Trojan dropper gen

Bonjour,



Je rencontre le meme probleme, impossible de supprimer ce virus.
J'ai Avira comme antivirus.
Je poste ci-apres le scan que je viens d'effectuer.
Merci de votre eclairage.

======= RAPPORT D'AD-REMOVER 2.0.0.1,B | UNIQUEMENT XP/VISTA/7 =======

Mis à jour par C_XX le 13/06/10 à 20:40
Contact: AdRemover.contact@gmail.com
Site web: http://pagesperso-orange.fr/NosTools/ad_remover.html

C:\Program Files\Ad-Remover\main.exe (SCAN [2]) -> Lancé à 06:55:11 le 16/06/2012, Mode normal

Microsoft Windows 7 Édition Familiale Premium Service Pack 1 (X86)
Pascale, PASCALE-PC (SAMSUNG ELECTRONICS CO., LTD. R530/R730)

============== RECHERCHE ==============

0,Clé trouvée: HKLM\Software\SweetIM
0,Clé trouvée: HKCU\Software\SweetIM

0,Valeur trouvée: HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser|{EEE6C35B-6118-11DC-9C72-001320C79847}

============== SCAN ADDITIONNEL ==============

** Internet Explorer Version [9.0.8112.16421] **

[HKCU\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&pver=6&ar=msnhome
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Do404Search: 0x01000000
Enable Browser Extensions: yes
Local Page: C:\windows\system32\blank.htm
Search bar: hxxp://go.microsoft.com/fwlink/?linkid=54896
Show_ToolBar: yes
Start Page: hxxp://www.google.fr/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\Main]
AutoHide: yes
Default_Page_URL: hxxp://go.microsoft.com/fwlink/?LinkId=54896
Default_Search_URL: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Delete_Temp_Files_On_Exit: yes
Enable Browser Extensions: yes
Local Page: C:\Windows\System32\blank.htm
Search bar: hxxp://search.msn.com/spbasic.htm
Search Page: hxxp://www.microsoft.com/isapi/redir.dll?prd=ie&ar=iesearch
Start Page: hxxp://fr.msn.com/
Use Search Asst: no

[HKLM\Software\Microsoft\Internet Explorer\ABOUTURLS]
Tabs: res://ieframe.dll/tabswelcome.htm
Blank: res://mshtml.dll/blank.htm

========================================

C:\Program Files\Ad-Remover\Quarantine: 2 Fichier(s)
C:\Program Files\Ad-Remover\Backup: 17 Fichier(s)

C:\Ad-Report-CLEAN[1].txt - 14/06/2012 (4175 Octet(s))
C:\Ad-Report-SCAN[1].txt - 14/06/2012 (4264 Octet(s))
C:\Ad-Report-SCAN[2].txt - 16/06/2012 (2163 Octet(s))

Fin à: 06:57:52, 16/06/2012

============== E.O.F ==============

11 réponses

  1. Contributeur sécurité
    Bonjour,

    Il est détecté dans quel fichier ?

    A +
    0
    1. voici le rapport d'antivir

      Avira AntiVir Personal
      Date de création du fichier de rapport : samedi 16 juin 2012 06:47

      La recherche porte sur 3831985 souches de virus.

      Le programme fonctionne en version intégrale illimitée.
      Les services en ligne sont disponibles.

      Détenteur de la licence : Avira AntiVir Personal - Free Antivirus
      Numéro de série : 0000149996-ADJIE-0000001
      Plateforme : Windows 7
      Version de Windows : (Service Pack 1) [6.1.7601]
      Mode Boot : Démarré normalement
      Identifiant : Système
      Nom de l'ordinateur : PASCALE-PC

      Informations de version :
      BUILD.DAT : 10.2.0.165 35934 Bytes 30/01/2012 15:45:00
      AVSCAN.EXE : 10.3.0.7 484008 Bytes 31/08/2011 06:44:50
      AVSCAN.DLL : 10.0.5.0 56680 Bytes 31/08/2011 06:44:50
      LUKE.DLL : 10.3.0.5 45416 Bytes 31/08/2011 06:44:50
      LUKERES.DLL : 10.0.0.0 13672 Bytes 17/08/2010 11:39:11
      AVSCPLR.DLL : 10.3.0.7 119656 Bytes 31/08/2011 06:44:50
      AVREG.DLL : 10.3.0.9 88833 Bytes 31/08/2011 06:44:50
      VBASE000.VDF : 7.10.0.0 19875328 Bytes 06/11/2009 08:05:36
      VBASE001.VDF : 7.11.0.0 13342208 Bytes 14/12/2010 09:13:09
      VBASE002.VDF : 7.11.19.170 14374912 Bytes 20/12/2011 10:18:01
      VBASE003.VDF : 7.11.21.238 4472832 Bytes 01/02/2012 11:08:18
      VBASE004.VDF : 7.11.26.44 4329472 Bytes 28/03/2012 15:18:38
      VBASE005.VDF : 7.11.29.136 2166272 Bytes 10/05/2012 08:32:03
      VBASE006.VDF : 7.11.29.137 2048 Bytes 10/05/2012 08:32:03
      VBASE007.VDF : 7.11.29.138 2048 Bytes 10/05/2012 08:32:03
      VBASE008.VDF : 7.11.29.139 2048 Bytes 10/05/2012 08:32:03
      VBASE009.VDF : 7.11.29.140 2048 Bytes 10/05/2012 08:32:03
      VBASE010.VDF : 7.11.29.141 2048 Bytes 10/05/2012 08:32:03
      VBASE011.VDF : 7.11.29.142 2048 Bytes 10/05/2012 08:32:03
      VBASE012.VDF : 7.11.29.143 2048 Bytes 10/05/2012 08:32:03
      VBASE013.VDF : 7.11.29.144 2048 Bytes 10/05/2012 08:32:03
      VBASE014.VDF : 7.11.30.3 198144 Bytes 14/05/2012 17:31:11
      VBASE015.VDF : 7.11.30.69 186368 Bytes 17/05/2012 08:58:27
      VBASE016.VDF : 7.11.30.143 223744 Bytes 21/05/2012 18:21:58
      VBASE017.VDF : 7.11.30.207 287744 Bytes 23/05/2012 18:22:04
      VBASE018.VDF : 7.11.31.57 188416 Bytes 28/05/2012 19:00:06
      VBASE019.VDF : 7.11.31.111 214528 Bytes 30/05/2012 13:09:13
      VBASE020.VDF : 7.11.31.151 116736 Bytes 31/05/2012 13:09:27
      VBASE021.VDF : 7.11.31.205 134144 Bytes 03/06/2012 16:51:16
      VBASE022.VDF : 7.11.32.9 169472 Bytes 05/06/2012 16:51:17
      VBASE023.VDF : 7.11.32.85 155648 Bytes 08/06/2012 13:14:29
      VBASE024.VDF : 7.11.32.133 127488 Bytes 11/06/2012 15:37:17
      VBASE025.VDF : 7.11.32.171 182784 Bytes 12/06/2012 15:37:17
      VBASE026.VDF : 7.11.32.172 2048 Bytes 12/06/2012 15:37:17
      VBASE027.VDF : 7.11.32.173 2048 Bytes 12/06/2012 15:37:17
      VBASE028.VDF : 7.11.32.174 2048 Bytes 12/06/2012 15:37:18
      VBASE029.VDF : 7.11.32.175 2048 Bytes 12/06/2012 15:37:18
      VBASE030.VDF : 7.11.32.176 2048 Bytes 12/06/2012 15:37:18
      VBASE031.VDF : 7.11.32.194 28672 Bytes 13/06/2012 15:37:18
      Version du moteur : 8.2.10.80
      AEVDF.DLL : 8.1.2.8 106867 Bytes 02/06/2012 16:56:16
      AESCRIPT.DLL : 8.1.4.24 450939 Bytes 01/06/2012 13:10:51
      AESCN.DLL : 8.1.8.2 131444 Bytes 27/01/2012 07:59:36
      AESBX.DLL : 8.2.5.10 606580 Bytes 29/05/2012 19:02:46
      AERDL.DLL : 8.1.9.15 639348 Bytes 09/09/2011 16:29:23
      AEPACK.DLL : 8.2.16.16 807288 Bytes 29/05/2012 19:02:18
      AEOFFICE.DLL : 8.1.2.28 201082 Bytes 28/04/2012 11:17:57
      AEHEUR.DLL : 8.1.4.36 4874615 Bytes 01/06/2012 13:10:40
      AEHELP.DLL : 8.1.21.0 254326 Bytes 13/05/2012 08:32:12
      AEGEN.DLL : 8.1.5.28 422260 Bytes 28/04/2012 11:15:02
      AEEXP.DLL : 8.1.0.44 82293 Bytes 29/05/2012 19:02:47
      AEEMU.DLL : 8.1.3.0 393589 Bytes 25/11/2010 19:34:01
      AECORE.DLL : 8.1.25.10 201080 Bytes 01/06/2012 13:09:40
      AEBB.DLL : 8.1.1.0 53618 Bytes 17/08/2010 11:38:45
      AVWINLL.DLL : 10.0.0.0 19304 Bytes 17/08/2010 11:38:56
      AVPREF.DLL : 10.0.3.2 44904 Bytes 31/08/2011 06:44:50
      AVREP.DLL : 10.0.0.10 174120 Bytes 19/05/2011 16:01:52
      AVARKT.DLL : 10.0.26.1 255336 Bytes 31/08/2011 06:44:50
      AVEVTLOG.DLL : 10.0.0.9 203112 Bytes 31/08/2011 06:44:50
      SQLITE3.DLL : 3.6.19.0 355688 Bytes 17/06/2010 13:28:02
      AVSMTP.DLL : 10.0.0.17 63848 Bytes 17/08/2010 11:38:56
      NETNT.DLL : 10.0.0.0 11624 Bytes 17/06/2010 13:28:01
      RCIMAGE.DLL : 10.0.0.35 2589544 Bytes 31/08/2011 06:44:50
      RCTEXT.DLL : 10.0.64.0 100712 Bytes 31/08/2011 06:44:50

      Configuration pour la recherche actuelle :
      Nom de la tâche...............................: avguard_async_scan
      Fichier de configuration......................: C:\ProgramData\Avira\AntiVir Desktop\TEMP\AVGUARD_5001d1a9\guard_slideup.avp
      Documentation.................................: par défaut
      Action principale.............................: interactif
      Action secondaire.............................: quarantaine
      Recherche sur les secteurs d'amorçage maître..: marche
      Recherche sur les secteurs d'amorçage.........: arrêt
      Recherche dans les programmes actifs..........: marche
      Recherche en cours sur l'enregistrement.......: arrêt
      Recherche de Rootkits.........................: arrêt
      Contrôle d'intégrité de fichiers système......: arrêt
      Fichier mode de recherche.....................: Tous les fichiers
      Recherche sur les archives....................: marche
      Limiter la profondeur de récursivité..........: 20
      Archive Smart Extensions......................: marche
      Heuristique de macrovirus.....................: marche
      Heuristique fichier...........................: intégral

      Début de la recherche : samedi 16 juin 2012 06:47

      La recherche sur les processus démarrés commence :
      Processus de recherche 'avscan.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'DllHost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'iexplore.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wmpnetwk.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'TrustedInstaller.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'SearchIndexer.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'CVHSVC.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'NPSAgent.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'boxore.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'igfxpers.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'hkcmd.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'igfxtray.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avgnt.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wmiprvse.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'WLIDSvcM.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'SoftwareUpdate.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'sftlist.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'WLIDSVC.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'sftvsa.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'conhost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'avshadow.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'Explorer.EXE' - '1' module(s) sont contrôlés
      Processus de recherche 'avguard.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'Dwm.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'taskhost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'sched.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'taskeng.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'spoolsv.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'svchost.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'winlogon.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'lsm.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'lsass.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'services.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'wininit.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'csrss.exe' - '1' module(s) sont contrôlés
      Processus de recherche 'smss.exe' - '1' module(s) sont contrôlés

      La recherche sur les fichiers sélectionnés commence :

      Recherche débutant dans 'C:\Users\Pascale\AppData\Local\Temp\BITD99B.tmp'
      Impossible d'ouvrir le chemin à scanner C:\Users\Pascale\AppData\Local\Temp\BITD99B.tmp !
      Erreur système [2]: Le fichier spécifié est introuvable.
      Recherche débutant dans 'C:\Users\Pascale\AppData\Local\Temp\{E28BD9FF-1474-4C93-8DBB-6E99C153298A}'
      Impossible d'ouvrir le chemin à scanner C:\Users\Pascale\AppData\Local\Temp\{E28BD9FF-1474-4C93-8DBB-6E99C153298A} !
      Erreur système [2]: Le fichier spécifié est introuvable.
      Recherche débutant dans 'C:\Program Files\Software\Update\Download\{E2AFD100-777C-4D8F-83BD-01B26A673335}\SoftwareUpdateSetup.exe'
      C:\Program Files\Software\Update\Download\{E2AFD100-777C-4D8F-83BD-01B26A673335}\SoftwareUpdateSetup.exe
      [RESULTAT] Contient le cheval de Troie TR/Dropper.Gen

      Début de la désinfection :
      C:\Program Files\Software\Update\Download\{E2AFD100-777C-4D8F-83BD-01B26A673335}\SoftwareUpdateSetup.exe
      [RESULTAT] Contient le cheval de Troie TR/Dropper.Gen
      [REMARQUE] Le fichier a été déplacé dans le répertoire de quarantaine sous le nom '5433b559.qua' !

      Fin de la recherche : samedi 16 juin 2012 07:10
      Temps nécessaire: 00:00 Minute(s)

      La recherche a été effectuée intégralement

      0 Les répertoires ont été contrôlés
      53 Des fichiers ont été contrôlés
      1 Des virus ou programmes indésirables ont été trouvés
      0 Des fichiers ont été classés comme suspects
      0 Des fichiers ont été supprimés
      0 Des virus ou programmes indésirables ont été réparés
      1 Les fichiers ont été déplacés dans la quarantaine
      0 Les fichiers ont été renommés
      0 Impossible de scanner des fichiers
      52 Fichiers non infectés
      0 Les archives ont été contrôlées
      0 Avertissements
      1 Consignes

      Les résultats de la recherche sont transmis au Guard.
      0
      1. Contributeur sécurité
        ok,

        SoftwareUpdateSetup.exe est le module de mise à jour d'un adware.
        Tu as sûrement du installer un ou plusieurs programmes indésirables.

        Télécharge AdwCleaner ( d'Xplode ) sur ton bureau.
        ● Lance AdwCleaner
        - Sous XP double-clic sur l'icône pour lancer l'outil.
        - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
        ● Clique sur Recherche
        ● Patiente le temps du scan, le rapport doit s'ouvrir spontanément à la fin.

        Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[R1].txt

        Poste le rapport, A +
        0
        1. # AdwCleaner v1.609 - Rapport créé le 16/06/2012 à 16:13:25
          # Mis à jour le 10/06/2012 par Xplode
          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
          # Nom d'utilisateur : Pascale - PASCALE-PC
          # Exécuté depuis : C:\Users\Pascale\Downloads\adwcleaner.exe
          # Option [Recherche]

          ***** [Services] *****

          Présent : supdate

          ***** [Fichiers / Dossiers] *****

          Dossier Présent : C:\Users\Pascale\chat-land
          Dossier Présent : C:\Users\Pascale\AppData\Local\Babylon
          Dossier Présent : C:\Users\Pascale\AppData\Roaming\Babylon
          Dossier Présent : C:\ProgramData\Babylon
          Dossier Présent : C:\Program Files\Boxore
          Dossier Présent : C:\Program Files\PlanetSurf

          ***** [Registre] *****

          Clé Présente : HKCU\Software\Softonic
          Clé Présente : HKCU\Software\SweetIm
          Clé Présente : HKLM\SOFTWARE\Boxore
          Clé Présente : HKLM\SOFTWARE\ironw
          Clé Présente : HKLM\SOFTWARE\Software
          Clé Présente : HKLM\SOFTWARE\SweetIM
          Clé Présente : HKLM\SOFTWARE\Classes\PlanetSurfToolbar.IEHook
          Clé Présente : HKLM\SOFTWARE\Classes\PlanetSurfToolbar.IEHook.1
          Clé Présente : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
          Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
          Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
          Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
          Clé Présente : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
          Clé Présente : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
          Clé Présente : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
          Clé Présente : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
          Clé Présente : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
          Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
          Clé Présente : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
          Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
          Clé Présente : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Rechercher sur le Web
          Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\PlanetSurfToolbar
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
          Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
          Clé Présente : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8\
          Valeur Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
          Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{9CD2384C-143B-4790-A075-E7FEFE2A554B}]

          ***** [Registre - GUID] *****

          Clé Présente : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
          Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
          Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
          Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
          Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{7555B87D-D711-48B2-B97D-04DF700652BA}
          Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
          Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
          Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{CB14350D-B064-4283-9145-B63F96772108}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E1194D86-860F-45D1-A42D-6D4BB607C4DD}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
          Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{5FF54795-E6D4-4CA6-B7CD-1D0AE0745100}
          Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7555B87D-D711-48B2-B97D-04DF700652BA}
          Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7B2C4742-94D3-4A22-BBA5-B2E0462546ED}
          Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1185823F-F22F-4027-80E5-4F68ACD5DE5E}
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7555B87D-D711-48B2-B97D-04DF700652BA}
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
          Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CB14350D-B064-4283-9145-B63F96772108}
          Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1185823F-F22F-4027-80E5-4F68ACD5DE5E}
          Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CB14350D-B064-4283-9145-B63F96772108}
          Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{CB14350D-B064-4283-9145-B63F96772108}]
          Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]

          ***** [Navigateurs] *****

          -\\ Internet Explorer v9.0.8112.16421

          [OK] Le registre ne contient aucune entrée illégitime.

          *************************

          AdwCleaner[R1].txt - [5891 octets] - [16/06/2012 16:13:25]

          ########## EOF - C:\AdwCleaner[R1].txt - [6019 octets] ##########
          0
          1. Contributeur sécurité
            re,

            Il faut être vigilant quand on installe un programme, jamais via des liens publicitaires. Éviter les diverses barres d'outils ou de recherches, etc....proposées lors de l'installation : https://forum.malekal.com/viewtopic.php?t=33776&start=

            1. Désinstalle si encore présents et si possible :

            Babylon Toolbar
            PlanetSurf 
            SweetIM

            Aide : Comment désinstaller un programme

            2. Relance AdwCleaner

            - Sous XP double-clic sur l'icône pour lancer l'outil.
            - Sous Vista/Seven clic-droit sur l'icône et choisir "Exécuter en tant qu'administrateur" dans le menu contextuel.
            ● Clique sur Suppression
            ● Patiente le temps du scan, accepte de redémarrer si l'outil le demande
            ● Le rapport doit s'ouvrir spontanément.

            Le rapport est sauvegardé à la racine du disque C:\AdwCleaner[S1].txt

            Poste le rapport, A +
            0
            1. Merci pour tes réponses

              # AdwCleaner v1.609 - Rapport créé le 17/06/2012 à 09:29:41
              # Mis à jour le 10/06/2012 par Xplode
              # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (32 bits)
              # Nom d'utilisateur : Pascale - PASCALE-PC
              # Exécuté depuis : C:\Users\Pascale\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\SM3YOONM\adwcleaner.exe
              # Option [Suppression]

              ***** [Services] *****

              Arrêté & Supprimé : supdate

              ***** [Fichiers / Dossiers] *****

              Dossier Supprimé : C:\Users\Pascale\chat-land
              Dossier Supprimé : C:\Users\Pascale\AppData\Local\Babylon
              Dossier Supprimé : C:\Users\Pascale\AppData\Roaming\Babylon
              Dossier Supprimé : C:\ProgramData\Babylon
              Dossier Supprimé : C:\Program Files\Boxore
              Dossier Supprimé : C:\Program Files\PlanetSurf

              ***** [Registre] *****

              Clé Supprimée : HKCU\Software\Softonic
              Clé Supprimée : HKCU\Software\SweetIm
              Clé Supprimée : HKLM\SOFTWARE\Boxore
              Clé Supprimée : HKLM\SOFTWARE\ironw
              Clé Supprimée : HKLM\SOFTWARE\Software
              Clé Supprimée : HKLM\SOFTWARE\SweetIM
              Clé Supprimée : HKLM\SOFTWARE\Classes\PlanetSurfToolbar.IEHook
              Clé Supprimée : HKLM\SOFTWARE\Classes\PlanetSurfToolbar.IEHook.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\Software.OneClickCtrl.8
              Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass
              Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.CoreClass.1
              Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine
              Clé Supprimée : HKLM\SOFTWARE\Classes\SoftwareUpdate.OnDemandCOMClassMachine.1.0
              Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Features\64A6E60055D801F4BB8AC269354B72B8
              Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\Products\64A6E60055D801F4BB8AC269354B72B8
              Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
              Clé Supprimée : HKLM\SOFTWARE\Classes\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\1C875DDE39636004CA8CDAEC335B4160
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\BA086F2D38A8E1A47912955A68B3AD24
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
              Clé Supprimée : HKLM\SOFTWARE\Classes\MIME\Database\Content Type\application/x-vnd.software.oneclickctrl.8
              Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jeaihkehdlhkocphopopahkfjcfcphef
              Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Rechercher sur le Web
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\PlanetSurfToolbar
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{006E6A46-8D55-4F10-BBA8-2C9653B4278B}
              Clé Supprimée : HKLM\SOFTWARE\MozillaPlugins\@www.dlmanager.net/omaha/tools//Software Update;version=8
              Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [Boxore Client]
              Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\extensions [{9CD2384C-143B-4790-A075-E7FEFE2A554B}]

              ***** [Registre - GUID] *****

              Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{32451DFC-C23B-4E12-866C-FC7982238504}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{092A2C6B-43EE-4F9F-8F8E-14ED5E11C14B}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{257A6158-1416-4B31-9BF8-29FF49F3814F}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{32451DFC-C23B-4E12-866C-FC7982238504}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{7555B87D-D711-48B2-B97D-04DF700652BA}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AC5C4189-A8A0-4C9D-8910-C9CEF8360077}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
              Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CB14350D-B064-4283-9145-B63F96772108}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{736EF78E-5A04-46F9-893E-EDEC6EA5DF45}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7A1BCE27-099C-4628-B63A-AEC00C6376B3}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{AF3AFF7C-B9E9-48DD-9002-212B6DEAAC02}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DBE82879-914A-422F-BAE9-2ECC80BE536F}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1194D86-860F-45D1-A42D-6D4BB607C4DD}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E12D7149-73EF-45E4-A1E9-99FD7DAE62D3}
              Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F2B184F1-547C-4EE9-BFC4-AC489C7077D9}
              Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{5FF54795-E6D4-4CA6-B7CD-1D0AE0745100}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7555B87D-D711-48B2-B97D-04DF700652BA}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{7B2C4742-94D3-4A22-BBA5-B2E0462546ED}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1185823F-F22F-4027-80E5-4F68ACD5DE5E}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{7555B87D-D711-48B2-B97D-04DF700652BA}
              Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{C9FC4C5A-2C9B-4E41-8DA2-2F379D74CF45}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{CB14350D-B064-4283-9145-B63F96772108}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1185823F-F22F-4027-80E5-4F68ACD5DE5E}
              Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{CB14350D-B064-4283-9145-B63F96772108}
              Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{CB14350D-B064-4283-9145-B63F96772108}]
              Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{EEE6C35B-6118-11DC-9C72-001320C79847}]

              ***** [Navigateurs] *****

              -\\ Internet Explorer v9.0.8112.16421

              [OK] Le registre ne contient aucune entrée illégitime.

              *************************

              AdwCleaner[R1].txt - [6020 octets] - [16/06/2012 16:13:25]
              AdwCleaner[S1].txt - [5988 octets] - [17/06/2012 09:29:41]

              ########## EOF - C:\AdwCleaner[S1].txt - [6116 octets] ##########
              0
              1. en fait je n'ai trouvé les 3 programmes que je devais supprimert !!

                Merci
                0
                1. je viens de m'apercevoir que j'ai BOXORE CLIENT dans mes programmes
                  0
                  1. Contributeur sécurité
                    Bonjour,

                    Encore des soucis ?

                    Pour Boxore, la raison est qu'il ne se désinstalle pas, lors la clé uninstall reste présente mais le programme a été supprimé par Adwcleaner.
                    Si tu veux on lance un outil de diagnostic pour pouvoir supprimer les résidus.

                    A +
                    0
                    1. merci pour tous tes precieux conseils
                      0
                      1. Contributeur sécurité
                        Bonjour,

                        Relance AdwCleaner en tant qu'administrateur > Clique sur Désinstallation

                        un peu de prévention :

                        Vérifie que les logiciels pouvant présenter des failles de sécurité sont à jour, c'est par ce biais que les infections arrivent :

                        https://www.malekal.com/maintenir-java-adobe-reader-et-le-player-flash-a-jour/ ou bien tu peux utiliser cet outil : Vérifier et mettre à jour facilement les logiciels à risque avec SX Check&Update

                        !! Décoche les cases proposant des logiciels partenaires pendant les installations !!

                        Désinstalle les anciennes versions de Java si tu en as encore installées.
                        https://www.java.com/fr/download/help/remove_olderversions.html

                        Bonne soirée
                        0