Comment désinstaller Hola Search?

Résolu
Bonjour, voulant télecharger un jeu sur Softonic je me retrouve avec Hola Search et impossible de le supprimer, j'ai tout essayer, j'ai désinstallé google chrome puis réinstallé, utiliser adwcleaner, reprogrammer google chrome, mais rien. Est ce que vous sauriez comment faire facilement?

PS: j'ai windows 7 et je suis loin d'être une experte informatique!!! Merci!

10 réponses

Résumé de la discussion

Le message initial signale l’installation indésirable de Hola Search après le téléchargement d’un jeu via Softonic et l’impossibilité de le supprimer malgré plusieurs tentatives sur Windows 7. Des conseils suggèrent de vérifier si Hola Search est une extension Chrome et de la désactiver ou de la supprimer via le menu Extensions, puis de passer par le Panneau de configuration. En cas d’impossibilité, certains proposent de désinstaller le programme via la liste des logiciels installés, et d’utiliser des outils de désinfection comme Malwarebytes ou Delfix pour nettoyer les traces. D’autres interventions évoquent des processus plus larges de nettoyage et de mise à jour, avec des recommandations sur les mesures préventives et la probabilité de résidus dans le système.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonsoir à tous,
    1/
    Hola search est il encore présent?

    2/
    Tu peux faire maintenant le ménage ci-dessous :
    Updatechecker :


    Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour

    Tu peux l'utiliser une fois par semaine

    ===========================================

    **Nettoyage
    
    Suppression des outils de désinfections:
    
    Télecharge Delfix sur ton bureau :
    
    <<< ICI >>> ou <<< ICI >>>
    
    * Coche la case suivante :
    
    => Supprimer les outils de désinfection (coché par défaut)
    
    * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
    
    * Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
    
    * Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
    
    ===========================================        
    
    <code>Défragmentation : :


    Défragmente tes disques dur par defraggler

    Tu peux lutiliser une fois par trimestre

    ===========================================

     Vacciner les supports amovibles :  :


    *Télécharge : MKV (créé par El Desaparecido) sur ton Bureau.

    *Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.

    *Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.

    *Double clique sur MKV.exe.

    *Clique sur Vacciner.

    ===========================================

    Nettoyage des fichiers et des clés de registre :


    * Télécharge et installe CCleaner version Slim

    * Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis

    * Avancé et décoche la case Effacer uniquement les fichiers etc....

    * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.

    * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .

    ** Aide ici : https://www.malekal.com/tutoriel-ccleaner/

    Tu peux utiliser Ccleaner une fois par semaine

    ===========================================

    Purger les points de restauration système:


    * Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :

    Windows XP

    Windows Vista

    Windows 7

    * Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...

    ===========================================

    Conseils :

    1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules

    complémentaires WOT pour t'indiquer les sites douteux et Adblock plus pour bloquer les publicités...

    2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

    3/ Un peu de lecture :

    * Les dangers du Peer-To-Peer, Emule etc..

    * Comment Sécuriser son ordinateur...

    *Pourquoi et comment je me fais infecter

    *pourquoi maintenir son navigateur à jour

    1. Oui Hola Search a disparu. Voilà le rapport DelFix :

      # DelFix v10.3 - Rapport créé le 28/06/2013 à 16:19:14
      # Mis à jour le 08/06/2013 par Xplode
      # Nom d'utilisateur : Clémence - CLEMENCE-PC
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)

      ~ Suppression des outils de désinfection ...

      Supprimé : C:\pre_scan
      Supprimé : C:\ZHP
      Supprimé : C:\Users\Clémence\Desktop\RK_Quarantine
      Supprimé : C:\Program Files\ZHPDiag
      Supprimé : C:\AdwCleaner[R1].txt
      Supprimé : C:\AdwCleaner[S1].txt
      Supprimé : C:\AdwCleaner[S2].txt
      Supprimé : C:\Pre_Scan_26_06_2013_18_44_15.txt
      Supprimé : C:\Users\Clémence\Desktop\adwcleaner.exe
      Supprimé : C:\Users\Clémence\Desktop\MBRCheck_06.20.13_10.14.22.txt
      Supprimé : C:\Users\Clémence\Desktop\ZHPDiag.txt
      Supprimé : C:\Users\Public\Desktop\MBRCheck.lnk
      Supprimé : C:\Users\Public\Desktop\ZHPDiag.lnk
      Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
      Supprimée : HKCU\Software\g3n-h@ckm@n
      Supprimée : HKLM\SOFTWARE\AdwCleaner
      Supprimée : HKLM\SOFTWARE\g3n-h@ckm@n
      Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

      ########## - EOF - ##########

      Je n'ai pas pu accéder au lien pour la restauration du système. En tout cas merci pour la lecture et pour m'avoir aider à me débarrasser d'Hola Search!
  2. Contributeur sécurité
    Bonsoir,

    Il manque le rapport mbam ..

    @+
    1. Salut, en ce qui concerne les paramètres d'examen je n'ai pas pu modifier quoi que ce soit, mbam me demande un ID et une clé.
      Voici le rapport à la fin de l'analyse :

      Malwarebytes Anti-Malware 1.75.0.1300
      www.malwarebytes.org

      Version de la base de données: v2013.06.27.05

      Windows 7 Service Pack 1 x86 NTFS
      Internet Explorer 10.0.9200.16618
      Clémence :: CLEMENCE-PC [administrateur]

      27/06/2013 16:00:46
      mbam-log-2013-06-27 (16-00-46).txt

      Type d'examen: Examen complet (C:\|D:\|)
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 360016
      Temps écoulé: 1 heure(s), 41 minute(s), 37 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      (fin)

      Parmi les logiciels que j'ai installé, lesquels sont à gardés?
    2. Contributeur sécurité
      Salut,

      Attends le retour de Fish, il te fera tout supprimer d'un coup.

      Cordialement
  3. Contributeur sécurité
    Salut,
    Oui, c'est normal!
    Est ce que tu peux poster le rapport de Pre_scan? il se trouve dans C
    sous le nom : Pre_Scan_la_date_et_l'heure.txt
    1. Je n'ai rien trouvé sous ce nom, mais j'ai trouvé ce qui me semble être une sorte de rapport : ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤ Pre_Scan | g3n-h@ckm@n | Saachaa | 3.0624 ¤¤¤¤¤¤¤¤¤¤¤¤¤¤¤

      ~ ¤¤¤¤¤ XP | Vista | 7 | 8 - 32/64 bits ¤¤¤¤¤ - Start 18:11:57

      ~ Update on 24/06/2013 | 17.45 by g3n-h@ckm@n
      ~ Evolution : http://www.security-helpzone.com/forum/Forum-Mises-%C3%A0-jour-Pre-Scan | http://www.sosvirus.net/changelogs-f229/
      ~ Pre_Script Infos : http://www.sosvirus.net/tutoriels/switchs-pre-script-t312.html | http://www.security-helpzone.com/forum/Thread-Les-Switches
      ~ Pre_scan Feedbacks : http://www.sosvirus.net/remontee-bug-feedback-f233/ | http://www.security-helpzone.com/forum/Forum-Feedbacks-Pre-Scan

      ~ [Clémence (Administrator)] - [CLEMENCE-PC]
      ~ SID = S-1-5-21-771618654-3341757510-301361698-1000

      ~ System : Windows 7 Home Premium (32 bits) HomePremium Service Pack 1
      ~ TotalValidations : 12
      ~ ProcessorNameString : Pentium(R) Dual-Core CPU T4300 @ 2.10GHz
      ~ Identifier : x86 Family 6 Model 23 Stepping 10

      ~ Mémory RAM = Total (MB) : 3109 | Free (MB) : 1864
      ~ Pagefile = Total (MB) : 6215 | Free (MB) : 5131
      ~ Virtual = Total (MB) : 2097 | Free (MB) : 1982

      ¤¤¤¤¤¤¤¤¤¤ | Boot's scripts

      ¤¤¤¤¤¤¤¤¤¤ | Drives

      c:\-> [Fixed] | [] | Total : 144890 Mo | Free : 16030 Mo -> NTFS
      d:\-> [Fixed] | [] | Total : 144890 Mo | Free : 132480 Mo -> NTFS

      ¤¤¤¤¤¤¤¤¤¤ | Windows Updates

      Last(s) détection(s) : 2013-06-26 14:38:02
      Last(s) download(s) : 2013-06-22 10:16:34
      Last(s) installation(s) : 2013-06-22 13:52:40
      Next search : 2013-06-27 09:28:07

      ¤¤¤¤¤¤¤¤¤¤ | Sessions

      ~ C:\windows\system32\config\systemprofile
      ~ C:\Windows\ServiceProfiles\LocalService
      ~ C:\Windows\ServiceProfiles\NetworkService
      ~ C:\Users\Clémence

      New restorepoint created

      Standby deleted !
      ¤¤¤¤¤¤¤¤¤¤ | stopped Processes

      (1012) -- nvvsvc.exe
      (1536) -- nvvsvc.exe
      (1736) -- spoolsv.exe
      (1872) -- AppleMobileDeviceService.exe
      (2028) -- BcmSqlStartupSvc.exe
      (112) -- mDNSResponder.exe
      (612) -- SeaPort.exe
      (1068) -- sqlbrowser.exe
      (1468) -- sqlwriter.exe
      (2776) -- alg.exe
      (3628) -- taskeng.exe
      (3636) -- taskhost.exe
      (3668) -- explorer.exe
      (3812) -- SSCKbdHk.exe
      (3908) -- EasySpeedUpManager.exe
      (3928) -- dmhkcore.exe
      (4020) -- RtHDVCpl.exe
      (4028) -- SynTPEnh.exe
      (4056) -- vsnpstd3.exe
      (2440) -- SynTPHelper.exe
      (3096) -- jusched.exe
      (1932) -- iTunesHelper.exe
      (3200) -- sidebar.exe
      (1756) -- iPodService.exe
      (3972) -- SearchIndexer.exe
      (3080) -- wmpnetwk.exe
      (5120) -- jucheck.exe
      (3532) -- WINWORD.EXE
      (5812) -- OSE.EXE
      (4356) -- PrintIsolationHost.exe
      (172) -- chrome.exe
      (4820) -- chrome.exe
      (5964) -- chrome.exe

      ¤¤¤¤¤¤¤¤¤¤ | Running processes

      Boot : Normal

      ¤¤¤¤¤¤¤¤¤¤ | Winlogon User : OK !

      ¤¤¤¤¤¤¤¤¤¤ | Winlogon Machine

      Repaired : [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon]|[PowerDownAfterShutdown] : 0 -> 1

      ¤¤¤¤¤¤¤¤¤¤ | Associations

      Repaired : [HKCR\Folder\shell\open\command] : %SystemRoot%\Explorer.exe -> C:\windows\Explorer.exe

      ¤

      Repaired : [HKLM\Software\Clients\StartMenuInternet\IExplore.exe\shell\open\command] : C:\Program Files\Internet Explorer\iexplore.exe -> "C:\Program Files\Internet Explorer\iexplore.exe"
      Repaired : [HKLM\Software\Clients\StartMenuInternet\Google Chrome\shell\open\command] : "C:\Program Files\Google\Chrome\Application\chrome.exe" -> "C:\Users\Clémence\AppData\Local\Google\Chrome\Application\Chrome.exe"

      ¤¤¤¤¤¤¤¤¤¤ | Registry

      Repaired : [HKLM\software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel]|[{9343812e-1c37-4a49-a12e-4b2d810d956b}] : 1 -> 0
      Repaired : [HKLM\software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel]|[{F02C1A0D-BE21-4350-88B0-7367FC96EF3C}] : 1 -> 0
      Repaired : [HKLM\software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel]|[{20D04FE0-3AEA-1069-A2D8-08002B30309D}] : 1 -> 0
      Repaired : [HKLM\software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel]|[{208D2C60-3AEA-1069-A2D7-08002B30309D}] : 1 -> 0
      Repaired : [HKLM\software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel]|[{871C5380-42A0-1069-A2EA-08002B30309D}] : 1 -> 0
      Repaired : [HKLM\software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel]|[{5399E694-6CE5-4D6C-8FCE-1D8870FDCBA0}] : 1 -> 0
      Repaired : [HKLM\software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel]|[{59031a47-3f72-44a7-89c5-5595fe6b30ee}] : 1 -> 0
      Repaired : [HKU\S-1-5-21-771618654-3341757510-301361698-1000\software\Microsoft\Windows\CurrentVersion\Explorer\Advanced]|[Hidden] : 2 -> 0
      Repaired : [HKU\S-1-5-21-771618654-3341757510-301361698-1000\software\Microsoft\Windows\CurrentVersion\Explorer\ControlPanel]|[AllItemsIconView] : 0 -> 1

      ¤¤¤¤¤¤¤¤¤¤ | SafeBoot | Control | Repair

      Safeboot Keys are O.K

      Alternate shell is OK !

      ¤

      Safeboot Minimal Subkeys : O.K !

      ¤

      Safeboot Network Subkeys : O.K !

      ¤¤¤¤¤¤¤¤¤¤ | IFEO : OK !

      ¤¤¤¤¤¤¤¤¤¤ | Mountpoints2 : OK !

      ¤¤¤¤¤¤¤¤¤¤ | Windows

      [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\IniFileMapping\system.ini\Boot]|[Shell] : SYS:Microsoft\Windows NT\CurrentVersion\Winlogon

      Winsrv : OK !

      [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[AppInit_DLLS] :
      [HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[LoadAppInit_DLLs] : 1

      [HKCU\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows]|[Programs] : com exe bat pif cmd

      ¤¤¤¤¤¤¤¤¤¤ | Security Center : OK !

      ¤¤¤¤¤¤¤¤¤¤ | Services Corrections

      Repaired : [HKLM | Services\agp440] : 3 -> 2
      Repaired : [HKLM | Services\EapHost] : 3 -> 2
      Repaired : [HKLM | Services\windefend] : 3 -> 2
      Repaired : [HKLM | Services\wudfsvc] : 3 -> 2
      Repaired : [HKLM | Services\WerSvc] : 3 -> 2

      ¤¤¤¤¤¤¤¤¤¤ | Internet Explorer

      Repaired : [HKU\S-1-5-21-771618654-3341757510-301361698-1000\Software\Microsoft\Internet Explorer\Main]|[Search Bar] : Preserve -> https://www.google.com/?gws_rd=ssl
      Repaired : [HKU\S-1-5-21-771618654-3341757510-301361698-1000\Software\Microsoft\Internet Explorer\Main]|[Start Page] : https://www.google.fr/?gws_rd=ssl -> https://www.google.com/?gws_rd=ssl
      Repaired : [HKU\S-1-5-21-771618654-3341757510-301361698-1000\Software\Microsoft\Internet Explorer\Main]|[Search Page] : https://www.google.com/?gws_rd=ssl -> http://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
      Repaired : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Start Page] : https://www.msn.com/fr-fr/?ocid=iehp -> https://www.msn.com/fr-fr/?ocid=iehp
      Repaired : [HKLM\Software\Microsoft\Internet Explorer\Main]|[Default_Page_URL] : https://www.msn.com/fr-fr/?ocid=iehp -> https://www.msn.com/fr-fr/?ocid=iehp

      ¤

      Repaired : [HKU\S-1-5-21-771618654-3341757510-301361698-1000\Software\Microsoft\Windows\CurrentVersion\Internet settings]|[WarnonZoneCrossing] : 0 -> 1

      ¤¤¤¤¤¤¤¤¤¤ | Hosts

      C:\windows\System32\Drivers\etc\hosts : Cleaned

      ¤¤¤¤¤¤¤¤¤¤ | reparsepoint

      ¤¤¤¤¤¤¤¤¤¤ | Files | Folders | Registry

      Moved to quarantine successfully : C:\Users\Clémence\.TransferManager.db
      Moved to quarantine successfully : C:\Users\Clémence\Downloads\winlogon.exe
      Moved to quarantine successfully : C:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-771618654-3341757510-301361698-1000Core.job
      Moved to quarantine successfully : C:\windows\System32\Tasks\\FacebookUpdateTaskUserS-1-5-21-771618654-3341757510-301361698-1000Core
      Moved to quarantine successfully : C:\windows\Tasks\FacebookUpdateTaskUserS-1-5-21-771618654-3341757510-301361698-1000UA.job
      Moved to quarantine successfully : C:\windows\System32\Tasks\\FacebookUpdateTaskUserS-1-5-21-771618654-3341757510-301361698-1000UA

      Moved to quarantine successfully : C:\ProgramData\FullRemove.exe
      Moved to quarantine successfully : C:\Users\Clémence\AppData\Local\TempradDFC42.tmp
      Moved to quarantine successfully : C:\t.tmp
      Moved to quarantine successfully : C:\ProgramData\188F1432-103A-4ffb-80F1-36B633C5C9E1
      Will be moved at reboot : C:\ProgramData\{429CAD59-35B1-4DBC-BB6D-1DB246563521}
      Will be moved at reboot : C:\ProgramData\{755AC846-7372-4AC8-8550-C52491DAA8BD}
      Will be moved at reboot : C:\ProgramData\{C9221463-F18B-4A58-9384-77F6E3552EDB}
      Moved to quarantine successfully : C:\windows\assembly\tmp\
      Moved to quarantine successfully : C:\Users\Clémence\AppData\LocalLow\Sun\Java\Deployment\cache\6.0

      Prefetch -> Emptied

      Suspect : C:\Users\Clémence\AppData\Roaming\Go Go Gourmet\Setting
      Suspect : C:\Users\Clémence\AppData\Roaming\Microsoft\LastFlashConfig.wfc
      Suspect : C:\Users\Clémence\AppData\Local\VirtualStore\sqmnoopt00.sqm
      Suspect : C:\Users\Clémence\AppData\Local\Temp\87730968.od
      Suspect : C:\Users\Clémence\AppData\Local\Temp\RK_Mtx
      Suspect : C:\windows\emme.wri
      Suspect : C:\windows\snpstd3.src
      Suspect : C:\windows\RESULT.QTW
      Suspect : C:\windows\QT$INST$.~32
      Suspect : C:\windows\?úo
      Suspect : C:\windows\Hù<
      Suspect : C:\windows\Üôe

      ¤¤¤¤¤¤¤¤¤¤ | Hidden files

      ~ [Drive D:] : Hidden : 139 | Restored : 139
      ~ [Program Files] : Hidden : 3 | Restored : 3
      ~ [Users] : Hidden : 2 | Restored : 2
      ~ [Music] : Hidden : 18 | Restored : 18
      ~ [Pictures] : Hidden : 15 | Restored : 15
      ~ [Documents] : Hidden : 5 | Restored : 5
      ~ [Desktop] : Hidden : 1 | Restored : 1
      ~ [Searches] : Hidden : 2 | Restored : 2
      ~ [Windows] : Hidden : 118 | Restored : 116
      ~ [Start Menu | Programs | Startup] : Hidden : 1 | Restored : 1
      ~ [AppData] : Hidden : 36 | Restored : 36

      ¤¤¤¤¤¤¤¤¤¤ | Listing Partition(s)

      ¤¤¤¤¤¤¤¤¤¤

      [HKLM | Winlogon] | AutoRestartShell : 0 -> 1

      End : 18:44:14

      Pre_Scan_Protect.exe Stopped successfully !

      Standby Restored !

      ¤¤¤¤¤¤¤¤¤¤ | Attempt to restart stopped

      18:03:53 : nvvsvc.exe
      18:03:53 : nvvsvc.exe
      18:03:54 : taskhost.exe
      18:04:22 : SearchIndexer.exe
      18:04:23 : wmpnetwk.exe
      18:04:52 : spoolsv.exe
      18:04:52 : AppleMobileDeviceService.exe
      18:04:52 : sqlbrowser.exe
      18:04:52 : AppleMobileDeviceService.exe
      18:04:53 : wmpnetwk.exe
      18:05:52 : alg.exe
      18:05:53 : sqlbrowser.exe
      18:05:53 : AppleMobileDeviceService.exe
      18:05:54 : AppleMobileDeviceService.exe
      18:06:53 : sqlbrowser.exe
      18:06:54 : AppleMobileDeviceService.exe
      18:07:53 : sqlbrowser.exe
      18:07:54 : AppleMobileDeviceService.exe
      18:07:55 : AppleMobileDeviceService.exe
      18:08:53 : sqlbrowser.exe
      18:08:56 : AppleMobileDeviceService.exe
      18:08:56 : AppleMobileDeviceService.exe
      18:09:54 : sqlbrowser.exe
      18:09:57 : AppleMobileDeviceService.exe
      18:09:58 : AppleMobileDeviceService.exe
      18:10:52 : alg.exe
      18:10:54 : sqlbrowser.exe
      18:10:58 : AppleMobileDeviceService.exe
      18:11:55 : sqlbrowser.exe
      18:12:00 : AppleMobileDeviceService.exe
      18:12:55 : sqlbrowser.exe
      18:13:01 : AppleMobileDeviceService.exe
      18:13:55 : sqlbrowser.exe
      18:14:25 : SearchIndexer.exe
      18:14:55 : SearchIndexer.exe
      18:14:56 : sqlbrowser.exe
      18:15:56 : sqlbrowser.exe
      18:16:56 : sqlbrowser.exe
      18:17:56 : sqlbrowser.exe
      18:18:56 : sqlbrowser.exe
      18:19:57 : sqlbrowser.exe
      18:20:57 : sqlbrowser.exe
      18:21:57 : sqlbrowser.exe
      18:22:58 : sqlbrowser.exe
      18:23:58 : sqlbrowser.exe
      18:24:59 : sqlbrowser.exe
      18:25:59 : sqlbrowser.exe
      18:26:59 : sqlbrowser.exe
      18:28:00 : sqlbrowser.exe
      18:29:00 : sqlbrowser.exe
      18:30:00 : sqlbrowser.exe
      18:31:00 : sqlbrowser.exe
      18:32:01 : sqlbrowser.exe
      18:33:01 : sqlbrowser.exe
      18:34:01 : sqlbrowser.exe
      18:34:36 : SearchIndexer.exe
      ¤¤¤¤¤¤¤¤¤¤( EOF )¤¤¤¤¤¤¤¤¤¤ - 312
  4. Contributeur sécurité
    Salut,
    On va encore nettoyer ton PC
    1/
    => Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


    C:\Users\Clémence\AppData\Local\Temp\tbSoft.dll
    O43 - CFD: 06/01/2010 - 17:10:00 - [0,002] ----D C:\ProgramData\07C
    O43 - CFD: 17/04/2010 - 19:45:19 - [0,002] ----D C:\ProgramData\131
    O43 - CFD: 20/01/2010 - 18:12:28 - [0,552] --H-D C:\ProgramData\~1
    O43 - CFD: 28/02/2010 - 20:14:59 - [0] --H-D C:\ProgramData\~2


    => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

    (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

    => Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

    => Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

    => Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

    => Une fois terminé, copie-colle le rapport dans ton prochain message.

    2/
    Passe un coup de Pre_Scan : https://www.commentcamarche.net/faq/29469-utilisation-de-pre-scan

    Héberge stp le rapport sur : FEC Upload ou malekal.com

    3/
    /!\ ATTENTION : cette analyse peut durer quelques heures /!\

    * Télécharge MBAM et installe le selon l'emplacement par défaut

    https://www.malwarebytes.com/mwb-download/

    * Installe-le puis configure-le comme indiqué : <<< ICI >>>

    * si tu n'as rien modifié fais directement quitter sinon enregistrer

    * Lance Malwarebytes' Anti-Malware

    =================================

    Si MBAM est déjà installé, aller directement à la mise à jour puis à l'analyse.

    ==> Ce logiciel gratuit est à garder.

    =================================

    * Fais la mise à jour

    * Clique dans l'onglet "Recherche"

    * Coche l'option "Exécuter un examen complet" puis sur le bouton "Rechercher"

    * Choisis de scanner tous tes disques durs, puis clique sur 'Lancer l'examen"

    A la fin de l'analyse, si MBAM n'a rien trouvé :

    * Clique sur OK, le rapport s'ouvre spontanément

    Si des menaces ont été détectées :

    * Clique sur OK puis "Afficher les résultats"

    *Vérifie que toutes les lignes sont cochées

    * Choisis l'option "Supprimer la sélection"

    * Si MBAM demande le redémarrage de Windows : Clique sur "Oui"

    * Le rapport s'ouvre automatiquement après la suppression, il se trouve aussi dans l'onglet "Rapports/Logs"

    * Copie/colle le rapport dans le prochain message

    Remarque :

    - S'il y'a un problème de mise à jour de mbam, tu peux la faire manuellement en téléchargeant ce fichier puis en l'exécutant.
    1. Bonjour, voilà le rapport de ZHPFix :

      Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
      Fichier d'export Registre :
      Run by Clémence at 25/06/2013 14:08:53
      High Elevated Privileges : OK
      Windows Vista Home Premium Edition, 32-bit (Build 6000)

      Corbeille vidée

      ========== Dossier(s) ==========
      ABSENT C:\ProgramData\07C
      ABSENT C:\ProgramData\131
      ABSENT C:\ProgramData\~1
      ABSENT C:\ProgramData\~2

      ========== Fichier(s) ==========
      ABSENT Folder/File: c:\users\clémence\appdata\local\temp\tbsoft.dll

      ========== Récapitulatif ==========
      4 : Dossier(s)
      1 : Fichier(s)

      End of clean in 00mn 00s

      ========== Chemin de fichier rapport ==========
      C:\ZHP\ZHPFix[R1].txt - 20/06/2013 09:14:58 [434]
      C:\ZHP\ZHPFix[R2].txt - 20/06/2013 09:15:21 [485]
      C:\ZHP\ZHPFix[R3].txt - 20/06/2013 21:01:13 [4001]
      C:\ZHP\ZHPFix[R4].txt - 25/06/2013 12:58:28 [907]
      C:\ZHP\ZHPFix[R5].txt - 25/06/2013 14:08:53 [857]

      En ce qui concerne Pre_Scan lorsque je l'ai installé tout ce qu'il y avait sur mon bureau a disparu, seul la fenêtre de Pre_Scan était la (alors j'ai immédiatement éteint mon ordinateur.) Est-ce que c'est normal?

      Merci.
  5. Bonjour
    Voici la procédure :
    COMMENT SUPPRIMER HOLASEARCH.COM ?

    Si vous souffrez de redirections continues à Holasearch.com, vous devez d'abord vérifier votre PC avec un anti-spyware mis à jour. Dans ce cas, essayez d'utiliser SpyHunter. En outre, désinstaller Hola Search Toolbar et fixer votre navigateur:

    cliquez sur `Start'-> ` Control Panel-> ` Désinstaller un programme ` sous `Programmes'.

    Recher `Hola' et sélectionnez l'option `Désinstaller/modifier'.

    Cliquez sur `Oui' et `OK' pour enregistrer les modifications.

    Internet Explorer:

    ouvert Internet Explorer, sélectionnez `Outils'-> `Gérer les addons'-> `Recherche fournisseurs'.

    Choisir le moteur de recherche que vous avez utilisé avant.

    Mozilla Firefox:

    ouvert Mozilla Firefox, aller `Outils'-> `Options'.

    Réinitialiser la page d'accueil de démarrage à google.com, yahoo.com ou page de recherche similaire.

    Google Chrome:

    cliquez sur l'icône `Personnaliser et contrôle Google Chrome', sélectionnez `Options'-> `Basic' et changer la page d'accueil de google.com ou autre.

    Cliquez sur `gérer moteurs de recherche...'-> choisir `Google' et faire le moteur de recherche par défaut.
    Pour que soit plus clair je l'ai pris d'un site.
    1. Contributeur sécurité
      Bonsoir,
      1/
      => Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


      [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified
      G2 - GCE: Preference [User Data\Default] [fagpjgjmoaccgkkpjeoinehnoaimnbla] hola Toolbar v.1.1 (Désactivé)
      O2 - BHO: DVDVideoSoft Toolbar - {e9911ec6-1bcc-40b0-9993-e0eea7f6953f} . (...) -- C:\Program Files\DVDVideoSoft\tbDVDV.dll (.not file.)
      O3 - Toolbar: DVDVideoSoft Toolbar - [HKLM]{e9911ec6-1bcc-40b0-9993-e0eea7f6953f} . (...) -- C:\Program Files\DVDVideoSoft\tbDVDV.dll
      [MD5.F0876747D83C1067BD71DAAF9F59325F] [APT] [ROC_REG_JAN_DELETE] (...) -- C:\ProgramData\AVG January 2013 Campaign\ROC.exe [1234000]
      [HKLM\Software\ASK]
      O43 - CFD: 14/11/2012 - 15:29:52 - [6,693] ----D C:\Program Files\Webgameplay setup
      [MD5.E4CC410BD005958125CD87C5F6E66371] [SPRF][18/10/2010] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Clémence\AppData\Local\Temp\tbSoft.dll [3908192]
      C:\Program Files\Webgameplay setup
      C:\ProgramData\AVG January 2013 Campaign
      O20 - AppInit_DLLs: . (...) - C:\ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll
      [MD5.00000000000000000000000000000000] [APT] [{76B0354F-0585-4FBC-99F3-5129B6D89A12}] (...) -- C:\Program Files\Iminent\IMBooster\IMBooster.exe (.not file.) [0]
      [HKCU\Software\AppDataLow\Software\bearsharemediabartb]
      [HKCU\Software\AppDataLow\Software\imeshmediabartb]
      [HKCU\Software\SweetIM]
      [HKLM\Software\ASK]
      [HKLM\Software\Trymedia Systems]
      [MD5.E4CC410BD005958125CD87C5F6E66371] [SPRF][18/10/2010] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Clémence\AppData\Local\Temp\tbSoft.dll [3908192]
      [MD5.E2DDF0C517A4547D39D25CE4EC8C5536] [SPRF][09/05/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\Clémence\AppData\Local\Temp\uninst1.exe [395848] => Infection BT (Toolbar.Babylon)
      [HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}] => Infection BT (Adware.BearShare)
      [HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}] => Infection BT (Adware.BearShare)
      [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E84D42CA-64EB-11DE-A65F-8C3656D89593}] => Infection PUP (PUP.iMesh)
      [HKCU\Software\AppDataLow\Software\BearShareMediabarTb] => Infection PUP (PUP.BearShare)
      [HKCU\Software\AppDataLow\Software\iMeshMediabarTB] => Infection PUP (PUP.iMesh)
      [HKCU\Software\SweetIM] => Infection PUP (PUP.SweetIM)
      [HKLM\Software\SweetIM] => Infection PUP (PUP.SweetIM)
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Associations]:bak_Application => Infection BT (Hijacker.Agent)
      [HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\824013852C6ECBB4BAC41F54837AA901]
      [HKLM\Software\Google\Chrome\Extensions\fagpjgjmoaccgkkpjeoinehnoaimnbla]
      C:\Program Files\BearShare Applications => Bearshare P2P
      C:\Program Files\Webgameplay setup => Toolbar.Agent
      C:\ProgramData\AVG January 2013 Campaign => Toolbar.AVGSearch
      C:\ProgramData\BrowserDefender
      C:\Users\Clémence\AppData\LocalLow\bearsharemediabartb => Infection PUP (PUP.BearShare)
      C:\Users\Clémence\AppData\Local\Temp\uninst1.exe => Infection BT (Toolbar.Babylon)
      C:\Users\Clémence\AppData\Local\Temp\tbSoft.dll

      EmptyCLSID
      EmptyFlash
      EmptyTemp



      => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.

      (Sous Vista/Win7, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)

      => Une fois ZHPFix ouvert, clique sur le bouton "Coller le presse-papier".

      => Dans l'encadré principal, tu verras donc les lignes que tu as copié précédemment apparaître. Vérifie que toutes les lignes que je t'ai demandé de copier (et seulement elles) sont dans la fenêtre.

      => Clique sur "GO" pour lancer le nettoyage. Laisse l'outil travailler et ne touche à rien.

      => Une fois terminé, copie-colle le rapport dans ton prochain message.

      =========================================

      Aide : <<< ZHPFix ICI >>>

      2/
      * Télécharge sur le bureau RogueKiller (par tigzy)

      https://www.luanagames.com/index.fr.html


      * ( Sous Vista/Seven,clique droit, lancer en tant qu'administrateur )

      * Quitte tous tes programmes en cours

      * Lance RogueKiller.exe

      Si l'infection bloque le programme, il faut le relancer plusieurs fois ou le renommer en winlogon.exe

      * Laisse le prescan se terminer, clique sur Scan

      * Clique sur Rapport pour l'ouvrir puis copie/colle le sur le dans ton prochain message

      @+
      1. Voici le rapport de ZHPFix :

        Rapport de ZHPFix 2013.6.12.3 par Nicolas Coolman, Update du 12/06/2013
        Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-20-06-2013-22-01-13.txt
        Run by Clémence at 20/06/2013 22:01:12
        High Elevated Privileges : OK
        Windows 7 Home Premium Edition, 32-bit Service Pack 1 (Build 7601)

        Corbeille vidée

        ========== Processus mémoire ==========
        SUPPRIME Memory Process: C:\ProgramData\AVG January 2013 Campaign\ROC.exe
        SUPPRIME Memory Process: C:\Users\Clémence\AppData\Local\Temp\uninst1.exe

        ========== Module(s) mémoire ==========
        SUPPRIME Memory Module: C:\Users\Clémence\AppData\Local\Temp\tbSoft.dll

        ========== Clé(s) du Registre ==========
        SUPPRIME Key: CLSID BHO: {e9911ec6-1bcc-40b0-9993-e0eea7f6953f}
        SUPPRIME Key: CLSID: [HKLM\SOFTWARE\Classes\CLSID\{e9911ec6-1bcc-40b0-9993-e0eea7f6953f}]
        SUPPRIME Key: HKLM\Software\ASK
        SUPPRIME Key: HKCU\Software\AppDataLow\Software\bearsharemediabartb
        SUPPRIME Key: HKCU\Software\AppDataLow\Software\imeshmediabartb
        SUPPRIME Key: HKCU\Software\SweetIM
        SUPPRIME Key: HKLM\Software\Trymedia Systems
        SUPPRIME Key: HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}
        SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2A69}
        SUPPRIME Key: HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E84D42CA-64EB-11DE-A65F-8C3656D89593}
        ABSENT Key: HKCU\Software\AppDataLow\Software\BearShareMediabarTb
        ABSENT Key: HKCU\Software\AppDataLow\Software\iMeshMediabarTB
        ABSENT Key: HKCU\Software\SweetIM
        SUPPRIME Key: HKLM\Software\SweetIM
        SUPPRIME Key: HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\824013852C6ECBB4BAC41F54837AA901
        SUPPRIME Key: HKLM\Software\Google\Chrome\Extensions\fagpjgjmoaccgkkpjeoinehnoaimnbla

        ========== Valeur(s) du Registre ==========
        SUPPRIME Toolbar: {e9911ec6-1bcc-40b0-9993-e0eea7f6953f}
        SUPPRIME [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Associations]:bak_Application

        ========== Elément(s) de donnée du Registre ==========
        SUPPRIME Explorer Association Data Application: http://www.helpmeopen.com/?n=app&ext=%s
        SUPPRIME AppInit: \ProgramData\BrowserDefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\BrowserDefender.dll

        ========== Préférences navigateur ==========
        ABSENT Folder Chrome: C:\Users\Clémence\AppData\Local\Google\Chrome\User Data\Default\Extensions\fagpjgjmoaccgkkpjeoinehnoaimnbla

        ========== Dossier(s) ==========
        Aucun dossiers CLSID Local utilisateur vide
        SUPPRIME Flash Cookies
        SUPPRIME Temporaires Windows

        ========== Fichier(s) ==========
        SUPPRIME File: c:\users\clémence\appdata\local\google\chrome\user data\default\preferences
        ABSENT File: c:\program files\dvdvideosoft\tbdvdv.dll
        SUPPRIME File: c:\programdata\avg january 2013 campaign\roc.exe
        SUPPRIME File*: c:\users\clémence\appdata\local\temp\tbsoft.dll
        ABSENT Folder/File: c:\program files\webgameplay setup
        SUPPRIME File: \programdata\browserdefender\2.6.1339.144\{c16c1ccb-7046-4e5c-a2f3-533ad2fec8e8}\browserdefender.dll
        ABSENT Folder/File: c:\users\clémence\appdata\local\temp\tbsoft.dll
        SUPPRIME File: c:\users\clémence\appdata\local\temp\uninst1.exe
        ABSENT Folder/File: c:\programdata\avg january 2013 campaign
        ABSENT Folder/File: c:\users\clémence\appdata\local\temp\uninst1.exe
        SUPPRIME Flash Cookies
        SUPPRIME Temporaires Windows

        ========== Tache planifiée ==========
        SUPPRIME Task: ROC_REG_JAN_DELETE
        SUPPRIME Task: {76B0354F-0585-4FBC-99F3-5129B6D89A12}

        ========== Récapitulatif ==========
        2 : Processus mémoire
        1 : Module(s) mémoire
        16 : Clé(s) du Registre
        2 : Valeur(s) du Registre
        2 : Elément(s) de donnée du Registre
        3 : Dossier(s)
        12 : Fichier(s)
        1 : Préférences navigateur
        2 : Tache planifiée

        End of clean in 00mn 18s

        ========== Chemin de fichier rapport ==========
        C:\ZHP\ZHPFix[R1].txt - 20/06/2013 09:14:58 [434]
        C:\ZHP\ZHPFix[R2].txt - 20/06/2013 09:15:21 [485]
        C:\ZHP\ZHPFix[R3].txt - 20/06/2013 22:01:13 [3949]

        Par contre, mon antivirus AVG m'empêche de télécharger RogueKiller et le considère comme une "menace".
      2. Contributeur sécurité
        Désactive momentanément ton antivirus avant de lancer RogueKiller.

        @+
      3. ça ne fonctionne toujours pas.
      4. Contributeur sécurité
        Est ce que tu as désactivé AVG?
        Si oui, lance RogueKiller en mode sans échec avec prise en charge du réseau
        -------------------------
        Démarrage en Mode sans échec avec prise en charge réseau :

        Pour cela, tu tapotes la touche F8 dès le début de l'allumage du pc sans t'arrêter

        Une fenêtre va s'ouvrir tu te déplaces avec les flèches du clavier sur >> démarrer en Mode sans échec avec prise en charge réseau

        puis tape entrée.

        Une fois sur le bureau s'il n'y a pas toutes les couleurs et autres c'est normal !

        (Si F8 ne marche pas utilise la touche F5)
      5. Alors, j'ai essayé ta méthode mais toujours rien, je pense que cela viens du fait que lorsque que j'ai voulu téléchargé RogueKiller j'ai permis à AVG de me protéger de la "menace" et ça ne m'autorise donc pas à télécharger la "menace". Mais j'ai rallumé mon ordinateur après le dernier scan ZHP et Hola a disparu. Est ce que tu saurais comment je peux savoir s'il est définitivement supprimé?
    2. Contributeur sécurité
      Bonjour,
      1/
      Est ce que tu peux poster le rapport ADWCleaner?

      2/
      Après avoir suivi la méthode de ArchEnemy, si tu as encore des problèmes, on peut faire un diagnostique de ton PC:
      * Télécharge puis enregistre sur le bureau de ton PC ZHPDiag

      (de Nicolas Coolman) à partir : ce lien

      * Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)

      * Clique sur l'icône en forme de loupe pour lancer le diagnostique

      * Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou malekal.com

      * Fais copier/coller le lien fourni dans ta prochaine réponse

      * Aide ZHPDiag : <<< ICI >>>

      @+
      1. Bonjour, voici le rapport AdwCleaner :

        # AdwCleaner v2.303 - Rapport créé le 20/06/2013 à 00:12:52
        # Mis à jour le 08/06/2013 par Xplode
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
        # Nom d'utilisateur : Clémence - CLEMENCE-PC
        # Mode de démarrage : Normal
        # Exécuté depuis : C:\Users\Clémence\Desktop\adwcleaner.exe
        # Option [Suppression]

        ***** [Services] *****

        Arrêté & Supprimé : BrowserDefendert

        ***** [Fichiers / Dossiers] *****

        Dossier Supprimé : C:\Program Files\holasearch
        Dossier Supprimé : C:\ProgramData\Babylon
        Dossier Supprimé : C:\ProgramData\IBUpdaterService
        Dossier Supprimé : C:\Users\Clémence\AppData\Roaming\BabSolution
        Dossier Supprimé : C:\Users\Clémence\AppData\Roaming\Babylon
        Dossier Supprimé : C:\Users\Clémence\AppData\Roaming\file scout
        Dossier Supprimé : C:\Users\Clémence\AppData\Roaming\holasearch
        Dossier Supprimé : C:\Users\Clémence\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BrowserDefender
        Dossier Supprimé : C:\Users\Clémence\AppData\Roaming\PerformerSoft
        Fichier Supprimé : C:\Users\Clémence\AppData\Local\Google\Chrome\User Data\Default\bProtector Web Data
        Fichier Supprimé : C:\Users\Clémence\AppData\Local\Google\Chrome\User Data\Default\bprotectorpreferences
        Fichier Supprimé : C:\windows\system32\roboot.exe
        Supprimé au redémarrage : C:\ProgramData\BrowserDefender

        ***** [Registre] *****

        Clé Supprimée : HKCU\Software\a28a8fbc3ce841
        Clé Supprimée : HKCU\Software\BabSolution
        Clé Supprimée : HKCU\Software\DataMngr
        Clé Supprimée : HKCU\Software\DataMngr_Toolbar
        Clé Supprimée : HKCU\Software\holasearch
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
        Clé Supprimée : HKLM\SOFTWARE\a28a8fbc3ce841
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C510DFFB-0AFE-484C-BA40-CED5B74C4EEF}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DFF9B2DA-EF99-4B26-83CB-7058299999D8}
        Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
        Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
        Clé Supprimée : HKLM\Software\DataMngr
        Clé Supprimée : HKLM\Software\holasearch
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{DFF9B2DA-EF99-4B26-83CB-7058299999D8}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{15D2D75C-9CB2-4EFD-BAD7-B9B4CB4BC693}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Hola Chrome Toolbar
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\holasearch
        Clé Supprimée : HKU\S-1-5-21-771618654-3341757510-301361698-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
        Donnée Supprimée : HKLM\..\Windows [AppInit_DLLs] = c:\progra~2\browse~1\261339~1.144\{c16c1~1\browse~1.dll
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{C510DFFB-0AFE-484C-BA40-CED5B74C4EEF}]

        ***** [Navigateurs] *****

        -\\ Internet Explorer v10.0.9200.16611

        [OK] Le registre ne contient aucune entrée illégitime.

        -\\ Google Chrome v27.0.1453.116

        Fichier : C:\Users\Clémence\AppData\Local\Google\Chrome\User Data\Default\Preferences

        [OK] Le fichier ne contient aucune entrée illégitime.

        *************************

        AdwCleaner[R1].txt - [17668 octets] - [19/06/2013 14:53:45]
        AdwCleaner[S1].txt - [16220 octets] - [19/06/2013 14:54:19]
        AdwCleaner[S2].txt - [4414 octets] - [20/06/2013 00:12:52]

        ########## EOF - C:\AdwCleaner[S2].txt - [4474 octets] ##########

        Et voilà le lien de ZHPDiag :

        https://forums-fec.be/upload/www/index.php?action=d&step=3
      2. Contributeur sécurité
        Bonjour,
        Le rapport n'est pas accessible, est ce que tu peux l'héberger de nouveau?
        --------------------
        * Rends toi sur pjjoint.malekal.com
        * Clique sur le bouton Parcourir
        * Sélectionne le fichier que tu veux héberger et clique sur Ouvrir
        * Clique sur le bouton Envoyer
        * Un message de confirmation s'affiche (L'upload a réussi ! - Le lien à transmettre à vos correspondant pour visualiser le fichier est : https://pjjoint.malekal.com/files.php?id=df5ea299241015

        * Copie le lien dans ta prochaine réponse.

        @+
    3. salut
      alors je pense que tu a deux solutions.
      Si ton problème est sur google chrome je pense que Hola Search est considérer comme une extension
      Donc en haut a droite de tes pages google chrome tu a une case avec 3 petites barres horizontale qui servent a personnaliser et controler google chrome. Tu clique sur cette case et tu cherche dans le menu qui s est ouvert la case outils, tu clique dessus et tu vas sur extension. Parmi tes extension tu aura Hola Search si c est bien une extension et tu aura le choix entyre simplement la désactiver ou alors la supprimer.

      Si ce n'est pas une extension tu peut aussi aller dans ton "panneau de configuration" de l'ordinateur et tu vas dans "Désinstaller un programme". Tu n'as plus qu'a cliquer sur Hola Seach dans la liste des programmes présent sur ton ordinateur et le désinstaller (clique droit dessus puis désintaller)

      Voila j'espere que ca te sera utile
      1. Merci j'ai essayé cette option mais hola search n'était même pas activé mais je l'ai supprimé et ce foutu virus persiste! Et il n'est pas dans mes programmes. Merci!
      2. Moi c'est pareil j'ai le même problème, pas moyen de le supprimer
      3. Contributeur sécurité
        Bonsoir,
        @Raven, il est préférable de créer ton propre sujet! :-)