4pc qui proposent de télécharger des logiciels repackés pour distribuer des barres d'outils et des adwares.
                    Il est conseillé de télécharger sur les sites officiels (éditeurs des logiciels).

                    Relance Adw Cleaner, et clique sur Désinstaller

                    On va regarder s'il reste des choses à nettoyer dans le pc :

                    * Télécharge ZHPDiag (de Nicolas Coolman)
                    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

                    Au cas où le premier lien ne marcherai pas, clique sur celui de dessous
                    ftp://zebulon.fr/ZHPDiag2.exe

                    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.
                    * Surtout, n'oublie pas d'installer son icône sur le bureau
                    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                    Pour héberger le rapport, clique sur la flèche bleue ce qui va te diriger vers Pjjoint
                    pour héberger ce rapport.
                    Clique sur Parcourir pour chercher le rapport dans ton PC.
                    Le rapport est sauvegardé dans C:\ZHP\ZHPDiag.txt
                    Une fois le rapport trouvé, sélectionne le, et clique sur Ouvrir
                    Clique sur envoyer le fichier, puis poste le lien en bleu qu'on va te fournir.
                    0
                    1. Merci California50,

                      Voici le rapport,

                      J'espère que cela a marché car hier soir j'avais même des pop-ups en écrivant mes mails. Faut-il que je désinstalle AdwCleaner ou puis-je le laisser ?

                      # AdwCleaner v2.115 - Rapport créé le 31/03/2013 à 12:52:49
                      # Mis à jour le 17/03/2013 par Xplode
                      # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
                      # Nom d'utilisateur : Nylund - NYLUND-3986BF12
                      # Mode de démarrage : Normal
                      # Exécuté depuis : C:\Documents and Settings\Nylund\Bureau\adwcleaner.exe
                      # Option [Suppression]

                      ***** [Services] *****

                      ***** [Fichiers / Dossiers] *****

                      Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Babylon
                      Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\boost_interprocess
                      Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Tarma Installer
                      Dossier Supprimé : C:\Documents and Settings\All Users\Menu Démarrer\Programmes\Tuto4pc
                      Dossier Supprimé : C:\Documents and Settings\Nylund\Application Data\Babylon
                      Dossier Supprimé : C:\Documents and Settings\Nylund\Application Data\Delta
                      Dossier Supprimé : C:\Documents and Settings\Nylund\Application Data\Iminent
                      Dossier Supprimé : C:\Documents and Settings\Nylund\Application Data\Mozilla\Firefox\Profiles\ojxfqeoq.default\CT3241228
                      Dossier Supprimé : C:\Documents and Settings\Nylund\Application Data\Mozilla\Firefox\Profiles\ojxfqeoq.default\extensions\{089384fc-8dea-4f30-a3f3-8afbec53a203}
                      Dossier Supprimé : C:\Documents and Settings\Nylund\Application Data\Mozilla\Firefox\Profiles\ojxfqeoq.default\extensions\{33E0DAA6-3AF3-D8B5-6752-10E949C61516}
                      Dossier Supprimé : C:\Documents and Settings\Nylund\Application Data\Mozilla\Firefox\Profiles\ojxfqeoq.default\extensions\ffxtlbr@babylon.com
                      Dossier Supprimé : C:\Documents and Settings\Nylund\Application Data\Mozilla\Firefox\Profiles\ojxfqeoq.default\Smartbar
                      Dossier Supprimé : C:\Documents and Settings\Nylund\Application Data\OfferBox
                      Dossier Supprimé : C:\Documents and Settings\Nylund\Application Data\PriceGong
                      Dossier Supprimé : C:\Documents and Settings\Nylund\Local Settings\Application Data\Conduit
                      Dossier Supprimé : C:\Documents and Settings\Nylund\Local Settings\Application Data\EoRezo
                      Dossier Supprimé : C:\Documents and Settings\Nylund\Local Settings\Application Data\PackageAware
                      Dossier Supprimé : C:\Documents and Settings\Nylund\Local Settings\Application Data\tuto4pc_fr_28
                      Dossier Supprimé : C:\Program Files\Advanced System Protector
                      Dossier Supprimé : C:\Program Files\Conduit
                      Dossier Supprimé : C:\Program Files\tuto4pc_fr_28
                      Fichier Supprimé : C:\Documents and Settings\Nylund\Application Data\Mozilla\Firefox\Profiles\ojxfqeoq.default\extensions\{EEE6C361-6118-11DC-9C72-001320C79847}.xpi
                      Fichier Supprimé : C:\Documents and Settings\Nylund\Application Data\Mozilla\Firefox\Profiles\ojxfqeoq.default\searchplugins\Conduit.xml
                      Fichier Supprimé : C:\Documents and Settings\Nylund\Application Data\Mozilla\Firefox\Profiles\ojxfqeoq.default\searchplugins\delta.xml
                      Fichier Supprimé : C:\Documents and Settings\Nylund\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_apps.conduit.com_0.localstorage
                      Fichier Supprimé : C:\Documents and Settings\Nylund\Local Settings\Application Data\Google\Chrome\User Data\Default\Local Storage\hxxp_apps.conduit.com_0.localstorage-journal
                      Fichier Supprimé : C:\END
                      Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
                      Fichier Supprimé : C:\user.js
                      Supprimé au redémarrage : C:\Documents and Settings\Nylund\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl

                      ***** [Registre] *****

                      Clé Supprimée : HKCU\Software\9ed6dfe56aea40
                      Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
                      Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
                      Clé Supprimée : HKCU\Software\BabylonToolbar
                      Clé Supprimée : HKCU\Software\Conduit
                      Clé Supprimée : HKCU\Software\ConduitSearchScopes
                      Clé Supprimée : HKCU\Software\DataMngr
                      Clé Supprimée : HKCU\Software\Delta
                      Clé Supprimée : HKCU\Software\InstallCore
                      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
                      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{1F096B29-E9DA-4D64-8D63-936BE7762CC5}
                      Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\MenuOrder\Start Menu2\Programs\DealPly
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{82E1477C-B154-48D3-9891-33D83C26BCD3}
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{82E1477C-B154-48D3-9891-33D83C26BCD3}
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A6174F27-1FFF-E1D6-A93F-BA48AD5DD448}
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
                      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
                      Clé Supprimée : HKCU\Software\Offerbox
                      Clé Supprimée : HKCU\Software\PriceGong
                      Clé Supprimée : HKCU\Software\SmartBar
                      Clé Supprimée : HKCU\Software\TBSB07874
                      Clé Supprimée : HKCU\Software\Tutorials
                      Clé Supprimée : HKCU\Software\TutoTag
                      Clé Supprimée : HKLM\Software\Babylon
                      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
                      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
                      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
                      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
                      Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore
                      Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore.1
                      Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd
                      Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1
                      Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr
                      Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1
                      Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
                      Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
                      Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc
                      Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1
                      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
                      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3241228
                      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
                      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
                      Clé Supprimée : HKLM\Software\Conduit
                      Clé Supprimée : HKLM\Software\DataMngr
                      Clé Supprimée : HKLM\Software\Delta
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{EEE6C367-6118-11DC-9C72-001320C79847}
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\BabylonToolbar
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\SweetPacks Communicator
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{4FFBB818-B13C-11E0-931D-B2664824019B}_is1
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\DealPly
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\tuto4pc_fr_28_is1
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
                      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta
                      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\tuto4pc_fr_28_is1
                      Clé Supprimée : HKLM\Software\Offerbox
                      Clé Supprimée : HKLM\Software\Tarma Installer
                      Clé Supprimée : HKLM\Software\Tuto4PC
                      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [tuto4pc_fr_28]
                      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [upt4pc_fr_28.exe]

                      ***** [Navigateurs] *****

                      -\\ Internet Explorer v8.0.6001.18702

                      [OK] Le registre ne contient aucune entrée illégitime.

                      -\\ Mozilla Firefox v12.0 (fr)

                      Fichier : C:\Documents and Settings\Nylund\Application Data\Mozilla\Firefox\Profiles\ojxfqeoq.default\prefs.js

                      C:\Documents and Settings\Nylund\Application Data\Mozilla\Firefox\Profiles\ojxfqeoq.default\user.js ... Supprimé !

                      Supprimée : user_pref("CT3241228.1000082.isPlayDisplay", "true");
                      Supprimée : user_pref("CT3241228.1000082.state", "{\"state\":\"stopped\",\"text\":\"RTL\",\"description\":\"RTL\[...]
                      Supprimée : user_pref("CT3241228.1000234.TWC_TMP_city", "PARIS");
                      Supprimée : user_pref("CT3241228.1000234.TWC_TMP_country", "FR");
                      Supprimée : user_pref("CT3241228.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
                      Supprimée : user_pref("CT3241228.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"tru[...]
                      Supprimée : user_pref("CT3241228.FirstTime", "true");
                      Supprimée : user_pref("CT3241228.FirstTimeFF3", "true");
                      Supprimée : user_pref("CT3241228.SearchFromAddressBarUrl", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT324[...]
                      Supprimée : user_pref("CT3241228.UserID", "UN33040855989330510");
                      Supprimée : user_pref("CT3241228.addressBarTakeOverEnabledInHidden", "true");
                      Supprimée : user_pref("CT3241228.autoDisableScopes", -1);
                      Supprimée : user_pref("CT3241228.browser.search.defaultthis.engineName", true);
                      Supprimée : user_pref("CT3241228.defaultSearch", "true");
                      Supprimée : user_pref("CT3241228.embeddedsData", "[{\"appId\":\"129883816296771441\",\"apiPermissions\":{\"cross[...]
                      Supprimée : user_pref("CT3241228.enableAlerts", "always");
                      Supprimée : user_pref("CT3241228.enableSearchFromAddressBar", "true");
                      Supprimée : user_pref("CT3241228.firstTimeDialogOpened", "true");
                      Supprimée : user_pref("CT3241228.fixPageNotFoundError", "true");
                      Supprimée : user_pref("CT3241228.fixPageNotFoundErrorInHidden", "true");
                      Supprimée : user_pref("CT3241228.fixUrls", true);
                      Supprimée : user_pref("CT3241228.installId", "avanquest.exe");
                      Supprimée : user_pref("CT3241228.installType", "ConduitNSISIntegration");
                      Supprimée : user_pref("CT3241228.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
                      Supprimée : user_pref("CT3241228.isNewTabEnabled", true);
                      Supprimée : user_pref("CT3241228.isPerformedSmartBarTransition", "true");
                      Supprimée : user_pref("CT3241228.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
                      Supprimée : user_pref("CT3241228.keyword", true);
                      Supprimée : user_pref("CT3241228.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"hxxp%[...]
                      Supprimée : user_pref("CT3241228.openThankYouPage", "false");
                      Supprimée : user_pref("CT3241228.openUninstallPage", "true");
                      Supprimée : user_pref("CT3241228.search.searchAppId", "129883816296771441");
                      Supprimée : user_pref("CT3241228.search.searchCount", "0");
                      Supprimée : user_pref("CT3241228.searchInNewTabEnabledInHidden", "true");
                      Supprimée : user_pref("CT3241228.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
                      Supprimée : user_pref("CT3241228.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"d[...]
                      Supprimée : user_pref("CT3241228.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"2\[...]
                      Supprimée : user_pref("CT3241228.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"d[...]
                      Supprimée : user_pref("CT3241228.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"strin[...]
                      Supprimée : user_pref("CT3241228.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"strin[...]
                      Supprimée : user_pref("CT3241228.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data[...]
                      Supprimée : user_pref("CT3241228.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1349114357399");
                      Supprimée : user_pref("CT3241228.serviceLayer_services_appsMetadata_lastUpdate", "1349114356953");
                      Supprimée : user_pref("CT3241228.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1349114358281");
                      Supprimée : user_pref("CT3241228.serviceLayer_services_login_10.10.20.14_lastUpdate", "1349114360266");
                      Supprimée : user_pref("CT3241228.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1349114358306");
                      Supprimée : user_pref("CT3241228.serviceLayer_services_searchAPI_lastUpdate", "1349114355730");
                      Supprimée : user_pref("CT3241228.serviceLayer_services_serviceMap_lastUpdate", "1349114355550");
                      Supprimée : user_pref("CT3241228.serviceLayer_services_toolbarContextMenu_lastUpdate", "1349114358257");
                      Supprimée : user_pref("CT3241228.serviceLayer_services_toolbarSettings_lastUpdate", "1349114356548");
                      Supprimée : user_pref("CT3241228.serviceLayer_services_translation_lastUpdate", "1349114357370");
                      Supprimée : user_pref("CT3241228.settingsINI", true);
                      Supprimée : user_pref("CT3241228.shouldFirstTimeDialog", "false");
                      Supprimée : user_pref("CT3241228.smartbar.CTID", "CT3241228");
                      Supprimée : user_pref("CT3241228.smartbar.Uninstall", "0");
                      Supprimée : user_pref("CT3241228.smartbar.homepage", true);
                      Supprimée : user_pref("CT3241228.smartbar.toolbarName", "Avanquest FR 2 ");
                      Supprimée : user_pref("CT3241228.toolbarBornServerTime", "1-10-2012");
                      Supprimée : user_pref("CT3241228.toolbarCurrentServerTime", "1-10-2012");
                      Supprimée : user_pref("Smartbar.ConduitHomepagesList", "hxxp://search.conduit.com/?ctid=CT3241228&SearchSource=1[...]
                      Supprimée : user_pref("Smartbar.ConduitSearchEngineList", "Avanquest FR 2 Customized Web Search");
                      Supprimée : user_pref("Smartbar.ConduitSearchUrlList", "hxxp://search.conduit.com/ResultsExt.aspx?ctid=CT3241228[...]
                      Supprimée : user_pref("Smartbar.SearchFromAddressBarSavedUrl", "hxxp://search.sweetim.com/search.asp?src=2&q=");
                      Supprimée : user_pref("Smartbar.keywordURLSelectedCTID", "CT3241228");
                      Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
                      Supprimée : user_pref("browser.search.selectedEngine", "Delta Search");
                      Supprimée : user_pref("browser.startup.homepage", "hxxp://www.delta-search.com/?affID=119556&tt=190313_wctrl&bab[...]
                      Supprimée : user_pref("extensions.BabylonToolbar.aflt", "orgnl");
                      Supprimée : user_pref("extensions.BabylonToolbar.bbDpng", 29);
                      Supprimée : user_pref("extensions.BabylonToolbar.lastDP", 29);
                      Supprimée : user_pref("extensions.BabylonToolbar.lastVrsnTs", "");
                      Supprimée : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "7.0");
                      Supprimée : user_pref("extensions.BabylonToolbar.propectorlck", 63723665);
                      Supprimée : user_pref("extensions.BabylonToolbar.smplGrp", "free");
                      Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
                      Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
                      Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=110819");
                      Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "b886af610000000000001c6f65b608fc");
                      Supprimée : user_pref("extensions.BabylonToolbar_i.id", "b886af610000000000001c6f65b608fc");
                      Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15465");
                      Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
                      Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", false);
                      Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
                      Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
                      Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
                      Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
                      Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "tb9");
                      Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
                      Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1717:28:56");
                      Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
                      Supprimée : user_pref("sweetim.toolbar.highlight.colors", "#FFFF00,#00FFE4,#5AFF00,#0087FF,#FFCC00,#FF00F0");
                      Supprimée : user_pref("sweetim.toolbar.logger.ConsoleHandler.MinReportLevel", "7");
                      Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.FileName", "ff-toolbar.log");
                      Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MaxFileSize", "200000");
                      Supprimée : user_pref("sweetim.toolbar.logger.FileHandler.MinReportLevel", "7");
                      Supprimée : user_pref("sweetim.toolbar.mode.debug", "false");
                      Supprimée : user_pref("sweetim.toolbar.search.external", "<?xml version=\"1.0\"?><TOOLBAR><EXTERNAL_SEARCH engin[...]
                      Supprimée : user_pref("sweetim.toolbar.search.history", "impots");
                      Supprimée : user_pref("sweetim.toolbar.search.history.capacity", "10");
                      Supprimée : user_pref("sweetim.toolbar.searchguard.enable", "true");
                      Supprimée : user_pref("sweetim.toolbar.version", "1.4.0.0");

                      -\\ Google Chrome v [Impossible d'obtenir la version]

                      Fichier : C:\Documents and Settings\Nylund\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

                      [OK] Le fichier ne contient aucune entrée illégitime.

                      *************************

                      AdwCleaner[R1].txt - [19831 octets] - [31/03/2013 12:50:48]
                      AdwCleaner[S1].txt - [19649 octets] - [31/03/2013 12:52:49]

                      ########## EOF - C:\AdwCleaner[S1].txt - [19710 octets] ##########

                      0
                      1. Bonjour

                        Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
                        https://toolslib.net

                        Lance le puis clique sur [Suppression]. Sauvegarde tout travail en cours puis accepte la fermeture des programmes en cours d'exécution.N'oublies pas que si tu es sous vista/seven/8 de l'exécuter en tant qu'admin clic droit

                        Patiente le temps du nettoyage.

                        Une fois le scan fini, il te sera proposé de redémarrer.

                        Au redémarrage du PC, un rapport s'ouvrira. Poste moi son contenu dans ta prochaine réponse.

                        Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt
                        0