Live security platinium

Bonjour,

mon pc est infecté par ce virus depuis ke jai fais une mise à jour adobe.
jai essayer de le supprimer, sans succès
la jarrive à me connecter sans avoir de messages pr m'en empecher.
je ne retrouve plus mon anti virus ! est ce normal ???

aidez moi svp !!

merci

28 réponses

Résumé de la discussion

Un utilisateur signale qu’un PC sous Windows 7 est infecté par un virus après une mise à jour d’Adobe et sans antivirus, ce qui semble anormal. Des conseils techniques apparaissent, notamment l’exécution de ZHPDiag et l’envoi des rapports, l’installation ou la vérification des outils de nettoyage, et le suivi des mises à jour selon les étapes proposées. D’autres échanges portent sur les procédures pratiques, notamment l’envoi de rapports ZHPDiag ou MBAM, l’hébergement des fichiers sur des sites tiers et le partage des liens pour obtenir une aide supplémentaire. Notamment, le fil illustre l’importance de suivre une procédure structurée de détection et de nettoyage avec plusieurs outils, plutôt que de s’appuyer sur une seule étape ou une solution instantanée.

Bobot (l’IA à votre service)
  1. Contributeur sécurité
    Bonjour,

    message édité, bonne continuation à vous 2

    «La raison et la logique ne peuvent rien contre l'entêtement et la sottise.»
    1. pkoi tu as édité !!!!!
      j'ai installé ce ke tu m'as dis et fais le scann mais je trouve pas le "rapport"
    2. Contributeur sécurité
      Parce que nanard4700 a pris le sujet avant moi
      le rapport doit être sur le bureau, poste le et nanard4700 reviendra t'aider ;)
    3. pas de rapport sur le bureau..
      il y a écrit "corriger" ms ensuite je dois m'enregistrer et payer
    4. Contributeur sécurité
      euh, tu as télécharger quoi exactement ?
    5. le lien ke tu m'as donné
  2. merci
    je viens mettre le rapport ds 1min
    ce ki m'inquiète beaucoup cest que je ne retrouve pas mon anit-virus, et je me souviens meme plus c'etait quoi :-/
    1. voila la rapport :

      RogueKiller V7.6.6 [10/08/2012] par Tigzy
      mail: tigzyRK<at>gmail<dot>com
      Remontees: https://www.luanagames.com/index.fr.html
      Blog: http://tigzyrk.blogspot.com

      Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
      Demarrage : Mode normal
      Utilisateur: Zahia [Droits d'admin]
      Mode: Recherche -- Date: 25/08/2012 11:26:02

      ¤¤¤ Processus malicieux: 0 ¤¤¤

      ¤¤¤ Entrees de registre: 8 ¤¤¤
      [SUSP PATH] HKCU\[...]\Run : Browser Infrastructure Helper (C:\Users\Zahia\AppData\Local\Smartbar\Application\Smartbar.exe startup) -> FOUND
      [SUSP PATH] HKUS\S-1-5-21-2122673961-1637173716-2683719663-1000[...]\Run : Browser Infrastructure Helper (C:\Users\Zahia\AppData\Local\Smartbar\Application\Smartbar.exe startup) -> FOUND
      [SUSP PATH] HKCU\[...]\RunOnce : 0C1CFB13005C1A351C0079954F147CE7 (C:\ProgramData\0C1CFB13005C1A351C0079954F147CE7\0C1CFB13005C1A351C0079954F147CE7.exe) -> FOUND
      [SUSP PATH] HKUS\S-1-5-21-2122673961-1637173716-2683719663-1000[...]\RunOnce : 0C1CFB13005C1A351C0079954F147CE7 (C:\ProgramData\0C1CFB13005C1A351C0079954F147CE7\0C1CFB13005C1A351C0079954F147CE7.exe) -> FOUND
      [SUSP PATH] tbhcn.lnk @Zahia : C:\Users\Zahia\AppData\Roaming\BrowserCompanion\tbhcn.exe -> FOUND
      [HJ] HKLM\[...]\System : EnableLUA (0) -> FOUND
      [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> FOUND
      [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> FOUND

      ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

      ¤¤¤ Driver: [NON CHARGE] ¤¤¤

      ¤¤¤ Infection : ¤¤¤

      ¤¤¤ Fichier HOSTS: ¤¤¤

      ¤¤¤ MBR Verif: ¤¤¤

      +++++ PhysicalDrive0: Hitachi HTS545032B9A SCSI Disk Device +++++
      --- User ---
      [MBR] dacefda7334427c4ba596b95f4a2421b
      [BSP] 430eaf6ed8558d670d2c84579f07828f : Windows Vista MBR Code
      Partition table:
      0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 2048 | Size: 14997 Mo
      1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 30716280 | Size: 76308 Mo
      2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 186996600 | Size: 213935 Mo
      User = LL1 ... OK!
      Error reading LL2 MBR!

      Termine : << RKreport[2].txt >>
      RKreport[1].txt ; RKreport[2].txt
  3. Hello Kalimusic ;)

    @zaza1984

    * ReLancer RogueKiller.exe.
    * Attendre la fin du Prescan ...
    * Cliquer sur Scan.
    * Aller Dans l'onglet "Registre", vérifie que toutes les lignes sont cochées
    * Cliquer sur Suppression.
    * Cliquer sur Rapport et copier coller le contenu du notepad
    =======================================
    * Télécharge et installe : Malwarebyte's Anti-Malware
    * A la fin de l'installation, veille à ce que l'option « mettre a jour Malwarebyte's Anti-Malware » soit cochée
    * Lance MBAM et laisse les Mises à jour se télécharger (sinon fais les manuellement au lancement du programme)
    * Puis va dans l'onglet "Recherche", coche "Exécuter un examen complet" puis "Rechercher"
    * Sélectionne tes disques durs" puis clique sur "Lancer l'examen"
    * A la fin du scan, clique sur Afficher les résultats
    * Coche tous les éléments détectés puis clique sur Supprimer la sélection
    * Enregistre le rapport
    * S'il t'est demandé de redémarrer, clique sur Yes
    * Poste le rapport de scan après la suppression ici.(poste le rapport, même si rien n'est détecté.)
    * Si tu as besoin d'aide regarde ce tutorial
    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/
    1. à l'aaaaaiiiiiddeeeeeeeeee !!!!!

      nanard, j'ai bien lu tout ce que tu m'as dis mais je ne peux absoluement plus rien faire avec mon pc.
      je ne peux plus aller sur internet, j'ai toujours le message de live security internet.
      je n'ai plus l'icone de roguekiller et je ne peux meme plus ouvrir les rapports, j'ai tjs un message en bas à droite comme quoi mon pc est infecté.

      help me please ! la j'écris avec un 2eme pc.
      1. ah c'est bon... j'ai renommé roguekiller et ça re fonctionne.
        bon jai fais la 1ere étape,voila le rapport :

        RogueKiller V7.6.6 [10/08/2012] par Tigzy
        mail: tigzyRK<at>gmail<dot>com
        Remontees: https://www.luanagames.com/index.fr.html
        Blog: http://tigzyrk.blogspot.com

        Systeme d'exploitation: Windows 7 (6.1.7600 ) 64 bits version
        Demarrage : Mode normal
        Utilisateur: Zahia [Droits d'admin]
        Mode: Suppression -- Date: 25/08/2012 14:03:08

        ¤¤¤ Processus malicieux: 2 ¤¤¤
        [SUSP PATH] 0C1CFB13005C1A351C0079954F147CE7.exe -- C:\ProgramData\0C1CFB13005C1A351C0079954F147CE7\0C1CFB13005C1A351C0079954F147CE7.exe -> KILLED [TermProc]
        [SVCHOST] svchost.exe -- Path not found -> KILLED [TermProc]

        ¤¤¤ Entrees de registre: 6 ¤¤¤
        [SUSP PATH] HKCU\[...]\Run : Browser Infrastructure Helper (C:\Users\Zahia\AppData\Local\Smartbar\Application\Smartbar.exe startup) -> DELETED
        [SUSP PATH] HKCU\[...]\RunOnce : 0C1CFB13005C1A351C007995E56C34C7 (C:\ProgramData\0C1CFB13005C1A351C0079954F147CE7\0C1CFB13005C1A351C0079954F147CE7.exe) -> DELETED
        [SUSP PATH] tbhcn.lnk @Zahia : C:\Users\Zahia\AppData\Roaming\BrowserCompanion\tbhcn.exe -> DELETED
        [HJ] HKLM\[...]\System : EnableLUA (0) -> REPLACED (1)
        [HJ] HKLM\[...]\NewStartPanel : {59031a47-3f72-44a7-89c5-5595fe6b30ee} (1) -> REPLACED (0)
        [HJ] HKLM\[...]\NewStartPanel : {20D04FE0-3AEA-1069-A2D8-08002B30309D} (1) -> REPLACED (0)

        ¤¤¤ Fichiers / Dossiers particuliers: ¤¤¤

        ¤¤¤ Driver: [NON CHARGE] ¤¤¤

        ¤¤¤ Infection : ¤¤¤

        ¤¤¤ Fichier HOSTS: ¤¤¤

        ¤¤¤ MBR Verif: ¤¤¤

        +++++ PhysicalDrive0: Hitachi HTS545032B9A SCSI Disk Device +++++
        --- User ---
        [MBR] dacefda7334427c4ba596b95f4a2421b
        [BSP] 430eaf6ed8558d670d2c84579f07828f : Windows Vista MBR Code
        Partition table:
        0 - [XXXXXX] FAT32-LBA (0x1c) [HIDDEN!] Offset (sectors): 2048 | Size: 14997 Mo
        1 - [ACTIVE] NTFS (0x07) [VISIBLE] Offset (sectors): 30716280 | Size: 76308 Mo
        2 - [XXXXXX] EXTEN-LBA (0x0f) [VISIBLE] Offset (sectors): 186996600 | Size: 213935 Mo
        User = LL1 ... OK!
        Error reading LL2 MBR!

        Termine : << RKreport[4].txt >>
        RKreport[1].txt ; RKreport[2].txt ; RKreport[3].txt ; RKreport[4].txt

        je vais faire la suite...
      2. ok j'attends le rapport Mbam.
      3. c'est fait
        je ne pensais pas que ça serait si long !!
        voila le rapport :

        Malwarebytes Anti-Malware (Essai) 1.62.0.1300
        www.malwarebytes.org

        Version de la base de données: v2012.08.25.03

        Windows 7 x64 NTFS
        Internet Explorer 9.0.8112.16421
        Zahia :: ZAHIA-PC [administrateur]

        Protection: Activé

        25/08/2012 14:10:54
        mbam-log-2012-08-25 (14-10-54).txt

        Type d'examen: Examen complet (C:\|D:\|)
        Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
        Options d'examen désactivées: P2P
        Elément(s) analysé(s): 392180
        Temps écoulé: 59 minute(s), 15 seconde(s)

        Processus mémoire détecté(s): 1
        C:\Users\Zahia\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> 3228 -> Suppression au redémarrage.

        Module(s) mémoire détecté(s): 2
        C:\Program Files (x86)\BrowserCompanion\jsloader.dll (PUP.Blabbers) -> Suppression au redémarrage.
        C:\Program Files (x86)\BrowserCompanion\updatebhoWin32.dll (PUP.Blabbers) -> Suppression au redémarrage.

        Clé(s) du Registre détectée(s): 26
        HKCR\CLSID\{00cbb66b-1d3b-46d3-9577-323a336acb50} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
        HKCR\TypeLib\{8830DDF0-3042-404D-A62C-384A85E34833} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
        HKCR\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
        HKCR\wit4ie.WitBHO.2 (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
        HKCR\wit4ie.WitBHO (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
        HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
        HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{00CBB66B-1D3B-46D3-9577-323A336ACB50} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
        HKCR\CLSID\{5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
        HKCR\TypeLib\{830B56CB-FD22-44AA-9887-7898F4F4158D} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
        HKCR\tdataprotocol.CTData.1 (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
        HKCR\tdataprotocol.CTData (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
        HKCR\CLSID\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
        HKCR\TypeLib\{955B782E-CDC8-4CEE-B6F6-AD7D541A8D8A} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
        HKCR\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
        HKCR\updatebho.TimerBHO.1 (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
        HKCR\updatebho.TimerBHO (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
        HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Settings\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
        HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{963B125B-8B21-49A2-A3A8-E37092276531} (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
        HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\BrowserCompanion (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
        HKCR\PROTOCOLS\HANDLER\BASE64 (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
        HKCR\PROTOCOLS\HANDLER\CHROME (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
        HKCR\PROTOCOLS\HANDLER\PROX (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
        HKCU\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec cherche.us (Redir.ChercheUs) -> Mis en quarantaine et supprimé avec succès.
        HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Live Security Platinum (Rogue.LiveSecurityPlatinum) -> Mis en quarantaine et supprimé avec succès.

        Valeur(s) du Registre détectée(s): 3
        HKCR\protocols\Handler\base64|CLSID (PUP.Blabbers) -> Données: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Mis en quarantaine et supprimé avec succès.
        HKCR\protocols\Handler\chrome|CLSID (PUP.Blabbers) -> Données: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Mis en quarantaine et supprimé avec succès.
        HKCR\protocols\Handler\prox|CLSID (PUP.Blabbers) -> Données: {5ACE96C0-C70A-4A4D-AF14-2E7B869345E1} -> Mis en quarantaine et supprimé avec succès.

        Elément(s) de données du Registre détecté(s): 3
        HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
        HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès
        HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) -> Mauvais: (1) Bon: (0) -> Mis en quarantaine et réparé avec succès

        Dossier(s) détecté(s): 2
        C:\Program Files (x86)\BrowserCompanion (PUP.Blabbers) -> Suppression au redémarrage.
        C:\Users\Zahia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum (Rogue.LiveSecurityPlatinum) -> Mis en quarantaine et supprimé avec succès.

        Fichier(s) détecté(s): 17
        C:\Program Files (x86)\BrowserCompanion\jsloader.dll (PUP.Blabbers) -> Suppression au redémarrage.
        C:\Program Files (x86)\BrowserCompanion\tdataprotocol.dll (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files (x86)\BrowserCompanion\updatebhoWin32.dll (PUP.Blabbers) -> Suppression au redémarrage.
        C:\Program Files (x86)\VDownloader\VDownloader.exe (VirTool.DelfInject) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Zahia\windows.dll (PUP.SearchNet) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Zahia\AppData\Local\Temp\~!#7C63.tmp (Trojan.ModifiedUPX) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Zahia\AppData\LocalLow\bbrs_002.tb\content\BCHelper.exe (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files (x86)\BrowserCompanion\blabbers-ff-full.xpi (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files (x86)\BrowserCompanion\blabbers-ch.crx (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files (x86)\BrowserCompanion\logo.ico (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files (x86)\BrowserCompanion\terms.lnk.url (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files (x86)\BrowserCompanion\toolbar.dll (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files (x86)\BrowserCompanion\uninstall.exe (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files (x86)\BrowserCompanion\updater.ini (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
        C:\Program Files (x86)\BrowserCompanion\widgetserv.exe (PUP.Blabbers) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Zahia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Live Security Platinum\Live Security Platinum.lnk (Rogue.LiveSecurityPlatinum) -> Mis en quarantaine et supprimé avec succès.
        C:\Users\Zahia\Downloads\winlogon.exe (Heuristics.Reserved.Word.Exploit) -> Suppression au redémarrage.

        (fin)
    2. * Télécharge ZHPDiag ( de Nicolas coolman ).
      ou
      ZHPDiag
      ou
      https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

      Ou le lien FTP en secours :
      ftp://zebulon.fr/ZHPDiag2.exe

      ***********************
      /!\Utilisateurs de Vista et Windows 7 : Clique droit sur le logo de ZHPDiag.exe, (icône en forme de parchemin) exécuter en tant qu'Administrateur /!\
      * Laisse toi guider lors de l'installation
      * Il se lancera automatiquement à la fin de l'installation
      * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
      * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
      * Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
      1. je ne trouve toujours pas mon anti-virus cest quand meme bizarre, pourtant j'en ai un mais je ne me souviens plus du nom !
    3. je ne trouve toujours pas mon anti-virus cest quand meme bizarre, pourtant j'en ai un mais je ne me souviens plus du nom !

      J'espére que tu ne parles pas de Spybot - Search & Destroy!!

      On va supprimer les toolbars néfaste comme conduit.
      Certains logiciels grands publics et gratuits, se remplissent les poches via des partenariats qui proposent l'installation des barres d'outils et certains programmes modifient votre page de démarrage de votre navigateur.
      Les barres d'outils n'apportent rien de plus au programmes ou a votre système sauf a le faire ralentir.
      Vous ne devez jamais installer ces barres d'outils.Prenez le temps de lire ce qui est demandé pendant les installations.

      * Télécharge AdwCleaner sur ton Bureau. (Merci à Xplode)

      *Double-clique sur l'icône AdwCleaner située sur ton Bureau.
      *Sur la page, clique sur le bouton «Suppression»
      *Laisse travailler l'outil.
      *Poste le rapport qui apparaît à la fin.
      (Le rapport est sauvegardé aussi sous C:\ AdwCleaner[SX].Txt)
      1. ok je vais faire ça.
        je pensais que javais spybot mais en fait non puisqu'il me semble que cest un antivirus gratuit..
        moi j'en ai acheté un et la je le trouve pas cest trop bizarre !! du coup j'ai peur d'avoir d'autres virus...
        1. voila le rapport

          # AdwCleaner v1.801 - Rapport créé le 25/08/2012 à 19:38:16
          # Mis à jour le 14/08/2012 par Xplode
          # Système d'exploitation : Windows 7 Home Premium (64 bits)
          # Nom d'utilisateur : Zahia - ZAHIA-PC
          # Mode de démarrage : Normal
          # Exécuté depuis : C:\Users\Zahia\Downloads\adwcleaner.exe
          # Option [Suppression]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          Supprimé au redémarrage : C:\Users\Zahia\parm.fr
          Supprimé au redémarrage : C:\Users\Zahia\vers
          Dossier Supprimé : C:\Users\Zahia\AppData\Local\Conduit
          Dossier Supprimé : C:\Users\Zahia\AppData\Local\Smartbar
          Dossier Supprimé : C:\Users\Zahia\AppData\LocalLow\bbrs_002.tb
          Dossier Supprimé : C:\Users\Zahia\AppData\LocalLow\Conduit
          Dossier Supprimé : C:\Users\Zahia\AppData\LocalLow\ConduitEngine
          Dossier Supprimé : C:\Users\Zahia\AppData\LocalLow\DVDVideoSoft
          Dossier Supprimé : C:\Users\Zahia\AppData\LocalLow\Freecorder
          Dossier Supprimé : C:\Users\Zahia\AppData\LocalLow\PriceGong
          Dossier Supprimé : C:\Users\Zahia\AppData\LocalLow\uTorrentBar_FR
          Dossier Supprimé : C:\Users\Zahia\AppData\LocalLow\WiseConvert_1.5
          Dossier Supprimé : C:\Users\Zahia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Freecorder
          Dossier Supprimé : C:\Users\Zahia\Documents\DVDVideoSoft
          Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\DVDVideoSoft
          Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Freecorder
          Dossier Supprimé : C:\Program Files (x86)\Conduit
          Dossier Supprimé : C:\Program Files (x86)\DVDVideoSoft
          Dossier Supprimé : C:\Program Files (x86)\Freecorder
          Dossier Supprimé : C:\Program Files (x86)\uTorrentBar_FR
          Dossier Supprimé : C:\Program Files (x86)\WiseConvert_1.5
          Dossier Supprimé : C:\Program Files (x86)\Common Files\DVDVideoSoft
          Dossier Supprimé : C:\Windows\Freecorder
          Fichier Supprimé : C:\Users\Zahia\errorlog.tmp
          Fichier Supprimé : C:\Users\Zahia\scriptjava.html
          Fichier Supprimé : C:\Users\Zahia\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\binternet.lnk

          ***** [Registre] *****

          [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT1060933
          [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2269050
          [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2851639
          [*] Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3242339
          Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
          Clé Supprimée : HKCU\Software\AppDataLow\Software\conduitEngine
          Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
          Clé Supprimée : HKCU\Software\AppDataLow\Software\pdfforge
          Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
          Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
          Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
          Clé Supprimée : HKCU\Software\Ask&Record
          Clé Supprimée : HKCU\Software\DVDVideoSoft
          Clé Supprimée : HKCU\Software\Freecorder
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\MenuExt\Recherche avec search-web
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\chat-land.org
          Clé Supprimée : HKCU\Software\Smartbar
          Clé Supprimée : HKCU\Software\SmartbarBackup
          Clé Supprimée : HKCU\Software\Softonic
          Clé Supprimée : HKCU\Software\Zugo
          Clé Supprimée : HKLM\SOFTWARE\Applian Technologies\OpenCandy
          Clé Supprimée : HKLM\SOFTWARE\BrowserCompanion
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\tdataprotocol.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\updatebho.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\wit4ie.DLL
          Clé Supprimée : HKLM\SOFTWARE\Classes\Conduit.Engine
          Clé Supprimée : HKLM\SOFTWARE\Conduit
          Clé Supprimée : HKLM\SOFTWARE\DVDVideoSoft
          Clé Supprimée : HKLM\SOFTWARE\Freecorder
          Clé Supprimée : HKLM\SOFTWARE\Freeze.com
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WiseConvert_1.5 Toolbar
          Clé Supprimée : HKLM\SOFTWARE\uTorrentBar_FR
          Clé Supprimée : HKLM\SOFTWARE\WiseConvert_1.5
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\New Windows\Allow [*.chat-land.org]

          ***** [Registre - GUID] *****

          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{20EDC024-43C5-423E-B7F5-FD93523E0D9F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{373ED12D-B306-43AC-9485-A7C5133DC34C}
          Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{ED6535E7-F778-48A5-A060-549D30024511}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{167B139C-10B6-4FB7-AFA4-73DC91F4CC44}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1392B8D2-5C05-419F-A8F6-B9F15A596612}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{95EF45B5-2D32-4D59-ADEE-925F1892F1E2}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{19803860-B306-423C-BBB5-F60A7D82CDE5}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{493CCB71-DCAD-4257-9F08-8750F63BD792}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1F695E8B-0072-476D-98E7-C2DFCEE58FCE}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{22D39895-4F6F-4AA9-A3AA-4B7AB621A291}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{5284553C-62CA-4F51-8ECF-DE1141275D1A}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{423F965A-4496-45E8-8F86-BD556CA7D9B9}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{1991567F-2DF1-4D36-AEEB-E2CB66D79F65}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{006EE092-9658-4FD6-BD8E-A21A348E59F5}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{171DEBEB-C3D4-40B7-AC73-056A5EBA4A7E}
          Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{557C21FE-7274-410D-853E-9ED4471BF193}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{1392B8D2-5C05-419F-A8F6-B9F15A596612}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{19803860-B306-423C-BBB5-F60A7D82CDE5}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{167B139C-10B6-4FB7-AFA4-73DC91F4CC44}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{95EF45B5-2D32-4D59-ADEE-925F1892F1E2}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{493CCB71-DCAD-4257-9F08-8750F63BD792}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{AE07101B-46D4-4A98-AF68-0333EA26E113}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{1392B8D2-5C05-419F-A8F6-B9F15A596612}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{19803860-B306-423C-BBB5-F60A7D82CDE5}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{00000000-6E41-4FD3-8538-502F5495E5FC}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{167B139C-10B6-4FB7-AFA4-73DC91F4CC44}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{1392B8D2-5C05-419F-A8F6-B9F15A596612}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{95EF45B5-2D32-4D59-ADEE-925F1892F1E2}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}
          Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{19803860-B306-423C-BBB5-F60A7D82CDE5}
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F}]
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
          Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{E9911EC6-1BCC-40B0-9993-E0EEA7F6953F}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{1392B8D2-5C05-419F-A8F6-B9F15A596612}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{05EEB91A-AEF7-4F8A-978F-FB83E7B03F8E}]
          Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{19803860-B306-423C-BBB5-F60A7D82CDE5}]
          [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
          [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
          [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{817923CB-4744-4216-B250-CF7EDA8F1767}
          [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9F0C17EB-EF2C-4278-9136-2D547656BC03}
          [x64] Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{31AD400D-1B06-4E33-A59A-90C2C140CBA0}
          [x64] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]

          ***** [Navigateurs] *****

          -\\ Internet Explorer v9.0.8112.16421

          Remplacé : [HKCU\Software\Microsoft\Internet Explorer - SearchURL] = hxxp://www.search-web.net/keyword/%s --> hxxp://www.google.com
          Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Page] = hxxp://feed.plusnetwork.com/?publisher=MessengerPlus&dpid=MessengerPlus&co=FR&userid=ea69aa89-c13f-4e38-bb0e-6aab5efcf6db&sp=addr&q={searchTerms}&t=a0806 --> hxxp://www.google.com
          Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Page_URL] = hxxp://www.search-web.net --> hxxp://www.google.com
          Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Search Bar] = hxxp://feed.plusnetwork.com/?publisher=MessengerPlus&dpid=MessengerPlus&co=FR&userid=ea69aa89-c13f-4e38-bb0e-6aab5efcf6db&sp=addr&q={searchTerms}&t=a0806 --> hxxp://www.google.com
          Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Search_URL] = hxxp://www.search-web.net/keyword/ --> hxxp://www.google.com
          Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - Default_Secondary_Page_URL] = hxxp://www.search-web.net --> hxxp://www.google.com
          Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultName] = search-web.net --> hxxp://www.google.com
          Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Main - SearchMigratedDefaultURL] = hxxp://search-web.net/results.php?cx=partner-pub-0420647136319153%3A5n6ugpjrdrh&cof=GIMP%3ACCCCCC%3BT%3A000000%3BALC%3A551a8b%3BGFNT%3AB7B7B7%3BLC%3A2200cc%3BBGC%3AFFFFFF%3BVLC%3A551a8b%3BGALT%3A008B45%3BFORID%3A10%3BDIV%3A%23FFFFF0%3B&ie=iso-8859-1&oe=iso-8859-1&sa=Rechercher&lang=en&q={searchTerms} --> hxxp://www.google.com
          Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - SearchAssistant] = hxxp://feed.plusnetwork.com/?publisher=MessengerPlus&dpid=MessengerPlus&co=FR&userid=ea69aa89-c13f-4e38-bb0e-6aab5efcf6db&sp=addr&q={searchTerms}&t=a0806 --> hxxp://www.google.com
          Remplacé : [HKCU\Software\Microsoft\Internet Explorer\Search - Default_Search_URL] = hxxp://feed.plusnetwork.com/?publisher=MessengerPlus&dpid=MessengerPlus&co=FR&userid=ea69aa89-c13f-4e38-bb0e-6aab5efcf6db&sp=addr&q={searchTerms}&t=a0806 --> hxxp://www.google.com

          *************************

          AdwCleaner[S1].txt - [13603 octets] - [25/08/2012 19:38:16]

          ########## EOF - C:\AdwCleaner[S1].txt - [13732 octets] ##########
      2. Lances ZHPFix depuis le raccourci du Bureau (en mode administrateur si Vista/W7),
        Cliques sur le bouton 'hiddenfix' situé dans la partie droite de l'écran,
        Cliques sur 'Non' au message qui s'affiche à l'écran,
        Laisses travailler l'outil,
        A la fin du traitement, un rapport s'affiche
        Copie ce rapport
        Redémarre le pc pour prendre en compte les modifications.

        1. bonsoir nanard

          j'ai fais ce que tu m'as dis, par contre j'ai pas eu de message après avoir cliqué sur "hiddenfix"et ca a duré à peine quelques secondes
          voila le rapport :

          Rapport de ZHPFix 1.2.07 par Nicolas Coolman, Update du 20/07/2012
          Fichier d'export Registre :
          Run by Zahia at 25/08/2012 22:27:21
          Windows 7 Home Premium Edition, 64-bit (Build 7600)
          Web site : http://www.premiumorange.com/zeb-help-process/zhpfix.html
          Web site : http://nicolascoolman.skyrock.com/

          ========== Dossiers/Fichiers cachés restaurés ==========
          Mes images (My Pictures) : 0
          Ma musique (My Music) : 0
          Ma Video (My Video) : 0
          Mes Favoris (My Favorites) : 0
          Mes Documents (My Documents) : 0
          Mon Bureau (My Desktop) : 0
          Menu demarrer (Programs) : 0
          Dossier utilisateur (AppData) : 0
          Programmes (Program Files) : 0

          ========== Récapitulatif ==========
          0 : Dossiers/Fichiers cachés restaurés

          End of clean in 27mn 21s

          ========== Chemin de fichier rapport ==========
          C:\ZHP\ZHPFix[R1].txt - 25/08/2012 21:25:56 [1078]
          C:\ZHP\ZHPFix[R2].txt - 25/08/2012 21:26:18 [907]
          C:\ZHP\ZHPFix[R3].txt - 25/08/2012 22:27:21 [905]
          1. non :-/
            cest vraiment super bizarre..
            je devrais peut etre en télécharger un la
            1. Le dernier rapport zhpdiag indique aucun antivirus.

              Si tu le souhaites.
              télécharges et installes antivir gratuit .(Antivir est un bon antivirus et de plus trés performant)
              http://www.commentcamarche.net/download/telecharger-55-antivir

              Configure le impérativement comme ceci :
              https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal
              ===============================

              Pour la maj d'antivir fais ceci.
              Réglé en créant une tache journalière de mise à jour.

              Pour cela accéder à l'administration en double-cliquant sur l'icône
              d'Antivir dans la zone de notification (à côté de l'heure, à droite).
              Donc dans la fenêtre qui s'ouvre, sur la gauche, en troisième (et
              dernier) il y a "Administration". Un clic sur celui-ci fait apparaitre
              quarantaine et "planificateur".
              Choisir ce dernier, on peut maintenant créer la tache journalière de
              mise à jour. Pour commencer, cliquer sur pictogramme représentant une
              horloge avec un signe + (Insert new job) qui se trouve en haut à gauche
              dans le rectangle qui occupe la partie droite.
              Après c'est assez simple, nommer la tache (job) comme vous le désirez
              puis Suivant, choisir "Update job" puis Suivant, choisir la périodicité
              daily et l'heure, cocher "Repeat job if time expired" puis Suivant et
              choisir le mode d'affichage, cliquer sur Terminer
              1. merci nanard
                je vais le télécharger de suite
                je télécharge la version d'évaluation c'est ça ? lautre est payante..
                1. Voila c'est fait
                  par contre pr les mises à jour je pense que c'est bon jai suivi ce qui était indiqué ds le lien que tu m'as donné pr la configuration. j'ai donc pas besoin de recommencer avec les instructions que tu m'as donné en dernier ?
                  1. On va faire une vérification .
                    Post un nouveau rapport zhpdiag.
                    Ouvres zhpdiag et clic sur la flèche verte pour faire la mise a jour du programme.Si mise a jour installes la.
                    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                    Héberge le rapport ZHPDiag.txt sur le site pjjoint.malekal.com ou cijoint.fr ou toofiles puis copie/colle le lien fournit dans ta prochaine réponse sur le forum
                    1. 1/ Copie/colle les lignes suivantes en gras:
                      2/Lance ZHPFix (soit via le raccourci sur ton Bureau, soit via ZHPDiag)
                      3/Clique sur l''icone représentant la lettre H (« coller les lignes Helper »)

                      ----------------------------------------------------------
                      O87 - FAEL: "TCP Query User{018238E8-DABF-43D8-8C73-E2A35723219E}C:\users\zahia\appdata\roaming\coagi\ifju.exe" |In - Private - P6 - TRUE | .(...) -- C:\users\zahia\appdata\roaming\coagi\ifju.exe (.not file.)
                      O87 - FAEL: "UDP Query User{F6C1EA19-DB74-4E4A-BDDC-2D7980726E0A}C:\users\zahia\appdata\roaming\coagi\ifju.exe" |In - Private - P17 - TRUE | .(...) -- C:\users\zahia\appdata\roaming\coagi\ifju.exe (.not file.)
                      O4 - HKCU\..\Run: [GBMLite8AgentLaCie] F:\Genie Backup Assistant\GBMAgent.exe (.not file.)
                      O4 - HKLM\..\Wow6432Node\Run: [GBMLite8AgentLaCie] F:\Genie Backup Assistant\GBMAgent.exe (.not file.)
                      O4 - HKUS\S-1-5-21-2122673961-1637173716-2683719663-1000\..\Run: [GBMLite8AgentLaCie] F:\Genie Backup Assistant\GBMAgent.exe (.not file.)
                      [MD5.00000000000000000000000000000000] [APT] [{8EEB7486-C1EC-4C7A-8C52-2667F3E94DCD}] (...) -- C:\Users\Zahia\AppData\Local\Microsoft\Windows\Temporary Internet Files\Content.IE5\4TVHFYG8\mypix.exe (.not file.)
                      [HKCU\Software\AppDataLow\Software\Freecorder]
                      [HKCU\Software\AppDataLow\Software\uTorrentBar_FR]
                      O69 - SBI: SearchScopes [HKCU] {8772D5B5-249A-47F3-BC98-D789723D9108} - (WiseConvert 1.5 Customized Web Search) - http://search.conduit.com
                      [MD5.B28C334C03CEE7C5E829C43AE75DAE5A] [SPRF][26/08/2012] (.Ask.com - AskIC Dynamic Link Library.) -- C:\Users\Zahia\AppData\Local\Temp\AskSLib.dll [248008]
                      [MD5.73406FA9287B36CA4163797C73A2CD04] [SPRF][16/07/2012] (.Conduit Ltd. - Conduit Toolbar.) -- C:\Users\Zahia\AppData\Local\Temp\tbedrs.dll [4451144]
                      [HKCU\Software\Ask.com.tmp]
                      [HKCU\Software\AppDataLow\Software\uTorrentBar_FR]
                      C:\Users\Zahia\AppData\LocalLow\Softonic_France
                      EmptyTemp
                      FirewallRaz

                      --------------------------------------------------------

                      - Clique sur le bouton « GO » pour lancer le nettoyage,
                      - Copie/colle la totalité du rapport dans ta prochaine réponse
                      • 1
                      • 2