Cheval de troie, "generic_r.CZH", détection AVG.

Bonjour et merci d'avance de votre aide, mon antivirus AVG a détecté ce chaval de Troie, et je pense donc qu'il est temps de faire quelque chose pour la santé de mon ordinateur. Ca fait déja depuis plus de 3 ans que je l'ai et je ne me suis jamais soucié de sa santé donc attention à ce que vous verrez dans les analyses, il se peut que ce soit une benne à ordure. Encore une fois merci d'avance de votre aide.
PS: Il y a aussi un problème très récalcitrant de pop up...

Windows 7 (*64)

5 réponses

  1. firefox

    QuickTime Plug-in 7.1
    Adobe AcrobatAdobe PDF Plug-In For Firefox and Netscape 10.1.6 vulnérable Mettre à jour maintenant
    Plugins inconnus Plugin État Action
    Microsoft Office 2010The plug-in allows you to open and edit files using Microsoft Office applications inconnu Rechercher
    Windows Live(TM) Photo GalleryNPWLPG inconnu Rechercher
    ESN Sonar API0.70.4 inconnu Rechercher
    iTunes Application DetectoriTunes Detector Plug-in inconnu Rechercher
    Pando Web PluginPando Web Plugin inconnu Rechercher
    WildTangent Games App V2 Presence DetectorWildTangent Games App V2 Presence Detector inconnu Rechercher
    Uplay PC Hub Plugin0.3 inconnu Rechercher
    Uplay PCUplay PC Plugin inconnu Rechercher
    ESN Launch Mozilla Plugin2.1.7 inconnu Rechercher
    McAfee Security Scanner +McAfee MSS+ NPAPI Plugin inconnu Rechercher
    Google UpdateGoogle Update inconnu Rechercher
    Ces plugins sont à jour Plugin État Action
    Java Deployment Toolkit 7.0.110.21NPRuntime Script Plug-in Library for Java(TM) Deploy 10.11.2.21 Plugin à jour
    Google Earth PluginGEPlugin 7.1.1.1888 Plugin à jour
    Silverlight Plug-In5.1.20913.0 5.1.20913.0 Plugin à jour
    Shockwave FlashShockwave Flash 11.9 r900

    google chrome:

    4chan Plus 3.0.0
    The best way to browse 4chan. Autorisations Accéder au site Web
    ID : pinelipedelckihohgdlpcclgocodhjj
    Examiner les vues : _generated_background_page.html

    Autoriser en mode navigation privée
    Options

    Activée

    Classic Pacman HD 1.0
    Le classid pacman vieille école! Appréciez le jeu mais il faut éviter les fantômes ... Autorisations Accéder au site Web
    ID : mbbbkohndjmmhelibjnafhljbcjpgmod

    Autoriser en mode navigation privée

    Activée

    Click&Clean 8.3
    Cette application efface votre historique de navigation à la fermeture du navigateur et empêche le suivi de votre activité en ligne. Autorisations Accéder au site Web
    ID : ghgabhipcejejjmhhchfonmamedcbeod
    Examiner les vues : _generated_background_page.html

    Autoriser en mode navigation privée

    Activée

    Cocktail Maker 2.3.4
    Faire, secouer et servir votre cocktail maison ! Pour enregistrer votre score, entrez votre nom avant le match. Autorisations Accéder au site Web
    ID : glabdheokkoeekandfdnadffdpanjicg

    Autoriser en mode navigation privée

    Activée

    Cut the Rope 16
    Coupez les cordes pour nourrir Om Nom dans ce jeu basé sur la physique! Autorisations Accéder au site Web
    ID : gkddaofiamhgfjmaccfcfpfolpgbeomj

    Autoriser en mode navigation privée

    Activée

    Dilandau 1.1.2
    Télécharger n'importe quelle chanson gratuitement Autorisations Accéder au site Web
    ID : peacmkenjjcaifjckopphcofncigpnlp
    Examiner les vues : _generated_background_page.html

    Autoriser en mode navigation privée

    Activée

    Doodle God 2 2.3.1
    Squel à la série de journal de Dieu ! La nouvelle version est remplie avec une tonne de nouveaux éléments. Vous est donné le droit de création alors pourquoi attendre ? Autorisations Accéder au site Web
    ID : jmomkhdijhfmaeeconjbedbbjgngbcff

    Autoriser en mode navigation privée

    Activée

    Look of Disapproval 2.3.20
    Easily access the Look of Disapproval (and other unicode faces) to post on any site! Autorisations Accéder au site Web
    ID : cmomlddchhdnchpieaalgkpgaafohlbn
    Examiner les vues : background.html

    Autoriser en mode navigation privée

    Activée

    Muffin Knight 1.4.5
    Muffin Knight Autorisations Accéder au site Web
    ID : ngcgpajmidlcgbkpjaopbcglkjepkbaa

    Autoriser en mode navigation privée

    Activée

    Météo 0.9.0.6
    Cette application vous géolocalise et affiche en un seul clic les prévisions météo correspondant à vos endroits préférés. Autorisations Accéder au site Web
    ID : fapbbpdnlcmiolkdfjnnjhabmcndadad
    Examiner les vues : chrome/background_page.html

    Autoriser en mode navigation privée
    Options

    Activée

    Nyan Cat Lost In Space v2.1 2.3.2
    Nouvelle version 2.1. Mise en garde ! Nyan Cat Lost in Space peut être trop attirant avec son unique musique jouent donc à vos risques et périls ! Autorisations Accéder au site Web
    ID : jbbmgbkdkolpikbmhcjpfmjejcmgchef

    Autoriser en mode navigation privée

    Activée

    Spelunky HTML5 2
    Autorisations Accéder au site Web
    ID : mhagnkphcmpkmabhocgimoncfaihkpof
    Examiner les vues : _generated_background_page.html (Inactive)

    Autoriser en mode navigation privée

    Activée

    PS, je n'ai jamais réussi à les desactiver :(
    0
    1. J'ai fait quelquechose de mal?
      0
    2. Modérateur
      Supprime Météo 0.9.0.6
      Supprime les extensions dont tu te sers pas.

      Désinstalle McAfee Security Scan, ça n'apporte rien en sécurité, c'est pour te refiler l'antivirus...
      0
    3. Et c'est tout? Merci beaucoup!! Rien de grave sinon? Et j'ai toujours le problème de pop up mais bon c'est pas grave.

      Encore une fois merci.
      0
    4. Modérateur
      c'est sur Google Chrome les popups ?
      0
  2. Modérateur
    Si Firefox et/ou Chrome sont installés :

    Sur Firefox : Menu Outils / Modules complémentaires
    Onglet Extension.
    Donne la liste.

    Sur Google Chrome : Menu en haut à droite puis Outils / Extensions
    Donne la liste.

    puis:

    Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\consrv.dll
    %systemroot%\system32\*.dll /lockedfiles
    %windir%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    services.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
    HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
    CREATERESTOREPOINT
    nslookup https://www.google.fr/?gws_rd=ssl /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans une réponse.
    Je répète : donne le lien du rapport pjjoint ici en réponse.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    0
    1. Voila le résulatat de la suppression de ce qu'à trouvé malwarebytes:
      Malwarebytes Anti-Malware 1.75.0.1300
      www.malwarebytes.org

      Version de la base de données: v2013.10.27.05

      Windows 7 Service Pack 1 x64 NTFS
      Internet Explorer 9.0.8112.16421
      Thomas :: THOMAS-PC [administrateur]

      27/10/2013 21:25:11
      mbam-log-2013-10-27 (21-25-11).txt

      Type d'examen: Examen rapide
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 287662
      Temps écoulé: 14 minute(s), 14 seconde(s)

      Processus mémoire détecté(s): 3
      C:\ProgramData\CoolYou\CoolYou.exe (Trojan.Dropper) -> 7820 -> Suppression au redémarrage.
      C:\Program Files (x86)\SearchProtect\SearchProtect\bin\cltmng.exe (PUP.Optional.Conduit.A) -> 8860 -> Suppression au redémarrage.
      C:\Program Files (x86)\SearchProtect\UI\bin\cltmngui.exe (PUP.Optional.Conduit.A) -> 8360 -> Suppression au redémarrage.

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 10
      HKLM\SYSTEM\CurrentControlSet\Services\CltMngSvc (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\CoolYou (Trojan.Dropper) -> Mis en quarantaine et supprimé avec succès.
      HKCR\AppID\{D616A4A2-7B38-4DBC-9093-6FE7A4A21B17} (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchProtect (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      HKCU\SOFTWARE\WNLT (PUP.Optional.InstallBrain.A) -> Mis en quarantaine et supprimé avec succès.
      HKCU\SOFTWARE\INSTALLCORE (PUP.Optional.InstallCore.A) -> Mis en quarantaine et supprimé avec succès.
      HKCU\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SYSTEM\CurrentControlSet\Services\IBUpdaterService (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SOFTWARE\SWEETIM (PUP.Optional.SweetIM.A) -> Mis en quarantaine et supprimé avec succès.
      HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WNLT (PUP.Optional.InstallBrain.A) -> Mis en quarantaine et supprimé avec succès.

      Valeur(s) du Registre détectée(s): 4
      HKCU\SOFTWARE\WNLT|URL (PUP.Optional.InstallBrain.A) -> Données: SIM -> Mis en quarantaine et supprimé avec succès.
      HKCU\Software\InstallCore|tb (PUP.Optional.InstallCore.A) -> Données: 0Z1N1J -> Mis en quarantaine et supprimé avec succès.
      HKCU\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Données: {1F801999-9E5A-4ED8-BB77-4E34B83E1E09} -> Mis en quarantaine et supprimé avec succès.
      HKLM\Software\SweetIM|simapp_id (PUP.Optional.SweetIM.A) -> Données: {1F801999-9E5A-4ED8-BB77-4E34B83E1E09} -> Mis en quarantaine et supprimé avec succès.

      Elément(s) de données du Registre détecté(s): 2
      HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows|AppInit_DLLs (PUP.Optional.Conduit.A) -> Mauvais: (C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC32Loader.dll) Bon: () -> Mis en quarantaine et réparé avec succès
      HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.Conduit.A) -> Mauvais: (http://search.conduit.com/?ctid=CT3310431&octid=EB_ORIGINAL_CTID&SearchSource=55&CUI=&UM=2&UP=SP6227729E-C49B-4C93-BB8E-AE10E3F38729 Bon: (http://www.google.com) -> Mis en quarantaine et réparé avec succès

      Dossier(s) détecté(s): 26
      C:\Program Files (x86)\SearchProtect (PUP.Optional.SearchProtect.A) -> Suppression au redémarrage.
      C:\Program Files (x86)\SearchProtect\Main (PUP.Optional.SearchProtect.A) -> Suppression au redémarrage.
      C:\Program Files (x86)\SearchProtect\Main\bin (PUP.Optional.SearchProtect.A) -> Suppression au redémarrage.
      C:\Program Files (x86)\SearchProtect\Main\Logs (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\Main\rep (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\SearchProtect (PUP.Optional.SearchProtect.A) -> Suppression au redémarrage.
      C:\Program Files (x86)\SearchProtect\SearchProtect\bin (PUP.Optional.SearchProtect.A) -> Suppression au redémarrage.
      C:\Program Files (x86)\SearchProtect\SearchProtect\Logs (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\SearchProtect\rep (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI (PUP.Optional.SearchProtect.A) -> Suppression au redémarrage.
      C:\Program Files (x86)\SearchProtect\UI\bin (PUP.Optional.SearchProtect.A) -> Suppression au redémarrage.
      C:\Program Files (x86)\SearchProtect\UI\dialogs (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\bubble (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\libs (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\protection (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\settings (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\uninstall (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\rep (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\ProgramData\BetterSoft\OptimizerPro (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
      C:\ProgramData\BetterSoft\OptimizerPro\3036567561 (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
      C:\ProgramData\BetterSoft\SaveAs (PUP.Optional.SaveAs.A) -> Mis en quarantaine et supprimé avec succès.
      C:\ProgramData\BetterSoft\SaveAs\422607286 (PUP.Optional.SaveAs.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas\AppData\Local\Temp\CT3128284 (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Windows\System32\WNLT\Installation (PUP.Optional.InstallBrain.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Windows\SysWOW64\WNLT\Installation (PUP.Optional.InstallBrain.A) -> Mis en quarantaine et supprimé avec succès.

      Fichier(s) détecté(s): 146
      C:\Program Files (x86)\SearchProtect\Main\bin\CltMngSvc.exe (PUP.Optional.Conduit.A) -> Suppression au redémarrage.
      C:\ProgramData\CoolYou\CoolYou.exe (Trojan.Dropper) -> Suppression au redémarrage.
      C:\Program Files (x86)\SearchProtect\SearchProtect\bin\cltmng.exe (PUP.Optional.Conduit.A) -> Suppression au redémarrage.
      C:\Program Files (x86)\SearchProtect\UI\bin\cltmngui.exe (PUP.Optional.Conduit.A) -> Suppression au redémarrage.
      C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC32.dll (PUP.Optional.Conduit.A) -> Suppression au redémarrage.
      C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC32Loader.dll (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas\AppData\Roaming\eIntaller\0043F7F6B1B74a2fA29FD5A0FECDC093\eXQ.exe (PUP.Optional.Wilsys.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas\AppData\Local\Temp\mgsqlite3.7z (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas\AppData\Local\Temp\mgsqlite3.dll (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas\AppData\Local\Temp\MyBabylonTB.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas\AppData\Local\Temp\nsb2172.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas\AppData\Local\Temp\nsbE088.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas\AppData\Local\Temp\nscB668.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas\AppData\Local\Temp\nsdAE4D.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas\AppData\Local\Temp\nsdF54F.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas\AppData\Local\Temp\nsgE1E0.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas\AppData\Local\Temp\nsh1ED2.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas\AppData\Local\Temp\nsiB12C.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas\AppData\Local\Temp\nsiB7C1.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas\AppData\Local\Temp\nsiF80E.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas\AppData\Local\Temp\nsjF34C.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas\AppData\Local\Temp\nsm202A.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas\AppData\Local\Temp\nsmDF40.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas\AppData\Local\Temp\nsnB919.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas\AppData\Local\Temp\nsnF6A6.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas\AppData\Local\Temp\nsnF966.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas\AppData\Local\Temp\nsyAFB5.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas\AppData\Local\Temp\nsyF6B7.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas\AppData\Local\Temp\SPSetup.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas\AppData\Local\Temp\SweetIESetup.exe (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas\AppData\Local\Temp\SweetIESetup.exe.7z (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas\AppData\Local\Temp\utt4DB8.tmp.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas\AppData\Local\Temp\utt5BB0.tmp.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas\AppData\Local\Temp\uttFFD7.tmp.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas\AppData\Local\Temp\wajam_install.exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas\AppData\Local\Temp\DIQ\FlashPlayer_151\DomaIQ.exe (Adware.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas\AppData\Local\Temp\DIQ\FlashPlayer_151\DomaIQ10.exe (Adware.DomaIQ) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas\AppData\Local\Temp\DIQ\FlashPlayer_151\setup__120.exe (PUP.Optional.Amonetize.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas\AppData\Local\Temp\is1693454730\DeltaTB.exe (PUP.Optional.Babylon.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas\AppData\Local\Temp\is1693454730\wajam_download.exe (PUP.Optional.Wajam) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas\AppData\Local\Temp\is1693454730\wajam_validate.exe (PUP.Optional.Wajam.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas_2\AppData\Local\Temp\SPSetup.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Windows\Temp\nsa49C1.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Windows\Temp\nsa49C2.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Windows\Temp\nsd5B76.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Windows\Temp\nsd5B77.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Windows\Temp\nsgA444.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Windows\Temp\nsgB2E5.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Windows\Temp\nsi3161.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Windows\Temp\nsn995.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Windows\Temp\nss3151.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Windows\Temp\nsv2D99.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Windows\Temp\nsv3141.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Windows\Temp\nsx1393.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Windows\Temp\nsy3B58.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Windows\Temp\nsy3F00.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas_2\Downloads\01net_AVG_Antivirus_Free_Edition (1).exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas_2\Downloads\01net_AVG_Antivirus_Free_Edition.exe (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas_2\Downloads\daemon-tools-lite_daemon_tools_lite_4.45.4_francais_10729.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas_2\Downloads\DTLite4453-0297.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas_2\Downloads\SoftonicDownloader_pour_lamegen.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas_2\Downloads\SoftonicDownloader_pour_trackmania-nations.exe (PUP.Optional.Softonic.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas_2\Downloads\SoftonicDownloader_pour_visual-boy-advance.exe (PUP.Optional.Softonic) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas_2\Downloads\SweetImSetup.exe (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas\Local Settings\Temporary Internet Files\Content.IE5\ZZ2RIWKM\BubblehitSDM.exe (PUP.Optional.SweetIM) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Valérie\Local Settings\Temporary Internet Files\Content.IE5\10UERATF\etype_setup.exe (Adware.InstallBrain) -> Mis en quarantaine et supprimé avec succès.
      C:\Windows\Tasks\schedule!3036567561.job (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\EULA.txt (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\Main\bin\SPTool.dll (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\Main\bin\SPtool.dll_1377770082644 (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\Main\bin\SPtool.dll_1377780447720 (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\Main\bin\SPtool.dll_1379005679972 (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\Main\bin\SPtool.dll_1379005680752 (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\Main\bin\SPtool.dll_1380219394540 (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\Main\bin\SPtool.dll_1380219395153 (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\Main\bin\SPtool.dll_1381077097673 (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\Main\bin\SPtool.dll_1382466394860 (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\Main\bin\SPtool.dll_1382466395573 (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\Main\bin\uninstall.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\Main\rep\SystemRepository.dat (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPTool64.exe (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64.dll (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\SearchProtect\bin\SPVC64Loader.dll (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\settings.html (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\style.css (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\bubble\bubble.css (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\bubble\bubble.html (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\bubble\bubble.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\bubble\defaults.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\Apply-default.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\Apply-onclick.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\Apply-Rollover.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bg-with-logo.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bg.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bgNotif.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bgSettings.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\bgUninstall.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\btnBlue.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\btnClose.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\btnSilver.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\checkbox.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\checkbox_checked.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\checkbox_def.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\close-win-def.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\close-win-over-click.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\gray-bg.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\hez-def.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\hez-selected.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\hez.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\icon-win.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\info-icon.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\menu-rollover.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\menu-selected.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\radio-button-def.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\radio-button-selected.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\radio-button.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\radio-button2.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\Settings-icon.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\text-field.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\v.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\Images\x.png (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\libs\defaults.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\libs\dialogUtils.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\libs\jquery.1.7.1.min.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\libs\json2.min.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\libs\main.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\libs\SPDialogAPI.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\protection\defaults.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\protection\protection.css (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\protection\protection.html (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\protection\protection.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\settings\defaults.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\settings\settings.css (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\settings\settings.html (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\settings\settings.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\uninstall\defaults.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\uninstall\uninstall.css (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\uninstall\uninstall.html (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Program Files (x86)\SearchProtect\UI\dialogs\uninstall\uninstall.js (PUP.Optional.SearchProtect.A) -> Mis en quarantaine et supprimé avec succès.
      C:\ProgramData\BetterSoft\OptimizerPro\3036567561.ini (PUP.Optional.OptimizerPro.A) -> Mis en quarantaine et supprimé avec succès.
      C:\ProgramData\BetterSoft\SaveAs\422607286.ini (PUP.Optional.SaveAs.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Users\Thomas\AppData\Local\Temp\CT3128284\ddt.csf (PUP.Optional.Conduit.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Windows\System32\WNLT\Installation\SKSetup.exe (PUP.Optional.InstallBrain.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Windows\System32\WNLT\Installation\uninstaller.exe (PUP.Optional.InstallBrain.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Windows\SysWOW64\WNLT\Installation\SKSetup.exe (PUP.Optional.InstallBrain.A) -> Mis en quarantaine et supprimé avec succès.
      C:\Windows\SysWOW64\WNLT\Installation\uninstaller.exe (PUP.Optional.InstallBrain.A) -> Mis en quarantaine et supprimé avec succès.

      (fin)
      0
      1. Enfin je crois, j'ai tout supprimé et ça ma ouvert ça, maintenant j'ai rien dans logs
        0
      2. ADW cleaner [R0]

        # AdwCleaner v3.010 - Rapport créé le 27/10/2013 à 21:52:16
        # Mis à jour le 20/10/2013 par Xplode
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
        # Nom d'utilisateur : Thomas - THOMAS-PC
        # Exécuté depuis : C:\Users\Thomas_2\Downloads\adwcleaner(1).exe
        # Option : Scanner

        ***** [ Services ] *****

        Service Présent : vToolbarUpdater14.2.0

        ***** [ Fichiers / Dossiers ] *****

        Dossier Présent : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\dihjpbelicoaomdcnpelafmlpngpgkbm
        Dossier Présent : C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\bc8vqk45.default\Extensions\{c850fe9c-684f-4875-9eb2-604eb1996d5c}
        Dossier Présent : C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\bc8vqk45.default\Extensions\5035d8d452e31@5035d8d452e69.info
        Dossier Présent : C:\Users\Valérie\AppData\Local\Google\Chrome\User Data\Default\Extensions\dihjpbelicoaomdcnpelafmlpngpgkbm
        Dossier Présent \Kreapixel
        Dossier Présent C:\Program Files (x86)\Common Files\AVG Secure Search
        Dossier Présent C:\Program Files (x86)\Common Files\DVDVideoSoft\TB
        Dossier Présent C:\Program Files (x86)\Searchprotect
        Dossier Présent C:\Program Files (x86)\sweetpacks bundle uninstaller
        Dossier Présent C:\ProgramData\BetterSoft
        Dossier Présent C:\ProgramData\CoolYou
        Dossier Présent C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CoolYou
        Dossier Présent C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CoolYou
        Dossier Présent C:\Users\Thomas\AppData\Local\Searchprotect
        Dossier Présent C:\Users\Thomas\AppData\LocalLow\CoolYou
        Dossier Présent C:\Users\Thomas\AppData\Roaming\eIntaller
        Dossier Présent C:\Users\Thomas_2\AppData\Local\Searchprotect
        Dossier Présent C:\Users\Thomas_2\AppData\LocalLow\CoolYou
        Dossier Présent C:\Users\Valérie\AppData\Local\Searchprotect
        Dossier Présent C:\Users\Valérie\AppData\LocalLow\CoolYou
        Dossier Présent C:\Windows\SysWOW64\ARFC
        Dossier Présent C:\Windows\SysWOW64\jmdp
        Dossier Présent C:\Windows\SysWOW64\Searchprotect
        Dossier Présent C:\Windows\SysWOW64\WNLT
        Fichier Présent : \END
        Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\searchplugins\Web Search.xml
        Fichier Présent : C:\Users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WebPlayerV2.lnk
        Fichier Présent : C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\bc8vqk45.default\searchplugins\GadgetBox.xml
        Fichier Présent : C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\bc8vqk45.default\searchplugins\SweetIM Search.xml
        Fichier Présent : C:\Users\Thomas\Desktop\WebPlayerV2.lnk
        Fichier Présent : C:\Windows\System32\dmwu.exe
        Fichier Présent : C:\Windows\System32\ImhxxpComm.dll
        Fichier Présent : C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar

        ***** [ Raccourcis ] *****

        ***** [ Registre ] *****

        Clé Présente : HKCU\Software\IM
        Clé Présente : HKCU\Software\ImInstaller
        Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
        Clé Présente : [x64] HKCU\Software\IM
        Clé Présente : [x64] HKCU\Software\ImInstaller
        Clé Présente : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
        Clé Présente : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
        Clé Présente : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
        Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\dihjpbelicoaomdcnpelafmlpngpgkbm
        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_java-development-kit-jdk_RASAPI32
        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_java-development-kit-jdk_RASMANCS
        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_lamegen_RASAPI32
        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_lamegen_RASMANCS
        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_trackmania-nations_RASAPI32
        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_trackmania-nations_RASMANCS
        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_visual-boy-advance_RASAPI32
        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_visual-boy-advance_RASMANCS
        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\sweetimsetup_rasapi32
        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\sweetimsetup_rasmancs
        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_rasapi32
        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_rasmancs
        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasapi32
        Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasmancs
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{1AE46C09-2AB8-4EE5-88FB-08CD0FF7F2DF}
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{49F5285B-64F9-EB45-1355-4CBD0B715434}
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C670DCAE-E392-AA32-6F42-143C7FC4BDFD}
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SP_156f8a5f
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SP_4e24eecb
        Clé Présente : HKLM\Software\SearchProtect
        Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
        Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
        Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
        Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
        Clé Présente : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\OptimizerPro
        Clé Présente : [x64] HKLM\SOFTWARE\wnlt
        Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]

        ***** [ Navigateurs ] *****

        -\\ Internet Explorer v9.0.8112.16421

        -\\ Mozilla Firefox v7.0.1 (fr)

        [ Fichier : C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\bc8vqk45.default\prefs.js ]

        Ligne Trouvée : user_pref("WebplayerToolbar_77.global.ClearSearchHistoryOnClose", "false");
        Ligne Trouvée : user_pref("WebplayerToolbar_77.global.CurrentLanguageSelection", "English");
        Ligne Trouvée : user_pref("WebplayerToolbar_77.global.CurrentNavigationSelection", "Current window");
        Ligne Trouvée : user_pref("WebplayerToolbar_77.global.CurrentSearchEngineSelection", "US: United States of America");
        Ligne Trouvée : user_pref("WebplayerToolbar_77.global.DisplayRecentSearches", "true");
        Ligne Trouvée : user_pref("WebplayerToolbar_77.global.ShowButtonText2", "true");
        Ligne Trouvée : user_pref("WebplayerToolbar_77.global.UpdateTime", "1382548997607");
        Ligne Trouvée : user_pref("WebplayerToolbar_77.global.setupExtension", "true");
        Ligne Trouvée : user_pref("WebplayerToolbar_77.global.userEnable", true);
        Ligne Trouvée : user_pref("WebplayerToolbar_77.global.userID", "3f3ef09b9e59011a2b11b0cf1b4f5cae");
        Ligne Trouvée : user_pref("extensions.5035d8d452ec1.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};if(window.self==window.top){var script=document.createElement(\"script\");[...]
        Ligne Trouvée : user_pref("extensions.5102f1ba8aea2.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};if(window.self.location.protocol.indexOf('hxxp')>-1 && window.self==window[...]
        Ligne Trouvée : user_pref("extensions.5102f1f563e23.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};if(window.self.location.hostname.indexOf('mail.')==-1)\r\n{try{for(i=0;i<5[...]
        Ligne Trouvée : user_pref("extensions.wajam.affiliate_id", "3672");
        Ligne Trouvée : user_pref("extensions.wajam.firstrun", "false");
        Ligne Trouvée : user_pref("extensions.wajam.log_send_info", "false");
        Ligne Trouvée : user_pref("extensions.wajam.no_trace", "true");
        Ligne Trouvée : user_pref("extensions.wajam.server_current_mapping_version", "0.21087");
        Ligne Trouvée : user_pref("extensions.wajam.trace_log", "1375978648231 - load - processBrowserLoad\n1375978648232 - readNoTrace - 64 bits - Error Message: Component returned failure code: 0x80004005 (NS_ERROR_FAILURE[...]
        Ligne Trouvée : user_pref("extensions.wajam.unique_id", "6ECBD793BE238D224B6F67F10D37E5C9");
        Ligne Trouvée : user_pref("extensions.wajam.user_current_mapping_version", "0");
        Ligne Trouvée : user_pref("extensions.wajam.version", "1.26");

        [ Fichier : C:\Users\Thomas_2\AppData\Roaming\Mozilla\Firefox\Profiles\x3525n4w.default\prefs.js ]

        Ligne Trouvée : user_pref("browser.search.defaulturl", "hxxp://s1.bubbledock.com/store/fr_fr");

        [ Fichier : C:\Users\Valérie\AppData\Roaming\Mozilla\Firefox\Profiles\1voi2cvm.default\prefs.js ]

        -\\ Google Chrome v30.0.1599.101

        [ Fichier : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\preferences ]

        Trouvée : homepage
        Trouvée : icon_url
        Trouvée : search_url
        Trouvée : suggest_url
        Trouvée : keyword
        Trouvée : urls_to_restore_on_startup
        Trouvée : homepage
        Trouvée : icon_url
        Trouvée : search_url
        Trouvée : suggest_url
        Trouvée : keyword
        Trouvée : urls_to_restore_on_startup
        Trouvée : homepage
        Trouvée : icon_url
        Trouvée : search_url
        Trouvée : suggest_url
        Trouvée : keyword
        Trouvée : urls_to_restore_on_startup

        [ Fichier : C:\Users\Thomas_2\AppData\Local\Google\Chrome\User Data\Default\preferences ]

        Trouvée : urls_to_restore_on_startup
        Trouvée : urls_to_restore_on_startup
        Trouvée : urls_to_restore_on_startup

        [ Fichier : C:\Users\Valérie\AppData\Local\Google\Chrome\User Data\Default\preferences ]

        *************************

        AdwCleaner[R0].txt - [10871 octets] - [27/10/2013 21:52:16]

        ########## EOF - \AdwCleaner\AdwCleaner[R0].txt - [10932 octets] ##########
        0
      3. ADW cleaner [S0]

        # AdwCleaner v3.010 - Rapport créé le 27/10/2013 à 21:53:03
        # Mis à jour le 20/10/2013 par Xplode
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
        # Nom d'utilisateur : Thomas - THOMAS-PC
        # Exécuté depuis : C:\Users\Thomas_2\Downloads\adwcleaner(1).exe
        # Option : Nettoyer

        ***** [ Services ] *****

        Service Supprimé : vToolbarUpdater14.2.0

        ***** [ Fichiers / Dossiers ] *****

        Dossier Supprimé : \Kreapixel
        Dossier Supprimé : C:\ProgramData\BetterSoft
        Dossier Supprimé : C:\ProgramData\CoolYou
        Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\CoolYou
        Dossier Supprimé : C:\Program Files (x86)\Searchprotect
        Dossier Supprimé : C:\Program Files (x86)\sweetpacks bundle uninstaller
        Dossier Supprimé : C:\Program Files (x86)\Common Files\AVG Secure Search
        Dossier Supprimé : C:\Program Files (x86)\Common Files\DVDVideoSoft\TB
        Dossier Supprimé : C:\Windows\SysWOW64\ARFC
        Dossier Supprimé : C:\Windows\SysWOW64\jmdp
        Dossier Supprimé : C:\Windows\SysWOW64\Searchprotect
        Dossier Supprimé : C:\Windows\SysWOW64\WNLT
        Dossier Supprimé : C:\Users\Thomas\AppData\Local\Searchprotect
        Dossier Supprimé : C:\Users\Thomas\AppData\LocalLow\CoolYou
        Dossier Supprimé : C:\Users\Thomas\AppData\Roaming\eIntaller
        Dossier Supprimé : C:\Users\Thomas_2\AppData\Local\Searchprotect
        Dossier Supprimé : C:\Users\Thomas_2\AppData\LocalLow\CoolYou
        Dossier Supprimé : C:\Users\Valérie\AppData\Local\Searchprotect
        Dossier Supprimé : C:\Users\Valérie\AppData\LocalLow\CoolYou
        Dossier Supprimé : C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\bc8vqk45.default\Extensions\{c850fe9c-684f-4875-9eb2-604eb1996d5c}
        Dossier Supprimé : C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\bc8vqk45.default\Extensions\5035d8d452e31@5035d8d452e69.info
        Dossier Supprimé : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\Extensions\dihjpbelicoaomdcnpelafmlpngpgkbm
        Dossier Supprimé : C:\Users\Valérie\AppData\Local\Google\Chrome\User Data\Default\Extensions\dihjpbelicoaomdcnpelafmlpngpgkbm
        Fichier Supprimé : \END
        Fichier Supprimé : C:\Windows\System32\dmwu.exe
        Fichier Supprimé : C:\Windows\System32\ImhxxpComm.dll
        Fichier Supprimé : C:\Users\Thomas\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\WebPlayerV2.lnk
        Fichier Supprimé : C:\Users\Thomas\Desktop\WebPlayerV2.lnk
        Fichier Supprimé : C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\bc8vqk45.default\searchplugins\GadgetBox.xml
        Fichier Supprimé : C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\bc8vqk45.default\searchplugins\SweetIM Search.xml
        Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\Web Search.xml
        Fichier Supprimé : C:\Windows\System32\Tasks\Scheduled Update for Ask Toolbar

        ***** [ Raccourcis ] *****

        ***** [ Registre ] *****

        Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dihjpbelicoaomdcnpelafmlpngpgkbm
        Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
        Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetimsetup_rasapi32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetimsetup_rasmancs
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_rasapi32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajam_install_rasmancs
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasapi32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\wajamupdater_rasmancs
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SP_156f8a5f
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SP_4e24eecb
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_java-development-kit-jdk_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_java-development-kit-jdk_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_lamegen_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_lamegen_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_trackmania-nations_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_trackmania-nations_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_visual-boy-advance_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_visual-boy-advance_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{014DB5FA-EAFB-4592-A95B-F44D3EE87FA9}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{31E3BC75-2A09-4CFF-9C92-8D0ED8D1DC0F}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
        Clé Supprimée : HKCU\Software\IM
        Clé Supprimée : HKCU\Software\ImInstaller
        Clé Supprimée : HKLM\Software\SearchProtect
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{1AE46C09-2AB8-4EE5-88FB-08CD0FF7F2DF}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{C670DCAE-E392-AA32-6F42-143C7FC4BDFD}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{49F5285B-64F9-EB45-1355-4CBD0B715434}
        Clé Supprimée : [x64] HKLM\SOFTWARE\wnlt
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Optimizer Pro_is1
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\OptimizerPro

        ***** [ Navigateurs ] *****

        -\\ Internet Explorer v9.0.8112.16421

        -\\ Mozilla Firefox v7.0.1 (fr)

        [ Fichier : C:\Users\Thomas\AppData\Roaming\Mozilla\Firefox\Profiles\bc8vqk45.default\prefs.js ]

        Ligne Supprimée : user_pref("WebplayerToolbar_77.global.ClearSearchHistoryOnClose", "false");
        Ligne Supprimée : user_pref("WebplayerToolbar_77.global.CurrentLanguageSelection", "English");
        Ligne Supprimée : user_pref("WebplayerToolbar_77.global.CurrentNavigationSelection", "Current window");
        Ligne Supprimée : user_pref("WebplayerToolbar_77.global.CurrentSearchEngineSelection", "US: United States of America");
        Ligne Supprimée : user_pref("WebplayerToolbar_77.global.DisplayRecentSearches", "true");
        Ligne Supprimée : user_pref("WebplayerToolbar_77.global.ShowButtonText2", "true");
        Ligne Supprimée : user_pref("WebplayerToolbar_77.global.UpdateTime", "1382548997607");
        Ligne Supprimée : user_pref("WebplayerToolbar_77.global.setupExtension", "true");
        Ligne Supprimée : user_pref("WebplayerToolbar_77.global.userEnable", true);
        Ligne Supprimée : user_pref("WebplayerToolbar_77.global.userID", "3f3ef09b9e59011a2b11b0cf1b4f5cae");
        Ligne Supprimée : user_pref("extensions.5035d8d452ec1.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};if(window.self==window.top){var script=document.createElement(\"script\");[...]
        Ligne Supprimée : user_pref("extensions.5102f1ba8aea2.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};if(window.self.location.protocol.indexOf('hxxp')>-1 && window.self==window[...]
        Ligne Supprimée : user_pref("extensions.5102f1f563e23.scode", "(function(){if(window.self.location.hostname.indexOf(\"acebook.co\")>-1){return};if(window.self.location.hostname.indexOf('mail.')==-1)\r\n{try{for(i=0;i<5[...]
        Ligne Supprimée : user_pref("extensions.wajam.affiliate_id", "3672");
        Ligne Supprimée : user_pref("extensions.wajam.firstrun", "false");
        Ligne Supprimée : user_pref("extensions.wajam.log_send_info", "false");
        Ligne Supprimée : user_pref("extensions.wajam.no_trace", "true");
        Ligne Supprimée : user_pref("extensions.wajam.server_current_mapping_version", "0.21087");
        Ligne Supprimée : user_pref("extensions.wajam.trace_log", "1375978648231 - load - processBrowserLoad\n1375978648232 - readNoTrace - 64 bits - Error Message: Component returned failure code: 0x80004005 (NS_ERROR_FAILURE[...]
        Ligne Supprimée : user_pref("extensions.wajam.unique_id", "6ECBD793BE238D224B6F67F10D37E5C9");
        Ligne Supprimée : user_pref("extensions.wajam.user_current_mapping_version", "0");
        Ligne Supprimée : user_pref("extensions.wajam.version", "1.26");

        [ Fichier : C:\Users\Thomas_2\AppData\Roaming\Mozilla\Firefox\Profiles\x3525n4w.default\prefs.js ]

        Ligne Supprimée : user_pref("browser.search.defaulturl", "hxxp://s1.bubbledock.com/store/fr_fr");

        [ Fichier : C:\Users\Valérie\AppData\Roaming\Mozilla\Firefox\Profiles\1voi2cvm.default\prefs.js ]

        -\\ Google Chrome v30.0.1599.101

        [ Fichier : C:\Users\Thomas\AppData\Local\Google\Chrome\User Data\Default\preferences ]

        Supprimée : homepage
        Supprimée : icon_url

        [ Fichier : C:\Users\Thomas_2\AppData\Local\Google\Chrome\User Data\Default\preferences ]

        Supprimée : urls_to_restore_on_startup

        [ Fichier : C:\Users\Valérie\AppData\Local\Google\Chrome\User Data\Default\preferences ]

        *************************

        AdwCleaner[R0].txt - [11047 octets] - [27/10/2013 21:52:16]
        AdwCleaner[S0].txt - [10373 octets] - [27/10/2013 21:53:03]

        ########## EOF - \AdwCleaner\AdwCleaner[S0].txt - [10434 octets] ##########
        0
      4. S'il te plait, j'ai vraiment besoin de ton aide. Alors je te remercie vraiment de ton aide et a plus tard.
        0
    2. Excuse moi ça peut prendre combien de temps pour l'analyse Malwarebytes.
      Merci beaucoup de ton aide.
      0
      1. Modérateur
        Salut,

        Tu as installé des adwares et programmes parasites sur ton PC.
        Voici la procédure à suivre pour les supprimer : scanne

        Télécharge et installe Malwarebyte : https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
        Mets le à jour, fais un scan rapide, supprime tout et copie/colle le rapport ici dans une nouvelle réponse.
        !!! Malwarebyte doit être à jour avant de faire le scan !!!
        Coche tout ce qui est détecté - puis bouton supprimer sélection pour tout supprimer.

        si Malwarebytes demande de redémarrer le PC, redémarre le avant de passer à l'étape suivante.

        puis :

        Suis ce tutorial https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
        Vas sur le lien, télécharge AdwCleaner comme indiqué.
        Lance AdwCleaner, clique sur [Scanner].
        Le scan peux durer plusieurs minutes, patienter.
        Une fois le scan terminé, clique sur [Nettoyer]

        Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
        Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

        Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

        0