Plantage de mon pc et ça rame beaucoup

Bonjour
depuis un moment mon pc rame beaucoup beaucoup, j'ai donc fait une recherche avec malware byte et encore pire car il plante a chaque recherche, un écran bleu apparait, le voici : http://www.hostingpics.net/viewer.php?id=518287P1030271.jpg
est-ce que vous pouvez m'aider?

17 réponses

  1. Contributeur sécurité
    Fait marqué : Modifier l'ordre de démarrage de l'ordinateur pour booter sur la clé USB.
    1
    1. j'y connais rien, j'ai juste téléchargé le lien clé usb, j'ai eu un fichier rar, dedans j'ai cliqué sur le setup, j'ai inséré ma clé usb, j'ai maintenant des fichiers
      tu dis que je dois démarrer l'ordi sur la clé usb? comment ça?
      0
      1. Contributeur sécurité
        Tu as créé la clé usb bootable donc ?

        Faut démarrer l'ordi sur la clé usb maintenant.
        0
        1. il faut télécharger quel lien pour la ram? je me suis servie de l'installation pour clé usb, j'ai maintenant un fichier dans ma clé mais je ne peux pas l'ouvrir...
          0
          1. voila : RogueKiller V8.5.4 _x64_ [Mar 18 2013] par Tigzy
            mail : tigzyRK<at>gmail<dot>com
            Remontees : https://www.luanagames.com/index.fr.html
            Site Web : https://www.luanagames.com/index.fr.html
            Blog : http://tigzyrk.blogspot.com/

            Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
            Demarrage : Mode normal
            Utilisateur : Gregory Dintrich [Droits d'admin]
            Mode : DNS RAZ -- Date : 15/05/2013 13:32:59
            | ARK || FAK || MBR |

            ¤¤¤ Processus malicieux : 0 ¤¤¤

            ¤¤¤ Entrees de registre : 8 ¤¤¤
            [DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{72D62B96-5EFA-456C-9452-E8B18E5CD0F8} : NameServer (107.6.133.8,23.23.180.210) -> REMPLACÉ ()
            [DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{846ee342-7039-11de-9d20-806e6f6e6963} : NameServer (107.6.133.8,23.23.180.210) -> REMPLACÉ ()
            [DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{A09914BE-BAE1-4359-BEB4-2904966AAA87} : NameServer (107.6.133.8,23.23.180.210) -> REMPLACÉ ()
            [DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{D6653A5D-1C1C-4465-BD02-0907D5963766} : NameServer (107.6.133.8,23.23.180.210) -> REMPLACÉ ()
            [DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{72D62B96-5EFA-456C-9452-E8B18E5CD0F8} : NameServer (107.6.133.8,23.23.180.210) -> REMPLACÉ ()
            [DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{846ee342-7039-11de-9d20-806e6f6e6963} : NameServer (107.6.133.8,23.23.180.210) -> REMPLACÉ ()
            [DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{A09914BE-BAE1-4359-BEB4-2904966AAA87} : NameServer (107.6.133.8,23.23.180.210) -> REMPLACÉ ()
            [DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{D6653A5D-1C1C-4465-BD02-0907D5963766} : NameServer (107.6.133.8,23.23.180.210) -> REMPLACÉ ()

            ¤¤¤ Driver : [NON CHARGE] ¤¤¤

            Termine : << RKreport[3]_DN_15052013_133259.txt >>
            RKreport[1]_S_14052013_232620.txt ; RKreport[2]_S_15052013_132529.txt ; RKreport[3]_DN_15052013_133259.txt
            0
            1. ah mince j'ai pas vu qu'il falait cliquer sur DNS RAZ avec rogue killer désolé....
              je le refais alors
              0
              1. Contributeur sécurité
                Ouais mais bon si tu fais pas ce que je demande on avancera pas ...
                0
                1. et voici le rapport BSOD :

                  ==================================================
                  Dump File : 051513-18610-01.dmp
                  Crash Time : 15/05/2013 12:26:59
                  Bug Check String : KERNEL_DATA_INPAGE_ERROR
                  Bug Check Code : 0x0000007a
                  Parameter 1 : fffff6fc'50033190
                  Parameter 2 : ffffffff'c0000010
                  Parameter 3 : 00000000'7774d820
                  Parameter 4 : fffff8a0'06632e26
                  Caused By Driver : ntoskrnl.exe
                  Caused By Address : ntoskrnl.exe+75c00
                  File Description : NT Kernel & System
                  Product Name : Microsoft® Windows® Operating System
                  Company : Microsoft Corporation
                  File Version : 6.1.7601.18113 (win7sp1_gdr.130318-1533)
                  Processor : x64
                  Crash Address : ntoskrnl.exe+75c00
                  Stack Address 1 :
                  Stack Address 2 :
                  Stack Address 3 :
                  Computer Name :
                  Full Path : C:\Windows\Minidump\051513-18610-01.dmp
                  Processors Count : 2
                  Major Version : 15
                  Minor Version : 7601
                  Dump File Size : 274 672
                  ==================================================

                  ==================================================
                  Dump File : 051413-31995-01.dmp
                  Crash Time : 14/05/2013 12:41:07
                  Bug Check String : KERNEL_DATA_INPAGE_ERROR
                  Bug Check Code : 0x0000007a
                  Parameter 1 : fffff6fc'400445a8
                  Parameter 2 : ffffffff'c0000010
                  Parameter 3 : 00000000'4b4cbbe0
                  Parameter 4 : fffff880'088b5000
                  Caused By Driver : ntoskrnl.exe
                  Caused By Address : ntoskrnl.exe+75c00
                  File Description : NT Kernel & System
                  Product Name : Microsoft® Windows® Operating System
                  Company : Microsoft Corporation
                  File Version : 6.1.7601.18113 (win7sp1_gdr.130318-1533)
                  Processor : x64
                  Crash Address : ntoskrnl.exe+75c00
                  Stack Address 1 :
                  Stack Address 2 :
                  Stack Address 3 :
                  Computer Name :
                  Full Path : C:\Windows\Minidump\051413-31995-01.dmp
                  Processors Count : 2
                  Major Version : 15
                  Minor Version : 7601
                  Dump File Size : 274 672
                  ==================================================

                  ==================================================
                  Dump File : 051313-30076-01.dmp
                  Crash Time : 13/05/2013 18:07:20
                  Bug Check String : CRITICAL_OBJECT_TERMINATION
                  Bug Check Code : 0x000000f4
                  Parameter 1 : 00000000'00000003
                  Parameter 2 : fffffa80'05a65b30
                  Parameter 3 : fffffa80'05a65e10
                  Parameter 4 : fffff800'03196350
                  Caused By Driver : ntoskrnl.exe
                  Caused By Address : ntoskrnl.exe+75c00
                  File Description : NT Kernel & System
                  Product Name : Microsoft® Windows® Operating System
                  Company : Microsoft Corporation
                  File Version : 6.1.7601.18113 (win7sp1_gdr.130318-1533)
                  Processor : x64
                  Crash Address : ntoskrnl.exe+75c00
                  Stack Address 1 :
                  Stack Address 2 :
                  Stack Address 3 :
                  Computer Name :
                  Full Path : C:\Windows\Minidump\051313-30076-01.dmp
                  Processors Count : 2
                  Major Version : 15
                  Minor Version : 7601
                  Dump File Size : 274 672
                  ==================================================

                  ==================================================
                  Dump File : 051313-25974-01.dmp
                  Crash Time : 13/05/2013 13:31:26
                  Bug Check String : KERNEL_DATA_INPAGE_ERROR
                  Bug Check Code : 0x0000007a
                  Parameter 1 : fffff6fc'500a4090
                  Parameter 2 : ffffffff'c0000010
                  Parameter 3 : 00000000'2afbc880
                  Parameter 4 : fffff8a0'148129f8
                  Caused By Driver : ntoskrnl.exe
                  Caused By Address : ntoskrnl.exe+75c00
                  File Description : NT Kernel & System
                  Product Name : Microsoft® Windows® Operating System
                  Company : Microsoft Corporation
                  File Version : 6.1.7601.18113 (win7sp1_gdr.130318-1533)
                  Processor : x64
                  Crash Address : ntoskrnl.exe+75c00
                  Stack Address 1 :
                  Stack Address 2 :
                  Stack Address 3 :
                  Computer Name :
                  Full Path : C:\Windows\Minidump\051313-25974-01.dmp
                  Processors Count : 2
                  Major Version : 15
                  Minor Version : 7601
                  Dump File Size : 274 672
                  ==================================================

                  ==================================================
                  Dump File : 031113-42635-01.dmp
                  Crash Time : 11/03/2013 04:50:02
                  Bug Check String : KERNEL_DATA_INPAGE_ERROR
                  Bug Check Code : 0x0000007a
                  Parameter 1 : fffff6fc'80605c28
                  Parameter 2 : ffffffff'c0000010
                  Parameter 3 : 00000000'2c3d2880
                  Parameter 4 : fffff900'c0b85000
                  Caused By Driver : ntoskrnl.exe
                  Caused By Address : ntoskrnl.exe+75c40
                  File Description : NT Kernel & System
                  Product Name : Microsoft® Windows® Operating System
                  Company : Microsoft Corporation
                  File Version : 6.1.7601.18113 (win7sp1_gdr.130318-1533)
                  Processor : x64
                  Crash Address : ntoskrnl.exe+75c40
                  Stack Address 1 :
                  Stack Address 2 :
                  Stack Address 3 :
                  Computer Name :
                  Full Path : C:\Windows\Minidump\031113-42635-01.dmp
                  Processors Count : 2
                  Major Version : 15
                  Minor Version : 7601
                  Dump File Size : 274 672
                  ==================================================

                  ==================================================
                  Dump File : 092712-18626-01.dmp
                  Crash Time : 27/09/2012 20:54:01
                  Bug Check String : KERNEL_DATA_INPAGE_ERROR
                  Bug Check Code : 0x0000007a
                  Parameter 1 : fffff6fc'50082428
                  Parameter 2 : ffffffff'c0000010
                  Parameter 3 : 00000001'01b61880
                  Parameter 4 : fffff8a0'10485000
                  Caused By Driver : ntoskrnl.exe
                  Caused By Address : ntoskrnl.exe+7f1c0
                  File Description : NT Kernel & System
                  Product Name : Microsoft® Windows® Operating System
                  Company : Microsoft Corporation
                  File Version : 6.1.7601.18113 (win7sp1_gdr.130318-1533)
                  Processor : x64
                  Crash Address : ntoskrnl.exe+7f1c0
                  Stack Address 1 :
                  Stack Address 2 :
                  Stack Address 3 :
                  Computer Name :
                  Full Path : C:\Windows\Minidump\092712-18626-01.dmp
                  Processors Count : 2
                  Major Version : 15
                  Minor Version : 7601
                  Dump File Size : 274 672
                  ==================================================

                  ==================================================
                  Dump File : 092712-19016-01.dmp
                  Crash Time : 27/09/2012 17:24:50
                  Bug Check String : KERNEL_DATA_INPAGE_ERROR
                  Bug Check Code : 0x0000007a
                  Parameter 1 : 00000000'00000020
                  Parameter 2 : ffffffff'c000009d
                  Parameter 3 : fffffa80'04bbe078
                  Parameter 4 : 00000000'00000000
                  Caused By Driver : ntoskrnl.exe
                  Caused By Address : ntoskrnl.exe+7f1c0
                  File Description : NT Kernel & System
                  Product Name : Microsoft® Windows® Operating System
                  Company : Microsoft Corporation
                  File Version : 6.1.7601.18113 (win7sp1_gdr.130318-1533)
                  Processor : x64
                  Crash Address : ntoskrnl.exe+7f1c0
                  Stack Address 1 :
                  Stack Address 2 :
                  Stack Address 3 :
                  Computer Name :
                  Full Path : C:\Windows\Minidump\092712-19016-01.dmp
                  Processors Count : 2
                  Major Version : 15
                  Minor Version : 7601
                  Dump File Size : 274 672
                  ==================================================
                  0
                  1. voici aussi le rapport de roguekiller :

                    RogueKiller V8.5.4 _x64_ [Mar 18 2013] par Tigzy
                    mail : tigzyRK<at>gmail<dot>com
                    Remontees : https://www.luanagames.com/index.fr.html
                    Site Web : https://www.luanagames.com/index.fr.html
                    Blog : http://tigzyrk.blogspot.com/

                    Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
                    Demarrage : Mode normal
                    Utilisateur : Gregory Dintrich [Droits d'admin]
                    Mode : Recherche -- Date : 15/05/2013 13:25:29
                    | ARK || FAK || MBR |

                    ¤¤¤ Processus malicieux : 0 ¤¤¤

                    ¤¤¤ Entrees de registre : 17 ¤¤¤
                    [TASK][SUSP PATH] DealPly : C:\Users\GREGOR~1\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.EXE /Check [x] -> TROUVÉ
                    [TASK][SUSP PATH] Updater21810.exe : C:\Users\Gregory Dintrich\AppData\Local\Updater21810\Updater21810.exe /extensionid=21810 /extensionname="Giant Savings Extension" /chromeid=halffneccaebicfdfajnbfgpglahfgoe [-] -> TROUVÉ
                    [PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (hxxp=127.0.0.1:0) -> TROUVÉ
                    [DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{72D62B96-5EFA-456C-9452-E8B18E5CD0F8} : NameServer (107.6.133.8,23.23.180.210) -> TROUVÉ
                    [DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{846ee342-7039-11de-9d20-806e6f6e6963} : NameServer (107.6.133.8,23.23.180.210) -> TROUVÉ
                    [DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{A09914BE-BAE1-4359-BEB4-2904966AAA87} : NameServer (107.6.133.8,23.23.180.210) -> TROUVÉ
                    [DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{D6653A5D-1C1C-4465-BD02-0907D5963766} : NameServer (107.6.133.8,23.23.180.210) -> TROUVÉ
                    [DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{72D62B96-5EFA-456C-9452-E8B18E5CD0F8} : NameServer (107.6.133.8,23.23.180.210) -> TROUVÉ
                    [DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{846ee342-7039-11de-9d20-806e6f6e6963} : NameServer (107.6.133.8,23.23.180.210) -> TROUVÉ
                    [DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{A09914BE-BAE1-4359-BEB4-2904966AAA87} : NameServer (107.6.133.8,23.23.180.210) -> TROUVÉ
                    [DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{D6653A5D-1C1C-4465-BD02-0907D5963766} : NameServer (107.6.133.8,23.23.180.210) -> TROUVÉ
                    [HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
                    [HJ] HKLM\[...]\Wow6432Node\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
                    [HJ] HKLM\[...]\System : EnableLUA (0) -> TROUVÉ
                    [HJ] HKLM\[...]\Wow6432Node\System : EnableLUA (0) -> TROUVÉ
                    [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
                    [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

                    ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                    ¤¤¤ Driver : [NON CHARGE] ¤¤¤

                    ¤¤¤ Fichier HOSTS: ¤¤¤
                    --> C:\Windows\system32\drivers\etc\hosts

                    127.0.0.1 localhost

                    ¤¤¤ MBR Verif: ¤¤¤

                    +++++ PhysicalDrive0: WDC WD64 00BEVT-22A0RT0 SATA Disk Device +++++
                    --- User ---
                    [MBR] d2e48bc23cdd1f90d2236faa8ffb938c
                    [BSP] 6fb45809a82e1eda4e233d476339d713 : Windows Vista MBR Code
                    Partition table:
                    0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 12000 Mo
                    1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 24578048 | Size: 100 Mo
                    2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 24782848 | Size: 598378 Mo
                    User = LL1 ... OK!
                    Error reading LL2 MBR!

                    Termine : << RKreport[2]_S_15052013_132529.txt >>
                    RKreport[1]_S_14052013_232620.txt ; RKreport[2]_S_15052013_132529.txt
                    0
                    1. Contributeur sécurité
                      Hello,
                      Vu.

                      Télécharge ici : Blue screen View
                      Décompresse l'archive sur ton Bureau.
                      Double clique sur le fichier BlueScreenView.exe pour le lancer. (Clic droit Executer en tant qu'administrateur sous Vista/Seven)

                      A la fin du scan, , clique sur Edit puis Select All.
                      Puis rends-toi dans File et Save Selected Items.
                      Sauve le rapport sous BSOD.txt.
                      Ouvre BSOD.txt dans le Bloc-notes, copie son contenu et poste le dans ta réponse.
                      0
                      1. hier un moment après roguekiller, j'ai de nouveau eu le plantage avec écran bleu pfff

                        voici déjà le rapport de adwcleaner:

                        # AdwCleaner v2.300 - Rapport créé le 15/05/2013 à 13:02:05
                        # Mis à jour le 28/04/2013 par Xplode
                        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
                        # Nom d'utilisateur : Gregory Dintrich - GREGORYDINTRICH
                        # Mode de démarrage : Normal
                        # Exécuté depuis : C:\Users\Gregory Dintrich\Desktop\adwcleaner.exe
                        # Option [Suppression]

                        ***** [Services] *****

                        ***** [Fichiers / Dossiers] *****

                        Dossier Supprimé : C:\Program Files (x86)\Ask.com
                        Dossier Supprimé : C:\Program Files (x86)\Conduit
                        Dossier Supprimé : C:\Program Files (x86)\EasyLife
                        Dossier Supprimé : C:\Program Files (x86)\Giant Savings
                        Dossier Supprimé : C:\Program Files (x86)\Giant Savings Extension
                        Dossier Supprimé : C:\Program Files (x86)\Gophoto.it
                        Dossier Supprimé : C:\Program Files (x86)\Iminent
                        Dossier Supprimé : C:\Program Files (x86)\Software
                        Dossier Supprimé : C:\Program Files (x86)\TornTV.com
                        Dossier Supprimé : C:\Program Files (x86)\Yontoo
                        Dossier Supprimé : C:\ProgramData\Ask
                        Dossier Supprimé : C:\ProgramData\Babylon
                        Dossier Supprimé : C:\ProgramData\Birowsseu2save
                        Dossier Supprimé : C:\ProgramData\InstallMate
                        Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Birowsseu2save
                        Dossier Supprimé : C:\ProgramData\Partner
                        Dossier Supprimé : C:\ProgramData\Premium
                        Dossier Supprimé : C:\ProgramData\SoftSafe
                        Dossier Supprimé : C:\ProgramData\Tarma Installer
                        Dossier Supprimé : C:\Users\Gregory Dintrich\AppData\Local\Bundled software uninstaller
                        Dossier Supprimé : C:\Users\Gregory Dintrich\AppData\Local\Conduit
                        Dossier Supprimé : C:\Users\Gregory Dintrich\AppData\Local\Giant Savings
                        Dossier Supprimé : C:\Users\Gregory Dintrich\AppData\Local\Giant Savings Extension
                        Dossier Supprimé : C:\Users\Gregory Dintrich\AppData\Local\Google\Chrome\User Data\Default\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
                        Dossier Supprimé : C:\Users\Gregory Dintrich\AppData\Local\Google\Chrome\User Data\Default\Extensions\halffneccaebicfdfajnbfgpglahfgoe
                        Dossier Supprimé : C:\Users\Gregory Dintrich\AppData\Local\Google\Chrome\User Data\Default\Extensions\igdhbblpcellaljokkpfhcjlagemhgjl
                        Dossier Supprimé : C:\Users\Gregory Dintrich\AppData\Local\Google\Chrome\User Data\Default\Extensions\iiblkoaofdhldkjhpbpmhhgpikkpoogc
                        Dossier Supprimé : C:\Users\Gregory Dintrich\AppData\Local\Google\Chrome\User Data\Default\Extensions\pbpohikckhbcljgombipcdoinkaedlfa
                        Dossier Supprimé : C:\Users\Gregory Dintrich\AppData\Local\PackageAware
                        Dossier Supprimé : C:\Users\Gregory Dintrich\AppData\Local\SwvUpdater
                        Dossier Supprimé : C:\Users\Gregory Dintrich\AppData\LocalLow\AskToolbar
                        Dossier Supprimé : C:\Users\Gregory Dintrich\AppData\LocalLow\BabylonToolbar
                        Dossier Supprimé : C:\Users\Gregory Dintrich\AppData\LocalLow\blekko
                        Dossier Supprimé : C:\Users\Gregory Dintrich\AppData\LocalLow\Conduit
                        Dossier Supprimé : C:\Users\Gregory Dintrich\AppData\LocalLow\Softonic
                        Dossier Supprimé : C:\Users\Gregory Dintrich\AppData\LocalLow\Toolbar4
                        Dossier Supprimé : C:\Users\Gregory Dintrich\AppData\Roaming\Babylon
                        Dossier Supprimé : C:\Users\Gregory Dintrich\AppData\Roaming\Media Finder
                        Dossier Supprimé : C:\Users\Gregory Dintrich\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TornTV.com
                        Dossier Supprimé : C:\Users\Gregory Dintrich\AppData\Roaming\Mozilla\Extensions\{ec8030f7-c20a-464f-9b0e-13a3a9e97384}\gencrawler@some.com
                        Dossier Supprimé : C:\Users\Gregory Dintrich\AppData\Roaming\NCdownloader
                        Dossier Supprimé : C:\Users\Gregory Dintrich\AppData\Roaming\pdfforge
                        Dossier Supprimé : C:\Windows\Installer\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                        Fichier Supprimé : C:\user.js
                        Fichier Supprimé : C:\Users\Gregory Dintrich\AppData\Local\funmoods.crx
                        Fichier Supprimé : C:\Users\Gregory Dintrich\AppData\Local\funmoods-speeddial_sf.crx
                        Fichier Supprimé : C:\Users\Gregory Dintrich\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_bbjciahceamgodcoidkjpchnokgfpphh_0.localstorage
                        Fichier Supprimé : C:\Users\Gregory Dintrich\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_cjpglkicenollcignonpgiafdgfeehoj_0.localstorage
                        Fichier Supprimé : C:\Users\Public\Desktop\eBay.lnk
                        Fichier Supprimé : C:\Windows\Tasks\AmiUpdXp.job

                        ***** [Registre] *****

                        Clé Supprimée : HKCU\Software\1ClickDownload
                        Clé Supprimée : HKCU\Software\APN
                        Clé Supprimée : HKCU\Software\AppDataLow\Software\AskToolbar
                        Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
                        Clé Supprimée : HKCU\Software\AppDataLow\Software\Giant Savings
                        Clé Supprimée : HKCU\Software\AppDataLow\Software\Giant Savings Extension
                        Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
                        Clé Supprimée : HKCU\Software\AppDataLow\SProtector
                        Clé Supprimée : HKCU\Software\Ask.com
                        Clé Supprimée : HKCU\Software\AVG Secure Search
                        Clé Supprimée : HKCU\Software\BabylonToolbar
                        Clé Supprimée : HKCU\Software\BI
                        Clé Supprimée : HKCU\Software\Cr_Installer
                        Clé Supprimée : HKCU\Software\DataMngr
                        Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh
                        Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj
                        Clé Supprimée : HKCU\Software\IM
                        Clé Supprimée : HKCU\Software\ImInstaller
                        Clé Supprimée : HKCU\Software\InstallCore
                        Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
                        Clé Supprimée : HKCU\Software\MediaFinder
                        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Download with &Media Finder
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{11111111-1111-1111-1111-110211181110}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{5018CFD2-804D-4C99-9F81-25EAEA2769DE}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D4027C7F-154A-4066-A1AD-4243D8127440}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E87806B5-E908-45FD-AF5E-957D83E58E68}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110211181110}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{5018CFD2-804D-4C99-9F81-25EAEA2769DE}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E87806B5-E908-45FD-AF5E-957D83E58E68}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
                        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\{79A765E1-C399-405B-85AF-466F52E918B0}
                        Clé Supprimée : HKCU\Software\Nosibay
                        Clé Supprimée : HKCU\Software\Offerbox
                        Clé Supprimée : HKCU\Software\5be8a8de23ebe15
                        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{01BD49D7-C76B-4310-8BEB-14D7E5F322C6}
                        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
                        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{16CC3586-3547-4025-9E2F-F04C365D8B90}
                        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{CFF4DB9B-135F-47C0-9269-B4C6572FD61A}
                        Clé Supprimée : HKLM\Software\APN
                        Clé Supprimée : HKLM\Software\AskToolbar
                        Clé Supprimée : HKLM\Software\Babylon
                        Clé Supprimée : HKLM\Software\Boxore
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1005247F-A178-490A-8DC3-6BAF09EA427B}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{7ABBFE1C-E485-44AA-8F36-353751B4124D}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{960DF771-CFCB-4E53-A5B5-6EF2BBE6E706}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{9B0CB95C-933A-4B8C-B6D4-EDCD19A43874}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\GenericAskToolbar.DLL
                        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
                        Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
                        Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.BHO
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.FBApi
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.FBApi.1
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.Sandbox
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0004479.Sandbox.1
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0021810.BHO
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0021810.BHO.1
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0021810.Sandbox
                        Clé Supprimée : HKLM\SOFTWARE\Classes\CrossriderApp0021810.Sandbox.1
                        Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd
                        Clé Supprimée : HKLM\SOFTWARE\Classes\GenericAskToolbar.ToolbarWnd.1
                        Clé Supprimée : HKLM\Software\Classes\Installer\Features\A28B4D68DEBAA244EB686953B7074FEF
                        Clé Supprimée : HKLM\Software\Classes\Installer\Products\A28B4D68DEBAA244EB686953B7074FEF
                        Clé Supprimée : HKLM\SOFTWARE\Classes\MF
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
                        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2996F0E7-292B-4CAE-893F-47B8B1C05B56}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{E2343056-CC08-46AC-B898-BFC7ACF4E755}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
                        Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
                        Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
                        Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
                        Clé Supprimée : HKLM\Software\Conduit
                        Clé Supprimée : HKLM\Software\DataMngr
                        Clé Supprimée : HKLM\Software\Iminent
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\blekko_1311013_RASAPI32
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\blekko_1311013_RASMANCS
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASAPI32
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASMANCS
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\FunmoodsSetup_RASAPI32
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\FunmoodsSetup_RASMANCS
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASAPI32
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension_RASMANCS
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASAPI32
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings Extension-InternalInstaller_RASMANCS
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings_RASAPI32
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Giant Savings_RASMANCS
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASAPI32
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IminentSetup_RASMANCS
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_install_RASAPI32
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\incredibar_install_RASMANCS
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASAPI32
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\IncredibarToolbar_RASMANCS
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASAPI32
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\offerbox_RASMANCS
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_RASAPI32
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_RASMANCS
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASAPI32
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\WajamUpdater_RASMANCS
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110211181110}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
                        Clé Supprimée : HKLM\Software\SP Global
                        Clé Supprimée : HKLM\Software\SProtector
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{00000000-6E41-4FD3-8538-502F5495E5FC}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{11111111-1111-1111-1111-110211181110}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D4027C7F-154A-4066-A1AD-4243D8127440}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dednnpigldgdbpgcdpfppmlcnnbjciel
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\jbpkiefagocgkmemidfngdkamloieekf
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\lpmkgpnbiojfaoklbkpfneikocaobfai
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\ndkhncnongaclekkbelchmeafffimifj
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\pfmopbbadnfoelckkcmjjeaaegjpjjbk
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110211181110}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110211181110}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{A5AA24EA-11B8-4113-95AE-9ED71DEAF12A}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\SearchScopes\{01BD49D7-C76B-4310-8BEB-14D7E5F322C6}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110211181110}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D4027C7F-154A-4066-A1AD-4243D8127440}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{86D4B82A-ABED-442A-BE86-96357B70F4FE}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{C3F3165C-74D3-6FDB-3274-14FDA8698CFA}
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\bi_uninstaller
                        Clé Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\Giant Savings Extension
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{087CDC12-0A11-4D1D-8DCF-44185D7C3496}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{088BF3A9-6AE8-47B9-A3FB-26262F236C79}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1B97A696-5576-43AC-A73B-E1D2C78F21E8}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2AC7B9EB-3881-4EB9-8DEE-0A731A309FDE}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{349C0469-ACDD-49DF-9B3E-0D82E7C7DC4D}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{41226591-6F7A-4082-B63A-67FE4A0CF7A6}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{431532BD-0AE1-4ABC-BE8C-919F3D1332E2}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{55D69CD1-6715-4C40-BF05-9519AC4DC6E6}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66C8FD57-54C4-4D4F-BC95-DCCC763B410A}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{6C434537-053E-486D-B62A-160059D9D456}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{717BAE33-7061-4279-8AE5-6C13BC8AF3F9}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{75BF416E-4326-45B5-8A2D-AE32D05B930B}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{84F06F7A-F811-48D7-8B34-3F4145183D8F}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{88F6D55F-AA3F-4003-BE69-4AC1998D6492}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8DBCDED5-08AD-41A2-9BBC-235D84F4FE06}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{91CF619A-4686-4CA4-9232-3B2E6B63AA92}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A0F66203-1A86-4812-9603-A57E09A4D7A3}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AC71B60E-94C9-4EDE-BA46-E146747BB67E}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BC39D1B3-4471-41C1-AACA-E097FAF4B7AA}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DEB85542-1311-4EC6-8A32-5372EB27FC94}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
                        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
                        Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bbjciahceamgodcoidkjpchnokgfpphh
                        Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\cjpglkicenollcignonpgiafdgfeehoj
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{B7971660-A1CE-4FDD-B9E0-2C37D77AFB0B}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\A28B4D68DEBAA244EB686953B7074FEF
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
                        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Funmoods
                        Clé Supprimée : HKLM\SOFTWARE\Tarma Installer
                        Clé Supprimée : HKU\.DEFAULT\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
                        Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\browse~1\sprote~1.dll
                        Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\easylife\sprote~1.dll
                        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
                        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
                        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{00000000-6E41-4FD3-8538-502F5495E5FC}]
                        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{16CC3586-3547-4025-9E2F-F04C365D8B90}]
                        Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}]
                        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [ApnUpdater]
                        Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{D4027C7F-154A-4066-A1AD-4243D8127440}]
                        Valeur Supprimée : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [10]

                        ***** [Navigateurs] *****

                        -\\ Internet Explorer v10.0.9200.16537

                        [OK] Le registre ne contient aucune entrée illégitime.

                        -\\ Google Chrome v [Impossible d'obtenir la version]

                        Fichier : C:\Users\Gregory Dintrich\AppData\Local\Google\Chrome\User Data\Default\Preferences

                        Supprimée [l.36] : search_url = "hxxp://search.softonic.com/MOY00112/tb_v1?q={searchTerms}&SearchSource=49&cc=",
                        Supprimée [l.336] : urls_to_restore_on_startup = ["hxxp://search.softonic.com/MOY00112/tb_v1?SearchSource=48&cc="]

                        *************************

                        AdwCleaner[R1].txt - [32815 octets] - [15/05/2013 13:01:17]
                        AdwCleaner[S1].txt - [2636 octets] - [10/01/2012 00:39:43]
                        AdwCleaner[S2].txt - [31658 octets] - [15/05/2013 13:02:05]

                        ########## EOF - C:\AdwCleaner[S2].txt - [31719 octets] ##########
                        0
                        1. Contributeur sécurité
                          hello

                          ok tu as des logiciels potentiellement indésirables :)

                          ▶ Télécharge sur cette page: AdwCleaner (de Xplode)

                          ▶ Lance-le

                          clique sur Suppression et patiente le temps du nettoyage.

                          ▶ Poste le contenu du rapport que tu trouveras dans ton disque dur c:\ADwcleaner[Sx].txt ou son contenu s'il s'ouvre.

                          ~~

                          Relance RogueKiller clique sur DNS RAZ t poste le rapport
                          0
                          1. j'ai mis beaucoup de temps car ça rame tellement que je n'arrive à rien...
                            voici le rapport:
                            RogueKiller V8.5.4 _x64_ [Mar 18 2013] par Tigzy
                            mail : tigzyRK<at>gmail<dot>com
                            Remontees : https://www.luanagames.com/index.fr.html
                            Site Web : https://www.luanagames.com/index.fr.html
                            Blog : http://tigzyrk.blogspot.com/

                            Systeme d'exploitation : Windows 7 (6.1.7601 Service Pack 1) 64 bits version
                            Demarrage : Mode normal
                            Utilisateur : Gregory Dintrich [Droits d'admin]
                            Mode : Recherche -- Date : 14/05/2013 23:26:20
                            | ARK || FAK || MBR |

                            ¤¤¤ Processus malicieux : 0 ¤¤¤

                            ¤¤¤ Entrees de registre : 17 ¤¤¤
                            [TASK][SUSP PATH] DealPly : C:\Users\GREGOR~1\AppData\Roaming\DealPly\UPDATE~1\UPDATE~1.EXE /Check [x] -> TROUVÉ
                            [TASK][SUSP PATH] Updater21810.exe : C:\Users\Gregory Dintrich\AppData\Local\Updater21810\Updater21810.exe /extensionid=21810 /extensionname="Giant Savings Extension" /chromeid=halffneccaebicfdfajnbfgpglahfgoe [-] -> TROUVÉ
                            [PROXY IE] HKCU\[...]\Internet Settings : ProxyServer (hxxp=127.0.0.1:0) -> TROUVÉ
                            [DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{72D62B96-5EFA-456C-9452-E8B18E5CD0F8} : NameServer (107.6.133.8,23.23.180.210) -> TROUVÉ
                            [DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{846ee342-7039-11de-9d20-806e6f6e6963} : NameServer (107.6.133.8,23.23.180.210) -> TROUVÉ
                            [DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{A09914BE-BAE1-4359-BEB4-2904966AAA87} : NameServer (107.6.133.8,23.23.180.210) -> TROUVÉ
                            [DNS] HKLM\[...]\ControlSet001\Services\Tcpip\Interfaces\{D6653A5D-1C1C-4465-BD02-0907D5963766} : NameServer (107.6.133.8,23.23.180.210) -> TROUVÉ
                            [DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{72D62B96-5EFA-456C-9452-E8B18E5CD0F8} : NameServer (107.6.133.8,23.23.180.210) -> TROUVÉ
                            [DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{846ee342-7039-11de-9d20-806e6f6e6963} : NameServer (107.6.133.8,23.23.180.210) -> TROUVÉ
                            [DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{A09914BE-BAE1-4359-BEB4-2904966AAA87} : NameServer (107.6.133.8,23.23.180.210) -> TROUVÉ
                            [DNS] HKLM\[...]\ControlSet002\Services\Tcpip\Interfaces\{D6653A5D-1C1C-4465-BD02-0907D5963766} : NameServer (107.6.133.8,23.23.180.210) -> TROUVÉ
                            [HJ] HKLM\[...]\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
                            [HJ] HKLM\[...]\Wow6432Node\System : ConsentPromptBehaviorAdmin (0) -> TROUVÉ
                            [HJ] HKLM\[...]\System : EnableLUA (0) -> TROUVÉ
                            [HJ] HKLM\[...]\Wow6432Node\System : EnableLUA (0) -> TROUVÉ
                            [HJ DESK] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> TROUVÉ
                            [HJ DESK] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> TROUVÉ

                            ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

                            ¤¤¤ Driver : [NON CHARGE] ¤¤¤

                            ¤¤¤ Fichier HOSTS: ¤¤¤
                            --> C:\Windows\system32\drivers\etc\hosts

                            127.0.0.1 localhost

                            ¤¤¤ MBR Verif: ¤¤¤

                            +++++ PhysicalDrive0: WDC WD64 00BEVT-22A0RT0 SATA Disk Device +++++
                            --- User ---
                            [MBR] d2e48bc23cdd1f90d2236faa8ffb938c
                            [BSP] 6fb45809a82e1eda4e233d476339d713 : Windows Vista MBR Code
                            Partition table:
                            0 - [XXXXXX] ACER (0x27) [VISIBLE] Offset (sectors): 2048 | Size: 12000 Mo
                            1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 24578048 | Size: 100 Mo
                            2 - [XXXXXX] NTFS (0x07) [VISIBLE] Offset (sectors): 24782848 | Size: 598378 Mo
                            User = LL1 ... OK!
                            Error reading LL2 MBR!

                            Termine : << RKreport[1]_S_14052013_232620.txt >>
                            RKreport[1]_S_14052013_232620.txt
                            0
                            1. Contributeur sécurité
                              mmmmmh...

                              ▶ Télécharge ici : RogueKiller (choisir entre la version 32 et 64 bits selon ton Windows, si tu ne sais pas, demande moi!)
                              ▶ Enregistre et ferme tous les programmes en cours
                              ▶ Lance RogueKiller et attend que le Prescan ait fini
                              ▶ Accepte l'EULA puis clique sur Scan.
                              ▶ Une fois terminé, clique sur Rapport et copie/colle le rapport dans ta prochaine réponse.
                              0
                              1. merci beaucoup pour ton aide

                                voici le lien : https://forums-fec.be/upload/www/?a=d&i=6793364108
                                0
                                1. Contributeur sécurité
                                  Salut ça sent le rootkit :)

                                  ▶ Télécharge et lance TDSSKiller.

                                  ▶ Clique sur Change parameters
                                  ● Cocher la case Loaded modules. Le message "Reboot is required" s'affiche.
                                  ● Il faut le valider en cliquant sur Reboot now.
                                  ● Le système redémarre. Au redémarrage, valider la demande "Voulez-vous exécuter ce fichier (Editeur Kasperky.Labs)".
                                  ● L'outil TDSSKiller se relance.

                                  ▶ Cliquer de nouveau sur Change parameters.
                                  ● Cocher dans Additionnal options, les cases Verify file digital signatures et Detect TDLFS file system.
                                  ● Valider par OK

                                  ▶ Cliquer sur Start scan pour lancer l'analyse. Laisser travailler l'outil sans l'interrompre.

                                  ● Si TDSS.tdl2 est détecté, l'option Delete sera cochée par défaut.
                                  ● Si TDSS.tdl3 est détecté, assure-toi que Cure soit bien cochée.
                                  ● Si TDSS.tdl4(HardDisk0MBR) est détecté, assure-toi que Cure soit bien cochée.
                                  ● Si Suspicious file est indiqué, laisse l'option cochée sur Skip.
                                  ● Si Rootkit.Win32.ZAccess.* est détecté, règle l'outil sur Cure
                                  ● Si TDSS File System est détecté, sélectionner l'option Delete
                                  Nota bene : en règle générale, les options de désinfection optimales sont réglées par défaut.

                                  ▶ Si l'outil te le demande, redémarre pour finir le nettoyage.

                                  ▶ Sinon ferme le logiciel, un rapport se trouvera sous C:\TDSSKiller_N°DeVersion_Date_Heure_Log.txt.

                                  ▶ Héberge le rapport sur FEC Upload et donne le lien obtenu en retour.

                                  A+
                                  0