Comment me débarasser de Aartemis ?

Résolu
Bonsoir

Je crois que le problème est récurrent. je me suis fait piéger par une fausse mise à jour de java et me voilà avec le moteur de recherche Aartemis dont je ne peux plus me débarasser !
De plus mon anti malware malwarebytes plante. Il trouve les logiciels malveillants mais plant au moment de les supprimer. Comment faire ? Merci beaucoup.

11 réponses

  1. bonjour,
    j'ai le même problème
    voici le rapport :

    # AdwCleaner v3.012 - Rapport créé le 18/11/2013 à 18:59:53
    # Mis à jour le 11/11/2013 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Charlotte - CHARLOTTE-PC
    # Exécuté depuis : C:\Users\Charlotte\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\CUVYBMDN\adwcleaner.exe
    # Option : Nettoyer

    ***** [ Services ] *****

    ***** [ Fichiers / Dossiers ] *****

    Dossier Supprimé : C:\ProgramData\Partner
    Dossier Supprimé : C:\ProgramData\SweetIM
    Dossier Supprimé : C:\Program Files (x86)\Babylon
    Dossier Supprimé : C:\Program Files (x86)\Conduit
    Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
    Dossier Supprimé : C:\Program Files (x86)\PriceGong
    Dossier Supprimé : C:\Program Files (x86)\SweetIM
    Dossier Supprimé : C:\Program Files\Babylon
    Dossier Supprimé : C:\Users\Charlotte\AppData\LocalLow\Billeo
    Dossier Supprimé : C:\Users\Charlotte\AppData\LocalLow\Conduit
    Dossier Supprimé : C:\Users\Charlotte\AppData\LocalLow\PriceGong
    Dossier Supprimé : C:\Users\Charlotte\AppData\Roaming\Mysearchdial
    Dossier Supprimé : C:\Users\Charlotte\AppData\Roaming\Systweak
    Dossier Supprimé : C:\Users\Charlotte\Documents\Billeo
    Fichier Supprimé : C:\Windows\System32\roboot64.exe

    ***** [ Raccourcis ] *****

    Raccourci Désinfecté : C:\Users\Charlotte\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
    Raccourci Désinfecté : C:\Users\Charlotte\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
    Raccourci Désinfecté : C:\Users\Charlotte\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
    Raccourci Désinfecté : C:\Users\Charlotte\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\User Pinned\TaskBar\Internet Explorer.lnk

    ***** [ Registre ] *****

    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dhkplhfnhceodhffomolpfigojocbpcb
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BabylonHelper.EXE
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PriceGongIE.DLL
    Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils
    Clé Supprimée : HKLM\SOFTWARE\Classes\MediaPlayer.GraphicsUtils.1
    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
    Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askchecker_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askchecker_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Babylon_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonTC_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BabylonTC_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetim_rasapi32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetim_rasmancs
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\SweetIM.exe
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader28069[1]_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader28069[1]_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader62938[1]_RASAPI32
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader62938[1]_RASMANCS
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{6536801B-F50C-449B-9476-093DFD3789E3}
    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A4A0CB15-8465-4F58-A7E5-73084EA2A064}
    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4EBB1E2-21F3-4786-8CF4-16EC5925867F}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{09C554C3-109B-483C-A06B-F14172F1A947}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{465E08E7-F005-4389-980F-1D8764B3486C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{465E08E7-F005-4389-980F-1D8764B3486C}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{EEE6C35D-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{EEE6C35D-6118-11DC-9C72-001320C79847}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{6ADB0F93-1AA5-4BCF-9DF4-CEA689A3C111}]
    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{77AA745B-F4F8-45DA-9B14-61D2D95054C8}
    Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\IEXPLORE.EXE\shell\open\command
    Clé Supprimée : HKCU\Software\InstallCore
    Clé Supprimée : HKCU\Software\Softonic
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
    Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
    Clé Supprimée : HKLM\Software\aartemisSoftware
    Clé Supprimée : HKLM\Software\Messenger Plus!\OpenCandy
    Clé Supprimée : HKLM\Software\systweak
    Clé Supprimée : HKLM\Software\Uniblue
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{08ED8855-4C2E-429B-A878-F129E1F624FA}

    ***** [ Navigateurs ] *****

    -\\ Internet Explorer v10.0.9200.16736

    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURls [Tabs]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
    Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

    *************************

    AdwCleaner[R0].txt - [8849 octets] - [18/11/2013 18:58:26]
    AdwCleaner[S0].txt - [6808 octets] - [18/11/2013 18:59:53]

    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [6868 octets] ##########
    1. Malwarebytes n'a détecté aucun virus cette fois tout semble clean maintenant.
      Reste à réinitialiser IE9. A ce propos, je ne risque pas de perdre mes favoris ?
      merci en tout cas.
      1. ok pour JRT ve ;)

        je lance malwarebytes

        dit moi si il planter toujours avec le scan rapide ?

        ** Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **
        1. ok je continue
          D'ailleurs, malwarebytes continue de planter.
          je poursuis donc.
          1. ok a prés JRT essais de faire un scan rapide avec malwarebytes et dit moi si il planter toujours ?
        2. Dois je faire cette deuxième partie ?
          "On va utiliser un outil en complément à Adwcleaner:
          ==> 2) Télécharge ici ==>Junkware Removal Tool "


          oui
          1. plus d'aartemis, enfin !

            c'est pas parce que tu ne le vois plus que se termine
            Il y a d'autre etappe a faire que vous n'avez pas seulement aartemis sur le pc !
        3. Merci beaucoup.
          Voici le rapport
          plus d'aartemis, enfin !

          Dois je faire cette deuxième partie ?

          "On va utiliser un outil en complément à Adwcleaner:

          ==> 2) Télécharge ici ==>Junkware Removal Tool "

          AdwCleaner v3.012 - Rapport créé le 16/11/2013 à 23:17:15
          # Mis à jour le 11/11/2013 par Xplode
          # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
          # Nom d'utilisateur : François - PC-DE-FRANÇOIS
          # Exécuté depuis : C:\Users\François\Downloads\adwcleaner (1).exe
          # Option : Nettoyer

          ***** [ Services ] *****

          ***** [ Fichiers / Dossiers ] *****

          Dossier Supprimé : C:\Users\François\AppData\Roaming\OpenCandy
          Dossier Supprimé : C:\Users\François\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\DealPly
          Dossier Supprimé : C:\Users\François\AppData\Roaming\Mozilla\Firefox\Profiles\h1f9nctm.default\Extensions\***@***
          Dossier Supprimé : C:\Users\François\AppData\Local\Google\Chrome\User Data\Default\Extensions\cekcjpgehmohobmdiikfnopibipmgnml
          Dossier Supprimé : C:\Users\François\AppData\Local\Google\Chrome\User Data\Default\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
          Dossier Supprimé : C:\Users\François\AppData\Local\Google\Chrome\User Data\Default\Extensions\ojcgaoafcmbadjkfdippkdddgkeaipbn
          Fichier Supprimé : C:\Program Files\Mozilla Firefox\browser\searchplugins\aartemis.xml
          Fichier Supprimé : C:\Users\François\AppData\Roaming\Mozilla\Firefox\Profiles\h1f9nctm.default\user.js
          Fichier Supprimé : C:\Users\François\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ojcgaoafcmbadjkfdippkdddgkeaipbn_0.localstorage
          Fichier Supprimé : C:\Users\François\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_ojcgaoafcmbadjkfdippkdddgkeaipbn_0.localstorage-journal
          Fichier Supprimé : C:\Windows\System32\Tasks\Dealply
          Fichier Supprimé : C:\Windows\System32\Tasks\DealPlyUpdate

          ***** [ Raccourcis ] *****

          Raccourci Désinfecté : C:\Users\Public\Desktop\Google Chrome.lnk
          Raccourci Désinfecté : C:\Users\Public\Desktop\Mozilla Firefox.lnk
          Raccourci Désinfecté : C:\Users\François\Desktop\Launch Internet Explorer Browser.lnk
          Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
          Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
          Raccourci Désinfecté : C:\Users\François\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
          Raccourci Désinfecté : C:\Users\François\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
          Raccourci Désinfecté : C:\Users\François\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Google Chrome.lnk
          Raccourci Désinfecté : C:\Users\François\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk
          Raccourci Désinfecté : C:\Users\François\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Mozilla Firefox.lnk

          ***** [ Registre ] *****

          Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bjeikeheijdjdfjbmknpefojickbkmom
          [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{A8C19FE5-37EA-4184-96E2-CC5021D2DED6}
          [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{0EA60809-BA4D-45C2-95E5-82FCC1C8BAB9}
          [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Tasks\{A8C19FE5-37EA-4184-96E2-CC5021D2DED6}
          [#] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Schedule\TaskCache\Plain\{0EA60809-BA4D-45C2-95E5-82FCC1C8BAB9}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WLXQuickTimeShellExt.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl
          Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtl.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary
          Clé Supprimée : HKLM\SOFTWARE\Classes\AxMetaStream.MetaStreamCtlSecondary.1
          Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
          Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
          Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{03F998B2-0E00-11D3-A498-00104B6EB52E}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Active Setup\Installed Components\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
          Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@viewpoint.com/VMP
          Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{03F998B2-0E00-11D3-A498-00104B6EB52E}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1B00725B-C455-4DE6-BFB6-AD540AD427CD}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{30F9B915-B755-4826-820B-08FBA6BD249D}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{31BC6F24-37AA-42A1-896D-58B28AA86531}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{30F9B915-B755-4826-820B-08FBA6BD249D}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{30F9B915-B755-4826-820B-08FBA6BD249D}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E38FA08E-F56A-4169-ABF5-5C71E3C153A1}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{08C06D61-F1F3-4799-86F8-BE1A89362C85}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{30F9B915-B755-4826-820B-08FBA6BD249D}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E38FA08E-F56A-4169-ABF5-5C71E3C153A1}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02478D38-C3F9-4EFB-9B51-7695ECA05670}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{EF99BD32-C1FB-11D2-892F-0090271D4F88}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{31BC6F24-37AA-42A1-896D-58B28AA86531}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E0382791-2555-48B9-8A3C-824CDC591F80}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{D220F2DE-76C9-452A-A9EE-A95A93012E54}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9D5BD211-422C-4164-9298-BB4186A30F31}
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{30F9B915-B755-4826-820B-08FBA6BD249D}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{30F9B915-B755-4826-820B-08FBA6BD249D}]
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
          Donnée Restaurée : HKEY_LOCAL_MACHINE\SOFTWARE\Clients\StartMenuInternet\FIREFOX.EXE\shell\open\command
          Clé Supprimée : HKCU\Software\Offerbox
          Clé Supprimée : HKCU\Software\Softonic
          Clé Supprimée : HKCU\Software\Surf Canyon
          Clé Supprimée : HKCU\Software\YahooPartnerToolbar
          Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
          Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
          Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
          Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
          Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
          Clé Supprimée : HKCU\Software\AppDataLow\Software\uTorrentBar_FR
          Clé Supprimée : HKLM\Software\aartemisSoftware
          Clé Supprimée : HKLM\Software\Conduit
          Clé Supprimée : HKLM\Software\conduitEngine
          Clé Supprimée : HKLM\Software\Freeze.com
          Clé Supprimée : HKLM\Software\MetaStream
          Clé Supprimée : HKLM\Software\Offerbox
          Clé Supprimée : HKLM\Software\Viewpoint
          Clé Supprimée : HKLM\Software\Vittalia
          Clé Supprimée : HKLM\Software\uTorrentBar_FR
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\conduitEngine
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ViewpointMediaPlayer
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\uTorrentBar_FR Toolbar
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\conduitEngine
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\ViewpointMediaPlayer
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\uTorrentBar_FR Toolbar
          Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4

          ***** [ Navigateurs ] *****

          -\\ Internet Explorer v9.0.8112.16520

          Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
          Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]
          Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]
          Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Search_URL]
          Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
          Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [SearchAssistant]
          Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Search [CustomizeSearch]

          -\\ Mozilla Firefox v23.0.1 (fr)

          [ Fichier : C:\Users\François\AppData\Roaming\Mozilla\Firefox\Profiles\h1f9nctm.default\prefs.js ]

          Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://aartemis.com/newtab/?type=nt&ts=1384626054&from=tugs&uid=395049983_397233_6EEF2DF0");
          Ligne Supprimée : user_pref("browser.search.defaultenginename", "aartemis");
          Ligne Supprimée : user_pref("browser.search.selectedEngine", "aartemis");
          Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://aartemis.com/?type=hp&ts=1384626054&from=tugs&uid=395049983_397233_6EEF2DF0");
          Ligne Supprimée : user_pref("extensions.crossrider.bic", "142622fc0debab4bc75315d19421c692");
          Ligne Supprimée : user_pref("plugin.blocklisted.npviewpoint", true);

          -\\ Google Chrome v31.0.1650.57

          [ Fichier : C:\Users\François\AppData\Local\Google\Chrome\User Data\Default\preferences ]

          Supprimée : homepage
          Supprimée : urls_to_restore_on_startup

          *************************

          AdwCleaner[R0].txt - [15024 octets] - [16/11/2013 23:05:18]
          AdwCleaner[R1].txt - [14243 octets] - [16/11/2013 23:15:17]
          AdwCleaner[S0].txt - [1218 octets] - [16/11/2013 23:08:03]
          AdwCleaner[S1].txt - [11575 octets] - [16/11/2013 23:17:15]

          ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [11636 octets] ##########
          1. Bonsoir,

            bonjour,

            Tu as des adwares fais ce qui suit, dans l'ordre

            1)Télécharge ==> AdwCleaner (de Xplode) sur ton bureau

            Double-clique sur l'icône présente sur ton bureau pour le lancer (Vista/7/8 --> Clic droit et "Exécuter en tant qu'administrateur")
            Clique sur le bouton "Scanner"

            Lorsque l'analyse est terminée, il est indiqué "En attente. Veuillez décocher les éléments...." au dessus de la barre de progression
            Clique sur le bouton Nettoyer

            Accepte le message de fermeture des applications

            Valide, après lecture, la fenêtre d'information sur les PUP/LPI
            Accepte le message de redémarrage

            Patiente durant la suppression
            Le PC va redémarrer et un rapport s'ouvrira automatiquement dans le bloc-notes après redémarrage Copie/colle son contenu dans ta prochaine réponse

            Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

            ___________________________________________________________>>>

            On va utiliser un outil en complément à Adwcleaner:

            ==> 2) Télécharge ici ==>Junkware Removal Tool

            ==> (ne clique pas sur télécharger, le téléchargement va débuter automatiquement)

            ==> Enregistre-le sur ton bureau.

            ==> Ferme toutes les applications en cours.

            ==> Ouvre JRT.exe et appuie sur Entrée : si tu es sous Windows Vista, 7 ou 8, ouvre-le en faisant : clic droit => Exécuter en tant qu'administrateur.

            ==> Patiente le temps que l'outil travaille : le bureau va disparaître quelques instants, c'est tout à fait normal.

            -> À la fin de l'analyse, un rapport nommé JRT.txt va s'ouvrir. Héberge-le comme ceci http://www.forum-entraide-informatique.com/support/cjoint-com-tutoriel-t2939.html et poste le lien obtenu dans ta prochaine réponse.

            ==>Tutoriel :=> ICI JRT

            puis ceci =>

            Reparamètres tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
            Internet Explorer et modules complémentaires / moteurs de recherche

            tu vas réinitialiser internet-explorer =>
            https://support.microsoft.com/en-us/windows?ui=en-US&rs=en-001&ad=US

            tu vas réinitialiser Firefox comme ceci : http://www.forum-entraide-informatique.com/support/comment-reinitialiser-mozilla-firefox-t7746.html

            Puis tu vas faire pareil pour Chrome même si tu ne t'en sers pas ! : http://www.forum-entraide-informatique.com/support/supprimer-des-profils-google-chrome-t7744.html

            ** Allez jusqu'au bout de votre désinfection, même si vous notez une amélioration après les premiers outils passés **