Err_connection_closed

Résolu
Bonjour,

J ai le message d erreur suivant : ERR_CONNECTION_CLOSED
Impossible d accéder a internet. Je sais que c est un logiciel espion mais je n arrive pas a l enlever avec Malwarebytes

Je ne sais plus quoi faire

Il y a des sujets la dessus mais il y a toujours une mise en garde pour ne pas les recopier les solutions alors je lance ma bouteille a la mer...

17 réponses

Résumé de la discussion

Problème ERR_CONNECTION_CLOSED empêche l'accès à Internet et pousse à soupçonner une infection ou un logiciel espion, malgré l'utilisation de Malwarebytes pour la suppression et la recherche de solutions efficaces. Plusieurs réponses préconisent AdwCleaner et DelFix, puis ZHPDiag ou ZHPFix, pour nettoyer les traces d’outils indésirables et remettre le système en état et réparer la navigation corrompue. En cas de blocage, des échanges abordent aussi la gestion des proxys et des paramètres de sécurité, et partagent des rapports détaillés montrant les éléments supprimés comme fichiers, dossiers et clés du registre. Certaines interventions signalent des difficultés d'accès à certains liens et suggèrent d'utiliser Mozilla Firefox ou d'autres navigateurs pour consulter des rapports et obtenir des outils sûrs.

Bobot (l’IA à votre service)
  1. Désolé pour le dérangement,

    Le sujet fut plus que complet!

    Tout est résolu à mon niveau.

    Encore merci.

    @+
    1. Bonjour,

      Je viens vers vous car je pense avoir le même type de problème et je coince un peu.
      J'ai suivi la discussion et fait la même chose à mon niveau.

      Cependant je suis calé avec le fichier .txt ZHPDiag
      Est-ce que je dois en faire quelque chose?

      Merci d'avance

      Lucky

      PS : Voici le lien pour le fichier. (Je ne sais pas si ça peut-être utile)

      https://pjjoint.malekal.com/files.php?id=ZHPDiag_20141116_q8o6f13p9w8
      1. Bon, j'ai pris toutes les infos, je vais charger les logiciels préconisés et me coucher... Bonne nuit et encore merci !

        Isabelle
        1. Le bonheur...

          # DelFix v10.8 - Rapport créé le 11/11/2014 à 00:31:32
          # Mis à jour le 29/07/2014 par Xplode
          # Nom d'utilisateur : Boulanger - PROPRIÉTAIRE
          # Système d'exploitation : Windows 8.1 (64 bits)

          ~ Suppression des outils de désinfection ...

          Supprimé : C:\AdwCleaner
          Supprimé : C:\Users\Boulanger\AppData\Roaming\ZHP
          Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
          Supprimé : C:\Program Files (x86)\ZHPDiag
          Supprimé : C:\PhysicalDisk0_MBR.bin
          Supprimé : C:\Users\Boulanger\Desktop\ZHP FIX RAPPORT.docx
          Supprimé : C:\Users\Boulanger\Desktop\ZHPDiag.lnk
          Supprimé : C:\Users\Boulanger\Desktop\ZHPDiag.txt
          Supprimé : C:\Users\Boulanger\Desktop\ZHPFixReport.txt
          Supprimé : C:\Users\Public\Desktop\ZHPFix.lnk
          Supprimé : C:\Users\Boulanger\Downloads\AdwCleaner.exe
          Supprimé : C:\Users\Boulanger\Downloads\ZHPDiag2(1).exe
          Supprimé : C:\Users\Boulanger\Downloads\ZHPDiag2(2).exe
          Supprimé : C:\Users\Boulanger\Downloads\ZHPDiag2(3).exe
          Supprimé : C:\Users\Boulanger\Downloads\ZHPDiag2.exe
          Supprimé : C:\Users\Boulanger\Downloads\ZHPFix.exe
          Supprimée : HKLM\SOFTWARE\AdwCleaner
          Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

          ########## - EOF - ##########
          1. Re

            Tu peux installer adblock pour Firefox et Chrome.

            on nettoie et finalise.

            Télécharge DelFix de Xplode

            Lance le.
            Tu as 5 choix :

            Réactiver l'UAC
            Supprimer les outils de désinfection (cocher par défaut)
            Effectuer une sauvegarde du registre
            Purger la restauration de système
            Réinitialisation des paramètres usine

            Tu coches ceux qui sont en gras ci-dessus
            et tu exécutes
            Le rapport se trouve ici généralement
            C:\DelFix.txt

            Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

            @+
            1. Alors, j'ai un bandeau publicitaire en bas que je ne sais pas comment virer ! Mais, je n'ose plus toucher à rien

              Sinon, comment te dire.... après presque 5h de boulot, enfin pour toi plus que pour moi, car moi je me suis seulement énervée comme une dingue après ce PC, c'est juste magique...

              J'ai 3 tonnes de boulot en retard, je suis bonne pour passer mon férié de demain dessus mais quand même, si j'osais j'en pleurerais de joie. Je ne sais pas comment remercier votre équipe mais si j'étais pratiquante, je réciterais 10 000 avé Maria et 10 000 je vous salue Marie jusqu'à la fin de mes jours...

              Comme je ne suis pas pratiquante, je vais me coucher en oubliant cette banière publicitaire en te disant merci !!! et surtout, une bonne nuit.

              Que j'aime cette communauté... :)))
              1. Re

                Utilisation de l'outil ZHPFix :

                * Copie tout le texte présent dans l'encadré ci-dessous (tu le sélectionnes avec ta souris / Clique droit dessus et choisis "copier" ou fait Ctrl+C )

                Script ZHPFix
                [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified
                [MD5.00000000000000000000000000000000] [APT] [SMWUpd] (...) -- C:\Program Files\Common Files\Goobzo\GBUpdate\updater.exe (.not file.) [0]
                O42 - Logiciel: Download & Install Packages - (...) [HKCU][64Bits] -- Download & Install Packages
                [HKCU\Software\Cores]
                [HKLM\Software\Wow6432Node\DownloaderAssistant]
                [HKLM\Software\YTDownloader]
                O43 - CFD: 03/10/2014 - 06:53:01 - [] ----D C:\Program Files (x86)\Software
                O43 - CFD: 03/10/2014 - 06:53:01 - [] ----D C:\ProgramData\Software
                O43 - CFD: 10/11/2014 - 17:36:48 - [] ----D C:\Users\Boulanger\AppData\Roaming\0D1F2W1G1I1F1T1QyE2W1L1G1Q1F2W1B
                O43 - CFD: 27/09/2014 - 05:43:09 - [] ----D C:\Users\Boulanger\AppData\Roaming\smileyswelove
                O43 - CFD: 02/10/2014 - 22:14:38 - [] ----D C:\Users\Boulanger\AppData\Local\com
                O43 - CFD: 10/11/2014 - 07:14:52 - [0] ----D C:\Users\Boulanger\AppData\Local\MySearchs
                O43 - CFD: 03/10/2014 - 03:42:59 - [] ----D C:\Users\Boulanger\AppData\Local\Software
                O53 - SMSR:HKLM\...\startupreg\Iminent [Key] . (...) -- C:\Program Files (x86)\Iminent\Iminent.exe (.not file.)
                O53 - SMSR:HKLM\...\startupreg\IminentMessenger [Key] . (...) -- C:\Program Files (x86)\Iminent\Iminent.Messengers.exe (.not file.)
                O53 - SMSR:HKLM\...\startupreg\PCSpeedUp [Key] . (...) -- C:\Program Files (x86)\Accelerer PC\PCSUNotifier.exe (.not file.)
                O53 - SMSR:HKLM\...\startupreg\Salus [Key] . (...) -- C:\Program Files (x86)\f552dd4c52e3\b786bdb3c67d.exe
                O53 - SMSR:HKLM\...\startupreg\WebCake Desktop [Key] . (...) -- C:\Users\Boulanger\AppData\Roaming\Web Cake\WebCakeDesktop.exe (.not file.)
                [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\Iminent]
                [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\IminentMessenger]
                [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\PCSpeedUp]
                [HKLM\Software\Microsoft\Shared Tools\MSConfig\startupreg\WebCake Desktop]
                C:\ProgramData\Software
                C:\Users\Boulanger\AppData\Roaming\smileyswelove
                C:\Users\Boulanger\AppData\Local\MySearchs
                C:\Program Files (x86)\Software
                C:\Users\Boulanger\AppData\Local\Software
                [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Associations] Application: Modified
                [HKLM\Software\YTDownloader]
                [MD5.2232BE891B2DAB2FECE872CCBE61798E] - (...) -- C:\Program Files (x86)\f552dd4c52e3\b786bdb3c67d.exe [997952] [PID.5320]
                O39 - APT: - (..) -- C:\Windows\Tasks\MQSKHE.job [1380]
                O39 - APT: - (..) -- C:\Windows\Tasks\OD.job [1372]
                O39 - APT: - (..) -- C:\Windows\Tasks\RADCPJ.job [1380]
                O39 - APT: - (..) -- C:\Windows\Tasks\VLKXYSBS.job [1728]
                O41 - Driver: (b786bdb3c67d) . (.Windows Win 7 DDK provider - NetFilter SDK WFP Driver (WPP).) - C:\Windows\System32\drivers\b786bdb3c67d.sys
                [HKLM\Software\couponarific ]
                O43 - CFD: 10/11/2014 - 07:17:34 - [] ----D C:\Program Files (x86)\0ca45c95134d
                O43 - CFD: 10/11/2014 - 07:14:38 - [] ----D C:\Program Files (x86)\f552dd4c52e3
                O44 - LFC:[MD5.815A55BB7B6CFEC2F950F493648C87F2] - 05/11/2014 - 18:36:38 ---A- . (.Windows Win 7 DDK provider - NetFilter SDK WFP Driver (WPP).) -- C:\Windows\System32\Drivers\b786bdb3c67d.sys [52016]
                O58 - SDL:05/11/2014 - 18:36:38 ---A- . (.Windows Win 7 DDK provider - NetFilter SDK WFP Driver (WPP).) -- C:\Windows\System32\Drivers\b786bdb3c67d.sys [52016]
                ShortcutFix
                EmptyPrefetch
                FirewallRAZ
                Emptytemp
                EmptyCLSID

                --------------------------------------------------------------------------------------------
                Lance ZHPFix à partir du raccourci sur ton Bureau (si tu es sous Windows Vista ou Windows 7 ou 8, fais le par un clic-droit --> Exécuter en tant qu'administrateur)

                Cliquer sur le bouton Importer. Le contenu du Presse-papier vient se coller dans la zone de saisie de ZHPFix

                NB (W8) : Dans certains cas le script se colle automatiquement dans la zone de script et ne nécessite pas de cliquer sur le bouton "IMPORTER".

                * Clique sur le bouton GO pour lancer le nettoyage.

                -> laisse travailler l'outil et ne touche à rien ...
                -> S'il t'est demandé de redémarrer le PC pour finir le nettoyage, fais le !

                Une fois terminé, un nouveau rapport s'affiche : poste le contenu de ce dernier dans ta prochaine réponse ...
                Ce rapport est copié sur le bureau

                ( ce rapport est en outre sauvegardé dans ce dossier :
                - Pour XP : C:\Documents and Settings\username\Local Settings\Application Data\ZHP
                - Depuis Vista : C:\Users\username\AppData\Roaming\ZHP\ZHPFix [R1].txt
                )

                Redémarre ton PC

                @+
                1. Rapport de ZHPFix 2014.10.18.9 par Nicolas Coolman, Update du 18/10/2014
                  Fichier d'export Registre :
                  Run by Boulanger at 11/11/2014 00:03:08
                  High Elevated Privileges : OK
                  Windows 8 Home Premium Edition, 64-bit Service Pack 1 (9600)

                  Corbeille vidée (00mn 04s)
                  Dossier Prefetcher vidé
                  Réparation des raccourcis navigateur

                  ========== Clés du Registre ==========
                  SUPPRIMÉ: HKCU\Software\Cores
                  SUPPRIMÉ: HKLM\Software\Wow6432Node\DownloaderAssistant
                  SUPPRIMÉ:* HKLM\Software\YTDownloader
                  SUPPRIMÉ:* StartupReg: Iminent
                  SUPPRIMÉ:* StartupReg: IminentMessenger
                  SUPPRIMÉ:* StartupReg: PCSpeedUp
                  SUPPRIMÉ:* StartupReg: Salus
                  SUPPRIMÉ:* StartupReg: WebCake Desktop
                  SUPPRIMÉ Driver Key: b786bdb3c67d
                  SUPPRIMÉ:* HKLM\Software\couponarific

                  ========== Valeurs du Registre ==========
                  Aucune Valeur Standard Profile: FirewallRaz :
                  Aucune Valeur Domain Profile: FirewallRaz :
                  SUPPRIMÉ: FirewallRaz (Domain) : {9E3D57FC-7C37-4424-9352-4831E97D029D}
                  SUPPRIMÉ: FirewallRaz (Domain) : {548DCF8C-BFF2-4BA4-AA88-FBAF9AC8BCC6}
                  SUPPRIMÉ: FirewallRaz (Domain) : {E7985E1D-C36F-4787-80A8-6350D07E9266}
                  SUPPRIMÉ: FirewallRaz (None) : {808F1451-4108-46FD-ADBB-F17324B5F0BD}

                  ========== Eléments de donnée du Registre ==========
                  SUPPRIMÉ Explorer Association Data Application: http://www.fileextensionpro.com/redir.aspx?s=amodu010445_0_0_0_0,b4333812-75e6-423e-b809-c3ebd4702a01,&LangID=%04x&Ext=%s

                  ========== Dossiers ==========
                  Aucun dossiers CLSID Local utilisateur vide

                  ========== Fichiers ==========
                  SUPPRIMÉ: c:\program files (x86)\f552dd4c52e3\b786bdb3c67d.exe
                  SUPPRIMÉ: c:\windows\tasks\mqskhe.job
                  SUPPRIMÉ: c:\windows\tasks\od.job
                  SUPPRIMÉ: c:\windows\tasks\radcpj.job
                  SUPPRIMÉ: c:\windows\tasks\vlkxysbs.job
                  SUPPRIMÉ Redémarrage: c:\windows\system32\drivers\b786bdb3c67d.sys
                  SUPPRIMÉS Temporaires Windows (128) (42 793 046 octets)

                  ========== Tache planifiée ==========
                  SUPPRIMÉ: SMWUpd
                  SUPPRIMÉ: SMWUpd

                  ========== Récapitulatif ==========
                  10 : Clés du Registre
                  6 : Valeurs du Registre
                  1 : Eléments de donnée du Registre
                  1 : Dossiers
                  7 : Fichiers
                  2 : Tache planifiée

                  End of clean in 54mn 14s

                  ========== Chemin de fichier rapport ==========
                  C:\Users\Boulanger\AppData\Roaming\ZHP\ZHPFix[R1].txt - 11/11/2014 00:03:13 [2201]
              2. Re

                merci de me poster ce lien à la suite de ce message

                @+
                1. http://pjjoint.malekal.com/files.php?id=ZHPDiag_20141110_p1113d8e8n13
              3. Je croyais que mon message avait été supprimé. Je ne comprends plus rien. Alors, toujours en spéléo ?
                1. Re

                  Pour de plus amples informations, fait ceci stp

                  Ouvre ce lien et télécharge ZHPDiag de Nicolas Coolman :

                  https://nicolascoolman.eu

                  Ou

                  https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

                  Une fois le téléchargement achevé,

                  Double-clique sur l'icône pour lancer le programme. Sous Vista ; Seven ou Windows 8 clic droit « exécuter en tant que administrateur »

                  Dans la fenêtre ZHPDiag qui vient de s'ouvrir, clique sur "Complet"

                  Laisse l'outil travailler, il peut être assez long.

                  Un rapport s'ouvre. Ce rapport se trouve également sur ton bureau

                  Pour transmettre le rapport clique sur ce lien:
                  http://pjjoint.malekal.com/

                  Si problème utilise un des suivants

                  https://forums-fec.be/upload
                  https://www.cjoint.com/

                  Regarde sur le bureau

                  Sélectionne le fichier ZHPDiag.txt.

                  Clique sur "Cliquez ici pour déposer le fichier".

                  Un lien de cette forme :

                  http://www.cijoint.com/cjlink.php?file=cj200905/cijSKAP5fU.txt

                  est ajouté dans la page.

                  Copie ce lien dans ta réponse.

                  Merci

                  @+
                  1. Re

                    Bon à priori c'est le bon fichier mais il ne me propose pas l'option "complet" juste "importer" ou "configurer"
                  2. Tout faux >>> tu utilises ZHPFix
                  3. Re

                    tu n'as pas un autre lien ? Je viens d'essayer de télécharger ZHPFix mais c'est aussi ZHPFix . Le lien ZHPDiag que tu m'a donné renvoie également vers ZHPFix . Le second lien ne fonctionne pas. Du coup, je suis coincée et je n'arrive pas à ouvrir d'autre fenetre sur mon pc
                  4. le lien pointe vers tous les outils disponibles.
                    Il faut prendre le bon
                  5. Re

                    Voilà enfin mon fichier :

                    http://pjjoint.malekal.com/files.php?id=ZHPDiag_20141110_p1113d8e8n13
                2. Re

                  Alors pour les proxy, sur google et internet explorer, c'était déjà décoché, sur mozilla, je l'ai fait. C'est toujours bloqué mais j'ai réussi à entrer sur le forum par mozilla, voilà le rapport

                  # AdwCleaner v4.101 - Rapport créé le 10/11/2014 à 19:43:49
                  # Mis à jour le 09/11/2014 par Xplode
                  # Database : 2014-11-07.1 [Live]
                  # Système d'exploitation : Windows 8.1 (64 bits)
                  # Nom d'utilisateur : Boulanger - PROPRIÉTAIRE
                  # Exécuté depuis : C:\Users\Boulanger\Downloads\AdwCleaner.exe
                  # Option : Nettoyer

                  ***** [ Services ] *****

                  [#] Service Supprimé : globalUpdate
                  [#] Service Supprimé : globalUpdatem

                  ***** [ Fichiers / Dossiers ] *****

                  Dossier Supprimé : C:\ProgramData\apn
                  Dossier Supprimé : C:\ProgramData\Babylon
                  Dossier Supprimé : C:\ProgramData\PriceMeterLiveUpdate
                  Dossier Supprimé : C:\ProgramData\Tarma Installer
                  Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\PepperZip
                  Dossier Supprimé : C:\Program Files (x86)\Accelerer PC
                  Dossier Supprimé : C:\Program Files (x86)\Boxore
                  Dossier Supprimé : C:\Program Files (x86)\globalUpdate
                  Dossier Supprimé : C:\Program Files (x86)\predm
                  Dossier Supprimé : C:\Program Files (x86)\Universal Updater
                  Dossier Supprimé : C:\WINDOWS\SysWOW64\config\systemprofile\AppData\Roaming\Systweak
                  Dossier Supprimé : C:\Program Files\TotalSystemCare
                  Dossier Supprimé : C:\Users\Boulanger\AppData\Local\globalUpdate
                  Dossier Supprimé : C:\Users\Boulanger\AppData\Local\PriceMeterLiveUpdate
                  Dossier Supprimé : C:\Users\Boulanger\AppData\Local\Rocket
                  Dossier Supprimé : C:\Users\Boulanger\AppData\Local\CrashRpt
                  Dossier Supprimé : C:\Users\Boulanger\AppData\LocalLow\Delta
                  Dossier Supprimé : C:\Users\Boulanger\AppData\Roaming\AnyProtectEx
                  Dossier Supprimé : C:\Users\Boulanger\AppData\Roaming\ap_logs
                  Dossier Supprimé : C:\Users\Boulanger\AppData\Roaming\Babylon
                  Dossier Supprimé : C:\Users\Boulanger\AppData\Roaming\Nosibay
                  Dossier Supprimé : C:\Users\Boulanger\AppData\Roaming\pdfforge
                  Dossier Supprimé : C:\Users\Boulanger\AppData\Roaming\RocketUpdater
                  Dossier Supprimé : C:\Users\Boulanger\AppData\Roaming\Store
                  Dossier Supprimé : C:\Users\Boulanger\AppData\Roaming\Systweak
                  Dossier Supprimé : C:\Users\Boulanger\AppData\Roaming\WSE Rocket
                  Dossier Supprimé : C:\Users\Boulanger\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\BitGuard
                  Fichier Supprimé : C:\END
                  Fichier Supprimé : C:\WINDOWS\System32\drivers\netfilter64.sys
                  Fichier Supprimé : C:\WINDOWS\System32\roboot64.exe
                  Fichier Supprimé : C:\Users\Boulanger\AppData\Local\AnyProtectScannerSetup.exe
                  Fichier Supprimé : C:\Users\Boulanger\AppData\Roaming\aps.uninstall.scan.results
                  Fichier Supprimé : C:\Users\Boulanger\AppData\Roaming\WindApp.boostrap.log
                  Fichier Supprimé : C:\Users\Boulanger\AppData\Roaming\Bubble Dock.installation.log
                  Fichier Supprimé : C:\Users\Boulanger\AppData\Roaming\WindApp.installation.log
                  Fichier Supprimé : C:\Users\Boulanger\Desktop\Continue Live Installation.lnk

                  ***** [ Tâches planifiées ] *****

                  Tâche Supprimée : APSnotifierPP1
                  Tâche Supprimée : APSnotifierPP2
                  Tâche Supprimée : APSnotifierPP3
                  Tâche Supprimée : fsupdate
                  Tâche Supprimée : LaunchSignup
                  Tâche Supprimée : Rocket Updater
                  Tâche Supprimée : SMupdate1
                  Tâche Supprimée : YTDownloader
                  Tâche Supprimée : PennyBee

                  ***** [ Raccourcis ] *****

                  Raccourci Désinfecté : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Mozilla Firefox.lnk
                  Raccourci Désinfecté : C:\Users\Boulanger\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
                  Raccourci Désinfecté : C:\Users\Boulanger\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

                  ***** [ Registre ] *****

                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\PriceMeterLiveUpdate.exe
                  Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass
                  Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.CoreClass.1
                  Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc
                  Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.OnDemandCOMClassSvc.1.0
                  Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService
                  Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3COMClassService.1.0
                  Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc
                  Clé Supprimée : HKLM\SOFTWARE\Classes\globalUpdateUpdate.Update3WebSvc.1.0
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
                  Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.updatepm.com/PriceMeterLiveUpdate Update;version=3
                  Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@tools.updatepm.com/PriceMeterLiveUpdate Update;version=9
                  Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\webcakeupdater
                  Clé Supprimée : HKCU\Software\94dd8bb23fef13
                  Clé Supprimée : HKLM\SOFTWARE\94dd8bb23fef13
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{126C78A0-36E7-4697-A3AB-32706144398B}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{8D73A258-9787-4AE7-9232-41036673FD0E}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{00A154AE-6C33-4F1E-9057-242350540936}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02A96331-0CA6-40E2-A87D-C224601985EB}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{126C78A0-36E7-4697-A3AB-32706144398B}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3278F5CF-48F3-4253-A6BB-004CE84AF492}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3B5702BA-7F4C-4D1A-B026-1E9A01D43978}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{45F8961E-1314-421E-9F00-BDDE18CF8EA0}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{577975B8-C40E-43E6-B0DE-4C6B44088B52}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{5B60D1C0-453A-485D-AE91-61FAC9203719}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E49F793-B3CD-4BF7-8419-B34B8BD30E61}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8D73A258-9787-4AE7-9232-41036673FD0E}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FB684D26-01F4-4D9D-87CB-F486BEBA56DC}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{79FB5FC8-44B9-4AF5-BADD-CCE547F953E5}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
                  Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5E89ACE9-E16B-499A-87B4-0DBF742404C1}
                  Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{25A3A431-30BB-47C8-AD6A-E1063801134F}]
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
                  Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9CB96984-43C3-4D44-90EF-01466EFCF7BB}
                  Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{B3B3A6AC-74EC-BD56-BCDB-EFA4799FB9DF}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{CC865B26-C31D-4D23-B17B-96548EEF03F6}
                  Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{F3DC39D2-49C9-45F7-834B-02C613AD408E}
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}
                  Clé Supprimée : HKCU\Software\Alexa Internet
                  Clé Supprimée : HKCU\Software\AnyProtect
                  Clé Supprimée : HKCU\Software\Boxore
                  Clé Supprimée : HKCU\Software\distromatic
                  Clé Supprimée : HKCU\Software\genesis
                  Clé Supprimée : HKCU\Software\GlobalUpdate
                  Clé Supprimée : HKCU\Software\InstalledThirdPartyPrograms
                  Clé Supprimée : HKCU\Software\Optimizer Pro
                  Clé Supprimée : HKCU\Software\PennyBee
                  Clé Supprimée : HKCU\Software\PriceMeterLiveUpdate
                  Clé Supprimée : HKCU\Software\PriceMeterUpdater
                  Clé Supprimée : HKCU\Software\Rocket Browser
                  Clé Supprimée : HKCU\Software\RocketUpdater
                  Clé Supprimée : HKCU\Software\Store
                  Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
                  Clé Supprimée : HKCU\Software\AppDataLow\Software\LyricsBuddy-1
                  Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
                  Clé Supprimée : HKLM\SOFTWARE\{6791A2F3-FC80-475C-A002-C014AF797E9C}
                  Clé Supprimée : HKLM\SOFTWARE\GlobalUpdate
                  Clé Supprimée : HKLM\SOFTWARE\PriceMeterLiveUpdate
                  Clé Supprimée : HKLM\SOFTWARE\systweak
                  Clé Supprimée : HKLM\SOFTWARE\Tutorials
                  Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
                  Clé Supprimée : [x64] HKLM\SOFTWARE\InstalledThirdPartyPrograms
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Tarma Installer
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\43C098337DB065A49B665D4EA7F16D1C
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\649A52D257CA5DB4EAAE8BA9EB23E467
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\A71991503412AEB42838B02C5ED9F9CD
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7
                  Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094

                  ***** [ Navigateurs ] *****

                  -\\ Internet Explorer v11.0.9600.17344

                  -\\ Mozilla Firefox v33.1 (x86 fr)

                  -\\ Google Chrome v38.0.2125.111

                  *************************

                  AdwCleaner[R0].txt - [18944 octets] - [10/11/2014 19:30:55]
                  AdwCleaner[S0].txt - [18393 octets] - [10/11/2014 19:43:49]

                  ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [18454 octets] ##########
                  1. Bonsoir

                    Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
                    Si ce lien est injoignable utilise celui-ci: http://www.bleepingcomputer.com/download/adwcleaner/dl/125/

                    Lance le, clique sur [Scanner] puis patiente le temps du scan.
                    Une fois le scan terminé clique sur le bouton [Nettoyer]
                    Patiente durant le nettoyage. Lis le message qui apparaît, puis clique sur Ok . Le PC va être redémarré automatiquement et le rapport s'ouvrira à la fin du redémarrage.
                    Poste le rapport

                    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

                    @+
                    1. Ok j essaie
                    2. Le scan est en cours mais j écris de mon tel car la page de comment Ca marche est innacessible de mon Pc, du coup je ne sais pas comment je vais pouvoir poster le rapport
                    3. Alors j ai bien le rapport mais je n ai pas accès a internet de mon Pc. Du coup je ne sais pas quoi en faire

                      Service supprime :
                      GlobalUpdate
                      GlobalUpdatem

                      Que faut il comme autre renseignements ?

                      Merci d avance