Mysearchdial sur mes 2 PCs

Résolu
Bonjour,

Je suis débutant en informatique et on m'a conseillé d'installer avast comme antivirus.
Oui mais voilà j'ai ouvert un message contenant un virus sur mon pc (windows 8) et ce mail a été ouvert par ma femme sur le sien (windows 7): MySearchDial. J'ai essayé via lecture de forum de l'éradiquer sans succès..

Comment puis-je faire ?
Est-ce qu'un antivirus payant comme mc affee peut l'enlever maintenant qu'il est installé ?
Du coup quel antivirus/spyware est le plus efficace ?

D'avance merci pour votre aide précieuse.

21 réponses

  1. Pas de soucis.

    Je passe en résolu et encore merci.
    0
    1. Contributeur sécurité
      D'accord!
      Sois prudent et bon surf ... :-)
      Si tu n'as pas de souci pense à mettre ton sujet comme résolu
      --------------------
      Tu peux ouvrir un autre sujet pour l'autre PC, moi ou un autre collègue va prendre en charge!

      Bonne soirée

      0
      1. Bonsoir,

        Opérations effectuées (j'avais effectivement oublié Adobe).
        Ci joint le CR du DelFix:

        # DelFix v10.6 - Rapport créé le 20/11/2013 à 20:05:00
        # Mis à jour le 11/11/2013 par Xplode
        # Nom d'utilisateur : nomPC - PC-PRINCIPAL
        # Système d'exploitation : Windows 8 (64 bits)

        ~ Suppression des outils de désinfection ...

        Supprimé : C:\AdwCleaner
        Supprimé : C:\Users\nomPC\AppData\Roaming\ZHP
        Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
        Supprimé : C:\PhysicalDisk0_MBR.bin
        Supprimé : C:\Users\nomPC\Desktop\ZHPDiag.lnk
        Supprimé : C:\Users\nomPC\Desktop\ZHPDiag.txt
        Supprimé : C:\Users\nomPC\Desktop\ZHPFix.lnk
        Supprimé : C:\Users\nomPC\Desktop\ZHPFixReport.txt
        Supprimé : C:\Users\nomPC\Downloads\adwcleaner.exe
        Supprimé : C:\Users\nomPC\Downloads\ZHPDiag2.exe
        Supprimée : HKLM\SOFTWARE\AdwCleaner
        Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

        ########## - EOF - ##########

        pour le reste j'ai fait également les installations que vous avez préconisées (grand merci !) et créé le point de restauration.

        je vais également installer Firefox (j'ai lu que Google était souvent attaqué)..

        Un grand merci pour cette aide si précieuse...
        Ce PC W8 est récent et peu de choses ont transitées, j'appréhende le nombre d'étape pour le PC W7... mais je me sens confiant pour la suite.
        0
        1. Contributeur sécurité
          Bonsoir,
          On a presque terminé! :-)
          -----------------
          Pour finir :
          1/
          Tu peux faire la mise à jour d'adobe reader comme demandé :ici en 3/

          2/
          Procédures de fin de désinfection :
          Mise à jour des logiciels :
          Updatechecker :
          Téléchage updatechecker pour t'indiquer les logiciels qui ne sont pas à jour et te permet aussi d'effectuer ces mises à jour
          Tu peux l'utiliser une fois par semaine

          ===========================================
          Suppression des outils de désinfections:
          Télecharge Delfix sur ton bureau :
          <<< ICI >>> ou <<< ICI >>>
          * Coche la case suivante :
          => Supprimer les outils de désinfection (coché par défaut)
          * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
          * Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
          * Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
          ===========================================
          Défragmentation :
          Défragmente tes disques dur par defraggler
          Tu peux lutiliser une fois par trimestre
          ===========================================
          Vacciner les supports amovibles :
          *Télécharge : MKV (créé par El Desaparecido) sur ton Bureau.
          *Si ton antivirus affiche une alerte, ignore-la et désactive l'antivirus temporairement.
          *Branche toutes tes sources de données externes à ton PC (clé USB, disque dur externe, etc...) sans les ouvrir.
          *Double clique sur MKV.exe.
          *Clique sur Vacciner.
          ===========================================
          Nettoyage des fichiers et des clés de registre
          * Télécharge et installe CCleaner version Slim
          * Lance-le.(clic droit "en tant qu'administrateur" pour Vista et Seven) Va dans Options puis
          * Avancé et décoche la case Effacer uniquement les fichiers etc....
          * Va dans Nettoyeur, choisis Analyse. Une fois terminé, lance le nettoyage.
          * Ensuite, choisis Registre, puis Chercher des erreurs. Une fois terminé, répare toutes les erreurs tant de fois qu il en trouve a l analyse .
          ** Aide ici : https://www.malekal.com/tutoriel-ccleaner/
          Tu peux utiliser Ccleaner une fois par semaine
          ===========================================
          Purger les points de restauration système
          * Désactive et réactive la restauration de système en suivant les procédures indiquées dans ces liens :
          Windows XP
          Windows Vista
          Windows 7
          Windows 8
          * Après avoir vidé la restauration du système, il est nécessaire de créer un nouveau point de restauration ...
          ===========================================
          Conseils :
          1/ Je te conseille d'utiliser le navigateur Firefox et d'installer les modules
          complémentaires WOT pour t'indiquer les sites douteux et Adblock plus pour bloquer les publicités...

          2/ Aussi tu peux garder Malwarebytes et l'utiliser aussi une fois par semaine.

          3/ Un peu de lecture :
          * Les dangers du Peer-To-Peer, Emule etc..
          * Comment Sécuriser son ordinateur...
          *Pourquoi et comment je me fais infecter
          *pourquoi maintenir son navigateur à jour

          @+
          0
          1. Je pense qu'il y a un pb avec le site, désolé, du coup je l'ai hébergé via ce lien :

            https://forums-fec.be/upload/www/?a=d&i=3440725415
            0
            1. Contributeur sécurité
              Salut,

              Le rapport est incomplet, héberge la totalité du rapport stp.
              0
              1. J dosi avoir un pb avec le site : j'ai déjà fait 2 manips.. Je retente :

                Maleware :

                Malwarebytes Anti-Malware (Essai) 1.75.0.1300
                www.malwarebytes.org

                Version de la base de données: v2013.11.18.06

                Windows 8 x64 NTFS
                Internet Explorer 10.0.9200.16721
                nomPC :: PC-PRINCIPAL [administrateur]

                Protection: Activé

                19/11/2013 19:46:40
                mbam-log-2013-11-19 (19-46-40).txt

                Type d'examen: Examen complet (C:\|D:\|)
                Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                Options d'examen désactivées: P2P
                Elément(s) analysé(s): 393740
                Temps écoulé: 41 minute(s), 59 seconde(s)

                Processus mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Module(s) mémoire détecté(s): 0
                (Aucun élément nuisible détecté)

                Clé(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Valeur(s) du Registre détectée(s): 0
                (Aucun élément nuisible détecté)

                Elément(s) de données du Registre détecté(s): 0
                (Aucun élément nuisible détecté)

                Dossier(s) détecté(s): 0
                (Aucun élément nuisible détecté)

                Fichier(s) détecté(s): 3
                C:\AdwCleaner\Quarantine\C\Program Files (x86)\WebConnect\WebConnect.Common.dll.vir (PUP.Optional.WebConnect.A) -> Mis en quarantaine et supprimé avec succès.
                C:\AdwCleaner\Quarantine\C\Program Files (x86)\WebConnect\WebConnectBHO.dll.vir (PUP.Optional.WebConnect.A) -> Mis en quarantaine et supprimé avec succès.
                D:\Logiciels\7-Zip\7z922.exe (PUP.Optional.InstallCore) -> Mis en quarantaine et supprimé avec succès.

                (fin)
                0
                1. Contributeur sécurité
                  Bonjour,
                  Si non ,seront-ce les même manips pour le PC W7 (je referais l'ensemble des opérations en postant les éléments).  
                  Non, ce n'est pas les mêmes manipulations, le rapport de diagnostique ZHPDiag va nous indiquer les éléments néfastes à supprimer! :-)
                  ------------------------
                  Toujours pour le PC sous W8, poste le rapport Malwarebytes stp puis fais ceci :
                  Lance ZHPDiag depuis le bureau,ensuite coche tout au tournevis (aide ici) puis lance l'analyse, ferme le et héberge le rapport. colle le lien dans ta prochaine réponse

                  @+
                  0
                  1. Bonsoir fish66

                    opérations exécutées, je n'ai plus les onglets de mysearch, c'est cool... et du coup plus non plus mc affe qui se remettait à me dire que mon abo est arrivé à échéance.

                    Du coup est-ce qu'il y a d'autres opérations à effectuer ?

                    pour le second PC ma femme est en déplacement (c'est un pc perso pour bosser ces cours du soir) donc pas possible. Elle fait gaffe de ne rien envoyer et ne pas travailler dessus autrement que sur des fichiers simples.

                    Est-ce qu'il y a autre chose pour le PC W8 ?
                    Si non ,seront-ce les même manips pour le PC W7 (je referais l'ensemble des opérations en postant les éléments).

                    Quoi qu'il en soit un grand merci pour tout le travail déjà accompli et merci de ton courage pour les travaux à venir....

                    Bonne soirée.
                    0
                    1. Contributeur sécurité
                      Bonjour,
                      1/
                      Tu as deux antivirus qui se lance au démarrage de ton PC, ceci peut causer des conflits et même planter ton PC! :-)
                      Désinstalle McAfee en suivant ce tutoriel : https://www.pcastuces.com/pratique/astuces/2695.htm

                      2/
                      Lance Malwarebytes, fais la mise à jour, choisis une analyse complète, supprime tous ce qu'il trouve puis poste le rapport stp

                      3/
                      * Télécharge Adobe reader à partir :>>>>Ce lien<<<< en décochant la case : installer McAfee Security Scan Plus (facultatif)
                      * Désinstalle ta version d'adobe par : ajout/suppression de programme
                      * Exécute le fichier téléchargé pour installation en suivant les instructions.

                      @+
                      0
                      1. Bonjour,

                        Ci-fait :

                        Rapport de ZHPFix 2013.11.14.5 par Nicolas Coolman, Update du 14/11/2013
                        Fichier d'export Registre :
                        Run by nomPC at 18/11/2013 20:21:12
                        High Elevated Privileges : OK
                        Windows 8 Home Premium Edition, 64-bit (Build 9200)

                        Corbeille vidée (00mn 02s)

                        ========== Clés du Registre ==========
                        SUPPRIMÉ: Service: Util WebConnect
                        SUPPRIMÉ: [HKLM\SOFTWARE\Classes\CLSID\{318A227B-5E9F-45bd-8999-7F8F10CA4CF5}]

                        ========== Valeurs du Registre ==========
                        SUPPRIMÉ RunValue: tuto4pc_fr_59
                        SUPPRIMÉ: Toolbar: {318A227B-5E9F-45bd-8999-7F8F10CA4CF5}

                        ========== Eléments de donnée du Registre ==========
                        REMPLACÉ Value NoActiveDesktopChanges : Good (0) - Bad (1)

                        ========== Dossiers ==========
                        Aucun dossiers CLSID Local utilisateur vide
                        SUPPRIMÉS Flash Cookies (0)
                        SUPPRIMÉS Temporaires Windows (59)

                        ========== Fichiers ==========
                        SUPPRIMÉ: c:\windows\prefetch\wajam_download.exe-72ba5333.pf
                        SUPPRIMÉ: c:\windows\prefetch\wajam_install.exe-1d9e3deb.pf
                        SUPPRIMÉ: c:\windows\prefetch\spyhunter-installer.exe-ffb9d978.pf
                        SUPPRIMÉ: c:\windows\prefetch\shsetup.exe-1f7a6d3b.pf
                        SUPPRIMÉ: c:\windows\prefetch\wisecustomcalla32.exe-65681173.pf
                        SUPPRIMÉ: c:\windows\prefetch\wisecustomcalla33.exe-78bdcbf8.pf
                        SUPPRIMÉ: c:\windows\prefetch\wisecustomcalla34.exe-8c13867d.pf
                        SUPPRIMÉ: c:\windows\prefetch\spyhunter4.exe-3b4e3201.pf
                        SUPPRIMÉ: c:\windows\prefetch\wisecustomcalla31.exe-521256ee.pf
                        SUPPRIMÉ: c:\windows\prefetch\wisecustomcalla36.exe-b2befb87.pf
                        SUPPRIMÉS Flash Cookies (0) (0 octets)
                        SUPPRIMÉS Temporaires Windows (199) (106 186 905 octets)

                        ========== Récapitulatif ==========
                        2 : Clés du Registre
                        2 : Valeurs du Registre
                        1 : Eléments de donnée du Registre
                        3 : Dossiers
                        12 : Fichiers

                        End of clean in 00mn 06s

                        ========== Chemin de fichier rapport ==========
                        C:\Users\nomPC\AppData\Roaming\ZHP\ZHPFix[R1].txt - 18/11/2013 20:21:15 [1818]
                        0
                        1. Contributeur sécurité
                          Bonsoir,

                          --> Copie tout le texte présent en gras ci-dessous (Sélectionne-le, clique droit dessus et choisis "Copier").


                          Script ZHPFix
                          [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\Explorer] NoActiveDesktopChanges: Modified
                          O4 - HKLM\..\Wow6432Node\Run: [tuto4pc_fr_59] Clé orpheline =>PUP.Eorezo
                          O23 - Service: Util WebConnect (Util WebConnect) . (...) - C:\Program Files (x86)\WebConnect\bin\utilWebConnect.exe (.not file.) =>PUP.WebConnect
                          O45 - LFCP:[MD5.8C309C0BDF513BB83A4B6CBCDA2D6381] - 16/11/2013 - 17:08:22 ---A- - C:\Windows\Prefetch\WAJAM_DOWNLOAD.EXE-72BA5333.pf
                          O45 - LFCP:[MD5.CC6E6D569A38FE9741B3FDD9962E8CC9] - 16/11/2013 - 17:08:41 ---A- - C:\Windows\Prefetch\WAJAM_INSTALL.EXE-1D9E3DEB.pf
                          O45 - LFCP:[MD5.C386A6F0F09200B59FE91E2656C3F299] - 16/11/2013 - 18:00:11 ---A- - C:\Windows\Prefetch\SPYHUNTER-INSTALLER.EXE-FFB9D978.pf =>Crapware.SpyHunter
                          O45 - LFCP:[MD5.596154D36D8246D47DA9C08834D52ADF] - 16/11/2013 - 18:01:11 ---A- - C:\Windows\Prefetch\SHSETUP.EXE-1F7A6D3B.pf
                          O45 - LFCP:[MD5.867ECB50AD621A7BB4ABCCC20AB8FB6A] - 16/11/2013 - 18:01:23 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA32.EXE-65681173.pf
                          O45 - LFCP:[MD5.71DC348073C0205760DF3CF88540BD6B] - 16/11/2013 - 18:01:49 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA33.EXE-78BDCBF8.pf
                          O45 - LFCP:[MD5.89E6A038271033CCDA5CA67468A4A87C] - 16/11/2013 - 18:01:51 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA34.EXE-8C13867D.pf =>Crapware.SpyHunter
                          O45 - LFCP:[MD5.ABD807FC3771CE40C249FB7E4ED65169] - 16/11/2013 - 18:02:09 ---A- - C:\Windows\Prefetch\SPYHUNTER4.EXE-3B4E3201.pf
                          O45 - LFCP:[MD5.C5D54E52FB0FB90E82A4571BA3B097EB] - 16/11/2013 - 18:03:22 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA31.EXE-521256EE.pf
                          O45 - LFCP:[MD5.D70A7DC40E85A318EDB7E2409EB44225] - 16/11/2013 - 18:03:27 ---A- - C:\Windows\Prefetch\WISECUSTOMCALLA36.EXE-B2BEFB87.pf
                          SS - | Auto 10/07/1658 0 | (Util WebConnect) . (...) - C:\Program Files (x86)\WebConnect\bin\utilWebConnect.exe =>PUP.WebConnect
                          [HKLM\SYSTEM\CurrentControlSet\Services\Util WebConnect]
                          [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run]:tuto4pc_fr_59
                          O2 - BHO: (no name) [64Bits] - {318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline => Toolbar.Avast
                          O3 - Toolbar: (no name) [64Bits] - [HKLM]{318A227B-5E9F-45bd-8999-7F8F10CA4CF5} Clé orpheline => Toolbar.Avast

                          EmptyCLSID
                          EmptyFlash
                          EmptyTemp


                          => Puis lance ZHPFix depuis le raccourci situé sur ton Bureau.
                          (Sous Vista/Win7/Win8, il faut cliquer droit sur le raccourci de ZHPFix et choisir Exécuter en tant qu'administrateur)
                          => Une fois ZHPFix ouvert, clique sur "importer" puis sur "ok" et ensuite colle le texte dans la fenêtre, clique sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

                          => laisse travailler l'outil et ne touche à rien ...
                          => S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

                          Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
                          Ce rapport est copié sur le bureau

                          ( ce rapport est en outre sauvegardé dans ce dossier C:/ZHP/ZHPDIAG)

                          ¤¤¤ Le meilleur remède pour tous les problèmes, c'est la patience.... ¤¤¤
                          0
                          1. Bonsoir et merci pour votre aide.

                            j'ai hébergé le fichier de nouveau...
                            Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=5624141333

                            A voir si cela fonctionne. Je ne serai disponible seulement que demain soir désormais.

                            Encore merci de votre patience.
                            0
                            1. Bonsoir,

                              Ci joint le rapport et le lien :
                              Lien de téléchargement: https://forums-fec.be/upload/www/?a=d&i=5855499988.
                              0
                              1. Contributeur sécurité
                                Le fichier demandé n'existe pas!
                                Héberge de nouveau le rapport ZHPDiag stp

                                A demain

                                Bonne nuit
                                0
                            2. Contributeur sécurité
                              Bonsoir,
                              Par priorité on va commencer par le PC sous Windows 8, si cela vous convient.  
                              D'accord!
                              --------------------
                              Tous les outils qu'on va utiliser concerne le PC sous windows 8:

                              * Télécharge ZHPDiag de Nicolas Coolman à partir ce lien :

                              https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
                              ou
                              http://www.premiumorange.com/zeb-help-process/zhpdiag.html
                              * Une fois le téléchargement achevé,
                              * Double-clique sur l'icône pour lancer le programme. Sous Vista , Seven ou Windows 8 clic droit « exécuter en tant qu'administrateur »
                              * Dans la fenêtre ZHPDiag qui vient de s'ouvrir , clique sur "Configurer"
                              * Clique sur la loupe en bas à gauche sans signe pour lancer l'analyse.
                              * Clique sur OUI à la question "Voulez-vous un rapport full options"
                              * Laisse l'outil travailler, il peut être assez long.
                              * Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau
                              * Héberge le rapport ZHPDiag.txt de ton bureau sur : FEC Upload ou malekal.com
                              * Fais copier/coller le lien fourni dans ta prochaine réponse

                              Aide ZHPDiag :http://nicolascoolman.webs.com/tutorials.htm
                              ------------------------------

                              @+
                              0
                              1. Bonjour Fish66,

                                Désolé de faire en parallèle. A chaque fois j'ai bien éteint et isolé chaque PC.
                                Par priorité on va commencer par le PC sous Windows 8, si cela vous convient.
                                0
                                1. Contributeur sécurité
                                  Comme ca on ne peut pas avancer!
                                  un sujet pour chaque PC.
                                  Quel est le PC qu'on va désinfecter ? (windows 7 ou windows 8)

                                  @+

                                  0
                                  1. Bonjour,

                                    Après opération sur ce 2e pc (le nettoyage demande un reboot, est-ce normal ?) le rapport est plus édifiant. Mais lorsque j'ouvre Google Chrome tjs le même pb : plusieurs fenêtres dont Mysearchdial !!!!!

                                    # AdwCleaner v3.012 - Rapport créé le 17/11/2013 à 10:28:03
                                    # Mis à jour le 11/11/2013 par Xplode
                                    # Système d'exploitation : Windows 7 Home Premium (64 bits)
                                    # Nom d'utilisateur : Christelle - CHRISTELLE-PC
                                    # Exécuté depuis : C:\Users\Christelle\Downloads\adwcleaner.exe
                                    # Option : Nettoyer

                                    ***** [ Services ] *****

                                    ***** [ Fichiers / Dossiers ] *****

                                    Dossier Supprimé : C:\ProgramData\AVG Secure Search
                                    Dossier Supprimé : C:\ProgramData\Babylon
                                    Dossier Supprimé : C:\ProgramData\IBUpdaterService
                                    Dossier Supprimé : C:\ProgramData\Partner
                                    Dossier Supprimé : C:\ProgramData\Tarma Installer
                                    Dossier Supprimé : C:\Program Files (x86)\AVG Secure Search
                                    Dossier Supprimé : C:\Program Files (x86)\Nosibay
                                    Dossier Supprimé : C:\Program Files (x86)\sweetpacks bundle uninstaller
                                    Dossier Supprimé : C:\Program Files (x86)\Common Files\AVG Secure Search
                                    Dossier Supprimé : C:\Users\Christelle\AppData\Local\AVG Secure Search
                                    Dossier Supprimé : C:\Users\Christelle\AppData\Local\Bundled software uninstaller
                                    Dossier Supprimé : C:\Users\CHRIST~1\AppData\Local\Temp\AskSearch
                                    Dossier Supprimé : C:\Users\CHRIST~1\AppData\Local\Temp\Iminent
                                    Dossier Supprimé : C:\Users\Christelle\AppData\LocalLow\AVG Secure Search
                                    Dossier Supprimé : C:\Users\Christelle\AppData\LocalLow\holasearch
                                    Dossier Supprimé : C:\Users\Christelle\AppData\LocalLow\Toolbar4
                                    Dossier Supprimé : C:\Users\Christelle\AppData\Roaming\Babylon
                                    Dossier Supprimé : C:\Users\Christelle\AppData\Roaming\Common\LuaRT
                                    Dossier Supprimé : C:\Users\Christelle\AppData\Roaming\DataMgr
                                    Dossier Supprimé : C:\Users\Christelle\AppData\Roaming\fbDownloader
                                    Dossier Supprimé : C:\Users\Christelle\AppData\Roaming\file scout
                                    Dossier Supprimé : C:\Users\Christelle\AppData\Roaming\Intermediate
                                    Dossier Supprimé : C:\Users\Christelle\AppData\Roaming\Nosibay
                                    Dossier Supprimé : C:\Users\Christelle\AppData\Roaming\OpenCandy
                                    Dossier Supprimé : C:\Users\Christelle\AppData\Roaming\PerformerSoft
                                    Dossier Supprimé : C:\Users\Christelle\AppData\Roaming\SCheck
                                    Dossier Supprimé : C:\Users\Christelle\AppData\Roaming\Snz
                                    Dossier Supprimé : C:\Users\Christelle\AppData\Roaming\SSync
                                    Dossier Supprimé : C:\Users\Christelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\gbmdkmlcnbapgegninelmjbfibaghdmk
                                    Dossier Supprimé : C:\Users\Christelle\AppData\Local\Google\Chrome\User Data\Default\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
                                    Fichier Supprimé : C:\Windows\System32\roboot64.exe

                                    ***** [ Raccourcis ] *****

                                    ***** [ Registre ] *****

                                    Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [Avg@toolbar]
                                    Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\gbmdkmlcnbapgegninelmjbfibaghdmk
                                    Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ndibdjnfmopecpmkdieinmbadjfpblof
                                    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Bubble Dock]
                                    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [DataMgr]
                                    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Intermediate]
                                    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [scheck]
                                    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [Snoozer]
                                    Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [ssync]
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ScriptHelper.EXE
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\ViProtocol.DLL
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\WLXQuickTimeShellExt.DLL
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.BrowserWndAPI.1
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\AVG Secure Search.PugiObj.1
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\protocols\handler\viprotocol
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\S
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\ScriptHelper.ScriptHelperApi.1
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\SearchBar.Client
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\ViProtocol.ViProtocolOLE.1
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASAPI32
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apntoolbarinstaller_RASMANCS
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasapi32
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\askpartnercobrandingtool_rasmancs
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskPIP_FF__RASAPI32
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskPIP_FF__RASMANCS
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BingBar_RASMANCS
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASAPI32
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\BundleSweetIMSetup_RASMANCS
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASAPI32
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\ConduitInstaller_RASMANCS
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASAPI32
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\Iminent_RASMANCS
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASAPI32
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\MyBabylontb_RASMANCS
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetim_rasapi32
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\sweetim_rasmancs
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASAPI32
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\TaskScheduler_RASMANCS
                                    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [vProt]
                                    Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@avg.com/AVG SiteSafety plugin,version=11.0.0.1,application/x-avg-sitesafety-plugin
                                    Clé Supprimée : HKLM\SOFTWARE\5f53d8d9e03cbf12
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_divx[1]_RASAPI32
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_divx[1]_RASMANCS
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_format-factory_RASAPI32
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_format-factory_RASMANCS
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_free-video-converter_RASAPI32
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_free-video-converter_RASMANCS
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_izarc_RASAPI32
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_izarc_RASMANCS
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_mpeg-streamclip_RASAPI32
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_mpeg-streamclip_RASMANCS
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_quick-media-converter-hd_RASAPI32
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SoftonicDownloader_pour_quick-media-converter-hd_RASMANCS
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{0A18A436-2A7A-49F3-A488-30538A2F6323}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{1FDFF5A2-7BB1-48E1-8081-7236812B12B2}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BB711CB0-C70B-482E-9852-EC05EBD71DBB}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{007EFBDF-8A5D-4930-97CC-A4B437CBA777}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{408CFAD9-8F13-4747-8EC7-770A339C7237}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{933B95E2-E7B7-4AD9-B952-7AC336682AE3}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{94496571-6AC5-4836-82D5-D46260C44B17}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{95B7759C-8C7F-4BF1-B163-73684A933233}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B658800C-F66E-4EF3-AB85-6C0C227862A9}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BC9FD17D-30F6-4464-9E53-596A90AFF023}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C9A6357B-25CC-4BCF-96C1-78736985D412}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC5AD34C-6F10-4CB3-B74A-C2DD4D5060A3}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{F25AF245-4A81-40DC-92F9-E9021F207706}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{07CAC314-E962-4F78-89AB-DD002F2490EE}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{13ABD093-D46F-40DF-A608-47E162EC799D}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{74FB6AFD-DD77-4CEB-83BD-AB2B63E63C93}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{C2AC8A0E-E48E-484B-A71C-C7A937FAAB94}
                                    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{95B7759C-8C7F-4BF1-B163-73684A933233}
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
                                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
                                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
                                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95B7759C-8C7F-4BF1-B163-73684A933233}
                                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
                                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{C9A6357B-25CC-4BCF-96C1-78736985D412}
                                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
                                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
                                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1D970ED5-3EDA-438D-BFFD-715931E2775B}
                                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{84FF7BD6-B47F-46F8-9130-01B2696B36CB}
                                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{95B7759C-8C7F-4BF1-B163-73684A933233}
                                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
                                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{C9A6357B-25CC-4BCF-96C1-78736985D412}
                                    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C6FDD0C3-266A-4DC3-B459-28C697C44CDC}
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{F25AF245-4A81-40DC-92F9-E9021F207706}
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
                                    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
                                    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
                                    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{95B7759C-8C7F-4BF1-B163-73684A933233}
                                    Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{67A2568C-7A0A-4EED-AECC-B5405DE63B64}
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{EEE6C360-6118-11DC-9C72-001320C79847}
                                    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{95B7759C-8C7F-4BF1-B163-73684A933233}]
                                    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{C9A6357B-25CC-4BCF-96C1-78736985D412}]
                                    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
                                    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
                                    Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{4E92DB5F-AAD9-49D3-8EAB-B40CBE5B1FF7}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C401D2CE-DC27-45C7-BC0C-8E6EA7F085D6}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{AE805869-2E5C-4ED4-8F7B-F1F7851A4497}
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{F25AF245-4A81-40DC-92F9-E9021F207706}
                                    Clé Supprimée : HKCU\Software\APN PIP
                                    Clé Supprimée : HKCU\Software\AVG Secure Search
                                    Clé Supprimée : HKCU\Software\BabSolution
                                    Clé Supprimée : HKCU\Software\BI
                                    Clé Supprimée : HKCU\Software\Conduit
                                    Clé Supprimée : HKCU\Software\DataMngr
                                    [#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
                                    Clé Supprimée : HKCU\Software\filescout
                                    Clé Supprimée : HKCU\Software\IGearSettings
                                    Clé Supprimée : HKCU\Software\IM
                                    Clé Supprimée : HKCU\Software\Iminent
                                    Clé Supprimée : HKCU\Software\Nosibay
                                    Clé Supprimée : HKCU\Software\OfferMosquito
                                    Clé Supprimée : HKCU\Software\PIP
                                    Clé Supprimée : HKCU\Software\Protector
                                    Clé Supprimée : HKCU\Software\Softonic
                                    Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
                                    Clé Supprimée : HKCU\Software\AppDataLow\Software\smartbar
                                    Clé Supprimée : HKLM\Software\AVG Secure Search
                                    Clé Supprimée : HKLM\Software\AVG Security Toolbar
                                    Clé Supprimée : HKLM\Software\Babylon
                                    Clé Supprimée : HKLM\Software\DataMngr
                                    Clé Supprimée : HKLM\Software\Iminent
                                    Clé Supprimée : HKLM\Software\PIP
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{A047FE02-C91C-41CB-898C-4ED21B86025A}
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\AVG Secure Search
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
                                    Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Updater Service
                                    Clé Supprimée : [x64] HKLM\SOFTWARE\Tarma Installer

                                    ***** [ Navigateurs ] *****

                                    -\\ Internet Explorer v9.0.8112.16476

                                    Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
                                    Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Start Page]

                                    -\\ Google Chrome v30.0.1599.101

                                    [ Fichier : C:\Users\Christelle\AppData\Local\Google\Chrome\User Data\Default\preferences ]

                                    *************************

                                    AdwCleaner[R0].txt - [25998 octets] - [17/11/2013 10:25:54]
                                    AdwCleaner[S0].txt - [24600 octets] - [17/11/2013 10:28:03]

                                    ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [24661 octets] ##########
                                    0
                                    1. Voilà après reboot suite nettoyage :

                                      # AdwCleaner v3.012 - Rapport créé le 17/11/2013 à 09:12:00
                                      # Mis à jour le 11/11/2013 par Xplode
                                      # Système d'exploitation : Windows 8 (64 bits)
                                      # Nom d'utilisateur : nomPC - PC-PRINCIPAL
                                      # Exécuté depuis : C:\Users\nomPC\Downloads\adwcleaner (1).exe
                                      # Option : Nettoyer

                                      ***** [ Services ] *****

                                      ***** [ Fichiers / Dossiers ] *****

                                      ***** [ Raccourcis ] *****

                                      ***** [ Registre ] *****

                                      ***** [ Navigateurs ] *****

                                      -\\ Internet Explorer v10.0.9200.16537

                                      -\\ Google Chrome v31.0.1650.57

                                      [ Fichier : C:\Users\nomPC\AppData\Local\Google\Chrome\User Data\Default\preferences ]

                                      Supprimée : urls_to_restore_on_startup

                                      *************************

                                      AdwCleaner[R0].txt - [3836 octets] - [16/11/2013 20:22:18]
                                      AdwCleaner[R1].txt - [969 octets] - [17/11/2013 09:01:08]
                                      AdwCleaner[S0].txt - [3478 octets] - [16/11/2013 20:25:14]
                                      AdwCleaner[S1].txt - [893 octets] - [17/11/2013 09:12:00]

                                      ########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [952 octets] ##########
                                      0
                                      1. Bonjour Fish 66,,voici le rapport (j'ai passé celui-ci hier déjà mais j'ai refais ce matin un scan) :
                                        # AdwCleaner v3.012 - Rapport créé le 17/11/2013 à 09:01:08
                                        # Mis à jour le 11/11/2013 par Xplode
                                        # Système d'exploitation : Windows 8 (64 bits)
                                        # Nom d'utilisateur : nomPC - PC-PRINCIPAL
                                        # Exécuté depuis : C:\Users\nomPC\Downloads\adwcleaner (1).exe
                                        # Option : Scanner

                                        ***** [ Services ] *****

                                        ***** [ Fichiers / Dossiers ] *****

                                        ***** [ Raccourcis ] *****

                                        ***** [ Registre ] *****

                                        ***** [ Navigateurs ] *****

                                        -\\ Internet Explorer v10.0.9200.16537

                                        -\\ Google Chrome v31.0.1650.57

                                        [ Fichier : C:\Users\nomPC\AppData\Local\Google\Chrome\User Data\Default\preferences ]

                                        Trouvée : urls_to_restore_on_startup

                                        *************************

                                        AdwCleaner[R0].txt - [3836 octets] - [16/11/2013 20:22:18]
                                        AdwCleaner[R1].txt - [771 octets] - [17/11/2013 09:01:08]
                                        AdwCleaner[S0].txt - [3478 octets] - [16/11/2013 20:25:14]

                                        ########## EOF - C:\AdwCleaner\AdwCleaner[R1].txt - [890 octets] ##########
                                        0
                                        • 1
                                        • 2