Virus babylon.com

Résolu
Bonjour,

J'ai un virus qui s'est invité sur mon ordi, il s'agit de babylon.com. Déjà, l'autre jour c'était search tolbar que je pensais avoir supprimé (je l'avais désinstallé des programmes) mais voilà un autre à la place de google.
Je ne sais plus quoi faire et je suis nulle en informatique.
Quelqu'un pourrait-il m'aider ?
Je vous en remercie par avance.
PS: Je suis sous windows vista

26 réponses

Résumé de la discussion

Un utilisateur signale une infection affichant Babylon et des barres d'outils qui remplacent Google et Search dans le navigateur, après avoir tenté de désinstaller une toolbar suspecte. Plusieurs réponses recommandent des outils de détection et nettoyage tels que ZHPDiag, Malwarebytes Anti-Malware et AdwCleaner, suivis de la transmission des rapports pour analyse ultérieure. Les échanges mentionnent des résultats concrets comme la quarantaine et la suppression de fichiers suspects, et recommandent un redémarrage pour finaliser le nettoyage du système. Certaines réponses évoquent des pistes complémentaires comme la réinstallation du navigateur et le contrôle des extensions, suggérant d'autres actions à envisager sans conclure sur l'état final du processus de nettoyage.

Bobot (l’IA à votre service)
  1. Bonjour,

    j'ai installé foxit reader et ça marche impec '
    je te remercie beaucoup pour toute l'aide que tu m'a apportée.
    Bonne journée.
    1. Bonsoir

      Quel logiciel utilises tu pour lire ces fichiers Pdf?

      @+
      1. voici le rapport :
        # DelFix v10.2 - Rapport créé le 08/04/2013 à 20:23:57
        # Mis à jour le 02/04/2013 par Xplode
        # Nom d'utilisateur : Bertrand - PC-DE-BERTRAND

        ~ Activation de l'UAC ... OK

        ~ Suppression des outils de désinfection ...

        Supprimé : C:\Qoobox
        Supprimé : C:\ZHP
        Supprimé : C:\Program Files\ZHPDiag
        Supprimé : C:\Program Files\Trend Micro\Hijackthis
        Supprimé : C:\AdwCleaner[R1].txt
        Supprimé : C:\AdwCleaner[R2].txt
        Supprimé : C:\AdwCleaner[S1].txt
        Supprimé : C:\AdwCleaner[S2].txt
        Supprimé : C:\AdwCleaner[S3].txt
        Supprimé : C:\AdwCleaner[S4].txt
        Supprimé : C:\RstAssociations.txt
        Supprimé : d:\Users\Bertrand\Desktop\catchme.log
        Supprimé : d:\Users\Bertrand\Desktop\ZHPDiag.txt
        Supprimé : d:\Users\Bertrand\Desktop\ZHPFixReport.txt
        Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
        Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
        Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
        Supprimé : C:\Windows\grep.exe
        Supprimé : C:\Windows\NIRCMD.exe
        Supprimé : C:\Windows\SED.exe
        Supprimé : C:\Windows\SWREG.exe
        Supprimé : C:\Windows\SWSC.exe
        Supprimé : C:\Windows\SWXCACLS.exe
        Supprimé : C:\Windows\Zip.exe
        Supprimée : HKLM\SOFTWARE\AdwCleaner
        Supprimée : HKLM\SOFTWARE\Swearware
        Supprimée : HKLM\SOFTWARE\TrendMicro\Hijackthis
        Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hijackthis
        Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1
        Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\HijackThis.exe
        Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\combofix.exe

        ~ Purge de la restauration système ...

        Supprimé : RP #1156 [Removed Java 7 Update 17 | 04/04/2013 15:45:26]
        Supprimé : RP #1157 [Installed Java 7 Update 17 | 04/04/2013 15:46:49]
        Supprimé : RP #1158 [Point de contrôle planifié | 04/05/2013 07:00:49]
        Supprimé : RP #1159 [Point de contrôle planifié | 04/06/2013 15:56:27]
        Supprimé : RP #1160 [Point de contrôle planifié | 04/07/2013 10:22:06]
        Supprimé : RP #1161 [Point de contrôle planifié | 04/08/2013 15:58:58]

        Nouveau point de restauration créé !

        ########## - EOF - ##########

        autre question pour les formats PDF que l'on m'envoie, je ne peux plus les ouvrir, que faire pour rétablir ?
        1. Re

          Aucuns de tes fichiers Open Office n'ont été concernés pas ces suppressions

          On finalise

          Télécharge DelFix de Xplode

          Lance le.
          Tu as 5 choix :

          Réactiver l'UAC
          Supprimer les outils de désinfection (cocher par défaut)

          Effectuer une sauvegarde du registre
          Purger la restauration de système
          Réinitialisation des paramètres usine

          Tu coches ceux qui sont en gras
          et tu exécutes
          Le rapport se trouve ici généralement
          C:\DelFix.txt

          Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

          @+
          1. Bonsoir,

            Non, apparement ça remarche comme avant. Je me posais une question: est-ce que les suppressions ont supprimé des données enregistrées sous open office, ou pas du tout ? Aussi, est-ce que je conserve les logiciels téléchargés ou je les supprime ?
            Merci en tout cas pour ton aide !
            1. J'ai relancé la suppression une deuxième fois pensant que ça n'avait pas marché la première fois.... trop tard pour annuler
              voici le deuxième rapport :
              # AdwCleaner v2.200 - Rapport créé le 08/04/2013 à 18:16:30
              # Mis à jour le 02/04/2013 par Xplode
              # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
              # Nom d'utilisateur : Bertrand - PC-DE-BERTRAND
              # Mode de démarrage : Normal
              # Exécuté depuis : D:\Users\Bertrand\Downloads\adwcleaner.exe
              # Option [Suppression]

              ***** [Services] *****

              ***** [Fichiers / Dossiers] *****

              Supprimé au redémarrage : C:\Program Files\search results toolbar

              ***** [Registre] *****

              ***** [Navigateurs] *****

              -\\ Internet Explorer v9.0.8112.16470

              [OK] Le registre ne contient aucune entrée illégitime.

              -\\ Mozilla Firefox v [Impossible d'obtenir la version]

              Fichier : C:\Users\Bertrand\AppData\Roaming\Mozilla\Firefox\Profiles\doldlfjh.default\prefs.js

              [OK] Le fichier ne contient aucune entrée illégitime.

              -\\ Google Chrome v26.0.1410.43

              Fichier : C:\Users\Bertrand\AppData\Local\Google\Chrome\User Data\Default\Preferences

              [OK] Le fichier ne contient aucune entrée illégitime.

              *************************

              AdwCleaner[R1].txt - [30055 octets] - [04/04/2013 18:56:06]
              AdwCleaner[R2].txt - [7322 octets] - [07/04/2013 10:38:22]
              AdwCleaner[S1].txt - [420 octets] - [04/04/2013 19:02:58]
              AdwCleaner[S2].txt - [27683 octets] - [04/04/2013 19:06:07]
              AdwCleaner[S3].txt - [7325 octets] - [08/04/2013 18:12:50]
              AdwCleaner[S4].txt - [1370 octets] - [08/04/2013 18:16:30]

              ########## EOF - C:\AdwCleaner[S4].txt - [1430 octets] ##########
              1. Bonjour,

                voici le rapport suite à la suppression :

                # AdwCleaner v2.200 - Rapport créé le 08/04/2013 à 18:12:50
                # Mis à jour le 02/04/2013 par Xplode
                # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
                # Nom d'utilisateur : Bertrand - PC-DE-BERTRAND
                # Mode de démarrage : Normal
                # Exécuté depuis : D:\Users\Bertrand\Downloads\adwcleaner (2).exe
                # Option [Suppression]

                ***** [Services] *****

                ***** [Fichiers / Dossiers] *****

                Dossier Supprimé : C:\Users\Bertrand\AppData\Local\PackageAware
                Dossier Supprimé : C:\Users\Bertrand\AppData\Local\Temp\{503e067f-2914-4edd-8432-2d6c52635e23}
                Dossier Supprimé : C:\Users\Bertrand\AppData\LocalLow\mediabarim
                Supprimé au redémarrage : C:\Program Files\search results toolbar

                ***** [Registre] *****

                Clé Supprimée : HKCU\Software\APN DTX
                Clé Supprimée : HKCU\Software\imeshtoolbar
                Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\iMesh 1 MediaBar
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\imeshtoolbar
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{474597C5-AB09-49D6-A4D5-2E8D7341384E}
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{503E067F-2914-4EDD-8432-2D6C52635E23}
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BE7A24F5-69CB-4708-B77B-B1EDA6043B95}
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{474597C5-AB09-49D6-A4D5-2E8D7341384E}
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{503E067F-2914-4EDD-8432-2D6C52635E23}
                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FC41815-FA4C-4F8B-B143-2C045C8EA2FC}
                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{21493C1F-D071-496A-9C27-450578888291}
                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{403A885F-CB00-40C1-BDC1-EB09053194F7}
                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{55C1727F-5535-4C2A-9601-8C2458608B48}
                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{A7DDCBDE-5C86-415C-8A37-763AE183E7E4}
                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DiscoveryHelper.DLL
                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GIFAnimator.DLL
                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\IMTrProgress.DLL
                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\IMWeb.DLL
                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\NCTAudioCDGrabber2.DLL
                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WMHelper.DLL
                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{27BF8F8D-58B8-D41C-F913-B7EEB57EF6F6}
                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{474597C5-AB09-49D6-A4D5-2E8D7341384E}
                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{503E067F-2914-4EDD-8432-2D6C52635E23}
                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B6F8DA9F-2696-419E-A8A3-19BE41EF51BD}
                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}
                Clé Supprimée : HKLM\SOFTWARE\Classes\DiscoveryHelper.iMesh6Discovery
                Clé Supprimée : HKLM\SOFTWARE\Classes\DiscoveryHelper.iMesh6Discovery.1
                Clé Supprimée : HKLM\SOFTWARE\Classes\imweb.imwebcontrol
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{49C00A51-6E59-41FE-B3FA-2D2157FAD67B}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6DFF5DBA-AE3A-46DB-B301-ECFFC6DB2982}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B37B4BA6-334E-72C1-B57E-6AFE8F8A5AF3}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B77AD4AC-C1C2-B293-7737-71E13A11FFEA}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CA1CE38C-F04C-471F-B9F3-083C58165C10}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DE34CD67-F1C8-4001-9A23-B8A68F63F377}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E773F2CF-5E6E-FF2B-81A1-AC581A26B2B2}
                Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{403A885F-CB00-40C1-BDC1-EB09053194F7}
                Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{55C1727F-5535-4C2A-9601-8C2458608B48}
                Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}
                Clé Supprimée : HKLM\Software\DataMngr
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{503E067F-2914-4EDD-8432-2D6C52635E23}
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{474597C5-AB09-49D6-A4D5-2E8D7341384E}
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{503E067F-2914-4EDD-8432-2D6C52635E23}
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{872F3C0B-4462-424C-BB9F-74C6899B9F92}
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419E-A8A3-19BE41EF51BD}
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iMesh 1 MediaBar
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\imeshtoolbar
                Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~1\SEARCH~1\Datamngr\mgrldr.dll
                Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{28387537-E3F9-4ED7-860C-11E69AF4A8A0}]
                Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{503E067F-2914-4EDD-8432-2D6C52635E23}]
                Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]
                Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]

                ***** [Navigateurs] *****

                -\\ Internet Explorer v9.0.8112.16470

                Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.imesh.net --> hxxp://www.google.com

                -\\ Mozilla Firefox v [Impossible d'obtenir la version]

                Fichier : C:\Users\Bertrand\AppData\Roaming\Mozilla\Firefox\Profiles\doldlfjh.default\prefs.js

                [OK] Le fichier ne contient aucune entrée illégitime.

                -\\ Google Chrome v26.0.1410.43

                Fichier : C:\Users\Bertrand\AppData\Local\Google\Chrome\User Data\Default\Preferences

                Supprimée [l.2645] : urls_to_restore_on_startup = [ "hxxp://search.babylon.com/?affID=119556&babsrc=HP_ss&mntrId=E[...]

                *************************

                AdwCleaner[R1].txt - [30055 octets] - [04/04/2013 18:56:06]
                AdwCleaner[R2].txt - [7322 octets] - [07/04/2013 10:38:22]
                AdwCleaner[S1].txt - [420 octets] - [04/04/2013 19:02:58]
                AdwCleaner[S2].txt - [27683 octets] - [04/04/2013 19:06:07]
                AdwCleaner[S3].txt - [7196 octets] - [08/04/2013 18:12:50]

                ########## EOF - C:\AdwCleaner[S3].txt - [7256 octets] ##########
                1. Re

                  Passe à l'option suppression et poste moi ce rapport

                  Merci

                  @+
                  1. j'ai téléchargé le logiciel et j'ai fais rechercher, voici le rapport :
                    # AdwCleaner v2.200 - Rapport créé le 07/04/2013 à 10:38:22
                    # Mis à jour le 02/04/2013 par Xplode
                    # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
                    # Nom d'utilisateur : Bertrand - PC-DE-BERTRAND
                    # Mode de démarrage : Normal
                    # Exécuté depuis : D:\Users\Bertrand\Downloads\adwcleaner (2).exe
                    # Option [Recherche]

                    ***** [Services] *****

                    ***** [Fichiers / Dossiers] *****

                    Dossier Présent : C:\Program Files\search results toolbar
                    Dossier Présent : C:\Users\Bertrand\AppData\Local\PackageAware
                    Dossier Présent : C:\Users\Bertrand\AppData\Local\Temp\{503e067f-2914-4edd-8432-2d6c52635e23}
                    Dossier Présent : C:\Users\Bertrand\AppData\LocalLow\mediabarim

                    ***** [Registre] *****

                    Clé Présente : HKCU\Software\APN DTX
                    Clé Présente : HKCU\Software\imeshtoolbar
                    Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
                    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\iMesh 1 MediaBar
                    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\imeshtoolbar
                    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
                    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{474597C5-AB09-49D6-A4D5-2E8D7341384E}
                    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{503E067F-2914-4EDD-8432-2D6C52635E23}
                    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BE7A24F5-69CB-4708-B77B-B1EDA6043B95}
                    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
                    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{474597C5-AB09-49D6-A4D5-2E8D7341384E}
                    Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{503E067F-2914-4EDD-8432-2D6C52635E23}
                    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{1FC41815-FA4C-4F8B-B143-2C045C8EA2FC}
                    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{21493C1F-D071-496A-9C27-450578888291}
                    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{403A885F-CB00-40C1-BDC1-EB09053194F7}
                    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{55C1727F-5535-4C2A-9601-8C2458608B48}
                    Clé Présente : HKLM\SOFTWARE\Classes\AppID\{A7DDCBDE-5C86-415C-8A37-763AE183E7E4}
                    Clé Présente : HKLM\SOFTWARE\Classes\AppID\DiscoveryHelper.DLL
                    Clé Présente : HKLM\SOFTWARE\Classes\AppID\GIFAnimator.DLL
                    Clé Présente : HKLM\SOFTWARE\Classes\AppID\IMTrProgress.DLL
                    Clé Présente : HKLM\SOFTWARE\Classes\AppID\IMWeb.DLL
                    Clé Présente : HKLM\SOFTWARE\Classes\AppID\NCTAudioCDGrabber2.DLL
                    Clé Présente : HKLM\SOFTWARE\Classes\AppID\WMHelper.DLL
                    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{27BF8F8D-58B8-D41C-F913-B7EEB57EF6F6}
                    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
                    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3BF72F68-72D8-461D-A884-329D936C5581}
                    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{474597C5-AB09-49D6-A4D5-2E8D7341384E}
                    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{503E067F-2914-4EDD-8432-2D6C52635E23}
                    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{78E9D883-93CD-4072-BEF3-38EE581E2839}
                    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{83AC1413-FCE4-4A46-9DD5-4F31F306E71F}
                    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B6F8DA9F-2696-419E-A8A3-19BE41EF51BD}
                    Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CADAF6BE-BF50-4669-8BFD-C27BD4E6181B}
                    Clé Présente : HKLM\SOFTWARE\Classes\DiscoveryHelper.iMesh6Discovery
                    Clé Présente : HKLM\SOFTWARE\Classes\DiscoveryHelper.iMesh6Discovery.1
                    Clé Présente : HKLM\SOFTWARE\Classes\imweb.imwebcontrol
                    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{49C00A51-6E59-41FE-B3FA-2D2157FAD67B}
                    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{6DFF5DBA-AE3A-46DB-B301-ECFFC6DB2982}
                    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B37B4BA6-334E-72C1-B57E-6AFE8F8A5AF3}
                    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B77AD4AC-C1C2-B293-7737-71E13A11FFEA}
                    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{CA1CE38C-F04C-471F-B9F3-083C58165C10}
                    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DE34CD67-F1C8-4001-9A23-B8A68F63F377}
                    Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E773F2CF-5E6E-FF2B-81A1-AC581A26B2B2}
                    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{403A885F-CB00-40C1-BDC1-EB09053194F7}
                    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{55C1727F-5535-4C2A-9601-8C2458608B48}
                    Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{96F7FABC-5789-EFA4-B6ED-1272F4C1D27B}
                    Clé Présente : HKLM\Software\DataMngr
                    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
                    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{503E067F-2914-4EDD-8432-2D6C52635E23}
                    Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
                    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{28387537-E3F9-4ED7-860C-11E69AF4A8A0}
                    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{474597C5-AB09-49D6-A4D5-2E8D7341384E}
                    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{503E067F-2914-4EDD-8432-2D6C52635E23}
                    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{872F3C0B-4462-424C-BB9F-74C6899B9F92}
                    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B6F8DA9F-2696-419E-A8A3-19BE41EF51BD}
                    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iMesh 1 MediaBar
                    Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\imeshtoolbar
                    Clé Présente : HKU\S-1-5-21-3379549810-4116364184-1524519762-1000\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A59}
                    Donnée Présente : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~1\SEARCH~1\Datamngr\mgrldr.dll
                    Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{28387537-E3F9-4ED7-860C-11E69AF4A8A0}]
                    Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{503E067F-2914-4EDD-8432-2D6C52635E23}]
                    Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]
                    Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]

                    ***** [Navigateurs] *****

                    -\\ Internet Explorer v9.0.8112.16470

                    [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.imesh.net

                    -\\ Mozilla Firefox v [Impossible d'obtenir la version]

                    Fichier : C:\Users\Bertrand\AppData\Roaming\Mozilla\Firefox\Profiles\doldlfjh.default\prefs.js

                    [OK] Le fichier ne contient aucune entrée illégitime.

                    -\\ Google Chrome v26.0.1410.43

                    Fichier : C:\Users\Bertrand\AppData\Local\Google\Chrome\User Data\Default\Preferences

                    Présente [l.2609] : urls_to_restore_on_startup = [ "hxxp://search.babylon.com/?affID=119556&babsrc=HP_ss&mntrId=E09C001D602068E4" ]

                    *************************

                    AdwCleaner[R1].txt - [30055 octets] - [04/04/2013 18:56:06]
                    AdwCleaner[R2].txt - [7073 octets] - [07/04/2013 10:38:22]
                    AdwCleaner[S1].txt - [420 octets] - [04/04/2013 19:02:58]
                    AdwCleaner[S2].txt - [27683 octets] - [04/04/2013 19:06:07]

                    ########## EOF - C:\AdwCleaner[R2].txt - [7253 octets] ##########
                    1. Bonjour,
                      Quand je vais sur le moteur de recherche google, c'est search.babylon.com qui se met dans la barre d'outil, et si je lance internet explorer c'est search.imesh qui cherche.
                      Je vais donc lancer Adwcleaner de suite comme tu me le conseille.
                      1. Bonjour

                        Internet fonctionne t'il?

                        Tu reprends avec Adwcleaner car tu as réinstallé IMESH

                        @+
                        1. Bonjour,
                          Enfin j'ai accès à internet mais j'ai un gros souci :
                          Hier soir lorsque j'ai voulu réessayer de relancer Zhpfix, le système me bloquait et me disait de télécharger Imesh, ce que j'ai fais. Puis, ma connexion internet a cessé de fonctionner jusqu'à tout de suite ! j'ai réussi je ne sais comment à me reconnecter mais Google a céssé de fonctionner et je n'arrive pas à ravoir internet en cliquant dessus. De plus je n'ai plus accès à ma messagerie ... bref la panade !
                          j'ai lancé tout à l'heure RstAssociation mais toujours pas de google ni de messagerie.
                          Que dois-je faire, je suis complétement paumée du coup. Y a-t il un autre virus ?
                          Merci d'avance pour ton aide.
                          1. RstAssociations v1.3 - Rapport créé le 06/04/2013 à 16:32
                            Mis à jour le 26/05/11 à 16h par Xplode
                            Système d'exploitation : Windows Vista (TM) Home Premium (32 bits) [version 6.0.6002] Service Pack 2
                            Nom d'utilisateur : Bertrand - PC-DE-BERTRAND (Administrateur)
                            Exécuté depuis : C:\Users\Bertrand\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\EJBSDWR5\rstassociations.exe

                            ¤¤¤¤¤ Restauration ¤¤¤¤¤

                            -> asf ... association de fichiers restaurée !
                            -> asx ... association de fichiers restaurée !
                            -> audioCD ... association de fichiers restaurée !
                            -> avi ... association de fichiers restaurée !
                            -> bat ... association de fichiers restaurée !
                            -> bmp ... association de fichiers restaurée !
                            -> cab ... association de fichiers restaurée !
                            -> chm ... association de fichiers restaurée !
                            -> cmd ... association de fichiers restaurée !
                            -> com ... association de fichiers restaurée !
                            -> cpl ... association de fichiers restaurée !
                            -> cur ... association de fichiers restaurée !
                            -> directory ... association de fichiers restaurée !
                            -> dll ... association de fichiers restaurée !
                            -> drive ... association de fichiers restaurée !
                            -> drvms ... association de fichiers restaurée !
                            -> eml ... association de fichiers restaurée !
                            -> exe ... association de fichiers restaurée !
                            -> folder ... association de fichiers restaurée !
                            -> gif ... association de fichiers restaurée !
                            -> hlp ... association de fichiers restaurée !
                            -> hta ... association de fichiers restaurée !
                            -> htm ... association de fichiers restaurée !
                            -> html ... association de fichiers restaurée !
                            -> ico ... association de fichiers restaurée !
                            -> inf ... association de fichiers restaurée !
                            -> ini ... association de fichiers restaurée !
                            -> jpe ... association de fichiers restaurée !
                            -> jpeg ... association de fichiers restaurée !
                            -> jpg ... association de fichiers restaurée !
                            -> js ... association de fichiers restaurée !
                            -> lnk ... association de fichiers restaurée !
                            -> m3u ... association de fichiers restaurée !
                            -> mp3 ... association de fichiers restaurée !
                            -> mpa ... association de fichiers restaurée !
                            -> mpe ... association de fichiers restaurée !
                            -> mpeg ... association de fichiers restaurée !
                            -> mpg ... association de fichiers restaurée !
                            -> msc ... association de fichiers restaurée !
                            -> msi ... association de fichiers restaurée !
                            -> png ... association de fichiers restaurée !
                            -> reg ... association de fichiers restaurée !
                            -> rtf ... association de fichiers restaurée !
                            -> scr ... association de fichiers restaurée !
                            -> tif ... association de fichiers restaurée !
                            -> tiff ... association de fichiers restaurée !
                            -> txt ... association de fichiers restaurée !
                            -> url ... association de fichiers restaurée !
                            -> vbe ... association de fichiers restaurée !
                            -> vbs ... association de fichiers restaurée !
                            -> wma ... association de fichiers restaurée !
                            -> wmv ... association de fichiers restaurée !
                            -> wsf ... association de fichiers restaurée !
                            -> xml ... association de fichiers restaurée !
                            -> xps ... association de fichiers restaurée !
                            -> zip ... association de fichiers restaurée !

                            ¤¤¤¤¤ Résultats ¤¤¤¤¤¤

                            -> [56 association(s) de fichiers restaurée(s) avec succès]
                            -> [0 association(s) de fichiers non restaurée(s)]

                            ########## EOF - "C:\RstAssociations.txt" - [3392 octets] ##########
                          2. j'ai désinstallé google puis réinstallé mais je ne sais pas si j'ai toujours un virus ...
                          3. en fait babylon est revenu : - (
                            c'est désespérant ...
                          4. et si je clique sur internet explorer ça me met iMesh dans la barre ? ....
                        2. Re

                          Télécharge ceci :
                          - RstAssociation ( version .exe ) ->
                          - http://general-changelog-team.fr/fr/outils/58-rst-associations
                          -
                          - Tu sélectionnes « Tous » et ensuite tu cliques sur le bouton »restaurer »
                          -
                          Cela devrait permettre de restaurer toutes les extensions nécessaires à ton système

                          @+
                          1. Rapport de ZHPFix 2013.3.9.1 par Nicolas Coolman, Update du 9/03/2013
                            Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-05-04-2013-13-39-37.txt
                            Run by Bertrand at 05/04/2013 13:39:19
                            High Elevated Privileges : OK
                            Windows Vista Home Premium Edition, 32-bit Service Pack 2 (Build 6002)

                            Corbeille vidée

                            ========== Logiciel(s) ==========
                            ABSENT Uninstall Process: c:\programdata\{078f079e-0cb1-442e-a354-2d20ad5ad538}\imesh_v10_en_setup.exe

                            ========== Processus mémoire ==========
                            SUPPRIME Memory Process: C:\Users\Bertrand\AppData\Local\Temp\BandooV6.exe
                            SUPPRIME Memory Process: C:\Users\Bertrand\AppData\Local\Temp\bnd7573.tmp.exe
                            SUPPRIME Memory Process: C:\Users\Bertrand\AppData\Local\Temp\bndD95B.tmp.exe
                            SUPPRIME Memory Process: C:\Users\Bertrand\AppData\Local\Temp\iMesh_setup.exe
                            SUPPRIME Memory Process: C:\Users\Bertrand\AppData\Local\Temp\ApnStub.exe
                            SUPPRIME Memory Process: C:\Users\Bertrand\AppData\Local\Temp\GLF2792.tmp.ConduitEngineSetup.exe
                            SUPPRIME Memory Process: C:\Users\Bertrand\AppData\Local\Temp\GLF372C.tmp.ConduitEngineSetup.exe
                            SUPPRIME Memory Process: C:\Users\Bertrand\AppData\Local\Temp\GLF461A.tmp.ConduitEngineSetup.exe
                            SUPPRIME Memory Process: C:\Users\Bertrand\AppData\Local\Temp\GLFCA37.tmp.ConduitEngineSetup.exe

                            ========== Module(s) mémoire ==========
                            SUPPRIME Memory Module: C:\Windows\Downloaded Program Files\popcaploader.dll

                            ========== Clé(s) du Registre ==========
                            SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\iMesh]
                            SUPPRIME [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{8FB495A1-4A3F-4C1D-BD27-3F3AB2E66763}]
                            SUPPRIME Key: CLSID DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A}
                            SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{DF780F87-FF2B-4DF8-92D0-73DB16A1543A}]
                            SUPPRIME Key: HKCU\Software\AppDataLow\Software\mediabarim
                            SUPPRIME Key: HKCU\Software\NoAdware5.0
                            SUPPRIME Key: HKCU\Software\iMesh
                            SUPPRIME Key: HKLM\Software\Supreme Savings
                            SUPPRIME Key: HKLM\Software\iMeshMediabarTb
                            SUPPRIME Key: HKLM\Software\Classes\Interface\{0bbf19a5-be50-4e06-a340-6777a505e490}
                            SUPPRIME Key: HKLM\Software\Classes\Interface\{2bef239c-752e-4001-8048-f256e0d8cd93}
                            SUPPRIME Key: HKLM\Software\Classes\TypeLib\{2d77ac8a-0a4c-40d0-9557-51907a575e45}
                            SUPPRIME Key: HKLM\Software\Classes\CLSID\{5eb0259d-ab79-4ae6-a6e6-24ffe21c3da4}
                            SUPPRIME Key: HKLM\Software\Classes\Interface\{869e753f-bd0d-4832-8131-94feee058ae3}
                            SUPPRIME Key: HKLM\Software\Classes\CLSID\{01AD9322-02FF-4f4f-AC52-92FDA5AE65F0}
                            SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0ABE0FED-50E7-4e42-A125-57C0A11DBCDE}
                            SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{23AF19F7-1D5B-442c-B14C-3D1081953C94}
                            SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{23AF19F7-1D5B-442c-B14C-3D1081953C94}
                            SUPPRIME Key: HKLM\Software\Classes\CLSID\{23AF19F7-1D5B-442c-B14C-3D1081953C94}
                            SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442c-B14C-3D1081953C94}
                            SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}
                            ABSENT Key: HKLM\Software\Classes\TypeLib\{2D77AC8A-0A4C-40D0-9557-51907A575E45}
                            SUPPRIME Key: HKLM\Software\Classes\TypeLib\{43B4B831-F41F-4F73-8F14-4FFF0BA75B1B}
                            SUPPRIME Key: HKLM\Software\Classes\AppID\{5e50ae1d-bc76-418b-94c4-efeac0cef80c}
                            SUPPRIME Key: HKLM\Software\Classes\CLSID\{69d3f709-9de2-479f-980f-532d46895703}
                            SUPPRIME Key: HKLM\Software\Classes\Interface\{69d3f709-9de2-479f-980f-532d46895703}
                            SUPPRIME Key: HKLM\Software\Classes\AppID\{69E54DE2-C4ED-4BEC-8046-E3F9AC74B4B0}
                            SUPPRIME Key: HKLM\Software\Classes\TypeLib\{6C9945B7-1D19-46CB-88C0-45A24DF6CD6E}
                            SUPPRIME Key: HKLM\Software\Classes\CLSID\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}
                            SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}
                            SUPPRIME Key: HKLM\Software\Classes\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C}
                            SUPPRIME Key: HKLM\Software\Classes\TypeLib\{85672EDB-2CC8-40B9-A9E8-77D3478F2EFB}
                            SUPPRIME Key: HKLM\Software\Classes\AppID\{969D2C61-9B16-407c-86B7-397BF4579BE6}
                            SUPPRIME Key: HKLM\Software\Classes\TypeLib\{969D2C61-9B16-407c-86B7-397BF4579BE6}
                            SUPPRIME Key: HKLM\Software\Classes\TypeLib\{A147AA03-820F-4A0F-9F34-D6CB4004A2F9}
                            SUPPRIME Key: HKLM\Software\Classes\TypeLib\{c9c5deaf-0a1f-4660-8279-9edfad6fefe1}
                            SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{df780f87-ff2b-4df8-92d0-73db16a1543a}
                            SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{df780f87-ff2b-4df8-92d0-73db16a1543a}
                            ABSENT Key: HKLM\Software\Classes\CLSID\{df780f87-ff2b-4df8-92d0-73db16a1543a}
                            ABSENT Key: HKLM\Software\Microsoft\Code Store Database\Distribution Units\{df780f87-ff2b-4df8-92d0-73db16a1543a}
                            SUPPRIME Key: HKLM\Software\Classes\Interface\{e4e3e0f8-cd30-4380-8ce9-b96904bdefca}
                            SUPPRIME Key: HKLM\Software\Classes\TypeLib\{ec96f516-51b2-4b46-8451-8665f5a6ba2b}
                            SUPPRIME Key: HKLM\Software\Classes\TypeLib\{f07fbd3e-2048-44a4-9065-71bf551e2672}
                            SUPPRIME Key: HKLM\Software\Classes\CLSID\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}
                            SUPPRIME Key: HKLM\Software\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}
                            SUPPRIME Key: HKLM\Software\Classes\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033}
                            SUPPRIME Key: HKLM\Software\Classes\AppID\{F7BCCFD4-2FA6-477D-A1B0-EF7500B3C49E}
                            SUPPRIME Key: HKLM\Software\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7C}
                            SUPPRIME Key: HKLM\Software\Classes\CLSID\{F8AB43ED-EC88-4de7-B213-F89157D29C62}
                            SUPPRIME Key: HKLM\Software\Classes\Interface\{fe8a736f-4124-4d9c-b4b1-3b12381efabe}
                            SUPPRIME Key: HKLM\Software\Classes\AppID\iMesh.exe
                            SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Imesh
                            SUPPRIME Key: HKLM\Software\Classes\nctaudiocdwriter2.audiocdwriter2
                            SUPPRIME Key: HKLM\Software\Classes\nctaudiocdwriter2.audiocdwriter2.1
                            SUPPRIME Key: HKLM\Software\Classes\popcaploader.popcaploaderctrl2
                            SUPPRIME Key: HKLM\Software\Classes\popcaploader.popcaploaderctrl2.1
                            SUPPRIME Key: HKLM\Software\iMesh
                            ABSENT Key: HKLM\Software\iMeshMediabarTB
                            SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Imesh
                            SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
                            SUPPRIME Key: CLSID BHO: {5B839A5A-753B-4CFA-9330-071FC5B60471}
                            SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{5B839A5A-753B-4CFA-9330-071FC5B60471}]
                            SUPPRIME Key: SearchScopes :{5C472770-EBC4-42C4-B4C4-48FB7D2AC370}
                            SUPPRIME Key: HKLM\Software\Classes\CLSID\{03F14321-8FED-4CBC-B01A-4B57FC199062}
                            SUPPRIME Key: HKLM\Software\Classes\CLSID\{148132E6-626D-4A5E-8063-A761EB29A50B}
                            SUPPRIME Key: HKLM\Software\Classes\CLSID\{23BDC78C-B7BB-42E5-B970-54B292592D72}
                            SUPPRIME Key: HKLM\Software\Classes\CLSID\{2C353E32-B8AC-4B82-B988-4C2D3394388A}
                            SUPPRIME Key: HKLM\Software\Classes\CLSID\{2C6F7E96-73BC-47A5-9F51-B67F0BAFE24D}
                            SUPPRIME Key: HKLM\Software\Classes\CLSID\{4C58EB04-7B72-4D3D-A36E-66167A99BC31}
                            SUPPRIME Key: HKLM\Software\Classes\CLSID\{4EE0B011-604C-47F3-8F2B-39F79640B85E}
                            SUPPRIME Key: HKLM\Software\Classes\CLSID\{5D9E7BE9-95E5-4392-8CD2-D82DE89589ED}
                            SUPPRIME Key: HKLM\Software\Classes\CLSID\{6BC38BF4-E84D-46E1-920B-42D31AEA617E}
                            SUPPRIME Key: HKLM\Software\Classes\CLSID\{CD5175E2-7CC1-418C-B66C-0AB95DAD4103}
                            SUPPRIME Key: HKLM\Software\Classes\CLSID\{D8BFC514-1135-4393-B09A-193D2AAC5037}
                            SUPPRIME Key: HKLM\Software\Classes\AppID\Launcher.EXE
                            SUPPRIME Key: HKLM\Software\Classes\AppID\NCTAudioCompress3.DLL
                            SUPPRIME Key: HKLM\Software\Classes\AppID\NCTAudioFile3.DLL
                            SUPPRIME Key: HKLM\Software\Classes\AppID\NCTAudioFileWMA3.DLL
                            SUPPRIME Key: HKLM\Software\Classes\AppID\NCTAudioFormatSettings3.DLL
                            SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
                            SUPPRIME Key: HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\Arpcache\TBSB07458.TBSB07458Toolbar

                            ========== Valeur(s) du Registre ==========
                            SUPPRIME {76831DD2-01DD-46A8-96C3-AC1941C330C0}
                            SUPPRIME {BFB2A787-331B-4588-850B-447DC14AF957}
                            ABSENT TCP Query User{41D1B46D-AEDC-4169-9FC9-7EF3B4F03026}C:/program files/imesh applications/imesh/imesh.exe
                            ABSENT UDP Query User{97B1762F-B7ED-49F1-B5E6-B6B5A8D50098}C:/program files/imesh applications/imesh/imesh.exe
                            SUPPRIME {7B9F49A6-21C0-41D6-90B7-BE17D4D119BF}
                            SUPPRIME {94A73966-2C57-48E7-9884-46E5BD13B2E7}
                            ABSENT Valeur Standard Profile: FirewallRaz :
                            ABSENT Valeur Domain Profile: FirewallRaz :
                            SUPPRIME FirewallRaz (Private) : {A978AE78-224D-41F2-B413-6ECD861A0E73}
                            SUPPRIME FirewallRaz (Private) : {E529254A-B16D-4DC7-A834-F18E091273DF}
                            SUPPRIME FirewallRaz (None) : {360A8595-420C-4387-BEC0-FB69128E34DA}
                            SUPPRIME FirewallRaz (Private) : TCP Query User{535BE056-849C-4208-BCF1-B33E6E5F2634}C:\users\bertrand\appdata\roaming\spotify\spotify.exe
                            SUPPRIME FirewallRaz (Private) : UDP Query User{1D764C80-C9D3-4383-AE4D-763AC3CA571F}C:\users\bertrand\appdata\roaming\spotify\spotify.exe
                            SUPPRIME FirewallRaz (Public) : TCP Query User{D8D9FE4B-9BB7-44B7-A2EE-B0389F0FFB4C}C:\users\bertrand\appdata\roaming\spotify\spotify.exe
                            SUPPRIME FirewallRaz (Public) : UDP Query User{4259FC64-8E60-47B7-B0C1-298C9CFE02CE}C:\users\bertrand\appdata\roaming\spotify\spotify.exe

                            ========== Dossier(s) ==========
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0007868D-593C-443D-B200-01D01A1AABE4}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{001357EA-804A-47FC-A732-1A66F853C919}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{00A7CE60-374B-4D53-A710-D6A9E6E3D869}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{010DB297-315A-4DD3-B8A0-CF9AE0865D22}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{01BB1091-6BED-4A45-8144-AF2D0C51B8A7}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{01E40D2B-0D2E-42A2-96F1-96653A2C7FEF}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0240DC25-B06B-40A5-81CB-E477A186CB73}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{02A2436C-18C4-4FA0-B647-3A9BE25CF633}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{02DC7311-EED4-4DF8-862E-43A5032B38FB}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{03092EC8-FA7A-4320-BC70-C43A6E9FEA28}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{032914AF-23F8-4457-9FF0-383DEDE07D25}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0363FF38-FEF8-4AB5-A339-00993F94F1C3}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{037F7FEB-62F4-4785-9482-21E730A33BCC}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0482819F-2958-4A83-A31E-9FA3B457F57A}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{04B20B5C-9AE4-48B5-B403-BAABF2E79A6F}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{04D8BC86-7AEB-4442-B51B-1E058790D377}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{04FC9F71-F866-4A5D-926F-F476EB659C5E}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{06316E91-2F0B-4ED5-8792-48C978608247}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{07143342-758A-4562-A48F-B3C3B7E9B56D}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{07297CE5-76FF-4771-980E-94A5D6B0DA1C}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0732A699-4743-493E-B462-751C1C8B8480}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{074F5AB1-B3B9-45EF-8EE1-65C8901FAEEB}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{07E5D24B-3160-46D1-BFA6-E4B9205F8809}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{07EC13D6-8D92-4C1E-8F08-FA4545C7A18B}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{080F345B-FA2A-43AC-8492-827773C93058}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0871EB29-9E4F-4927-AC89-D0922634BEE5}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{094CE350-46AB-4C82-96D4-86FAD9332AB1}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{09B7B6F4-7FA1-4C2A-BDB7-9ECB74022A0D}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{09F59309-14D6-4688-BA9E-BCD49B397721}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0A8C638A-4E32-4452-8DC0-C550CEF0C1BE}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0A96215A-3CCB-48AA-8A52-46526C113952}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0AA4C400-B970-4831-B4DC-C1B9DC8D4D19}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0AF44644-FAF0-4F12-B2C4-8BB1D98D12ED}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0B635357-0889-4352-ADEF-0864DE60452B}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0BA18038-FBBF-4EA7-8695-70F02A0D7342}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0BE4190B-4E37-4BED-96A6-AD9EAD6E8865}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0CA6A66D-E19A-4E4C-A86C-58CB589F8026}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0CD62715-A266-43F5-B608-5F1A199EBA45}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0D17BE63-1861-43DD-8DDF-7688878D5181}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0E0F74D3-292E-4F08-880D-CF44D3DED494}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0E690790-58A6-4562-9374-5A0AE2A8D3D7}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0E7234AF-8EC2-48DC-A6B8-E35972B52C20}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0F2C10A8-4708-4ED3-A5DA-95D25D06FE78}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0F569CFC-00BD-4360-8BB5-70984E661754}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0F9F15D9-214F-4605-B8A4-7AB6DD22D1FB}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{0FF94C35-1196-421A-86A8-F187E1772675}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{10470A0E-4A84-4642-BE25-ECC0375C6669}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1070F591-D620-4D8D-AB97-5288EB163C4C}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{10719140-1318-43E5-BAF0-14FCF013E7C1}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1078F5B3-D77D-4E6B-ACF9-EA7BDBBBB23B}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{10D2E4F4-3017-4FC1-AAED-FBCABBCCEFF6}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{10F1FF7A-DAC1-4488-9FFE-3C7B378046A5}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{115D97CC-4EBE-4D8E-8ECC-663FAF604DDC}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1173BA5D-F902-4BCC-A178-23241F9F26CB}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1197A98F-249D-47F2-A97B-FAD908EC8F76}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{11A21DA1-0E24-4920-A1E3-7B7C754E5C88}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{11E7934A-3C4C-487A-AC3D-3010B8C392C4}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{12145E4F-2A25-46FA-BD1D-03951A03BA2E}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{12335D68-59C3-4A9C-8CA7-B3F696286603}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{129762CB-23EA-4966-8215-2B31D1F9CAC8}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{12B4619F-4480-4509-B029-75A2FD2BC58C}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{13017882-26C4-473E-96A4-AFFEC327894E}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{13B5E795-353C-4AF8-A85B-1574A0BC4048}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{14692997-061C-4D1E-8EAA-72CA09BBFA79}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{14CFCE95-C43C-47FC-8672-78C0B6685FB4}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{14F54C72-28BF-4739-9EE1-25C76DD4BAD4}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1527562A-25D0-4CED-BD2D-4274246DEBFF}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{152A46F6-2DD7-476F-9655-7CE9F245D0AC}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{156BC51A-AB56-49F4-9991-C1C6070127D4}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{163F2938-2974-449F-9BFF-CC6C92B81A34}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{165930DB-45F4-4F8F-B860-FC804BEF565A}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{16CC2E92-1806-4FEF-B814-21A9EE5D9AD0}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{16EA930D-3585-4918-B153-3DE11142B90B}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{16F4540C-33D9-4CAB-9735-5E91D5A72CF2}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{16FACC48-3707-4C77-ADA4-B9401C55E3F8}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{17450318-9784-4F85-A406-222BB529AF29}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{188FB0A3-8704-4AD7-9FCD-75B46D143DE0}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{189337CF-7838-4EE4-8523-C339A8E3D4EF}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{18AA83A5-9B54-4347-A191-223C88BEC478}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{18C8E7D0-2D1B-4C4B-8AEE-87BD1619C502}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{18FD98EE-781A-4627-A0B5-6140C2CA351E}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1A1CAD4C-1D2A-4963-AC28-7F9EF3F66FC6}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1A361317-9899-4FDF-94A7-75DF728F7435}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1A3E9DD4-0FDA-47E2-B222-DE250DED5B9B}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1A7BAF0C-4133-4769-AC23-6D8BDE033286}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1B44EF85-ACDB-4097-8035-07B42A401369}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1B78BF30-3120-4D4E-9525-7DD143A064F0}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1B838D45-4F34-4A53-8147-07E4CCC5107F}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1B96917B-DEBB-4B21-92C6-1DD454FEEC09}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1BEA1EE6-A921-41D7-A1CA-A74814F76994}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1C26AD0E-897D-44F5-BCFA-50598453704D}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1C356241-CC04-4EE3-B98D-D86CC065DB58}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1C97E05A-B3C2-4C2E-A901-312B05D5E46D}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1CC56FB8-1E24-46B2-AFC8-AF2A237E538D}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1D259AB3-7E31-4FFF-AD61-E301E47EBD1D}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1D7D92A1-FC1F-461E-8C1F-F826FA68A361}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1E2EC880-A58F-4CC5-A497-38AD3F659B56}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1E8AC7F8-4D87-425E-A4DF-529041974E4F}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1E913DD5-8DED-467A-A255-580C72B3D1A8}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1EA0E266-7875-43CA-9784-56D02B9EA476}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1EBADA57-1235-4131-A8D5-5B0A7F3E3A8E}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1F6B5011-FF2B-4728-B6FF-D95D8FF02F82}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1F75DB56-2059-4437-97FF-8631CD40FA6C}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{1F8B23BA-D162-4F17-84B0-14D885765A99}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{20118B90-D57B-4642-9339-230846465DFC}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{20629B4C-27AC-4662-94C1-032E52B1BDAB}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{207C398A-D02F-47DF-9924-56B40FF18BB2}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{2172A4F6-1941-42B7-BB01-C1DEE40B23C3}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{2174297D-BAB3-4470-9F99-3B7C0BC31216}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{2185FE24-7367-4A0F-8D9A-3D1360A04A73}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{21D0B29E-9DAB-47CC-8232-2CE7AFB0137E}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{221E65EC-5D4B-4CD9-B784-B3C9FBAF25FF}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{2337CDEE-CA82-4837-A526-3F7B9920D1A4}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{239D13E2-329F-4371-9757-30C69E4DA653}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{23C5738F-0EEC-4D38-A4D7-257EF93EA5B2}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{240A49F2-2A3A-4DEA-9A08-BBCE95E61241}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{24BA646E-7237-450A-97E0-DAE7D02A918C}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{24EC6A84-C87D-4B9C-B572-07EE874049CB}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{24EFD45A-DBE1-40E5-BF32-CE71BEE57CD4}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{24FAFED7-7AE4-4A05-BC9A-FD75C373DD7B}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{25EF90E2-5273-4FBE-9C8D-1E52758E4CA0}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{264CA8AB-7B00-49E8-9747-3F88FD2AF5F3}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{26713CC8-0317-4E31-AA4E-20BED2A190D1}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{26D02BA1-C89E-420E-9887-A50FFCD8BB9C}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{26DBFCC8-2BFB-4729-80D6-D63DE5BE401A}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{26FB1735-0662-42BB-8859-0E0138879656}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{27A3E086-76C1-431D-A508-3EF86262A381}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{27E44A8C-6E95-4771-9303-C8C96484768B}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{2863573D-E352-45F4-ACB3-93A6EEDA382B}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{2863F008-7B9E-4F47-9EA7-FFE52F8F573B}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{287DDD25-7015-4463-9897-9786A92F2DCD}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{288DA72F-D935-4FF0-AFA6-B99067E3085D}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{28C4A9AF-F6FE-4091-8A32-AA55A0F9A46E}
                            SUPPRIME Folder: C:\Users\Bertrand\AppData\Local\{28ED547C-D043-499C-8370-915D8A4DBDFC}

                            (rapport raccourci)
                            1. Re

                              Ton rapport est incomplet !!!

                              As tu encore des problèmes?

                              @+
                            2. disons que j'ai eu du mal à faire le dernier programme. Je vais essayer de le refaire.
                              Je me suis apperçue par ailleurs que je n'arrivais plus à ouvrir des docs PDF;
                              J e réessaie ... mais je rame, pas douée ...
                          2. Bonjour

                            Utilisation de l'outil ZHPFix :

                            * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )
                            -------------------------------------------------------------------------------------------------


                            O4 - GS\Desktop: Spyware-Secure.lnk . (...) -- C:\Program Files\Spyware-Secure\Spyware-Secure_repaironce.exe (.not file.)
                            O16 - DPF: {DF780F87-FF2B-4DF8-92D0-73DB16A1543A} ((no name)) - http://files-mjf.jeuxvideo-flash.com/popcap/popcaploader_v10_fr.cab
                            O42 - Logiciel: iMesh - (.iMesh Inc..) [HKLM] -- iMesh
                            O42 - Logiciel: iMesh - (.iMesh Inc..) [HKLM] -- {8FB495A1-4A3F-4C1D-BD27-3F3AB2E66763}
                            [HKCU\Software\AppDataLow\Software\mediabarim]
                            [HKCU\Software\NoAdware5.0]
                            [HKCU\Software\iMesh]
                            [HKLM\Software\Supreme Savings]
                            [HKLM\Software\iMeshMediabarTb]
                            O43 - CFD: 04/04/2013 - 19:03:08 - [40,690] ----D C:\Program Files\iMesh Applications
                            O43 - CFD: 09/12/2012 - 20:19:30 - [0] ----D C:\Program Files\Software
                            O43 - CFD: 18/12/2011 - 13:25:00 - [0,087] ----D C:\ProgramData\iMesh
                            O43 - CFD: 08/12/2012 - 14:07:20 - [0] ----D C:\ProgramData\Software
                            O43 - CFD: 18/12/2011 - 13:25:56 - [15,110] --H-D C:\ProgramData\{078F079E-0CB1-442E-A354-2D20AD5AD538}
                            O43 - CFD: 26/10/2011 - 13:47:43 - [64,621] ----D C:\Users\Bertrand\AppData\Local\iMesh
                            O43 - CFD: 08/12/2012 - 09:56:59 - [0] ----D C:\Users\Bertrand\AppData\Local\Software
                            [MD5.DC718250EEDF0C923D6B8573A102B522] [SPRF][07/08/2011] (.Bandoo Media Inc. - Bandoo Install.) -- C:\Users\Bertrand\AppData\Local\Temp\BandooV6.exe [4686368]
                            [MD5.671D7C72BEEBDB95673E264746D14F1C] [SPRF][13/01/2012] (.Bandoo Media Inc - Bandoo Install.) -- C:\Users\Bertrand\AppData\Local\Temp\bnd7573.tmp.exe [1360608]
                            [MD5.50BA9A981FE9C0E81F6A9E6F91435B01] [SPRF][27/02/2012] (.Bandoo Media Inc - Bandoo Install.) -- C:\Users\Bertrand\AppData\Local\Temp\bndD95B.tmp.exe [1360744]
                            [MD5.3E37562F6C1866211D9C7A9A5AA9FA22] [SPRF][18/01/2011] (.iMesh Inc. - iMesh.) -- C:\Users\Bertrand\AppData\Local\Temp\iMesh_setup.exe [2297392]
                            [MD5.D28C65F59E5D6AA8D278B05B4F614BC3] [SPRF][16/08/2007] (.PopCap Games - PopCapLoader Module.) -- C:\Windows\Downloaded Program Files\popcaploader.dll [263488]
                            O87 - FAEL: "{76831DD2-01DD-46A8-96C3-AC1941C330C0}" | In - Domain - P6 - TRUE | .(.iMesh, Inc - iMesh.) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe
                            O87 - FAEL: "{BFB2A787-331B-4588-850B-447DC14AF957}" | In - Domain - P17 - TRUE | .(.iMesh, Inc - iMesh.) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe
                            O87 - FAEL: "TCP Query User{41D1B46D-AEDC-4169-9FC9-7EF3B4F03026}C:\program files\imesh applications\imesh\imesh.exe" | In - Private - P6 - TRUE | .(.iMesh, Inc - iMesh.) -- C:\program files\imesh applications\imesh\imesh.exe
                            O87 - FAEL: "UDP Query User{97B1762F-B7ED-49F1-B5E6-B6B5A8D50098}C:\program files\imesh applications\imesh\imesh.exe" | In - Private - P17 - TRUE | .(.iMesh, Inc - iMesh.) -- C:\program files\imesh applications\imesh\imesh.exe
                            O87 - FAEL: "{7B9F49A6-21C0-41D6-90B7-BE17D4D119BF}" | In - Private - P6 - TRUE | .(.iMesh, Inc - iMesh.) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe
                            O87 - FAEL: "{94A73966-2C57-48E7-9884-46E5BD13B2E7}" | In - Private - P17 - TRUE | .(.iMesh, Inc - iMesh.) -- C:\Program Files\iMesh Applications\iMesh\iMesh.exe
                            [HKLM\Software\Classes\Interface\{0bbf19a5-be50-4e06-a340-6777a505e490}]
                            [HKLM\Software\Classes\Interface\{2bef239c-752e-4001-8048-f256e0d8cd93}]
                            [HKLM\Software\Classes\TypeLib\{2d77ac8a-0a4c-40d0-9557-51907a575e45}]
                            [HKLM\Software\Classes\CLSID\{5eb0259d-ab79-4ae6-a6e6-24ffe21c3da4}]
                            [HKLM\Software\Classes\Interface\{869e753f-bd0d-4832-8131-94feee058ae3}]
                            [HKLM\Software\Classes\CLSID\{01AD9322-02FF-4f4f-AC52-92FDA5AE65F0}]
                            [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{0ABE0FED-50E7-4e42-A125-57C0A11DBCDE}]
                            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{23AF19F7-1D5B-442c-B14C-3D1081953C94}]
                            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{23AF19F7-1D5B-442c-B14C-3D1081953C94}]
                            [HKLM\Software\Classes\CLSID\{23AF19F7-1D5B-442c-B14C-3D1081953C94}]
                            [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{23AF19F7-1D5B-442c-B14C-3D1081953C94}]
                            [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}]
                            [HKLM\Software\Classes\TypeLib\{2D77AC8A-0A4C-40D0-9557-51907A575E45}]
                            [HKLM\Software\Classes\TypeLib\{43B4B831-F41F-4F73-8F14-4FFF0BA75B1B}]
                            [HKLM\Software\Classes\AppID\{5e50ae1d-bc76-418b-94c4-efeac0cef80c}]
                            [HKLM\Software\Classes\CLSID\{69d3f709-9de2-479f-980f-532d46895703}]
                            [HKLM\Software\Classes\Interface\{69d3f709-9de2-479f-980f-532d46895703}]
                            [HKLM\Software\Classes\AppID\{69E54DE2-C4ED-4BEC-8046-E3F9AC74B4B0}]
                            [HKLM\Software\Classes\TypeLib\{6C9945B7-1D19-46CB-88C0-45A24DF6CD6E}]
                            [HKLM\Software\Classes\CLSID\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}]
                            [HKLM\Software\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7C3B01BC-53A5-48A0-A43B-0C67731134B9}]
                            [HKLM\Software\Classes\TypeLib\{84B9B044-17C0-48FB-A300-C9747D5DF29C}]
                            [HKLM\Software\Classes\TypeLib\{85672EDB-2CC8-40B9-A9E8-77D3478F2EFB}]
                            [HKLM\Software\Classes\AppID\{969D2C61-9B16-407c-86B7-397BF4579BE6}]
                            [HKLM\Software\Classes\TypeLib\{969D2C61-9B16-407c-86B7-397BF4579BE6}]
                            [HKLM\Software\Classes\TypeLib\{A147AA03-820F-4A0F-9F34-D6CB4004A2F9}]
                            [HKLM\Software\Classes\TypeLib\{c9c5deaf-0a1f-4660-8279-9edfad6fefe1}]
                            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{df780f87-ff2b-4df8-92d0-73db16a1543a}]
                            [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{df780f87-ff2b-4df8-92d0-73db16a1543a}]
                            [HKLM\Software\Classes\CLSID\{df780f87-ff2b-4df8-92d0-73db16a1543a}]
                            [HKLM\Software\Microsoft\Code Store Database\Distribution Units\{df780f87-ff2b-4df8-92d0-73db16a1543a}]
                            [HKLM\Software\Classes\Interface\{e4e3e0f8-cd30-4380-8ce9-b96904bdefca}]
                            [HKLM\Software\Classes\TypeLib\{ec96f516-51b2-4b46-8451-8665f5a6ba2b}]
                            [HKLM\Software\Classes\TypeLib\{f07fbd3e-2048-44a4-9065-71bf551e2672}]
                            [HKLM\Software\Classes\CLSID\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}]
                            [HKLM\Software\Classes\Interface\{F42C7B47-5234-4BF5-8882-DAAC0D64870D}]
                            [HKLM\Software\Classes\AppID\{F54A0D21-6A53-460C-8301-C694EC9E1033}]
                            [HKLM\Software\Classes\AppID\{F7BCCFD4-2FA6-477D-A1B0-EF7500B3C49E}]
                            [HKLM\Software\Classes\Interface\{F7BEBBB1-7E6B-4561-9444-6F4866D60C7C}]
                            [HKLM\Software\Classes\CLSID\{F8AB43ED-EC88-4de7-B213-F89157D29C62}]
                            [HKLM\Software\Classes\Interface\{fe8a736f-4124-4d9c-b4b1-3b12381efabe}]
                            [HKLM\Software\Classes\AppID\iMesh.exe]
                            [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Imesh]
                            [HKLM\Software\Classes\nctaudiocdwriter2.audiocdwriter2]
                            [HKLM\Software\Classes\nctaudiocdwriter2.audiocdwriter2.1]
                            [HKLM\Software\Classes\popcaploader.popcaploaderctrl2]
                            [HKLM\Software\Classes\popcaploader.popcaploaderctrl2.1]
                            [HKCU\Software\iMesh]
                            [HKLM\Software\iMesh]
                            [HKLM\Software\iMeshMediabarTB]
                            [HKLM\Software\Microsoft\Windows\CurrentVersion\Uninstall\Imesh]
                            [HKCU\Software\AppDataLow\Software\mediabarim]
                            [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC]
                            C:\Program Files\iMesh Applications
                            C:\Program Files\Software
                            C:\ProgramData\{078F079E-0CB1-442E-A354-2D20AD5AD538}
                            C:\ProgramData\iMesh
                            C:\ProgramData\Software
                            C:\ProgramData\Microsoft\Windows\Start Menu\Programs\iMesh
                            C:\Users\Bertrand\AppData\Local\iMesh
                            C:\Users\Bertrand\AppData\Local\Software
                            C:\Users\Bertrand\AppData\Local\Temp\iMesh.ini
                            C:\Users\Bertrand\AppData\Local\Temp\iMesh_setup.exe
                            C:\Users\Bertrand\AppData\Local\Temp\BandooV6.exe
                            C:\Users\Bertrand\AppData\Local\Temp\GoogleToolbarInstaller1.log
                            C:\Users\Bertrand\AppData\Local\Temp\GoogleToolbarInstaller2.log
                            O2 - BHO: TBSB07458 - {5B839A5A-753B-4CFA-9330-071FC5B60471} . (.Pas de propriétaire - IE Toolbar Engine.) -- C:\Program Files\Streaming Chercher MP3 Toolbar\tbcore3.dll
                            O69 - SBI: SearchScopes [HKCU] {5C472770-EBC4-42C4-B4C4-48FB7D2AC370} - (Ask Search) - http://www.search.ask.com/?o=10148&l=dis
                            [MD5.CE755676AE6D27A1EFEEFB0F3C70A929] [SPRF][31/03/2013] (.Ask.com - AskStub Application.) -- C:\Users\Bertrand\AppData\Local\Temp\ApnStub.exe [358600]
                            [MD5.4AE8A3249D951EB5F46799F852A5F66D] [SPRF][09/12/2010] (...) -- C:\Users\Bertrand\AppData\Local\Temp\GLF2792.tmp.ConduitEngineSetup.exe [157536]
                            [MD5.4AE8A3249D951EB5F46799F852A5F66D] [SPRF][09/12/2010] (...) -- C:\Users\Bertrand\AppData\Local\Temp\GLF372C.tmp.ConduitEngineSetup.exe [157536]
                            [MD5.4AE8A3249D951EB5F46799F852A5F66D] [SPRF][09/12/2010] (...) -- C:\Users\Bertrand\AppData\Local\Temp\GLF461A.tmp.ConduitEngineSetup.exe [157536]
                            [MD5.4AE8A3249D951EB5F46799F852A5F66D] [SPRF][09/12/2010] (...) -- C:\Users\Bertrand\AppData\Local\Temp\GLFCA37.tmp.ConduitEngineSetup.exe [157536]
                            [HKLM\Software\Classes\CLSID\{03F14321-8FED-4CBC-B01A-4B57FC199062}]
                            [HKLM\Software\Classes\CLSID\{148132E6-626D-4A5E-8063-A761EB29A50B}]
                            [HKLM\Software\Classes\CLSID\{23BDC78C-B7BB-42E5-B970-54B292592D72}]
                            [HKLM\Software\Classes\CLSID\{2C353E32-B8AC-4B82-B988-4C2D3394388A}]
                            [HKLM\Software\Classes\CLSID\{2C6F7E96-73BC-47A5-9F51-B67F0BAFE24D}]
                            [HKLM\Software\Classes\CLSID\{4C58EB04-7B72-4D3D-A36E-66167A99BC31}]
                            [HKLM\Software\Classes\CLSID\{4EE0B011-604C-47F3-8F2B-39F79640B85E}]
                            [HKLM\Software\Classes\CLSID\{5D9E7BE9-95E5-4392-8CD2-D82DE89589ED}]
                            [HKLM\Software\Classes\CLSID\{6BC38BF4-E84D-46E1-920B-42D31AEA617E}]
                            [HKLM\Software\Classes\CLSID\{CD5175E2-7CC1-418C-B66C-0AB95DAD4103}]
                            [HKLM\Software\Classes\CLSID\{D8BFC514-1135-4393-B09A-193D2AAC5037}]
                            [HKLM\Software\Classes\AppID\Launcher.EXE]
                            [HKLM\Software\Classes\AppID\NCTAudioCompress3.DLL]
                            [HKLM\Software\Classes\AppID\NCTAudioFile3.DLL]
                            [HKLM\Software\Classes\AppID\NCTAudioFileWMA3.DLL]
                            [HKLM\Software\Classes\AppID\NCTAudioFormatSettings3.DLL]
                            [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}]
                            [HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\Arpcache\TBSB07458.TBSB07458Toolbar]

                            FirewallRAZ
                            Emptytemp
                            EmptyCLSID


                            --------------------------------------------------------------------------------------------
                            * Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

                            * Clique sur l'icone représentant le presse-papier ("coller le presse-papier")
                            le script doit automatiquement apparaitre dans ZHPFix, sinon, colle-le (Ctrl+v)
                            * Clique sur le bouton GO pour lancer le nettoyage
                            * Copie/colle la totalité du rapport dans ta prochaine réponse.

                            -> laisse travailler l'outil et ne touche à rien ...

                            -> Si il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

                            Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...

                            ( ce rapport est en outre sauvegardé dans ce dossier > C:\Program files\ZHPDiag\ ZHPFixReport.txt )

                            @+
                            • 1
                            • 2