Publicités intempestive

Bonjour,
Voila j'ai beaucoup de fenêtre ou onglet de pub qui s'ouvrent de façon intempestive.
pouvez vous m'aider?
merci d'avance

15 réponses

  1. desinstalle Pando Media Booster

    =====

    ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

    si tu as XP => double clique
    si tu as Vista ou windows 7 => clic droit "executer en tant que...."


    sur OTL.exe pour le lancer.

    ▶Copie la liste qui se trouve en gras ci-dessous,

    ▶ colle-la dans la zone sous "Personnalisation" :


    :processes
    explorer.exe
    iexplore.exe
    firefox.exe
    msnmsgr.exe
    Teatimer.exe
    safari.exe
    opera.exe
    rundll32.exe

    :OTL
    DRV - File not found [Kernel | On_Demand | Unknown] -- -- (aq9fc737)
    FF - user.js - File not found
    FF - HKLM\Software\MozillaPlugins\@pandonetworks.com/PandoWebPlugin: C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
    FF - HKCU\Software\MozillaPlugins\pandonetworks.com/PandoWebPlugin: C:\Program Files\Pando Networks\Media Booster\npPandoWebPlugin.dll (Pando Networks)
    [2013/04/15 16:10:33 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\mozilla firefox\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA}
    [2013/05/24 15:47:14 | 000,000,000 | ---D | M] (Java Console) -- C:\Program Files\mozilla firefox\updated\extensions\{CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA}
    CHR - Extension: FD Plugin = C:\Users\sahtout\AppData\Local\Google\Chrome\User Data\Default\Extensions\kaankaoacjlcnkdfagcnnncmeojkoeai\1.0.2_0\
    O2 - BHO: (no name) - {05eeb91a-aef7-4f8a-978f-fb83e7b03f8e} - No CLSID value found.
    O2 - BHO: (no name) - {99079a25-328f-4bd4-be04-00955acaa0a7} - No CLSID value found.
    O2 - BHO: (no name) - {9D717F81-9148-4f12-8568-69135F087DB0} - No CLSID value found.
    O3 - HKLM\..\Toolbar: (no name) - 10 - No CLSID value found.
    O4 - HKU\S-1-5-21-4256491291-96994005-403119829-1001\..\Run: [Pando Media Booster] C:\Program Files\Pando Networks\Media Booster\PMB.exe ()
    O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab (Java Plug-in 1.6.0_37)
    O16 - DPF: {CAFEEFAC-0016-0000-0037-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab (Java Plug-in 1.6.0_37)
    O16 - DPF: {CAFEEFAC-FFFF-FFFF-FFFF-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_37-windows-i586.cab (Java Plug-in 1.6.0_37)
    O33 - MountPoints2\{c699380c-182a-11e1-b01a-001bfceb7d39}\Shell - "" = AutoRun
    O33 - MountPoints2\{c699380c-182a-11e1-b01a-001bfceb7d39}\Shell\AutoRun\command - "" = F:\setup.exe
    O33 - MountPoints2\{d221d8c0-18e0-11e1-aaf8-806e6f6e6963}\Shell - "" = AutoRun
    O33 - MountPoints2\{d221d8c0-18e0-11e1-aaf8-806e6f6e6963}\Shell\AutoRun\command - "" = E:\Autorun.exe
    O33 - MountPoints2\{d221d9fd-18e0-11e1-aaf8-001bfceb7d39}\Shell - "" = AutoRun
    O33 - MountPoints2\{d221d9fd-18e0-11e1-aaf8-001bfceb7d39}\Shell\AutoRun\command - "" = F:\autorun.exe
    O33 - MountPoints2\{ecaa24ae-103d-11e1-9ccd-001bfceb7d39}\Shell - "" = AutoRun
    O33 - MountPoints2\{ecaa24ae-103d-11e1-9ccd-001bfceb7d39}\Shell\AutoRun\command - "" = E:\setup.exe
    O33 - MountPoints2\E\Shell - "" = AutoRun
    O33 - MountPoints2\E\Shell\AutoRun\command - "" = E:\Setup.exe
    MsConfig - StartUpFolder: C:^Users^sahtout^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^OpenOffice.org 3.3.lnk
    [11 C:\ProgramData\*.tmp files -> C:\ProgramData\*.tmp -> ]
    [11 C:\ProgramData\*.tmp files -> C:\ProgramData\*.tmp -> ]
    [1 C:\Windows\*.tmp files -> C:\Windows\*.tmp -> ]
    [1 C:\Users\sahtout\Documents\*.tmp files -> C:\Users\sahtout\Documents\*.tmp -> ]
    [2013/06/03 17:32:38 | 000,000,109 | ---- | M] () -- C:\Windows\DeleteOnReboot.bat
    [2012/01/10 22:56:17 | 000,000,016 | -H-- | C] () -- C:\Users\sahtout\5vFfCOufnM8
    [2012/05/26 23:27:08 | 000,000,000 | ---D | M] -- C:\Users\sahtout\AppData\Roaming\Processor Expert
    [HKEY_LOCAL_MACHINE\Software\Pando Networks]
    [2009/09/18 00:45:54 | 000,000,744 | ---- | M] () -- C:\1493,952.exe
    [2009/09/17 07:07:04 | 000,000,712 | ---- | M] () -- C:\2107,66.exe
    [2009/09/21 10:54:33 | 000,000,744 | ---- | M] () -- C:\2481,958.exe
    [2009/09/14 21:24:32 | 000,000,868 | ---- | M] () -- C:\2782,556.exe
    [2009/09/16 07:19:56 | 000,000,712 | ---- | M] () -- C:\3525,049.exe
    [2009/09/23 06:45:50 | 000,000,724 | ---- | M] () -- C:\546,2283.exe
    [2009/09/20 15:27:37 | 000,000,744 | ---- | M] () -- C:\8143,58.exe
    [2009/09/22 04:49:33 | 000,000,740 | ---- | M] () -- C:\933,0386.exe
    [2009/09/19 01:01:45 | 000,000,744 | ---- | M] () -- C:\9426,386.exe
    [2013/06/04 00:14:54 | 000,000,000 | ---D | M] -- C:\ProgramData\Spybot - Search & Destroy
    [2012/06/23 19:05:31 | 000,000,000 | ---D | M] -- C:\Users\sahtout\AppData\Local\28050
    [2013/06/04 00:14:56 | 000,000,000 | ---D | M] -- C:\Program Files\Spybot - Search & Destroy
    [2013/06/03 17:31:43 | 000,000,000 | ---D | M] -- C:\Program Files\Windows Searchqu Toolbar

    :Reg
    [HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\FirewallRules]
    "{0AC58E7F-F9D6-4BAB-8D83-BDA1382675F4}"=-
    "{8DDF0B13-2C95-4E22-8C73-1CA2FFEC43CC}"=-

    :Files
    C:\eula.*.txt
    C:\install.*.1028.dll
    C:\sqmd*.sqm
    C:\2555b971cd713a6dcc85a65e49f1

    :commands
    [emptytemp]


    ▶ Clique sur "Correction" pour lancer la suppression.

    ▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.

    0
    1. controle d'un fichier :

      Fais analyser le(s) fichier(s) suivants sur Virustotal :

      Virus Total

      clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

      C:\Users\sahtout\AppData\Local\Apps\2.0\8ZP30ERG.CKK\YA542COM.86J\curs..tion_9e9e83ddf3ed3ead_0005.0001_181b5e0542e9eb6c\CurseClient.exe


      * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
      * Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
      * Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
      0
      1. bien ensuite tu referas un OTL selon les mêmes conditions , que je vire les restes
        0
        1. Fais analyser le(s) fichier(s) suivants sur Virustotal :

          Virus Total

          clique sur "Parcourir" et trouve puis selectionne ce(s) fichier(s) :

          c:\altera\91\quartus\bin\jtagserver.exe


          * Clique maintenant sur Envoyer le fichier. et laisse travailler tant que "Situation actuelle : en cours d'analyse" est affiché.
          * Il est possible que le fichier soit mis en file d'attente en raison d'un grand nombre de demandes d'analyses. En ce cas, il te faudra patienter sans actualiser la page.
          * Lorsque l'analyse est terminée colle le lien de(s)( la) page(s) dans ta prochaine réponse.
          0
          1. voici mon rapport Malwarebyte

            Malwarebytes Anti-Malware 1.75.0.1300
            www.malwarebytes.org

            Version de la base de données: v2013.06.03.07

            Windows 7 Service Pack 1 x86 NTFS
            Internet Explorer 9.0.8112.16421
            sahtout :: SAHTOUT-PC [administrateur]

            03/06/2013 19:53:11
            mbam-log-2013-06-03 (19-53-11).txt

            Type d'examen: Examen rapide
            Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
            Options d'examen désactivées: P2P
            Elément(s) analysé(s): 254212
            Temps écoulé: 15 minute(s), 41 seconde(s)

            Processus mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Module(s) mémoire détecté(s): 0
            (Aucun élément nuisible détecté)

            Clé(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Valeur(s) du Registre détectée(s): 0
            (Aucun élément nuisible détecté)

            Elément(s) de données du Registre détecté(s): 0
            (Aucun élément nuisible détecté)

            Dossier(s) détecté(s): 0
            (Aucun élément nuisible détecté)

            Fichier(s) détecté(s): 1
            C:\Users\sahtout\AppData\Roaming\TS3Client\logs\ts3client_2011-11-24__21_01_03.566962.log (Extension.Mismatch) -> Mis en quarantaine et supprimé avec succès.

            (fin)
            0
            1. desinstalle spybot search and destroy rien du tout

              ==

              fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

              ▶ Télécharge ici :

              Malwarebytes

              ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

              relance malwarebytes en suivant scrupuleusement ces consignes :

              ! Déconnecte toi et ferme toutes applications en cours !

              ▶ Lance Malwarebyte's .

              Fais un examen dit "Complet" .

              ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
              ▶ à la fin tu cliques sur "résultat" .
              ▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

              ▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

              ▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

              0
              1. magnifique

                ==

                Télécharge ici :OTL

                ▶ enregistre le sur ton Bureau.

                si tu as XP => double clique
                si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


                sur OTL.exe pour le lancer.

                ▶ => Clique ici pour voir la Configuration

                ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


                HKCU\Software
                HKLM\Software
                %Homedrive%\*
                %Homedrive%\*.
                %Userprofile%\*
                %Userprofile%\*.
                %Allusersprofile%\*
                %Allusersprofile%\*.
                %LocalAppData%\*
                %LocalAppData%\*.
                %Userprofile%\Local Settings\Application Data\*
                %Userprofile%\Local Settings\Application Data\*.
                %programFiles%\*
                %programFiles%\*.
                %Systemroot%\Temp\*.exe /s
                %systemroot%\system32\*.dll /lockedfiles
                %systemroot%\system32\*.exe /lockedfiles
                %systemroot%\system32\*.in*
                %systemroot%\Tasks\*
                %systemroot%\Tasks\*.
                %systemroot%\system32\Tasks\*
                %systemroot%\system32\Tasks\*.
                %systemroot%\system32\drivers\*.sy* /lockedfiles
                %systemroot%\system32\config\*.exe /s
                %Systemroot%\ServiceProfiles\*.exe /s
                %systemroot%\system32\*.sys
                msconfig
                activex
                /md5start
                explorer.exe
                winlogon.exe
                wininit.exe
                volsnap.sys
                atapi.sys
                ndisuio.sys
                ndis.sys
                cdrom.sys
                i8042prt.sys
                iastor.sys
                tdx.sys
                netbt.sys
                afd.sys
                /md5stop
                netsvcs
                safebootminimal
                safebootnetwork
                CREATERESTOREPOINT


                ▶ Clic sur Analyse.

                A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

                Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

                ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

                heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
                0
                1. après scan avec adwcleaner, voici mon rapport :

                  # AdwCleaner v2.301 - Rapport créé le 03/06/2013 à 17:31:24
                  # Mis à jour le 16/05/2013 par Xplode
                  # Système d'exploitation : Windows 7 Professional Service Pack 1 (32 bits)
                  # Nom d'utilisateur : sahtout - SAHTOUT-PC
                  # Mode de démarrage : Normal
                  # Exécuté depuis : C:\Users\sahtout\Desktop\adwcleaner.exe
                  # Option [Suppression]

                  ***** [Services] *****

                  ***** [Fichiers / Dossiers] *****

                  Dossier Supprimé : C:\Program Files\Conduit
                  Dossier Supprimé : C:\Program Files\uTorrentBar_FR
                  Dossier Supprimé : C:\ProgramData\boost_interprocess
                  Dossier Supprimé : C:\ProgramData\Tarma Installer
                  Dossier Supprimé : C:\Users\sahtout\AppData\Local\Conduit
                  Dossier Supprimé : C:\Users\sahtout\AppData\Local\OpenCandy
                  Dossier Supprimé : C:\Users\sahtout\AppData\Local\Temp\BabylonToolbar
                  Dossier Supprimé : C:\Users\sahtout\AppData\Local\Temp\Iminent
                  Dossier Supprimé : C:\Users\sahtout\AppData\LocalLow\BabylonToolbar
                  Dossier Supprimé : C:\Users\sahtout\AppData\LocalLow\Conduit
                  Dossier Supprimé : C:\Users\sahtout\AppData\LocalLow\PriceGong
                  Dossier Supprimé : C:\Users\sahtout\AppData\LocalLow\searchquband
                  Dossier Supprimé : C:\Users\sahtout\AppData\LocalLow\Searchqutoolbar
                  Dossier Supprimé : C:\Users\sahtout\AppData\LocalLow\uTorrentBar_FR
                  Dossier Supprimé : C:\Users\sahtout\AppData\Roaming\Iminent
                  Dossier Supprimé : C:\Users\sahtout\AppData\Roaming\Mozilla\Firefox\Profiles\8xq6gsex.default\extensions\{05eeb91a-aef7-4f8a-978f-fb83e7b03f8e}
                  Dossier Supprimé : C:\Users\sahtout\AppData\Roaming\Mozilla\Firefox\Profiles\8xq6gsex.default\Searchqutoolbar
                  Dossier Supprimé : C:\Users\sahtout\AppData\Roaming\OpenCandy
                  Dossier Supprimé : C:\Users\sahtout\AppData\Roaming\pdfforge
                  Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml
                  Fichier Supprimé : C:\Program Files\Mozilla FireFox\searchplugins\Search_Results.xml
                  Fichier Supprimé : C:\Users\sahtout\AppData\Roaming\Microsoft\Windows\Start Menu\Chat-Land site de chat et de rencontre gratuit.URL
                  Fichier Supprimé : C:\Users\sahtout\AppData\Roaming\Mozilla\Firefox\Profiles\8xq6gsex.default\extensions\fd_plugin@FD.xpi
                  Fichier Supprimé : C:\Users\sahtout\AppData\Roaming\Mozilla\Firefox\Profiles\8xq6gsex.default\searchplugins\Search_Results.xml
                  Supprimé au redémarrage : C:\Program Files\Windows Searchqu Toolbar

                  ***** [Registre] *****

                  Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
                  Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
                  Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
                  Clé Supprimée : HKCU\Software\AppDataLow\Software\uTorrentBar_FR
                  Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
                  Clé Supprimée : HKCU\Software\DataMngr
                  Clé Supprimée : HKCU\Software\DataMngr_Toolbar
                  Clé Supprimée : HKCU\Software\Iminent
                  Clé Supprimée : HKCU\Software\InstallCore
                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}
                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
                  Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
                  Clé Supprimée : HKCU\Software\Softonic
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DNSBHO.dll
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\TbHelper.EXE
                  Clé Supprimée : HKLM\SOFTWARE\Classes\b
                  Clé Supprimée : HKLM\SOFTWARE\Classes\BrowserConnection.Loader
                  Clé Supprimée : HKLM\SOFTWARE\Classes\BrowserConnection.Loader.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1C950DE5-D31E-42FB-AFB9-91B0161633D8}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A9A56B8E-2DEB-4ED3-BC92-1FA450BCE1A5}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE338F6D-5A7C-4D1D-86E3-C618532079B5}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C339D489-FABC-41DD-B39D-276101667C70}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D89031C2-10DA-4C90-9A62-FCED012BC46B}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO
                  Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
                  Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escrtBtn.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
                  Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
                  Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbRequest.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.TbTask.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
                  Clé Supprimée : HKLM\Software\Conduit
                  Clé Supprimée : HKLM\Software\DataMngr
                  Clé Supprimée : HKLM\Software\Iminent
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{6BED1C3C-52F7-4FCE-9A91-5249F5C41BEA}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{9BC826FB-7E46-4B9C-B201-0DF0273DCD05}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASAPI32
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\datamngrUI_RASMANCS
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASAPI32
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SearchquMediaBar_RASMANCS
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASAPI32
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SetupDataMngr_Searchqu_RASMANCS
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
                  Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_FR Toolbar
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Windows Searchqu Toolbar
                  Clé Supprimée : HKLM\Software\SearchquMediabarTb
                  Clé Supprimée : HKLM\Software\Tarma Installer
                  Clé Supprimée : HKLM\Software\uTorrentBar_FR
                  Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~1\WIA6EB~1\Datamngr\datamngr.dll
                  Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = C:\PROGRA~1\WIA6EB~1\Datamngr\IEBHO.dll
                  Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
                  Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [10]
                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [DataMngr]
                  Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [webbooster@iminent.com]

                  ***** [Navigateurs] *****

                  -\\ Internet Explorer v9.0.8112.16483

                  [OK] Le registre ne contient aucune entrée illégitime.

                  -\\ Mozilla Firefox v20.0.1 (fr)

                  Fichier : C:\Users\sahtout\AppData\Roaming\Mozilla\Firefox\Profiles\8xq6gsex.default\prefs.js

                  C:\Users\sahtout\AppData\Roaming\Mozilla\Firefox\Profiles\8xq6gsex.default\user.js ... Supprimé !

                  Supprimée : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
                  Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
                  Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
                  Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
                  Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=110811");
                  Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "2e25683c000000000000001bfceb7d39");
                  Supprimée : user_pref("extensions.BabylonToolbar_i.id", "2e25683c000000000000001bfceb7d39");
                  Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15423");
                  Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
                  Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
                  Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?AF=110811&babsrc=NT_s[...]
                  Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
                  Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
                  Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
                  Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
                  Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "tb9");
                  Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
                  Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1720:23:21");
                  Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
                  Supprimée : user_pref("keyword.URL", "hxxp://search.babylon.com/?AF=110811&babsrc=adbartrp&mntrId=2e25683c000000[...]

                  -\\ Google Chrome v27.0.1453.94

                  Fichier : C:\Users\sahtout\AppData\Local\Google\Chrome\User Data\Default\Preferences

                  [OK] Le fichier ne contient aucune entrée illégitime.

                  *************************

                  AdwCleaner[S1].txt - [20238 octets] - [03/06/2013 17:31:24]

                  ########## EOF - C:\AdwCleaner[S1].txt - [20299 octets] ##########
                  0
                  1. salut

                    Télécharge et enregistre ADWCleaner sur ton bureau :

                    (la grosse flèche verte en milieu de page)

                    Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

                    clique sur suppression et poste C:\Adwcleaner[Sx].txt
                    0