Plusieurs menaces détectées et adblock supprimé...

Bonjour,

Il y a quelques jours, Adblock plus a disparu soudainement de mon navigateur sans que j'y sois pour quelque chose. J'ai essayé plusieurs fois de le réinstaller sans succès, on me demande toujours de réactualiser ma page parce qu'il y a eu erreur.

J'ai effectué une détection malwarebytes et je suis infestée de trucs bandoo, delta et Cie. Je sais que c'est pas facile de s'en débarrasser, surtout pour une novice comme moi...

J'ai bien essayé d'y remédier seule mais on m'a conseillé d'avoir un "suivi" personnalisé car tous les cas ne sont pas sensiblement les mêmes.

Voici mon rapport ZHPdiag : https://www.cjoint.com/?0AfmOIfbCt4

Je suis désolée, j'avais 100 000 trucs d'ouverts au moment du rapport ^^'

J'attends des conseils pour nettoyer mon PC au mieux avec impatience :)

6 réponses

  1. Modérateur
    Fais la correction puis :

    Réinitialise tes navigateurs et ou manuellement reparamètre tes navigateurs WEB (page de démarrage, moteur de recherche etc) mais aussi supprimer/désactiver les extensions inutiles/parasites :
    * Firefox : https://www.malekal.com/reparer-firefox/?t=36057&start=
    * Google Chrome : https://www.malekal.com/reparer-google-chrome/?t=35837&start=
    * Internet Explorer et modules complémentaires / moteurs de recherche : https://forum.malekal.com/viewtopic.php?t=41399&start=

    et vois ce que cela donne pour les publicités.
    0
    1. Modérateur
      que des restes, tu devrais noter une amélioration.

      Voici la correction à effectuer avec FRST.
      Tu peux t'inspirer de cette note explicative avec des captures d'écran pour t'aider: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/#fix

      Ouvre le bloc-notes : Touche Windows + R, dans le champs executer, tape notepad et OK.
      Copie/colle dedans ce qui suit :

      ProxyEnable: [.DEFAULT] => Internet Explorer proxy is enabled.
      ProxyServer: [.DEFAULT] => http=127.0.0.1:49293;https=127.0.0.1:49293
      CHR Plugin: (Duuqu Update) - C:\Program Files (x86)\Duuqu\Update\1.3.37.0\npDuuquUpdate3.dll No File
      2014-12-22 15:20 - 2014-12-22 15:20 - 00000000 ____D () C:\ProgramData\cbphdhkdbehdpflanbdmeighaljofmnd

      Une fois, le texte coller dans le bloc-note.
      Menu Fichier puis Enregistrer sous.
      A gauche, place toi sur le bureau.
      Dans le champs en bas, nom du fichier mets : fixlist.txt
      Clic sur Enregistrer - cela va créer un fichier fixlist.txt sur le bureau.

      Relance FRST et clic sur le bouton Fix
      Selon comment un redémarrage est nécessaire (pas obligatoire).
      Un fichier texte apparaît, copie/colle le contenu ici dans un nouveau message.

      Redémarre l'ordinateur

      0
      1. Merci beaucoup pour ta réponse si rapide !

        Voici le rapport :

        # AdwCleaner v4.106 - Rapport créé le 05/01/2015 à 12:58:58
        # Mis à jour le 21/12/2014 par Xplode
        # Database : 2015-01-03.1 [Live]
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
        # Nom d'utilisateur : Lolita - LOLITA-PC
        # Exécuté depuis : C:\Users\Lolita\Downloads\adwcleaner_4.106.exe
        # Option : Nettoyer

        ***** [ Services ] *****

        [#] Service Supprimé : dqupdate
        [#] Service Supprimé : dqupdatem
        [#] Service Supprimé : Wajam Internet Enhancer Service

        ***** [ Fichiers / Dossiers ] *****

        Dossier Supprimé : C:\ProgramData\apn
        Dossier Supprimé : C:\ProgramData\Babylon
        Dossier Supprimé : C:\ProgramData\IBUpdaterService
        Dossier Supprimé : C:\ProgramData\Tarma Installer
        Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Inbox Toolbar
        Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Wajam
        Dossier Supprimé : C:\Program Files (x86)\DevNet\Toolbar
        Dossier Supprimé : C:\Program Files (x86)\Duuqu
        Dossier Supprimé : C:\Program Files (x86)\iLivid
        Dossier Supprimé : C:\Program Files (x86)\Inbox Toolbar
        Dossier Supprimé : C:\Program Files (x86)\MyPC Backup
        Dossier Supprimé : C:\Program Files (x86)\OnlineHD.TV
        Dossier Supprimé : C:\Program Files (x86)\Wajam
        Dossier Supprimé : C:\Users\Lolita\AppData\Local\Duuqu
        Dossier Supprimé : C:\Users\Lolita\AppData\Local\Ilivid Player
        Dossier Supprimé : C:\Users\Lolita\AppData\Local\onlysearch
        Dossier Supprimé : C:\Users\Lolita\AppData\LocalLow\BabylonToolbar
        Dossier Supprimé : C:\Users\Lolita\AppData\LocalLow\DataMngr
        Dossier Supprimé : C:\Users\Lolita\AppData\LocalLow\Delta
        Dossier Supprimé : C:\Users\Lolita\AppData\LocalLow\Inbox Toolbar
        Dossier Supprimé : C:\Users\Lolita\AppData\LocalLow\searchquband
        Dossier Supprimé : C:\Users\Lolita\AppData\LocalLow\Searchqutoolbar
        Dossier Supprimé : C:\Users\Lolita\AppData\Roaming\BabSolution
        Dossier Supprimé : C:\Users\Lolita\AppData\Roaming\Babylon
        Dossier Supprimé : C:\Users\Lolita\AppData\Roaming\cacaoweb
        Dossier Supprimé : C:\Users\Lolita\AppData\Roaming\PerformerSoft
        Dossier Supprimé : C:\Users\Lolita\AppData\Roaming\Systweak
        Dossier Supprimé : C:\Users\Lolita\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\OnlineHD.TV
        Dossier Supprimé : C:\Users\Lolita\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Wajam
        [!] Dossier Supprimé : C:\Users\Lolita\AppData\Roaming\Mozilla\Firefox\Profiles\dmp7yfa3.default\Extensions\{1FD91A9C-410C-4090-BBCC-55D3450EF433}
        Dossier Supprimé : C:\Users\Lolita\AppData\Roaming\Mozilla\Firefox\Profiles\dmp7yfa3.default\Extensions\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
        Dossier Supprimé : C:\Users\Lolita\AppData\Roaming\Mozilla\Firefox\Profiles\dmp7yfa3.default\Extensions\cacaoweb@cacaoweb.org
        Dossier Supprimé : C:\Users\Lolita\AppData\Roaming\Mozilla\Firefox\Profiles\dmp7yfa3.default\Extensions\inboxcomtoolbar@inbox.com
        [!] Dossier Supprimé : C:\Users\Lolita\AppData\Roaming\Mozilla\Firefox\Profiles\dmp7yfa3.default\Extensions\plugin@yontoo.com.xpi
        Fichier Supprimé : C:\Users\Lolita\AppData\Roaming\Mozilla\Firefox\Profiles\dmp7yfa3.default\Extensions\plugin@yontoo.com.xpi
        Fichier Supprimé : C:\END
        Fichier Supprimé : C:\Windows\System32\roboot64.exe
        Fichier Supprimé : C:\Users\Lolita\AppData\Roaming\Mozilla\Firefox\Profiles\dmp7yfa3.default\invalidprefs.js
        Fichier Supprimé : C:\Users\Lolita\AppData\Roaming\Mozilla\Firefox\Profiles\dmp7yfa3.default\searchplugins\Babylon.xml
        Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\Babylon.xml
        Fichier Supprimé : C:\Users\Lolita\AppData\Roaming\Mozilla\Firefox\Profiles\dmp7yfa3.default\searchplugins\BrowserDefender.xml
        Fichier Supprimé : C:\Users\Lolita\AppData\Roaming\Mozilla\Firefox\Profiles\dmp7yfa3.default\searchplugins\delta.xml
        Fichier Supprimé : C:\Users\Lolita\AppData\Roaming\Mozilla\Firefox\Profiles\dmp7yfa3.default\searchplugins\holasearch.xml
        Fichier Supprimé : C:\Users\Lolita\AppData\Roaming\Mozilla\Firefox\Profiles\dmp7yfa3.default\searchplugins\Search_Results.xml
        Fichier Supprimé : C:\Program Files (x86)\Mozilla Firefox\searchplugins\Search_Results.xml
        Fichier Supprimé : C:\Users\Lolita\AppData\Roaming\Mozilla\Firefox\Profiles\dmp7yfa3.default\user.js
        Fichier Supprimé : C:\Users\Lolita\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_search.babylon.com_0.localstorage-journal
        Fichier Supprimé : C:\Users\Lolita\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.lyricsfreak.com_0.localstorage-journal
        Fichier Supprimé : C:\Users\Lolita\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_static.audienceinsights.net_0.localstorage-journal
        Fichier Supprimé : C:\Users\Lolita\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxps_static.olark.com_0.localstorage-journal

        ***** [ Tâches planifiées ] *****

        Tâche Supprimée : EPUpdater

        ***** [ Raccourcis ] *****

        ***** [ Registre ] *****

        Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{5a95a9e0-59dd-4314-bd84-4d18ca83a0e2}]
        Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dkinklhnkmkhkhofcnapakaoehijaoih
        Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\leahdjjpjmnamomgpojikeapflgbmjab
        Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\niapdbllcanepiiimjjndipklodoedlc
        Clé Supprimée : HKCU\Software\Classes\VirtualStore\MACHINE\SOFTWARE\Wow6432Node\BabylonToolbar
        Valeur Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Run [cacaoweb]
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\BrowserConnection.dll
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\DNSBHO.dll
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\YontooIEClient.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\Applications\ilividsetupv1.exe
        Clé Supprimée : HKLM\SOFTWARE\Classes\BrowserConnection.Loader
        Clé Supprimée : HKLM\SOFTWARE\Classes\BrowserConnection.Loader.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO
        Clé Supprimée : HKLM\SOFTWARE\Classes\DnsBHO.BHO.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\ilivid
        Clé Supprimée : HKLM\SOFTWARE\Classes\inbox.appserver
        Clé Supprimée : HKLM\SOFTWARE\Classes\inbox.ibx404
        Clé Supprimée : HKLM\SOFTWARE\Classes\Inbox.JSServer
        Clé Supprimée : HKLM\SOFTWARE\Classes\Inbox.Toolbar
        Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
        Clé Supprimée : HKLM\SOFTWARE\Classes\protocols\handler\inbox
        Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard
        Clé Supprimée : HKLM\SOFTWARE\Classes\SearchQUIEHelper.DNSGuard.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api
        Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Api.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers
        Clé Supprimée : HKLM\SOFTWARE\Classes\YontooIEClient.Layers.1
        Clé Supprimée : HKCU\Software\Classes\keepmysearch
        Clé Supprimée : HKLM\SOFTWARE\5a0dfdbb73ce841
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{AC662AF2-4601-4A68-84DF-A3FE83F1A5F9}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{CFDAFE39-20CE-451D-BD45-A37452F39CF0}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D97A8234-F2A2-4AD4-91D5-FECDB2C553AF}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{042DA63B-0933-403D-9395-B49307691690}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{37540F19-DD4C-478B-B2DF-C19281BCAF27}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3EA8D036-C9E7-4721-BCDF-C13D00C4CC39}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{612AD33D-9824-4E87-8396-92374E91C4BB}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7E84186E-B5DE-4226-8A66-6E49C6B511B4}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{80922EE0-8A76-46AE-95D5-BD3C3FE0708D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{94496571-6AC5-4836-82D5-D46260C44B17}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99066096-8989-4612-841F-621A01D54AD7}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AF175732-0D59-716D-F757-9F1492D808D9}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BC9FD17D-30F6-4464-9E53-596A90AFF023}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC5AD34C-6F10-4CB3-B74A-C2DD4D5060A3}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D3D233D5-9F6D-436C-B6C7-E63F77503B30}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D7E97865-918F-41E4-9CD0-25AB1C574CE8}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FE9271F2-6EFD-44B0-A826-84C829536E93}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{459DD0F7-0D55-D3DC-67BC-E6BE37E9D762}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{8DCB7100-DF86-4384-8842-8FA844297B3F}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{28C3737A-32D1-492D-B76B-8D75EBBFB887}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{CE057E0D-2D7E-4DFF-A890-07BA69B8C762}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{13ABD093-D46F-40DF-A608-47E162EC799D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5B4144E1-B61D-495A-9A50-CD1A95D86D15}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{615E8AA1-6BB8-4A3D-A1CC-373194DB612C}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6A4BCABA-C437-4C76-A54E-AF31B8A76CB9}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{841D5A49-E48D-413C-9C28-EB3D9081D705}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{CBEF8724-D080-4737-88DA-111EEC6651AA}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D372567D-67C1-4B29-B3F0-159B52B3E967}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D3D233D5-9F6D-436C-B6C7-E63F77503B30}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{042DA63B-0933-403D-9395-B49307691690}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3EA8D036-C9E7-4721-BCDF-C13D00C4CC39}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{9D717F81-9148-4F12-8568-69135F087DB0}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D3D233D5-9F6D-436C-B6C7-E63F77503B30}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D7E97865-918F-41E4-9CD0-25AB1C574CE8}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{8DCB7100-DF86-4384-8842-8FA844297B3F}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3EA8D036-C9E7-4721-BCDF-C13D00C4CC39}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{9D717F81-9148-4F12-8568-69135F087DB0}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A7A6995D-6EE1-4FD1-A258-49395D5BF99C}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D3D233D5-9F6D-436C-B6C7-E63F77503B30}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D7E97865-918F-41E4-9CD0-25AB1C574CE8}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{FD72061E-9FDE-484D-A58A-0BAB4151CAD8}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{D2CE3E00-F94A-4740-988E-03DC2F38C34F}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{8DCB7100-DF86-4384-8842-8FA844297B3F}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{612AD33D-9824-4E87-8396-92374E91C4BB}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{99079A25-328F-4BD4-BE04-00955ACAA0A7}
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{3EA8D036-C9E7-4721-BCDF-C13D00C4CC39}]
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{99079A25-328F-4BD4-BE04-00955ACAA0A7}]
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{D7E97865-918F-41E4-9CD0-25AB1C574CE8}]
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{8DCB7100-DF86-4384-8842-8FA844297B3F}]
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{D3D233D5-9F6D-436C-B6C7-E63F77503B30}]
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{9D717F81-9148-4F12-8568-69135F087DB0}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{A40DC6C5-79D0-4CA8-A185-8FF989AF1115}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{CC1AC828-BB47-4361-AFB5-96EEE259DD87}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{FEFD3AF5-A346-4451-AA23-A3AD54915515}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{10DE7085-6A1E-4D41-A7BF-9AF93E351401}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1AD27395-1659-4DFF-A319-2CFA243861A5}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{1B730ACF-26A3-447B-9994-14AEE0EB72CC}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{28C3737A-32D1-492D-B76B-8D75EBBFB887}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{44B619BC-3D2B-4990-AA4F-9AA366921792}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{CE057E0D-2D7E-4DFF-A890-07BA69B8C762}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{9D717F81-9148-4F12-8568-69135F087DB0}
        Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
        Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
        Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9D5BD211-422C-4164-9298-BB4186A30F31}
        Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{C04B7D22-5AEC-4561-8F49-27F6269208F6}
        Clé Supprimée : [x64] HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{F3D17EF2-8118-4FA3-AFEA-BB2E18A69054}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{612AD33D-9824-4E87-8396-92374E91C4BB}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2406}
        Clé Supprimée : HKCU\Software\1ClickDownload
        Clé Supprimée : HKCU\Software\BABSOLUTION
        Clé Supprimée : HKCU\Software\cacaoweb
        Clé Supprimée : HKCU\Software\DataMngr
        [#] Clé Supprimée : HKCU\Software\DataMngr_Toolbar
        Clé Supprimée : HKCU\Software\Duuqu
        Clé Supprimée : HKCU\Software\IGearSettings
        Clé Supprimée : HKCU\Software\ilivid
        Clé Supprimée : HKCU\Software\Inbox Toolbar
        Clé Supprimée : HKCU\Software\InstallCore
        Clé Supprimée : HKCU\Software\Softonic
        Clé Supprimée : HKCU\Software\SweetIM
        Clé Supprimée : HKCU\Software\Wajam
        Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
        Clé Supprimée : HKLM\SOFTWARE\Babylon
        Clé Supprimée : HKLM\SOFTWARE\Boxore
        Clé Supprimée : HKLM\SOFTWARE\DataMngr
        Clé Supprimée : HKLM\SOFTWARE\Duuqu
        Clé Supprimée : HKLM\SOFTWARE\ilivid
        Clé Supprimée : HKLM\SOFTWARE\Iminent
        Clé Supprimée : HKLM\SOFTWARE\Inbox Toolbar
        Clé Supprimée : HKLM\SOFTWARE\SearchquMediabarTb
        Clé Supprimée : HKLM\SOFTWARE\SweetIM
        Clé Supprimée : HKLM\SOFTWARE\systweak
        Clé Supprimée : HKLM\SOFTWARE\Vittalia
        Clé Supprimée : HKLM\SOFTWARE\Wajam
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\IadahToolbar
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{612AD33D-9824-4E87-8396-92374E91C4BB}_is1
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ilivid
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Searchqu Toolbar
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Wajam
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Webplayer
        Clé Supprimée : [x64] HKLM\SOFTWARE\Boxore
        Clé Supprimée : [x64] HKLM\SOFTWARE\DataMngr
        Clé Supprimée : [x64] HKLM\SOFTWARE\Tarma Installer
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{889DF117-14D1-44EE-9F31-C5FB5D47F68B}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
        Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SEARCH~1\Datamngr\x64\datamngr.dll
        Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SEARCH~1\Datamngr\x64\IEBHO.dll

        ***** [ Navigateurs ] *****

        -\\ Internet Explorer v11.0.9600.17496

        Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]

        -\\ Mozilla Firefox v21.0 (fr)

        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.appId", "{BDB69379-802F-4eaf-B541-F8DE92DD98DB}");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.id", "16123040000000000000002454f3d2df");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15644");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "base");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://search.babylon.com/?babsrc=TB_def&mntrId=16123040000000000000002454f3d2df&q=");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.8.3.8");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.8.3.8");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?affID=109220&tt=4412_2&babsrc=NT_ss&mntrId=16123040000000000000002454f3d2df");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.8.3.819:29:10");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.admin", false);
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.aflt", "babsst");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.appId", "{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.autoRvrt", "false");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.dfltLng", "fr");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.excTlbr", false);
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.ffxUnstlRst", true);
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.id", "16123040000000000000002454f3d2df");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.instlDay", "15896");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.instlRef", "sst");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.newTab", false);
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.prdct", "delta");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.prtnrId", "delta");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.rvrt", "false");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.smplGrp", "none");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.tlbrId", "base");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.tlbrSrchUrl", "");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.vrsn", "1.8.21.5");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.vrsnTs", "1.8.21.520:25:57");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta.vrsni", "1.8.21.5");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta_i.babExt", "");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta_i.babTrack", "affID=119357&tt=040713_xmlful&tsp=4939");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.delta_i.srcExt", "ss");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.admin", false);
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.aflt", "babsst");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.appId", "{8D5CFE57-B0FD-4396-97A2-DFD0B7DA935B}");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.autoRvrt", "false");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.dfltLng", "fr");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.excTlbr", false);
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.ffxUnstlRst", false);
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.id", "16123040000000000000002454f3d2df");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.instlDay", "15897");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.instlRef", "sst");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.newTab", false);
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.prdct", "holasearch");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.prtnrId", "holasearch");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.rvrt", "false");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.smplGrp", "none");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.tlbrId", "base");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.tlbrSrchUrl", "");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.vrsn", "1.8.16.16");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.vrsnTs", "1.8.16.1610:24:07");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.holasearch.vrsni", "1.8.16.16");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.wajam.affiliate_id", "5927");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.wajam.firstrun", "false");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.wajam.log_send_info", "false");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.wajam.mappingListJsonString", "{\"version\":\"0.21088\",\"update_interval\":1036,\"base_url\":\"hxxp:\\/\\/www.wajam.com\\/\",\"update_url\":\"hxxp:\\/\\/www.wajam.com\\/addon\\/[...]
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.wajam.no_trace", "false");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.wajam.server_current_mapping_version", "0.21088");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.wajam.trace_log", "1389484080466 - processInstallationUpgrade - version set to : 1.26\n1389484080466 - processBrowserLoad - Bad mappingListJsonString: null\n1389484081465 - proce[...]
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.wajam.unique_id", "63DC3A56C2E2C04E0BCF2D6CAC63CF53");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.wajam.user_current_mapping_version", "0");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extensions.wajam.version", "1.26");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extentions.y2layers.defaultEnableAppsList", "DropDownDeals,buzzdock,YontooNewOffers");
        [dmp7yfa3.default\prefs.js] - Ligne Supprimée : user_pref("extentions.y2layers.installId", "326c7c9b-b228-4dad-b92a-609de2251982");

        -\\ Google Chrome v

        [C:\Users\Lolita\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : leahdjjpjmnamomgpojikeapflgbmjab
        [C:\Users\Lolita\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Extension] : niapdbllcanepiiimjjndipklodoedlc
        [C:\Users\Lolita\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Homepage] :
        [C:\Users\Lolita\AppData\Local\Google\Chrome\User Data\Default\preferences] - Supprimée [Startup_URLs] : hxxp://www.holasearch.com/?babsrc=HP_ss&mntrId=1612002454F3D2DF&affID=121962&tsp=4940

        *************************

        AdwCleaner[R0].txt - [29715 octets] - [05/01/2015 12:54:53]
        AdwCleaner[S0].txt - [29190 octets] - [05/01/2015 12:58:58]

        ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [29251 octets] ##########
        0
        1. Modérateur
          Salut,

          Tu as installé des adwares et programmes parasites sur ton PC qui ouvrent des publicités et ralentissent l'ordinateur et les navigateurs WEB.
          Voici la procédure à suivre pour les supprimer :

          Commence par ceci :

          Suis le tutorial AdwCleaner https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= ( d'Xplode )
          Télécharge le sur ton bureau ou dossier de téléchargement.
          Lance AdwCleaner, clique sur [Scanner].
          L'analyse peux durer plusieurs minutes, patiente.
          Une fois le scan terminé, ne décoche rien, clique sur [Nettoyer]

          Une fois le nettoyage terminé, un rapport s'ouvrira. Copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
          Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

          Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

          puis :

          Suis ce tutoriel FRST: https://www.malekal.com/tutoriel-farbar-recovery-scan-tool-frst/
          Cela va générer trois rapports FRST :
          * FRST.txt
          * Shortcut.txt
          * Additionnal.txt

          Envoie comme expliqué, ces trois rapports sur le site pjjoint et donne les trois liens pjjoint de ces rapports afin qu'ils puissent être consultés.

          0