Toolbar Yahoo

Résolu
Bonjour,

Même en ayant fait attention à ne pas cocher n'importe quoi, la fameuse toolbar Yahoo est passée à la trappe en installant Yahoo Messenger. J'ai désinstallé sur Ajout et suppression de programme, j'ai nettoyé avec Ccleaner, j'ai regardé et elle est introuvable dans les modules complémentaires...

Que faire s'il vous plaît ? Merci !

14 réponses

  1. Salut,

    Tu as utilisé cela : http://security-helpzone.crdf.net/Thread-Comment-supprimer-les-barres-d-outils-toolbars

    On va la dégommer autrement :

    ▶ Télécharge ZHPDiag (de Nicolas Coolman)

    ▶ Lance-le, (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)

    ▶ Clique sur l'icône en forme de loupe pour lancer le diagnostique

    ▶ Héberge le rapport ZHPDiag.txt de ton bureau sur :

    https://www.cjoint.com/

    ▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
    0
    1. Bonjour,

      Le rapport reste bloqué à 44%
      Ça sent le roussi...
      0
      1. réouvre zhpdiag, clique sur le tournevis et décoche le module 061 et / ou le module 044 , puis relance l'analyse
        0
    2. Càd reste bloqué ?

      Peux-tu :

      ▶ Télécharge et lance AdwCleaner (merci à Xplode)
      ▶ Clique sur Recherche, et poste le rapport sur le forum
      0
      1. Accès non autorisé aux téléchargements!

        Vous essayez de lancer un téléchargement à partir d'une ressource non autorisée, ou bien votre navigateur n'envoie pas de Referrer (adresse d'où provient la requête)!
        Vérifiez que vous avez bien activé le Referrer dans la configuration de votre navigateur pour réaliser le téléchargement!

        Et quand je dis reste bloqué, ça veut dire que j'attends mais ça ne change pas, ça reste à 44% indéfiniment.
        0
        1. Modérateur
          Bonjour,

          --> http://general-changelog-team.fr/telechargements/logiciels/viewdownload/75-outils-de-xplode/28-adwcleaner
          0
        2. Merci, je change le lien
          0
      2. # AdwCleaner v1.501 - Rapport créé le 15/03/2012 à 11:35:52
        # Mis à jour le 04/03/2012 par Xplode
        # Système d'exploitation : Windows Vista (TM) Business Service Pack 2 (32 bits)
        # Nom d'utilisateur : Étienne - PC-DE-ÉTIENNE
        # Exécuté depuis : C:\Users\Étienne\Desktop\adwcleaner.exe
        # Option [Recherche]

        ***** [Services] *****

        ***** [Fichiers / Dossiers] *****

        Dossier Présent : C:\ProgramData\Babylon
        Dossier Présent : C:\Users\Étienne\AppData\Roaming\Babylon
        Dossier Présent : C:\Users\Étienne\AppData\Local\Babylon
        Dossier Présent : C:\Program Files\BabylonToolbar
        Fichier Présent : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml

        ***** [H. Navipromo] *****

        ***** [Registre] *****

        Clé Présente : HKCU\Software\BabylonToolbar
        Clé Présente : HKLM\SOFTWARE\Babylon
        Clé Présente : HKLM\SOFTWARE\BabylonToolbar
        Clé Présente : HKLM\SOFTWARE\Classes\b
        Clé Présente : HKLM\SOFTWARE\Classes\Babylon.dskBnd
        Clé Présente : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
        Clé Présente : HKLM\SOFTWARE\Classes\bbylnApp.appCore
        Clé Présente : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
        Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane
        Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
        Clé Présente : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
        Clé Présente : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
        Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.DllInfo
        Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF
        Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFEncryptor
        Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFLine
        Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFText
        Clé Présente : HKLM\SOFTWARE\Classes\pdfforge.Tools
        Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
        Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
        Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
        Clé Présente : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
        Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
        Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
        Clé Présente : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
        Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
        Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
        Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
        Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{291BCCC1-6890-484a-89D3-318C928DAC1B}
        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}
        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
        Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
        Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
        Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
        Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
        Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
        Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}
        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}
        Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
        Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}
        Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
        Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49dd-99D7-DC866BE87DBC}]

        ***** [Navigateurs] *****

        -\\ Internet Explorer v9.0.8112.16421

        [OK] Le registre ne contient aucune entrée illégitime.

        -\\ Mozilla Firefox v10.0.2 (fr)

        Profil : svwsftqh.default
        Fichier : C:\Users\Étienne\AppData\Roaming\Mozilla\Firefox\Profiles\svwsftqh.default\prefs.js

        Présente : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
        Présente : user_pref("extensions.BabylonToolbar_i.babExt", "");
        Présente : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108988");
        Présente : user_pref("extensions.BabylonToolbar_i.hardId", "40b6800f00000000000000134676b1ba");
        Présente : user_pref("extensions.BabylonToolbar_i.id", "40b6800f00000000000000134676b1ba");
        Présente : user_pref("extensions.BabylonToolbar_i.instlDay", "15405");
        Présente : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
        Présente : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
        Présente : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
        Présente : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
        Présente : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
        Présente : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
        Présente : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
        Présente : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1721:40:28");
        Présente : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");

        *************************

        AdwCleaner[R1].txt - [6910 octets] - [15/03/2012 11:35:52]

        ########## EOF - C:\AdwCleaner[R1].txt - [7038 octets] ##########
        0
        1. Humm... Bien.

          Relance l'outil en mode suppression.

          Ensuite consulte cette page. Tu aura un autre rapport d'un autre outil à me donner.

          http://security-helpzone.crdf.net/Thread-Supprimer-les-Adwares-les-bonnes-m%C3%A9thodes

          Une fois ce rapport transmit, retente un ZHPdiag.
          0
          1. Sur ce pc, même plus moyen de regarder les Têtes à claques, le chargement est infini et j'ai un autre pc portable, même chose, téléchargement infini.

            # AdwCleaner v1.501 - Rapport créé le 15/03/2012 à 12:28:05
            # Mis à jour le 04/03/2012 par Xplode
            # Système d'exploitation : Windows Vista (TM) Business Service Pack 2 (32 bits)
            # Nom d'utilisateur : Étienne - PC-DE-ÉTIENNE
            # Exécuté depuis : C:\Users\Étienne\Desktop\adwcleaner.exe
            # Option [Suppression]

            ***** [Services] *****

            ***** [Fichiers / Dossiers] *****

            Dossier Supprimé : C:\ProgramData\Babylon
            Dossier Supprimé : C:\Users\Étienne\AppData\Roaming\Babylon
            Dossier Supprimé : C:\Users\Étienne\AppData\Local\Babylon
            Dossier Supprimé : C:\Program Files\BabylonToolbar
            Fichier Supprimé : C:\Program Files\Mozilla Firefox\searchplugins\babylon.xml

            ***** [H. Navipromo] *****

            ***** [Registre] *****

            Clé Supprimée : HKCU\Software\BabylonToolbar
            Clé Supprimée : HKLM\SOFTWARE\Babylon
            Clé Supprimée : HKLM\SOFTWARE\BabylonToolbar
            Clé Supprimée : HKLM\SOFTWARE\Classes\b
            Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd
            Clé Supprimée : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore
            Clé Supprimée : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
            Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
            Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
            Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.DllInfo
            Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDF
            Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFEncryptor
            Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFLine
            Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.PDF.PDFText
            Clé Supprimée : HKLM\SOFTWARE\Classes\pdfforge.Tools
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4eaf-B541-F8DE92DD98DB}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
            Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{291BCCC1-6890-484a-89D3-318C928DAC1B}
            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49dd-99D7-DC866BE87DBC}
            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2EECD738-5844-4a99-B4B6-146BF802613B}
            Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E46C8196-B634-44a1-AF6E-957C64278AB1}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
            Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
            Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4a99-B4B6-146BF802613B}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49dd-99D7-DC866BE87DBC}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4a99-B4B6-146BF802613B}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49dd-99D7-DC866BE87DBC}
            Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4ccf-834A-2DDA4E29E39E}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4a99-B4B6-146BF802613B}
            Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
            Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49dd-99D7-DC866BE87DBC}]

            ***** [Navigateurs] *****

            -\\ Internet Explorer v9.0.8112.16421

            [OK] Le registre ne contient aucune entrée illégitime.

            -\\ Mozilla Firefox v10.0.2 (fr)

            Profil : svwsftqh.default
            Fichier : C:\Users\Étienne\AppData\Roaming\Mozilla\Firefox\Profiles\svwsftqh.default\prefs.js

            C:\Users\Étienne\AppData\Roaming\Mozilla\Firefox\Profiles\svwsftqh.default\user.js ... Supprimé !

            Supprimée : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
            Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
            Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108988");
            Supprimée : user_pref("extensions.BabylonToolbar_i.hardId", "40b6800f00000000000000134676b1ba");
            Supprimée : user_pref("extensions.BabylonToolbar_i.id", "40b6800f00000000000000134676b1ba");
            Supprimée : user_pref("extensions.BabylonToolbar_i.instlDay", "15405");
            Supprimée : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
            Supprimée : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
            Supprimée : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
            Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
            Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
            Supprimée : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
            Supprimée : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
            Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1721:40:28");
            Supprimée : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");

            *************************

            AdwCleaner[R1].txt - [7039 octets] - [15/03/2012 11:35:52]
            AdwCleaner[S1].txt - [7154 octets] - [15/03/2012 12:28:05]

            ########## EOF - C:\AdwCleaner[S1].txt - [7282 octets] ##########
            0
            1. Peux-tu envoyer ce fichier sur https://www.virustotal.com/gui/ ?

              C:\Windows\system32\wininet.dll
              C:\Windows\system32\ticrf.rat
              C:\Windows\system32\icrav03.rat
              C:\Windows\system32\drivers\Msft_User_WpdFs_01_00_00.Wdf
              C:\Windows\ativpsrm.bin


              Je sais ça fait beaucoup, mais on est jamais sur de rien :)

              Tu peux désactiver Windows Defender, il n'est pas utile :

              http://security-helpzone.crdf.net/Thread-G%C3%A9rer-Windows-Defender

              ▶ Lance de ton bureau ZHPFix (de Nicolas Coolman), (Clic droit "exécuter en tant qu'administrateur" si tu es sous Vista/7)

              ▶ Copie-colle le texte ci-dessous (en gras)

              Sysrestore
              [HKLM\Software\Classes\escort.escrtBtn.1]
              O43 - CFD: 25/02/2012 - 20:34:56 - [0] ----D- C:\Users\Étienne\AppData\Local\{0810B08C-AD27-4FA0-85C8-A762E7DE7A75}
              O43 - CFD: 09/03/2012 - 10:10:00 - [0] ----D- C:\Users\Étienne\AppData\Local\{0B47A6F0-3453-49A8-A8E6-4C9F7A6CEBEC}
              O43 - CFD: 09/03/2012 - 22:10:24 - [0] ----D- C:\Users\Étienne\AppData\Local\{12A436BC-B8AE-4614-96FA-C20532B5438B}
              O43 - CFD: 04/03/2012 - 14:40:30 - [0] ----D- C:\Users\Étienne\AppData\Local\{15E66237-F745-49C1-AE52-D8829DA6512E}
              O43 - CFD: 29/02/2012 - 12:45:44 - [0] ----D- C:\Users\Étienne\AppData\Local\{1B71EADA-3182-4521-99F1-79C319E10DA2}
              O43 - CFD: 10/03/2012 - 10:42:26 - [0] ----D- C:\Users\Étienne\AppData\Local\{223D2366-5D9D-49B8-84F2-9E1BDE3A82C4}
              O43 - CFD: 11/03/2012 - 17:22:36 - [0] ----D- C:\Users\Étienne\AppData\Local\{281CF30A-EF4E-4470-ACFE-6663E85ACE67}
              O43 - CFD: 02/03/2012 - 10:58:28 - [0] ----D- C:\Users\Étienne\AppData\Local\{2E55C511-CE26-4324-A448-7262A722D53B}
              O43 - CFD: 08/03/2012 - 22:09:14 - [0] ----D- C:\Users\Étienne\AppData\Local\{30CD7DD5-1B01-400D-9E68-FC7F9740E3F5}
              O43 - CFD: 14/03/2012 - 09:41:44 - [0] ----D- C:\Users\Étienne\AppData\Local\{3415F2BA-2C06-432C-A60C-8A5A6888B5D8}
              O43 - CFD: 08/03/2012 - 10:08:38 - [0] ----D- C:\Users\Étienne\AppData\Local\{34948D64-B5A4-489D-94CB-09D82916F807}
              O43 - CFD: 26/02/2012 - 22:27:42 - [0] ----D- C:\Users\Étienne\AppData\Local\{3B31C95F-E6DC-4F3A-B3A2-1A6F638F650D}
              O43 - CFD: 29/02/2012 - 12:45:56 - [0] ----D- C:\Users\Étienne\AppData\Local\{43172984-3D0E-4023-8B93-BF7783131D79}
              O43 - CFD: 26/02/2012 - 10:27:08 - [0] ----D- C:\Users\Étienne\AppData\Local\{49084694-34D9-4691-A143-8CF9B673A0D9}
              O43 - CFD: 11/03/2012 - 00:30:48 - [0] ----D- C:\Users\Étienne\AppData\Local\{4BCF7E92-72CF-43A9-852D-68C5A1160BE1}
              O43 - CFD: 25/02/2012 - 08:34:08 - [0] ----D- C:\Users\Étienne\AppData\Local\{51515202-043D-412E-8F28-9B8111198C07}
              O43 - CFD: 07/03/2012 - 21:16:02 - [0] ----D- C:\Users\Étienne\AppData\Local\{56E6CEDA-6C07-437D-8E8B-117153B322B2}
              O43 - CFD: 10/03/2012 - 10:42:36 - [0] ----D- C:\Users\Étienne\AppData\Local\{57DC01C1-DBF7-4D07-9550-718952E0509E}
              O43 - CFD: 24/02/2012 - 19:45:22 - [0] ----D- C:\Users\Étienne\AppData\Local\{58E0C192-CA5F-4CCA-8E95-BE955BAF5C8C}
              O43 - CFD: 12/03/2012 - 09:41:18 - [0] ----D- C:\Users\Étienne\AppData\Local\{5990E058-5650-40FC-AAAF-EC410FED5CA3}
              O43 - CFD: 14/03/2012 - 09:41:30 - [0] ----D- C:\Users\Étienne\AppData\Local\{59B23EB8-2DFC-48B9-8D4B-B9FA4E35AEC9}
              O43 - CFD: 01/03/2012 - 08:37:24 - [0] ----D- C:\Users\Étienne\AppData\Local\{5CD69A2D-D306-41BD-9BB7-C0558C9CB11A}
              O43 - CFD: 24/02/2012 - 19:45:06 - [0] ----D- C:\Users\Étienne\AppData\Local\{6DBA08B2-2BA6-4BFD-BD07-87DA35FA390C}
              O43 - CFD: 25/02/2012 - 08:34:20 - [0] ----D- C:\Users\Étienne\AppData\Local\{6ED07101-A8AD-4603-9F65-146E5667B48D}
              O43 - CFD: 11/03/2012 - 00:30:38 - [0] ----D- C:\Users\Étienne\AppData\Local\{74D6C519-7527-43F5-B8D4-DA2B0B040900}
              O43 - CFD: 05/03/2012 - 09:44:38 - [0] ----D- C:\Users\Étienne\AppData\Local\{7CD36EC9-FE44-40C6-8E18-C77016415623}
              O43 - CFD: 06/03/2012 - 20:47:50 - [0] ----D- C:\Users\Étienne\AppData\Local\{7D3AD200-48C0-4C62-982F-0D1CFBB48771}
              O43 - CFD: 13/03/2012 - 18:21:52 - [0] ----D- C:\Users\Étienne\AppData\Local\{7DB690B9-759C-4DFF-B47E-F3D31044FC9C}
              O43 - CFD: 08/03/2012 - 22:09:24 - [0] ----D- C:\Users\Étienne\AppData\Local\{8366285B-D2AA-4781-97C1-632F53F6C2D2}
              O43 - CFD: 12/03/2012 - 21:41:54 - [0] ----D- C:\Users\Étienne\AppData\Local\{8B29E384-BBF4-48A0-B775-25E257369D2E}
              O43 - CFD: 12/03/2012 - 09:41:28 - [0] ----D- C:\Users\Étienne\AppData\Local\{92874BE4-F093-47B4-81DD-195D27C837DC}
              O43 - CFD: 07/03/2012 - 09:15:06 - [0] ----D- C:\Users\Étienne\AppData\Local\{9698A81D-6B1C-4D32-A383-9C21F6A7D795}
              O43 - CFD: 09/03/2012 - 22:10:14 - [0] ----D- C:\Users\Étienne\AppData\Local\{9A2B5FC9-1819-4149-9AD6-AC02E2B70180}
              O43 - CFD: 26/02/2012 - 10:26:56 - [0] ----D- C:\Users\Étienne\AppData\Local\{9BCCEBB5-B8E0-48F6-BB39-CBD4F3D774D7}
              O43 - CFD: 06/03/2012 - 20:47:40 - [0] ----D- C:\Users\Étienne\AppData\Local\{9C465E9F-5DD6-4FD8-8B7C-698F48B9B163}
              O43 - CFD: 01/03/2012 - 20:38:04 - [0] ----D- C:\Users\Étienne\AppData\Local\{A09651CD-D09A-4587-ADA7-E34CED1BBC05}
              O43 - CFD: 28/02/2012 - 20:20:00 - [0] ----D- C:\Users\Étienne\AppData\Local\{A37A1F70-95EA-4452-BB8F-157222F465BC}
              O43 - CFD: 15/03/2012 - 09:58:20 - [0] ----D- C:\Users\Étienne\AppData\Local\{A63A3125-76EA-471F-AE35-17779A9E9F93}
              O43 - CFD: 26/02/2012 - 22:27:32 - [0] ----D- C:\Users\Étienne\AppData\Local\{B2D4B9AD-4B41-4460-B7C1-C7B1088850C8}
              O43 - CFD: 05/03/2012 - 09:44:48 - [0] ----D- C:\Users\Étienne\AppData\Local\{B3DCC634-0B7F-402D-8AD9-6B5C9A58C02D}
              O43 - CFD: 06/03/2012 - 08:47:14 - [0] ----D- C:\Users\Étienne\AppData\Local\{B8D41383-2374-4E92-8209-008427ED8E5F}
              O43 - CFD: 01/03/2012 - 20:38:14 - [0] ----D- C:\Users\Étienne\AppData\Local\{BD1593DF-251D-4480-AC5D-8E281A31D509}
              O43 - CFD: 07/03/2012 - 09:15:16 - [0] ----D- C:\Users\Étienne\AppData\Local\{C4FFCEAE-DC2F-42CB-8DFB-A01491B2E445}
              O43 - CFD: 15/03/2012 - 09:58:10 - [0] ----D- C:\Users\Étienne\AppData\Local\{C58EEFA6-5887-417D-B28B-0ED9AD230440}
              O43 - CFD: 14/03/2012 - 21:57:24 - [0] ----D- C:\Users\Étienne\AppData\Local\{C85C1A1C-31E5-4A28-B40B-F04B38D68844}
              O43 - CFD: 01/03/2012 - 08:37:34 - [0] ----D- C:\Users\Étienne\AppData\Local\{C9F48A5F-168F-487D-99EE-196BFEBCB236}
              O43 - CFD: 08/03/2012 - 10:08:48 - [0] ----D- C:\Users\Étienne\AppData\Local\{CCD135D3-A65F-4D9C-9BC2-B4C2779DD232}
              O43 - CFD: 07/03/2012 - 21:15:42 - [0] ----D- C:\Users\Étienne\AppData\Local\{D13B6B02-9CB7-4C56-9326-081BFC4F5690}
              O43 - CFD: 07/03/2012 - 21:16:14 - [0] ----D- C:\Users\Étienne\AppData\Local\{D47028B1-2462-4226-A9E2-982522C8FB77}
              O43 - CFD: 25/02/2012 - 20:34:46 - [0] ----D- C:\Users\Étienne\AppData\Local\{DCDA85D8-B75C-4265-A1E3-739B036A2744}
              O43 - CFD: 14/03/2012 - 21:57:36 - [0] ----D- C:\Users\Étienne\AppData\Local\{DF1EF190-5B2C-437A-BD7E-E2B835947E63}
              O43 - CFD: 03/03/2012 - 18:34:16 - [0] ----D- C:\Users\Étienne\AppData\Local\{DFB11DEC-B447-4FF1-951D-3BCC5ED04B2C}
              O43 - CFD: 03/03/2012 - 18:34:28 - [0] ----D- C:\Users\Étienne\AppData\Local\{E1517F64-1248-40D4-8852-485C1BD0C0B5}
              O43 - CFD: 04/03/2012 - 14:40:20 - [0] ----D- C:\Users\Étienne\AppData\Local\{E711CA6C-8C5A-4F95-8A2C-20CC0B9F7547}
              O43 - CFD: 28/02/2012 - 20:20:10 - [0] ----D- C:\Users\Étienne\AppData\Local\{E8238456-690D-42D7-9BCB-50B30CDFB4EF}
              O43 - CFD: 12/03/2012 - 21:42:04 - [0] ----D- C:\Users\Étienne\AppData\Local\{E8B14216-13FE-48B7-AE0E-5E1B4DFA6001}
              O43 - CFD: 02/03/2012 - 10:58:38 - [0] ----D- C:\Users\Étienne\AppData\Local\{EF330883-3BB6-47CD-B946-42CA95DE1D31}
              O43 - CFD: 11/03/2012 - 17:22:48 - [0] ----D- C:\Users\Étienne\AppData\Local\{F06D7061-F38A-44D3-9A1F-E791791AB463}
              O43 - CFD: 13/03/2012 - 18:22:02 - [0] ----D- C:\Users\Étienne\AppData\Local\{F3EB4500-5C22-406A-B1E0-6FE4FD205AC6}
              O43 - CFD: 06/03/2012 - 08:47:04 - [0] ----D- C:\Users\Étienne\AppData\Local\{F7175B23-4B34-4B24-BF61-280D8811C174}
              O43 - CFD: 07/03/2012 - 21:15:52 - [0] ----D- C:\Users\Étienne\AppData\Local\{FE51F085-88AF-4141-8647-9265AC7F8698}
              O43 - CFD: 14/03/2012 - 21:57:16 - [0,533] ----D- C:\Users\Étienne\AppData\Roaming\Yahoo!
              O43 - CFD: 15/03/2012 - 08:39:14 - [31,425] ----D- C:\Program Files\Yahoo!
              [HKLM\Software\Yahoo]
              [HKCU\Software\Yahoo]
              [MD5.00000000000000000000000000000000] [APT] [{A7D6660D-99D4-4D13-AB6E-6D94F93102B3}] (...) -- C:\Users\Étienne\Downloads\10-2_legacy_vista32-64_dd_ccc.exe (.not file.)
              [MD5.00000000000000000000000000000000] [APT] [{C554B004-539C-444F-87C3-DCDF693EA2A7}] (...) -- C:\Users\Étienne\Downloads\OOo_3.3.0_Win_x86_install_fr.exe (.not file.)
              O4 - Global Startup: C:\Users\Étienne\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Yahoo! Messenger.lnk . (.Yahoo! Inc..) -- C:\Program Files\Yahoo!\Messenger\YahooMessenger.exe
              OPT:O4 - HKUS\S-1-5-21-3290872194-971226100-284753731-1000\..\Run: [Kujytuo] . (...) -- C:\Users\Étienne\AppData\Roaming\kujytuo.exe
              O4 - HKCU\..\Run: [Kujytuo] . (...) -- C:\Users\Étienne\AppData\Roaming\kujytuo.exe
              OPT:O4 - HKLM\..\Run: [Windows Defender] . (.Microsoft Corporation - Windows Defender User Interface.) -- C:\Program Files\Windows Defender\MSASCui.exe
              P2 - FPN: [HKLM] [@messenger.yahoo.com/YahooMessengerStatePlugin;version=1.0.0.6] - (.Yahoo! Inc. - Yahoo Application State Plugin version 1.0.0.7.) -- C:\Program Files\Yahoo!\Shared\npYState.dll
              M2 - MFEP: prefs.js [Étienne - svwsftqh.default\{635abd67-4fe9-1b23-4f01-e679fa7484c1}] [yahoo.ytff] Yahoo! Toolbar v2.4.6.20120111022845 (.Yahoo!.)
              Emptytemp
              Emptyflash
              FirewallRAZ

              ▶ Clique sur Nettoyer, et héberge le rapport ZHPFix.txt de ton bureau sur :

              https://www.cjoint.com/

              ▶ Si le site ne fonctionne pas, consulte cette page : Autres hébergeurs en ligne
              0
              1. 0
                1. Très bien, comment va le pc ?
                  0
                  1. Bien.
                    Oh bah ça alors, la barre est partie ! Chic !

                    Cette vidéo chez vous elle marche : https://www.tetesaclaques.tv/l_hopital_videpisode2861 ????
                    0
                    1. Non elle ne fonctionne pas...
                      0
                    2. Modérateur
                      Elle fonctionne chez moi, j'ai Firefox.
                      0
                    3. Moi j'ai rien o_0, aussi sur firefox
                      0
                    4. Je ne parle pas de la publicité mais après la publicité...
                      Ah si, ça remarche !
                      0
                    5. Moi toujours pas, mais j'm'en fiche :)
                      0
                  2. Voici le final :

                    ▶ Commençons par supprimer les outils de désinfection (car ils sont souvent mis à jour), utilise pour cela DelFix (merci à Xplode)
                    ▶ Clique sur Suppression, et poste le rapport sur le forum

                    Il est ensuite nécessaire de purger la restauration système, afin que les éléments infectés ne reviennent pas:

                    -> Purger la restauration et créer un nouveau point

                    Tu dois absolument disposer d'un Antivirus !

                    -> Qu'il soit gratuit ou payant, cela importe peu. Ce sera ton attitude sur le net qui déterminera le pourcentage de chance que tu as d'attraper des infections !

                    Pour mieux savoir quel antivirus te correspond, voici un regroupement de tests antivirus :

                    - Avast - Avira - AVG - BitDefender - Comodo - Dr.Web - Emsisoft - Eset - G-Data - Ikarus - Kaspersky - MSE - Norton - Panda - Trend Micro - Vipre

                    Concernant les antivirus payants, tu peux les avoir gratuitement pendant plusieurs mois à cette adresse :

                    -> Antivirus payants gratuits !

                    Bien entendu, un antivirus pas à jour, c'est presque comme ne pas en avoir, penses-y !

                    Pour désinstaller un antivirus au profit d'un autre :

                    -> Désinstaller tous les antivirus

                    Si tu n'as pas lu la page de mise en garde contre les adwares, je t'invite à la lire :

                    -> Attention aux adwares !

                    Attention aux toolbars inutiles !

                    -> Supprimer les barres d'outils inutiles

                    Si tu as Windows Defender, désactive-le il n'est pas utile et ralenti le pc :

                    -> Gérer Windows Defender

                    Utilise un vérificateur de réputation comme WOT, afin d'éviter les sites frauduleux et infectieux :

                    -> Tutoriel WOT

                    Tu peux aussi utiliser des serveurs DNS sécurisés :

                    -> Comment changer des serveurs DNS
                    -> DNS Sécurisés

                    Utilise ce lien pour savoir si certains fichiers ou sites sont néfastes :

                    -> Vérifier qu'un fichier ou un site n'est pas infecté

                    Et pour te protéger des pubs (parfois malveillantes) :

                    -> Se protéger des pubs

                    Tu peux aussi utiliser un "scanneur" Antimalware (peut être conjoint à l'antivirus sans problème) comme :

                    | - Emsisoft | - Super Anti-Spyware | - Malwarebytes

                    Pour choisir un mot de passe correct :

                    -> Comment choisir un bon mot de passe ?

                    Mais tout ceci ne sert presque à rien si tu ne mets pas tes logiciels à jour tout comme Windows ! Pour ce faire regarde ici :

                    -> FileHippo

                    Pour apprendre à désinfecter son ordinateur des virus :

                    -> Formation gratuite en désinfection virale

                    Pour optimiser l'ordinateur :

                    -> Nettoyer son pc au maximum
                    -> Optimiser le temps de démarrage
                    -> Désactiver les services inutiles
                    -> Supprimer totalement les programmes encombrants
                    -> Gagner en vitesse de navigation
                    -> Décupler les capacités de Windows

                    Tutoriel complet d'optimisation ici:

                    -> Booster et nettoyer son pc

                    Prévention concernant le téléchargement :

                    -> P2P, Crack et Keygen, pourquoi ne pas télécharger ?

                    Pour comprendre pourquoi un antivirus ne protège pas de tout:

                    -> Le mythe des antivirus

                    Si tu as des questions je suis là pour y répondre, bonne continuation.
                    0