Chatland.org

Bonjour, je me suis faite avoir sur ce site comme beaucoup de gens j'ai l'impression j'ai un logiciel qui est installé dans mon ordinateur que je croyais avoir désinstaller mais lorsque j'ouvre msconfig pour voir mes programme au démarrage ce fameux logiciel est encore là. et l'acces au tchat m'est interdit pour mauvais comportement : mineur alors que je suis loin d'être mineur. et je pense que c'est en parti a cause de ce logiciel que je ne peux plus y accéder. est ce que quelqu'un pourrai m'aider merci beaucoup

15 réponses

  1. Malwarebytes Anti-Malware (Essai) 1.75.0.1300
    www.malwarebytes.org

    Version de la base de données: v2013.06.19.06

    Windows 7 Service Pack 1 x86 NTFS
    Internet Explorer 9.0.8112.16421
    Amelie :: AMELIE-PC [administrateur]

    Protection: Activé

    19/06/2013 17:28:26
    mbam-log-2013-06-19 (17-28-26).txt

    Type d'examen: Examen complet (C:\|)
    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
    Options d'examen désactivées: P2P
    Elément(s) analysé(s): 337321
    Temps écoulé: 1 heure(s), 25 minute(s), 49 seconde(s)

    Processus mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Module(s) mémoire détecté(s): 0
    (Aucun élément nuisible détecté)

    Clé(s) du Registre détectée(s): 1
    HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011341191} (PUP.GamePlayLab) -> Mis en quarantaine et supprimé avec succès.

    Valeur(s) du Registre détectée(s): 0
    (Aucun élément nuisible détecté)

    Elément(s) de données du Registre détecté(s): 0
    (Aucun élément nuisible détecté)

    Dossier(s) détecté(s): 0
    (Aucun élément nuisible détecté)

    Fichier(s) détecté(s): 2
    C:\Users\Amelie\Downloads\ChemBio.Office.11.01\keygen.exe (Trojan.Downloader) -> Aucune action effectuée.
    C:\Users\Amelie\Documents\Instal\SoftonicDownloader_pour_songr.exe (PUP.OfferBundler.ST) -> Mis en quarantaine et supprimé avec succès.

    (fin)

    voila le resumé et je n'ai pas suprimer un truc qui fait parti de chembio draw office parce que c'est mon crack de mon logicile de dessin de molécule chimique
    1. re ok

      ==

      fermer toutes les fenêtres et applications lors de l'installation et de l'analyse.

      ▶ Télécharge ici :

      Malwarebytes

      ▶ Installe le ( choisis bien "francais" ; ne modifie pas les paramètres d'installe ) et mets le à jour .

      relance malwarebytes en suivant scrupuleusement ces consignes :

      ! Déconnecte toi et ferme toutes applications en cours !

      ▶ Lance Malwarebyte's .

      Fais un examen dit "Complet" .

      ▶ Laisse le programme travailler ( et ne rien faire d'autre avec le PC durant le scan ).
      ▶ à la fin tu cliques sur "résultat" .
      ▶ Vérifie que tous les objets infectés soient validés, puis clique sur " suppression " .

      ▶ Note : si il faut redémarrer ton PC pour finir le nettoyage, fais le !

      ▶ Poste le rapport sauvegardé après la suppression des objets infectés (dans l'onglet "rapport/log"de Malwarebytes, le dernier en date)

      1. et je n'arrive toujours pas à me connecter au tchat serai tu d'ou ça vient?
        1. bonjour je suis partie un petit moment sans mon ordinateur et je viens seulement de faire la correction que tu m'avais dit voila le resumé je ne sais pas si cela a fonctionner .

          ========== REGISTRY ==========
          Registry key HKEY_CURRENT_USER\Software\SweetIM\ not found.
          Registry key HKEY_LOCAL_MACHINE\Software\Toolbar Cleaner\ not found.

          OTL by OldTimer - Version 3.2.69.0 log created on 06192013_170144
          1. fallait effacer ce qu il y avait dans la case et pas coller en dessous , heureusement que ca a pas été pris en compte sinon ton pc était out !!
            il n'aurait plus jamais redemarré......

            on a gané 6.3 Go ^^

            y'a un caractère qui est venu s'incruster...

            refais une correction avec ceci :

            :Reg
            [-HKEY_CURRENT_USER\Software\SweetIM]
            [-HKEY_LOCAL_MACHINE\Software\Toolbar Cleaner]


            ¤¤¤¤¤¤¤¤¤¤_Pre_Scan_Concept_¤¤¤¤¤¤¤¤¤¤
            Windows 8 => meme flop que Vista X 10
            1. mais ça n'a rien suprimer d'important?
            2. du coup je n'avais pas vu la fin de ton message et j'ai recommencé avec les codes que tu m'avais donné avant je t'envoie le lien tu me diras quoi faire du coup.
              http://cjoint.com/?0FgwrCUgQC3
          2. je te l'envoie avec les liens?
            1. http://cjoint.com/?0FgaNgEWIEU

              voila le rapport merci
          3. désinstalle Ad-aware sert à rien

            =======

            ATTENTION !!! : Script personnalisé pour cette machine uniquement , ne pas reproduire !!

            si tu as XP => double clique
            si tu as Vista ou windows 7 => clic droit "executer en tant que...."


            sur OTL.exe pour le lancer.

            ▶Copie la liste qui se trouve en gras ci-dessous,

            ▶ colle-la dans la zone sous "Personnalisation" :

            :processes
            explorer.exe
            iexplore.exe
            firefox.exe
            msnmsgr.exe
            Teatimer.exe
            safari.exe
            opera.exe
            rundll32.exe

            :OTL
            DRV - File not found [Kernel | On_Demand | Unknown] -- -- (alb5bwqb)
            FF - user.js - File not found
            FF - HKLM\Software\MozillaPlugins\@cambridgesoft.com/Chem3D,version=13.0: C:\Program Files\CambridgeSoft\ChemOffice2012\Chem3D\npChem3DPlugin.dll File not found
            FF - HKLM\Software\MozillaPlugins\@cambridgesoft.com/ChemDraw,version=13.0: C:\Program Files\CambridgeSoft\ChemOffice2012\ChemDraw\npcdp32.dll File not found
            FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Browser Plugin,version=1.0.0: C:\Program Files\DivX\DivX Web Player\npdivx32.dll File not found
            FF - HKLM\Software\MozillaPlugins\@divx.com/DivX Player Plugin,version=1.0.0: File not found
            [2012/05/26 17:17:17 | 000,086,818 | ---- | M] () (No name found) -- C:\Users\Amelie\AppData\Roaming\mozilla\firefox\profiles\0\extensions\OneClickDownloader@OneClickDownloader.com.xpi
            O4 - HKU\S-1-5-21-2061981992-762553252-3021569435-1000\..\Run: [lan] C:\Users\Amelie\chat-land\Chat-Landmessenger.jar ()
            O8 - Extra context menu item: &Envoyer à OneNote - res://C:\Program Files\MICROS~1\Office14\ONBttnIE.dll/105 File not found
            O8 - Extra context menu item: E&xporter vers Microsoft Excel - res://C:\Program Files\MICROS~3\Office14\EXCEL.EXE/3000 File not found
            O8 - Extra context menu item: Recherche avec cherche.us - C:\Users\Amelie\scriptjava.html File not found
            O16 - DPF: {8AD9C840-044E-11D1-B3E9-00805F499D93} http://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30)
            O16 - DPF: {CAFEEFAC-0016-0000-0030-ABCDEFFEDCBA} http://java.sun.com/update/1.6.0/jinstall-1_6_0_30-windows-i586.cab (Java Plug-in 1.6.0_30)
            O33 - MountPoints2\{011452a7-9676-11e0-9a63-cfe14b4a0cb5}\Shell - "" = AutoRun
            O33 - MountPoints2\{011452a7-9676-11e0-9a63-cfe14b4a0cb5}\Shell\AutoRun\command - "" = Iomega Encryption Utility.exe
            O33 - MountPoints2\{330285d2-a2fd-11e0-aa9b-a0b12fa339a7}\Shell - "" = AutoRun
            O33 - MountPoints2\{330285d2-a2fd-11e0-aa9b-a0b12fa339a7}\Shell\AutoRun\command - "" = Iomega Encryption Utility.exe
            O33 - MountPoints2\{51b3281b-91fe-11e0-8f0d-e1e2b729aaac}\Shell - "" = AutoRun
            O33 - MountPoints2\{51b3281b-91fe-11e0-8f0d-e1e2b729aaac}\Shell\AutoRun\command - "" = Iomega Encryption Utility.exe
            O33 - MountPoints2\{80a896b5-6ca2-11df-8a92-001e8ceba64d}\Shell - "" = AutoRun
            O33 - MountPoints2\{80a896b5-6ca2-11df-8a92-001e8ceba64d}\Shell\AutoRun\command - "" = G:\ChemBioOfficeUltra.exe
            O33 - MountPoints2\{80a896d4-6ca2-11df-8a92-001e8ceba64d}\Shell - "" = AutoRun
            O33 - MountPoints2\{80a896d4-6ca2-11df-8a92-001e8ceba64d}\Shell\AutoRun\command - "" = H:\Setup.EXE
            O33 - MountPoints2\G\Shell - "" = AutoRun
            MsConfig - StartUpFolder: C:^Users^Amelie^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^binternet.lnk - - File not found
            MsConfig - StartUpFolder: C:^Users^Amelie^AppData^Roaming^Microsoft^Windows^Start Menu^Programs^Startup^LimeWire On Startup.lnk - - File not found
            MsConfig - StartUpReg: [b]lan/b - hkey= - key= - C:\Users\Amelie\chat-land\Chat-Landmessenger.jar ()
            [2013/06/04 22:33:01 | 000,000,000 | ---D | C] -- C:\Users\Amelie\chat-land
            [2013/05/16 23:20:51 | 000,000,000 | ---D | C] -- C:\Users\Amelie\historique_ChatLand
            [11 C:\Users\Amelie\AppData\Local\*.tmp files -> C:\Users\Amelie\AppData\Local\*.tmp -> ]
            [1 C:\Users\Amelie\*.tmp files -> C:\Users\Amelie\*.tmp -> ]
            [2012/08/20 08:55:56 | 000,000,056 | RHS- | C] () -- C:\Windows\System32\75140D156F.sys
            [2012/08/19 16:19:06 | 000,000,088 | RHS- | C] () -- C:\ProgramData\6F150D1475.sys
            [2013/01/12 15:35:33 | 000,000,000 | ---D | M] -- C:\Users\Amelie\AppData\Local\Software
            [2012/12/25 19:04:35 | 000,000,000 | ---D | M] -- C:\Program Files\Toolbar Cleaner
            [2012/12/25 19:59:24 | 000,004,486 | ---- | M] () -- C:\Windows\system32\Tasks\Ad-Aware Antivirus Scheduled Scan

            :Re-g
            [-HKEY_CURRENT_USER\Software\SweetIM]
            [HKEY_LOCAL_MACHINE\Software\Toolbar Cleaner]

            :Files
            C:\ProgramData\PKP_*.DAT
            C:\Users\Amelie\AppData\Local\{*}
            @Alternate Data Stream - 143 bytes -> C:\ProgramData\TEMP:C8B8CEBD

            :commands
            [emptytemp]


            ▶ Clique sur "Correction" pour lancer la suppression.

            ▶ Poste le rapport qui logiquement s'ouvrira tout seul en fin de travail appres le redemarrage.
            1. oups je croyais que tu avais besoin que de celui que tu avais écrit désolé voila le 2eme http://cjoint.com/?0FgadbuQSNI
              1. http://cjoint.com/?0FfxUZydJ1a pour OTL.txt
                http://cjoint.com/?0FgadbuQSNI pour extra.txt
            2. voici le lien http://cjoint.com/?0FfxUZydJ1a merci beaucoup
              1. il en manque un ^^
            3. re

              Télécharge ici :OTL

              ▶ enregistre le sur ton Bureau.

              si tu as XP => double clique
              si tu as Vista ou windows 7 / 8 => clic droit "executer en tant que...."


              sur OTL.exe pour le lancer.

              ▶ => Clique ici pour voir la Configuration

              ▶ Copie et colle le contenu de ce qui suit en gras dans la partie inférieure d'OTL "Personnalisation"


              HKCU\Software
              HKLM\Software
              HKCU\Software\Microsoft\Command Processor /s
              %Homedrive%\*
              %Homedrive%\*.
              %Userprofile%\*
              %Userprofile%\*.
              %Allusersprofile%\*
              %Allusersprofile%\*.
              %LocalAppData%\*
              %LocalAppData%\*.
              %Userprofile%\Local Settings\Application Data\*
              %Userprofile%\Local Settings\Application Data\*.
              %programFiles%\*
              %programFiles%\*.
              %Systemroot%\Temp\*.exe /s
              %systemroot%\system32\*.dll /lockedfiles
              %systemroot%\system32\*.exe /lockedfiles
              %systemroot%\system32\*.in*
              %systemroot%\Tasks\*
              %systemroot%\Tasks\*.
              %systemroot%\system32\Tasks\*
              %systemroot%\system32\Tasks\*.
              %systemroot%\system32\drivers\*.sy* /lockedfiles
              %systemroot%\system32\config\*.exe /s
              %Systemroot%\ServiceProfiles\*.exe /s
              %systemroot%\system32\*.sys
              msconfig
              activex
              /md5start
              explorer.exe
              winlogon.exe
              wininit.exe
              volsnap.sys
              atapi.sys
              ndisuio.sys
              ndis.sys
              cdrom.sys
              i8042prt.sys
              iastor.sys
              tdx.sys
              netbt.sys
              afd.sys
              /md5stop
              netsvcs
              safebootminimal
              safebootnetwork
              CREATERESTOREPOINT


              ▶ Clic sur Analyse.

              A la fin du scan, le Bloc-Notes va s'ouvrir avec le rapport (OTL.txt).

              Ce fichier est sur ton Bureau (en général C:\Documents and settings\le_nom_de_ta_session\<Bureau ou Desktop>\OTL.txt)

              ▶▶▶ NE LE POSTE PAS SUR LE FORUM (il est trop long)

              heberge OTL.txt et extra.txt sur https://www.cjoint.com/ et donne les liens
              1. du coup je poste la réponse qui est assez longue

                # AdwCleaner v2.301 - Rapport créé le 04/06/2013 à 22:19:20
                # Mis à jour le 16/05/2013 par Xplode
                # Système d'exploitation : Windows 7 Ultimate Service Pack 1 (32 bits)
                # Nom d'utilisateur : Amelie - AMELIE-PC
                # Mode de démarrage : Normal
                # Exécuté depuis : C:\Users\Amelie\Downloads\adwcleaner.exe
                # Option [Suppression]

                ***** [Services] *****

                ***** [Fichiers / Dossiers] *****

                Dossier Supprimé : C:\Program Files\1ClickDownload
                Dossier Supprimé : C:\Program Files\adawaretb
                Dossier Supprimé : C:\Program Files\Software
                Dossier Supprimé : C:\Program Files\TornTV.com
                Dossier Supprimé : C:\ProgramData\Babylon
                Dossier Supprimé : C:\ProgramData\blekko toolbars
                Dossier Supprimé : C:\ProgramData\Tarma Installer
                Dossier Supprimé : C:\ProgramData\Trymedia
                Dossier Supprimé : C:\Users\Amelie\AppData\Local\Google\Chrome\User Data\Default\Extensions\niapdbllcanepiiimjjndipklodoedlc
                Dossier Supprimé : C:\Users\Amelie\AppData\LocalLow\adawaretb
                Dossier Supprimé : C:\Users\Amelie\AppData\Roaming\BabSolution
                Dossier Supprimé : C:\Users\Amelie\AppData\Roaming\Babylon
                Dossier Supprimé : C:\Users\Amelie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\TornTV.com
                Dossier Supprimé : C:\Users\Amelie\chat-land
                Fichier Supprimé : C:\Users\Amelie\AppData\Roaming\Microsoft\Windows\Start Menu\Chat-Land site de chat et de rencontre gratuit.URL
                Fichier Supprimé : C:\Users\Amelie\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Chat-Land site de chat et de rencontre gratuit.URL
                Fichier Supprimé : C:\Users\Amelie\errorlog.tmp
                Supprimé au redémarrage : C:\Windows\system32\prncnfgd

                ***** [Registre] *****

                Clé Supprimée : HKCU\Software\1ClickDownload
                Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
                Clé Supprimée : HKCU\Software\BabylonToolbar
                Clé Supprimée : HKCU\Software\DataMngr
                Clé Supprimée : HKCU\Software\e68ad8b36dee14
                Clé Supprimée : HKCU\Software\IGearSettings
                Clé Supprimée : HKCU\Software\IM
                Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
                Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}
                Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\chat-land.org
                Clé Supprimée : HKCU\Software\Softonic
                Clé Supprimée : HKCU\Software\YahooPartnerToolbar
                Clé Supprimée : HKLM\Software\adawaretb
                Clé Supprimée : HKLM\Software\Babylon
                Clé Supprimée : HKLM\Software\Boxore
                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{5B1881D1-D9C7-46DF-B041-1E593282C7D0}
                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
                Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
                Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
                Clé Supprimée : HKLM\Software\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
                Clé Supprimée : HKLM\Software\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
                Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
                Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
                Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
                Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
                Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
                Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
                Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
                Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
                Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
                Clé Supprimée : HKLM\Software\DataMngr
                Clé Supprimée : HKLM\SOFTWARE\e68ad8b36dee14
                Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jplinpmadfkdgipabgcdchbdikologlh
                Clé Supprimée : HKLM\Software\Iminent
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASAPI32
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\boxore_RASMANCS
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Vid-Saver_RASAPI32
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Vid-Saver_RASMANCS
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{42AEFAF9-09D6-4185-87AE-DEDF6E955CB4}
                Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
                Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\063A857434EDED11A893800002C0A966
                Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
                Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Products\64A6E60055D801F4BB8AC269354B72B8
                Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
                Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
                Clé Supprimée : HKLM\SOFTWARE\Software
                Clé Supprimée : HKLM\Software\Tarma Installer
                Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.chat-land.org]
                Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]
                Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\New Windows\Allow [*.crossrider.com]

                ***** [Navigateurs] *****

                -\\ Internet Explorer v9.0.8112.16448

                Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://www.cherche.us --> hxxp://www.google.com
                Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Secondary_Page_URL] = hxxp://www.cherche.us --> hxxp://www.google.com
                Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.cherche.us --> hxxp://www.google.com
                Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://www.cherche.us --> hxxp://www.google.com
                Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Search_URL] = hxxp://www.cherche.us/keyword/ --> hxxp://www.google.com
                Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultName] = cherche.us --> hxxp://www.google.com
                Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultURL] = hxxp://www.cherche.us/Result.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&cof=GIMP%3ACCCCCC%3BT%3A000000%3BALC%3A551a8b%3BGFNT%3AB7B7B7%3BLC%3A2200cc%3BBGC%3AFFFFFF%3BVLC%3A551a8b%3BGALT%3A008B45%3BFORID%3A10%3BDIV%3A%23FFFFF0%3B&q={searchTerms} --> hxxp://www.google.com
                Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://www.cherche.us --> hxxp://www.google.com
                Remplacé : [HKCU\Software\Microsoft\Internet Explorer\SearchUrl - SearchAssistant] = hxxp://www.cherche.us --> hxxp://www.google.com
                Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.cherche.us --> hxxp://www.google.com
                Remplacé : [HKLM\SOFTWARE\Microsoft\Internet Explorer\Main - Search Page] = hxxp://www.cherche.us --> hxxp://www.google.com

                -\\ Mozilla Firefox v18.0 (en-US)

                Fichier : C:\Users\Amelie\AppData\Roaming\Mozilla\Firefox\Profiles\0\prefs.js

                Supprimée : user_pref("browser.search.defaultenginename", "AVG Secure Search");
                Supprimée : user_pref("browser.search.selectedEngine", "AVG Secure Search");

                Fichier : C:\Users\Amelie\AppData\Roaming\Mozilla\Firefox\Profiles\ds4fwicl.default\prefs.js

                [OK] Le fichier ne contient aucune entrée illégitime.

                Fichier : C:\Users\Amelie\AppData\Roaming\Mozilla\Firefox\Profiles\[opt]rs0\prefs.js

                [OK] Le fichier ne contient aucune entrée illégitime.

                -\\ Google Chrome v27.0.1453.94

                Fichier : C:\Users\Amelie\AppData\Local\Google\Chrome\User Data\Default\Preferences

                Supprimée [l.4320] : urls_to_restore_on_startup = [ "hxxps://www.facebook.com/home.php", "hxxps://mail.google.com/[...]

                *************************

                AdwCleaner[S1].txt - [9507 octets] - [04/06/2013 22:19:20]

                ########## EOF - C:\AdwCleaner[S1].txt - [9567 octets] ##########

                J'ESPÈRE QUE TU T'Y RETROUVERA. J'ATTEND T'ES CONSEIL.
                1. oui je souhaite le désinstaller je vais essayer ta technique je te donnerai les résultats merci de tes conseils
                  1. salut tu souhaites quoi ? le désinstaller ?

                    ===

                    Télécharge et enregistre ADWCleaner sur ton bureau :

                    (la grosse flèche verte en milieu de page)

                    Lance le,(Pour vista/7/8 => clic droit "executer en tant qu'administrateur")

                    clique sur suppression et poste C:\Adwcleaner[Sx].txt