Logiciel malveillant TinyWallet

Résolu
Bonjour j'ai malheureusement installer (sans le vouloir) un logiciel nommé TinyWallet que je n'arrive pas a supprimer il m'envoie de pub via chrom j'ai beau désinstaller l'extension elle se réinstalle automatiquement. Je ne le trouve pas dans Programme est fonctionnalité! Je n'ose pas faire confiance aux sites qui me propose d'installer des logiciels permettant de désinstaller ce logiciel (de peur que ce soit des mensonges et que ça aggrave le cas). CCleaner AdwCleaner ne fonctionnent pas, enfin ils ne nettoient pas ce que je veux. Bon je suis clairement néophyte en informatique et je ne veux pas faire n'importe quoi aidez moi je vous prie. Merci d'avance.

15 réponses

  1. Re

    Et bien on nettoie et finalise

    1) Vide la quarantaine de Malwaresbytes

    2) Télécharge DelFix de Xplode

    Lance le.
    Tu as 5 choix :

    Réactiver l'UAC
    Supprimer les outils de désinfection (cocher par défaut)
    Effectuer une sauvegarde du registre
    Purger la restauration de système
    Réinitialisation des paramètres usine

    Tu coches ceux qui sont en gras ci-dessus
    et tu exécutes
    Le rapport se trouve ici généralement
    C:\DelFix.txt

    Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

    @+
    0
    1. Je te remercie ! J'ai réussi a m'en débarrasser! Ça signifie que je n'ai pas assez cherché, merci du temps que tu as pris pour me répondre.
      La réponse était :

      "Cas particulier des extensions installées avec des règles d'entreprises.
      Ces extensions ne sont pas supprimables depuis la liste et ont tendance à se réinstaller automatiquement.
      Voici la procédure pour supprimer ces extensions manuellement :
      L'extension est installée avec des règles d'entreprises, il faut la supprimer manuellement, en fait, elle restera dans la liste, mais elle sera désactivée, les pubs s'arrêteront.
      C'est par exemple le cas de Discount Dragon ou Instant Saving App
      Fermez Google Chrome
      Ouvrez "Mon ordinateur"
      dans la barre d'adresse en haut, collez : %LOCALAPPDATA%\Google\Chrome\User Data\Default\Extensions
      et validez par entrée.
      NOTE : Si vous avez des profils différents, il faut remplacer dans le chemin Default par Profil1, Profil2 etc selon le profil utilisé.
      Cela doit ouvrir un dossier avec en liste dex sous-dossier avec des lettres aléatoires.
      Supprimez les tous.

      Relancez Google Chrome, réinstallez les extensions souhaitées."

      Encore merci!
      0
      1. Re

        Reparamètres tes navigateurs WEB (page de démarrage, moteur de recherche, etc...) mais aussi supprimer/désactiver les extensions inutiles/parasites :
        * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=

        * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=

        * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=

        NOTE : Pour Firefox et Google Chrome - si rien ne va, il y a la possibilité de les désinstaller/réinstaller, voir liens explicatifs ci-dessus.

        @+
        0
        1. Eh bien quand je la supprime (je clique sur la poubelle à coté) dès que je relance chrom elle est réinstallé et coché "activé".
          A moins que je ne me trompe, il y a peu être une autre manière, moi je vais dans le menu chrom outils =>extensions.
          0
          1. Bonjour

            Tu ne peux pas désinstaller cette extension?
            0
            1. Non le logiciel est toujours présent :/
              0
              1. Toujours installé dans mes extensions chrom
                0
              2. Je viens également de remarquer que quand je tape une recherche dans la barre url au lieu de prendre google comme moteur de recherche ca utilise ça : http://search.webssearches.com/search/web?fcoid=417&fcop=topnav&fpid=2&q=bonjour
                0
            2. Re

              As tu noté une amélioration?
              0
              1. Rapport de ZHPFix 2014.9.16.7 par Nicolas Coolman, Update du 16/09/2014
                Fichier d'export Registre :
                Run by coupole at 05/10/2014 18:20:04
                High Elevated Privileges : OK
                Windows 7 Business Edition, 64-bit Service Pack 1 (Build 7601)

                Corbeille vidée (00mn 02s)
                Dossier Prefetcher vidé
                Réparation des raccourcis navigateur

                ========== Clés du Registre ==========
                SUPPRIMÉ: [HKLM\Software\Classes\Installer\Products\\FD1DD379D15DBB646BCA5D66711D331C]
                SUPPRIMÉ: [HKLM\Software\Classes\Installer\Features\FD1DD379D15DBB646BCA5D66711D331C]
                SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LinkSwift_8162019_RASAPI32
                SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LinkSwift_8162019_RASMANCS
                SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LinkSwift_Setup_RASAPI32
                SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LinkSwift_Setup_RASMANCS
                SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\mysearchdial_7222013_RASAPI32
                SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\mysearchdial_7222013_RASMANCS
                SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateLinkSwift_RASAPI32
                SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateLinkSwift_RASMANCS
                SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilLinkSwift_RASAPI32
                SUPPRIMÉ: HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilLinkSwift_RASMANCS

                ========== Valeurs du Registre ==========
                Aucune Valeur Standard Profile: FirewallRaz :
                Aucune Valeur Domain Profile: FirewallRaz :
                SUPPRIMÉ: FirewallRaz (Public) : {2A1D6D1D-F0E6-486E-8447-DB9360EB40C3}
                SUPPRIMÉ: FirewallRaz (Public) : {4CE3E970-3A5A-4570-BD55-89143528721C}
                SUPPRIMÉ: FirewallRaz (Private) : {49A4551E-74BC-4D50-9514-91E500B59C2C}
                SUPPRIMÉ: FirewallRaz (Private) : {7AA75464-544D-44AF-8082-C6011BC7E33F}
                SUPPRIMÉ: FirewallRaz (Private) : {5A5D0F5C-A17A-46CB-88D0-34AFDD89CFC0}
                SUPPRIMÉ: FirewallRaz (Private) : {A03F2B5A-590E-4FC5-9AAC-0BBBF557E6FE}
                SUPPRIMÉ: FirewallRaz (Private) : {2D001FAA-550A-485E-B575-BD8815EBCD17}
                SUPPRIMÉ: FirewallRaz (Private) : {B5B3FDE5-45F7-4FA7-B1B3-DCF7C09E4C10}
                SUPPRIMÉ: FirewallRaz (Private) : TCP Query User{D9DF3242-CBCA-473B-B41C-BDB946C245F6}C:\users\coupole\documents\coupole\jeux\goat simulator\binaries\win32\goatgame-win32-shipping.exe
                SUPPRIMÉ: FirewallRaz (Private) : UDP Query User{51BE64F4-4631-4AFD-85D2-698F3908ED73}C:\users\coupole\documents\coupole\jeux\goat simulator\binaries\win32\goatgame-win32-shipping.exe
                SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{38653B50-06D8-4C7F-A8D5-CFE68B32CA28}C:\users\coupole\documents\coupole\jeux\goat simulator\binaries\win32\goatgame-win32-shipping.exe
                SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{C86A4BF2-60AE-435F-A723-238CCFC442CA}C:\users\coupole\documents\coupole\jeux\goat simulator\binaries\win32\goatgame-win32-shipping.exe
                SUPPRIMÉ: FirewallRaz (Private) : {014F39B4-3D4D-4691-9A98-A0BC416FE95A}
                SUPPRIMÉ: FirewallRaz (Private) : {9A796683-0C58-4A7A-9B63-DEC7108E815B}
                SUPPRIMÉ: FirewallRaz (Private) : {F827AAA8-A136-4629-94C1-BA429C2724A2}
                SUPPRIMÉ: FirewallRaz (Private) : {C4C3E7D0-2FF2-4C55-AC79-54592F284F48}
                SUPPRIMÉ: FirewallRaz (Public) : {A9146135-7CA4-4A40-8C4A-83B680D500D2}
                SUPPRIMÉ: FirewallRaz (Public) : {A62F8EC3-450C-4D0D-8BE0-1CA309BE71D0}
                SUPPRIMÉ: FirewallRaz (Public) : {FF43C9B4-0CAA-4196-90C6-A8020371C43B}
                SUPPRIMÉ: FirewallRaz (Public) : {6E3F0551-5D91-4B3E-8F17-4CD2E3D183B2}
                SUPPRIMÉ: FirewallRaz (Public) : {3A95EE80-42E6-4920-9261-DE1A602413E1}
                SUPPRIMÉ: FirewallRaz (Public) : {55133EF3-B0B7-4D73-B080-6AFEBAC34389}
                SUPPRIMÉ: FirewallRaz (Public) : {30F0C5A3-73C8-4A63-B492-DCF11F5645E9}
                SUPPRIMÉ: FirewallRaz (Public) : {4A91F8A6-C195-4C31-A441-4D29657DC58E}
                SUPPRIMÉ: FirewallRaz (Public) : {8C9CE384-E710-4312-98C6-EC1C84AE7BB9}
                SUPPRIMÉ: FirewallRaz (Public) : {B1EE1187-EDAC-4A50-AA46-340CFEB2012E}
                SUPPRIMÉ: FirewallRaz (Public) : {2C42067F-A97E-435B-B7E9-4B224B3BB702}
                SUPPRIMÉ: FirewallRaz (Public) : {ED48F63B-6C45-400C-93B0-12187DF374BC}
                SUPPRIMÉ: FirewallRaz (Public) : {A49DB4BF-66BC-47EE-BAEE-D9A05238CD37}
                SUPPRIMÉ: FirewallRaz (Public) : {CBE63FDF-9E8A-48D6-B8FD-2D8B70EF5F92}
                SUPPRIMÉ: FirewallRaz (Public) : {B35AE64F-5563-42B4-A4DB-C2BCFEBEB13A}
                SUPPRIMÉ: FirewallRaz (Public) : {AE7C902A-6E7B-4B46-A388-5F30665899F9}
                SUPPRIMÉ: FirewallRaz (Public) : TCP Query User{88E41330-BF24-4C6B-AFCC-DEB3E2A19F8C}C:\users\coupole\documents\coupole\jeux\nosta\world of warcraft\wow-x.x.x.x-4.0.0.12911-eu-downloader.exe
                SUPPRIMÉ: FirewallRaz (Public) : UDP Query User{06700AE8-18FB-47EB-BC35-CC63AE2BEC2C}C:\users\coupole\documents\coupole\jeux\nosta\world of warcraft\wow-x.x.x.x-4.0.0.12911-eu-downloader.exe
                SUPPRIMÉ: FirewallRaz (Public) : {7A97E93F-8580-45A1-9171-6C597485BCA9}
                SUPPRIMÉ: FirewallRaz (Public) : {BDD4E1C2-6882-4562-87C3-8F9FF5E5C264}
                SUPPRIMÉ: FirewallRaz (Private) : {100A1073-42EB-4848-9164-D58F58ED5069}
                SUPPRIMÉ: FirewallRaz (Private) : {8F7DFF0B-9BDE-4A99-9FE8-225AAC69A80B}
                SUPPRIMÉ: FirewallRaz (Private) : {EAA1BE18-030F-4B45-A03B-164B84FDB8FC}
                SUPPRIMÉ: FirewallRaz (Private) : {E82E74CB-32B5-4E90-8482-412B86CE98AE}
                SUPPRIMÉ: FirewallRaz (Private) : {4F54B09F-C9BB-437F-AB7D-531B0F02B038}
                SUPPRIMÉ: FirewallRaz (Private) : {85F030A9-DAF7-408A-8382-74C3B817A136}
                SUPPRIMÉ: FirewallRaz (Private) : {0F8E150C-B723-4141-BE91-B53938E19EDD}
                SUPPRIMÉ: FirewallRaz (Private) : {1D82D003-F444-498D-8E87-AC1F7691C0FE}
                SUPPRIMÉ: FirewallRaz (Private) : {B5881BED-15A6-478F-9637-CFC7E415591E}
                SUPPRIMÉ: FirewallRaz (Private) : {AD31D7E4-94A6-4DBD-9F9B-97944E4F47A9}

                ========== Dossiers ==========
                Aucun dossiers CLSID Local utilisateur vide

                ========== Fichiers ==========
                SUPPRIMÉS Temporaires Windows (14) (476 238 octets)

                ========== Tache planifiée ==========
                SUPPRIMÉ: {81E7A82F-08F9-4BB7-BC42-AEEBFED72FFD}

                ========== Récapitulatif ==========
                12 : Clés du Registre
                48 : Valeurs du Registre
                1 : Dossiers
                1 : Fichiers
                1 : Tache planifiée

                End of clean in 00mn 04s

                ========== Chemin de fichier rapport ==========
                C:\Users\coupole\AppData\Roaming\ZHP\ZHPFix[R1].txt - 05/10/2014 18:20:07 [5996]
                0
                1. Re

                  Utilisation de l'outil ZHPFix :

                  * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                  Script ZHPFix
                  O90 - PUC: "FD1DD379D15DBB646BCA5D66711D331C" . (.Iminent.) -- C:\Windows\Installer\{973DD1DF-D51D-46BB-B6AC-D56617D133C1}\imbooster.ico
                  HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LinkSwift_8162019_RASAPI32
                  HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LinkSwift_8162019_RASMANCS
                  HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LinkSwift_Setup_RASAPI32
                  HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\LinkSwift_Setup_RASMANCS
                  HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\mysearchdial_7222013_RASAPI32
                  HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\mysearchdial_7222013_RASMANCS
                  HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateLinkSwift_RASAPI32
                  HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\updateLinkSwift_RASMANCS
                  HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilLinkSwift_RASAPI32
                  HKLM\SOFTWARE\Wow6432Node\Microsoft\Tracing\utilLinkSwift_RASMANCS
                  [MD5.00000000000000000000000000000000] [APT] [{81E7A82F-08F9-4BB7-BC42-AEEBFED72FFD}] (...) -- C:\Users\Paul\Documents\Paul\Jeux\Goat Simulator\Install\amdcpusetup.exe (.not file.) [0]
                  O43 - CFD: 04/10/2014 - 01:48:50 - [0] ----D C:\ProgramData\TinyyWalllet
                  O43 - CFD: 04/10/2014 - 01:32:23 - [0] ----D C:\Program Files (x86)\TinyyWalllet
                  O43 - CFD: 04/10/2014 - 01:32:23 - [] ----D C:\ProgramData\c96c54d03fdcfd2d
                  ShortcutFix
                  EmptyPrefetch
                  FirewallRAZ
                  Emptytemp
                  EmptyCLSID

                  --------------------------------------------------------------------------------------------
                  Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

                  Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

                  NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

                  * Clique sur le bouton GO pour lancer le nettoyage.

                  -> laisse travailler l'outil et ne touche à rien ...
                  -> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

                  Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
                  Ce rapport est copié sur le bureau

                  ( ce rapport est en outre sauvegardé dans ce dossier :
                  - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
                  - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
                  )

                  @+
                  0
                  1. Re

                    Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

                    https://nicolascoolman.eu

                    Ou

                    https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                    Une fois le téléchargement achevé,

                    Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

                    Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Configurer"

                    Clique sur la loupe en bas à gauche avec le signe plus pour lancer l'analyse.

                    Laisse l'outil travailler, il peut être assez long.

                    Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

                    Pour transmettre le rapport clique sur ce lien:
                    http://pjjoint.malekal.com/

                    Si problème utilise un des suivants

                    https://forums-fec.be/upload
                    https://www.cjoint.com/

                    Regarde sur le bureau

                    Sélectionne le fichier ZHPDiag.txt.

                    Clique sur "Cliquez ici pour déposer le fichier".

                    Un lien de cette forme :

                    http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

                    est ajouté dans la page.

                    Copie ce lien dans ta réponse.

                    Merci

                    @+

                    0
                    1. http://cjoint.com/?3JfslvEi2fz
                      0
                  2. Malwarebytes Anti-Malware
                    www.malwarebytes.org

                    Date de l'examen: 05/10/2014
                    Heure de l'examen: 17:39:48
                    Fichier journal: examen.txt
                    Administrateur: Oui

                    Version: 2.00.2.1012
                    Base de données Malveillants: v2014.10.05.06
                    Base de données Rootkits: v2014.09.19.01
                    Licence: Gratuite
                    Protection contre les malveillants: Désactivé(e)
                    Protection contre les sites Web malveillants: Désactivé(e)
                    Self-protection: Désactivé(e)

                    Système d'exploitation: Windows 7 Service Pack 1
                    Processeur: x64
                    Système de fichiers: NTFS
                    Utilisateur: Coupole

                    Type d'examen: Examen "Menaces"
                    Résultat: Terminé
                    Objets analysés: 346192
                    Temps écoulé: 4 min, 8 sec

                    Mémoire: Activé(e)
                    Démarrage: Activé(e)
                    Système de fichiers: Activé(e)
                    Archives: Activé(e)
                    Rootkits: Désactivé(e)
                    Heuristics: Activé(e)
                    PUP: Activé(e)
                    PUM: Activé(e)

                    Processus: 0
                    (No malicious items detected)

                    Modules: 0
                    (No malicious items detected)

                    Clés du Registre: 1
                    PUP.Optional.LinkSwift.A, HKLM\SOFTWARE\WOW6432NODE\GOOGLE\CHROME\EXTENSIONS\odpccdgkmiicgocepijnaeihjnjnomca, Mis en quarantaine, [a07a0e03433962d497c9f9276c972dd3],

                    Valeurs du Registre: 1
                    PUP.Optional.MySearchDial.A, HKU\S-1-5-21-3831825107-2430150221-337082570-1000-{ED1FC765-E35E-4C3D-BF15-2C2B11260CE4}-0\SOFTWARE\MICROSOFT\INTERNET EXPLORER\SEARCHSCOPES\{0633EE93-D776-472F-A0FF-E1416B8B2E3A}, Mysearchdial, Mis en quarantaine, [d446c24fa0dcb383e6d1c956e320f709]

                    Données du Registre: 0
                    (No malicious items detected)

                    Dossiers: 0
                    (No malicious items detected)

                    Fichiers: 3
                    PUP.Optional.Spigot, C:\Program Files\Vuze\spg.zip, Mis en quarantaine, [978328e92c50bd79fc702b82f70a0000],
                    Adware.Boxore, C:\Windows\Installer\9f1b88.msi, Mis en quarantaine, [b367ab667efe82b452c79e121ce421df],
                    PUP.Optional.Iminent.A, C:\Windows\Installer\4bec68.msi, Mis en quarantaine, [bc5ed53c1567fa3cc386b888dd24de22],

                    Secteurs physiques: 0
                    (No malicious items detected)

                    (end)
                    0
                    1. Re

                      Télécharge Malwaresbytes anti malware ici
                      https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

                      --->> Installe le (choisis bien français ); ne modifie pas les paramètres d'installe
                      --->> Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
                      --->> /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
                      --->> Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
                      --->> Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
                      --->> Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

                      --->> (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)

                      --->> Le rapport est disponible dans Historique > Journaux de l'application >Journal d'examen. (Choisis bien le dernier en date)
                      Tu sélectionnes le fichier et tu demandes l'affichage
                      En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse

                      Il s'agit de poster un journal d'examen

                      Merci

                      @+

                      0
                      1. Voici le rapport, apparemment il aurait nettoyé des logiciel que j'avais déjà nettoyé. J'ai déjà utilisé AdwCleaner 3 fois depuis le problème. Je pense que je n'ai pas installé qu'un logiciel malveillant dernièrement j'ai du en installer involontairement plusieurs à la fois, et je n'arrive pas a les supprimer définitivement. En tout cas merci de ton aide.

                        # AdwCleaner v3.311 - Rapport créé le 05/10/2014 à 17:19:11
                        # Mis à jour le 30/09/2014 par Xplode
                        # Système d'exploitation : Windows 7 Professional Service Pack 1 (64 bits)
                        # Nom d'utilisateur : Coupole - Coupole-PC
                        # Exécuté depuis : E:\Coupole\Téléchargements\Chrome Downloads\AdwCleaner.exe
                        # Option : Nettoyer

                        ***** [ Services ] *****

                        ***** [ Fichiers / Dossiers ] *****

                        ***** [ Tâches planifiées ] *****

                        ***** [ Raccourcis ] *****

                        ***** [ Registre ] *****

                        ***** [ Navigateurs ] *****

                        -\\ Internet Explorer v11.0.9600.17280

                        -\\ Google Chrome v37.0.2062.124

                        [ Fichier : C:\Users\Coupole\AppData\Local\Google\Chrome\User Data\Default\preferences ]

                        Supprimée [Search Provider] : hxxp://istart.webssearches.com/web/?type=ds&ts=1412378323&from=irs&uid=WDCXWD20EZRX-00D8PB0_WD-WMC4M060434504345&q={searchTerms}
                        Supprimée [Search Provider] : hxxp://www.jeuxvideopc.com/search?menu-search={searchTerms}&submit-search=
                        Supprimée [Search Provider] : hxxp://istart.webssearches.com/web/?type=ds&ts=1412378323&from=irs&uid=WDCXWD20EZRX-00D8PB0_WD-WMC4M060434504345&q={searchTerms}
                        Supprimée [Search Provider] : hxxp://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=tightmsd&cd=2XzuyEtN2Y1L1Qzu0Dzz0E0BzyyBtC0DyD0DyEtC0D0CyC0DtN0D0Tzu0CyCyDyBtN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu2Z1L1N1M2Z1H1B1Q&cr=373890774&ir=
                        Supprimée [Search Provider] : hxxp://www.softonic.fr/s/{searchTerms}

                        *************************

                        AdwCleaner[R2].txt - [33088 octets] - [04/10/2014 03:49:40]
                        AdwCleaner[R3].txt - [1702 octets] - [04/10/2014 03:57:20]
                        AdwCleaner[R4].txt - [1096 octets] - [05/10/2014 16:29:00]
                        AdwCleaner[R5].txt - [1156 octets] - [05/10/2014 17:18:20]
                        AdwCleaner[S1].txt - [32392 octets] - [04/10/2014 03:50:30]
                        AdwCleaner[S2].txt - [1773 octets] - [04/10/2014 03:58:04]
                        AdwCleaner[S3].txt - [1813 octets] - [05/10/2014 17:19:11]

                        ########## EOF - C:\AdwCleaner\AdwCleaner[S3].txt - [1873 octets] ##########
                        0
                        1. Bonjour

                          Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
                          Lance le, clique sur [Scanner] puis patiente le temps du scan.
                          Une fois le scan terminé clique sur le bouton [Nettoyer]
                          Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
                          Poste le rapport

                          Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

                          @+

                          0