Browser settings change

Bonjour,
J'ai également ce problème de fenêtre récurrente "browser stting change". J'ai téléchargé malwarbytes, effectuer un scan et après j'ai besoin d'aide...
Merci d'avance

55 réponses

Résumé de la discussion

La problématique porte sur une fenêtre récurrente indiquant un changement de paramètres du navigateur après un scan, suggérant une infection potentielle et nécessitant un diagnostic approfondi pour clarifier l'origine. La réponse la plus pertinente propose un rapport ZHPDiag détaillant le système, les processus et les composants réseau, avec une liste d’auto-démarrages et de modules susceptibles d’influencer le navigateur. Le document signale notamment la désactivation de l’UAC et divers éléments de démarrage, ainsi que des BHO et extensions potentiellement problématiques, tout en indiquant que le fichier hosts est sain. Notamment des entrées orphelines dans les BHOs et des modifications sensibles de configuration réseau, ce qui souligne la nécessité d’une vérification approfondie des composants observés et des outils de sécurité.

Bobot (l’IA à votre service)
  1. bonjour,

    copie et colel le rapport de MBAM sut ton prochain message

    0
    1. Voilà, mais j'ai fais un examen rapide...
      Malwarebytes Anti-Malware (Essai) 1.65.1.1000
      www.malwarebytes.org

      Version de la base de données: v2012.11.02.05

      Windows 7 x64 NTFS
      Internet Explorer 9.0.8112.16421
      Camille :: CAMILLE-PC [administrateur]

      Protection: Activé

      02/11/2012 11:10:20
      mbam-log-2012-11-02 (11-10-20).txt

      Type d'examen: Examen rapide
      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
      Options d'examen désactivées: P2P
      Elément(s) analysé(s): 206547
      Temps écoulé: 13 minute(s), 15 seconde(s)

      Processus mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Module(s) mémoire détecté(s): 0
      (Aucun élément nuisible détecté)

      Clé(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Valeur(s) du Registre détectée(s): 0
      (Aucun élément nuisible détecté)

      Elément(s) de données du Registre détecté(s): 0
      (Aucun élément nuisible détecté)

      Dossier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      Fichier(s) détecté(s): 0
      (Aucun élément nuisible détecté)

      (fin)

      Est ce qu'il faut que je fasse un examen complet?
      0
      1. non, on va voir ce qu'il y a là dessus :

        ? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

        https://toolslib.net

        Lance le,

        clique sur rechercher et poste son rapport.

        0
        1. voilà

          # AdwCleaner v2.006 - Rapport créé le 02/11/2012 à 14:03:50
          # Mis à jour le 30/10/2012 par Xplode
          # Système d'exploitation : Windows 7 Home Premium (64 bits)
          # Nom d'utilisateur : Camille - CAMILLE-PC
          # Mode de démarrage : Normal
          # Exécuté depuis : C:\Users\Camille\Downloads\adwcleaner.exe
          # Option [Recherche]

          ***** [Services] *****

          ***** [Fichiers / Dossiers] *****

          Dossier Présent : C:\Program Files (x86)\BabylonToolbar
          Dossier Présent : C:\Program Files (x86)\Complitly
          Dossier Présent : C:\Program Files (x86)\IMinent toolbar
          Dossier Présent : C:\ProgramData\Babylon
          Dossier Présent : C:\ProgramData\Partner
          Dossier Présent : C:\Users\Camille\AppData\Local\Babylon
          Dossier Présent : C:\Users\Camille\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlfienamagdnkekbbbocojppncdambda
          Dossier Présent : C:\Users\Camille\AppData\LocalLow\BabylonToolbar
          Dossier Présent : C:\Users\Camille\AppData\Roaming\Babylon
          Dossier Présent : C:\Users\Camille\AppData\Roaming\Complitly
          Dossier Présent : C:\Users\Camille\AppData\Roaming\Mozilla\Firefox\Profiles\zss3a8xi.default\extensions\{33E0DAA6-3AF3-D8B5-6752-10E949C61516}
          Dossier Présent : C:\Users\Camille\AppData\Roaming\Mozilla\Firefox\Profiles\zss3a8xi.default\extensions\{C9B68337-E93A-44EA-94DC-CB300EC06444}
          Dossier Présent : C:\Users\Camille\AppData\Roaming\Mozilla\Firefox\Profiles\zss3a8xi.default\extensions\ffxtlbr@babylon.com
          Fichier Présent : C:\Program Files (x86)\Mozilla Firefox\searchplugins\babylon.xml
          Fichier Présent : C:\user.js

          ***** [Registre] *****

          Clé Présente : HKCU\Software\AppDataLow\Software
          Clé Présente : HKCU\Software\BabylonToolbar
          Clé Présente : HKCU\Software\Complitly
          Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
          Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{2EECD738-5844-4A99-B4B6-146BF802613B}
          Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
          Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{98889811-442D-49DD-99D7-DC866BE87DBC}
          Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
          Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{2EECD738-5844-4A99-B4B6-146BF802613B}
          Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
          Clé Présente : HKCU\Software\Softonic
          Clé Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
          Clé Présente : HKLM\Software\Babylon
          Clé Présente : HKLM\Software\BabylonToolbar
          Clé Présente : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
          Clé Présente : HKLM\SOFTWARE\Classes\AppID\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
          Clé Présente : HKLM\SOFTWARE\Classes\AppID\{442F13BC-2031-42D5-9520-437F65271153}
          Clé Présente : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
          Clé Présente : HKLM\SOFTWARE\Classes\AppID\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
          Clé Présente : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
          Clé Présente : HKLM\SOFTWARE\Classes\AppID\{BDB69379-802F-4EAF-B541-F8DE92DD98DB}
          Clé Présente : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
          Clé Présente : HKLM\SOFTWARE\Classes\AppID\escort.DLL
          Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
          Clé Présente : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
          Clé Présente : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
          Clé Présente : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
          Clé Présente : HKLM\SOFTWARE\Classes\AppID\TbCommonUtils.DLL
          Clé Présente : HKLM\SOFTWARE\Classes\AppID\TbHelper.EXE
          Clé Présente : HKLM\SOFTWARE\Classes\b
          Clé Présente : HKLM\SOFTWARE\Classes\Babylon.dskBnd
          Clé Présente : HKLM\SOFTWARE\Classes\Babylon.dskBnd.1
          Clé Présente : HKLM\SOFTWARE\Classes\bbylnApp.appCore
          Clé Présente : HKLM\SOFTWARE\Classes\bbylnApp.appCore.1
          Clé Présente : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler
          Clé Présente : HKLM\SOFTWARE\Classes\ComObject.DeskbarEnabler.1
          Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane
          Clé Présente : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
          Clé Présente : HKLM\SOFTWARE\Classes\escort.escrtBtn.1
          Clé Présente : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc
          Clé Présente : HKLM\SOFTWARE\Classes\esrv.BabylonESrvc.1
          Clé Présente : HKLM\SOFTWARE\Classes\Installer\Features\482AA67AD25E6E74E9F48BD5FBE8533C
          Clé Présente : HKLM\SOFTWARE\Classes\Installer\Products\482AA67AD25E6E74E9F48BD5FBE8533C
          Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
          Clé Présente : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO
          Clé Présente : HKLM\SOFTWARE\Classes\SuggestMeYes.SuggestMeYesBHO.1
          Clé Présente : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils
          Clé Présente : HKLM\SOFTWARE\Classes\TbCommonUtils.CommonUtils.1
          Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager
          Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbDownloadManager.1
          Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager
          Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbPropertyManager.1
          Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbRequest
          Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbRequest.1
          Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbTask
          Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.TbTask.1
          Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper
          Clé Présente : HKLM\SOFTWARE\Classes\TbHelper.ToolbarHelper.1
          Clé Présente : HKLM\SOFTWARE\Classes\TBSB01620.IEToolbar
          Clé Présente : HKLM\SOFTWARE\Classes\TBSB01620.IEToolbar.1
          Clé Présente : HKLM\SOFTWARE\Classes\TBSB01620.TBSB01620
          Clé Présente : HKLM\SOFTWARE\Classes\TBSB01620.TBSB01620.3
          Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier
          Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.ContextMenuNotifier.1
          Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl
          Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.CustomInternetSecurityImpl.1
          Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.TBSB01620
          Clé Présente : HKLM\SOFTWARE\Classes\Toolbar3.TBSB01620.1
          Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{01BCB858-2F62-4F06-A8F4-48F927C15333}
          Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{35C1605E-438B-4D64-AAB1-8885F097A9B1}
          Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4509D3CC-B642-4745-B030-645B79522C6D}
          Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
          Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{6E8BF012-2C85-4834-B10A-1B31AF173D70}
          Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{B87F8B63-7274-43FD-87FA-09D3B7496148}
          Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{C4BAE205-5E02-4E32-876E-F34B4E2D000C}
          Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
          Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{EC4085F2-8DB3-45A6-AD0B-CA289F3C5D7E}
          Clé Présente : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook
          Clé Présente : HKLM\SOFTWARE\Classes\URLSearchHook.ToolbarURLSearchHook.1
          Clé Présente : HKLM\Software\Iminent
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{1C950DE5-D31E-42FB-AFB9-91B0161633D8}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{291BCCC1-6890-484A-89D3-318C928DAC1B}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{2EECD738-5844-4A99-B4B6-146BF802613B}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{3BDF4CE9-E81D-432B-A55E-9F0570CE811F}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{57CADC46-58FF-4105-B733-5A9F3FC9783C}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{977AE9CC-AF83-45E8-9E03-E2798216E2D5}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{97F2FF5B-260C-4CCF-834A-2DDA4E29E39E}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{9F34B17E-FF0D-4FAB-97C4-9713FEE79052}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{A9A56B8E-2DEB-4ED3-BC92-1FA450BCE1A5}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{AE338F6D-5A7C-4D1D-86E3-C618532079B5}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{B8276A94-891D-453C-9FF3-715C042A2575}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{C339D489-FABC-41DD-B39D-276101667C70}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{CA3EB689-8F09-4026-AA10-B9534C691CE0}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D565B35E-B787-40FA-95E3-E3562F8FC1A0}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{D89031C2-10DA-4C90-9A62-FCED012BC46B}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{E46C8196-B634-44A1-AF6E-957C64278AB1}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\CLSID\{FFB9ADCB-8C79-4C29-81D3-74D46A93D370}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Google\Chrome\Extensions\dlfienamagdnkekbbbocojppncdambda
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{628F3201-34D0-49C0-BB9A-82A26AEFB291}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{8375D9C8-634F-4ECB-8CF5-C7416BA5D542}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2EECD738-5844-4A99-B4B6-146BF802613B}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{58124A0B-DC32-4180-9BFF-E0E21AE34026}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{4FFBB818-B13C-11E0-931D-B2664824019B}_is1
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\{A76AA284-E52D-47E6-9E4F-B85DBF8E35C3}
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\BabylonToolbar
          Clé Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
          Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{01221FCC-4BFB-461C-B08C-F6D2DF309921}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{2A42D13C-D427-4787-821B-CF6973855778}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3D8478AA-7B88-48A9-8BCB-B85D594411EC}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{44C3C1DB-2127-433C-98EC-4C9412B5FC3A}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{452AE416-9A97-44CA-93DA-D0F15C36254F}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{45CDA4F7-594C-49A0-AAD1-8224517FE979}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{4897BBA6-48D9-468C-8EFA-846275D7701B}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{4D5132DD-BB2B-4249-B5E0-D145A8C982E1}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{4D8ED2B3-DC62-43EC-ABA3-5B74F046B1BE}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{706D4A4B-184A-4434-B331-296B07493D2D}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{81E852CC-1FD5-4004-8761-79A48B975E29}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8BE10F21-185F-4CA0-B789-9921674C3993}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{94C0B25D-3359-4B10-B227-F96A77DB773F}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{95B6A271-FEB4-4160-B0FF-44394C21C8DC}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B0B75FBA-7288-4FD3-A9EB-7EE27FA65599}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B173667F-8395-4317-8DD6-45AD1FE00047}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B2CA345D-ADB8-4F5D-AC64-4AB34322F659}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B32672B3-F656-46E0-B584-FE61C0BB6037}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B9F43021-60D4-42A6-A065-9BA37F38AC47}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{BF921DD3-732A-4A11-933B-A5EA49F2FD2C}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{BFE569F7-646C-4512-969B-9BE3E580D393}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2434722-5C85-4CA0-BA69-1B67E7AB3D68}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2996524-2187-441F-A398-CD6CB6B3D020}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C9AE652B-8C99-4AC2-B556-8B501182874E}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D83B296A-2FA6-425B-8AE8-A1F33D99FBD6}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E047E227-5342-4D94-80F7-CFB154BF55BD}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E3F79BE9-24D4-4F4D-8C13-DF2C9899F82E}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E67D5BC7-7129-493E-9281-F47BDAFACE4F}
          Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E77EEF95-3E83-4BB8-9C0D-4A5163774997}
          Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{0FB6A909-6086-458F-BD92-1F8EE10042A0}
          Clé Présente : HKU\S-1-5-21-1845082147-3689350107-2501178115-1000\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
          Valeur Présente : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [webbooster@iminent.com]
          Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{977AE9CC-AF83-45E8-9E03-E2798216E2D5}]
          Valeur Présente : HKLM\SOFTWARE\Wow6432Node\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]

          ***** [Navigateurs] *****

          -\\ Internet Explorer v9.0.8112.16421

          [HKCU\Software\Microsoft\Internet Explorer\Main - Start Page] = hxxp://search.babylon.com/?AF=108988&babsrc=HP_ss&mntrId=50b455c8000000000000904ce5bb6b8e

          -\\ Mozilla Firefox v16.0.2 (fr)

          Nom du profil : default
          Fichier : C:\Users\Camille\AppData\Roaming\Mozilla\Firefox\Profiles\zss3a8xi.default\prefs.js

          Présente : user_pref("browser.babylon.HPOnNewTab", "search.babylon.com");
          Présente : user_pref("browser.search.order.1", "Search the web (Babylon)");
          Présente : user_pref("extensions.BabylonToolbar.admin", false);
          Présente : user_pref("extensions.BabylonToolbar.aflt", "babsst");
          Présente : user_pref("extensions.BabylonToolbar.babExt", "");
          Présente : user_pref("extensions.BabylonToolbar.babTrack", "affID=108988");
          Présente : user_pref("extensions.BabylonToolbar.bbDpng", 2);
          Présente : user_pref("extensions.BabylonToolbar.dfltLng", "en");
          Présente : user_pref("extensions.BabylonToolbar.dfltSrch", true);
          Présente : user_pref("extensions.BabylonToolbar.hmpg", true);
          Présente : user_pref("extensions.BabylonToolbar.id", "50b455c8000000000000904ce5bb6b8e");
          Présente : user_pref("extensions.BabylonToolbar.instlDay", "15350");
          Présente : user_pref("extensions.BabylonToolbar.instlRef", "sst");
          Présente : user_pref("extensions.BabylonToolbar.keyWordUrl", "hxxp://search.babylon.com/?AF=108988&babsrc=adbar[...]
          Présente : user_pref("extensions.BabylonToolbar.lastDP", 2);
          Présente : user_pref("extensions.BabylonToolbar.lastVrsnTs", "1.5.3.1719:49:29");
          Présente : user_pref("extensions.BabylonToolbar.mntrFFxVrsn", "16.0");
          Présente : user_pref("extensions.BabylonToolbar.newTab", true);
          Présente : user_pref("extensions.BabylonToolbar.newTabUrl", "hxxp://search.babylon.com/?babsrc=NT_FFUP");
          Présente : user_pref("extensions.BabylonToolbar.noFFXTlbr", false);
          Présente : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
          Présente : user_pref("extensions.BabylonToolbar.propectorlck", 90417427);
          Présente : user_pref("extensions.BabylonToolbar.prtkDS", 0);
          Présente : user_pref("extensions.BabylonToolbar.prtkHmpg", 1);
          Présente : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
          Présente : user_pref("extensions.BabylonToolbar.ptch_0717", true);
          Présente : user_pref("extensions.BabylonToolbar.smplGrp", "czb");
          Présente : user_pref("extensions.BabylonToolbar.srcExt", "ss");
          Présente : user_pref("extensions.BabylonToolbar.tlbrId", "base");
          Présente : user_pref("extensions.BabylonToolbar.vrsn", "1.5.3.17");
          Présente : user_pref("extensions.BabylonToolbar.vrsnTs", "1.5.3.1719:49:29");
          Présente : user_pref("extensions.BabylonToolbar.vrsni", "1.5.3.17");
          Présente : user_pref("extensions.BabylonToolbar_i.aflt", "babsst");
          Présente : user_pref("extensions.BabylonToolbar_i.babExt", "");
          Présente : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=108988");
          Présente : user_pref("extensions.BabylonToolbar_i.hardId", "50b455c8000000000000904ce5bb6b8e");
          Présente : user_pref("extensions.BabylonToolbar_i.id", "50b455c8000000000000904ce5bb6b8e");
          Présente : user_pref("extensions.BabylonToolbar_i.instlDay", "15350");
          Présente : user_pref("extensions.BabylonToolbar_i.instlRef", "sst");
          Présente : user_pref("extensions.BabylonToolbar_i.newTab", false);
          Présente : user_pref("extensions.BabylonToolbar_i.prdct", "BabylonToolbar");
          Présente : user_pref("extensions.BabylonToolbar_i.prtnrId", "babylon");
          Présente : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
          Présente : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
          Présente : user_pref("extensions.BabylonToolbar_i.tlbrId", "base");
          Présente : user_pref("extensions.BabylonToolbar_i.vrsn", "1.5.3.17");
          Présente : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.5.3.1719:49:29");
          Présente : user_pref("extensions.BabylonToolbar_i.vrsni", "1.5.3.17");
          Présente : user_pref("extensions.enabledAddons", "ffxtlbr@babylon.com:1.2.0,{33e0daa6-3af3-d8b5-6752-10e949c615[...]
          Présente : user_pref("keyword.URL", "hxxp://search.babylon.com/?AF=108988&babsrc=adbartrp&mntrId=50b455c8000000[...]

          -\\ Google Chrome v [Impossible d'obtenir la version]

          Fichier : C:\Users\Camille\AppData\Local\Google\Chrome\User Data\Default\Preferences

          [OK] Le fichier ne contient aucune entrée illégitime.

          *************************

          AdwCleaner[R1].txt - [21135 octets] - [02/11/2012 14:03:50]

          ########## EOF - C:\AdwCleaner[R1].txt - [21196 octets] ##########
          0
          1. c'est bien ce qui me semblait !

            /!\ Attention :
            de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

            De plus de ceci, évite fortement les sites comme 01@net et Softonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !


            relance ADWC, clique sur Supprimer,

            poste son rapport après le redémarrage

            0
            1. Voila après redémarrage,

              # AdwCleaner v2.006 - Rapport créé le 02/11/2012 à 15:42:48
              # Mis à jour le 30/10/2012 par Xplode
              # Système d'exploitation : Windows 7 Home Premium (64 bits)
              # Nom d'utilisateur : Camille - CAMILLE-PC
              # Mode de démarrage : Normal
              # Exécuté depuis : C:\Users\Camille\Downloads\adwcleaner(2).exe
              # Option [Recherche]

              ***** [Services] *****

              ***** [Fichiers / Dossiers] *****

              Dossier Présent : C:\Users\Camille\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlfienamagdnkekbbbocojppncdambda

              ***** [Registre] *****

              ***** [Navigateurs] *****

              -\\ Internet Explorer v9.0.8112.16421

              [OK] Le registre ne contient aucune entrée illégitime.

              -\\ Mozilla Firefox v16.0.2 (fr)

              Nom du profil : default
              Fichier : C:\Users\Camille\AppData\Roaming\Mozilla\Firefox\Profiles\zss3a8xi.default\prefs.js

              [OK] Le fichier ne contient aucune entrée illégitime.

              -\\ Google Chrome v [Impossible d'obtenir la version]

              Fichier : C:\Users\Camille\AppData\Local\Google\Chrome\User Data\Default\Preferences

              [OK] Le fichier ne contient aucune entrée illégitime.

              *************************

              AdwCleaner[R1].txt - [21202 octets] - [02/11/2012 14:03:50]
              AdwCleaner[R2].txt - [21263 octets] - [02/11/2012 15:20:46]
              AdwCleaner[S2].txt - [21548 octets] - [02/11/2012 15:21:21]
              AdwCleaner[R3].txt - [1306 octets] - [02/11/2012 15:42:48]

              ########## EOF - C:\AdwCleaner[R3].txt - [1366 octets] ##########
              0
              1. heuu, tu as oublié de lancer la suppression :d

                réessaie encore :D

                poste le rapport après le redémarrage :D

                0
                1. oUPs... Cette fois ça doit etre le bon:

                  # AdwCleaner v2.006 - Rapport créé le 02/11/2012 à 17:46:50
                  # Mis à jour le 30/10/2012 par Xplode
                  # Système d'exploitation : Windows 7 Home Premium (64 bits)
                  # Nom d'utilisateur : Camille - CAMILLE-PC
                  # Mode de démarrage : Normal
                  # Exécuté depuis : C:\Users\Camille\Downloads\adwcleaner(2).exe
                  # Option [Suppression]

                  ***** [Services] *****

                  ***** [Fichiers / Dossiers] *****

                  Dossier Supprimé : C:\Users\Camille\AppData\Local\Google\Chrome\User Data\Default\Extensions\dlfienamagdnkekbbbocojppncdambda

                  ***** [Registre] *****

                  ***** [Navigateurs] *****

                  -\\ Internet Explorer v9.0.8112.16421

                  [OK] Le registre ne contient aucune entrée illégitime.

                  -\\ Mozilla Firefox v16.0.2 (fr)

                  Nom du profil : default
                  Fichier : C:\Users\Camille\AppData\Roaming\Mozilla\Firefox\Profiles\zss3a8xi.default\prefs.js

                  [OK] Le fichier ne contient aucune entrée illégitime.

                  -\\ Google Chrome v [Impossible d'obtenir la version]

                  Fichier : C:\Users\Camille\AppData\Local\Google\Chrome\User Data\Default\Preferences

                  [OK] Le fichier ne contient aucune entrée illégitime.

                  *************************

                  AdwCleaner[R1].txt - [21202 octets] - [02/11/2012 14:03:50]
                  AdwCleaner[R2].txt - [21263 octets] - [02/11/2012 15:20:46]
                  AdwCleaner[S2].txt - [21548 octets] - [02/11/2012 15:21:21]
                  AdwCleaner[R3].txt - [1435 octets] - [02/11/2012 15:42:48]
                  AdwCleaner[R4].txt - [1495 octets] - [02/11/2012 17:46:34]
                  AdwCleaner[S3].txt - [1429 octets] - [02/11/2012 17:46:50]

                  ########## EOF - C:\AdwCleaner[S3].txt - [1489 octets] ##########
                  0
                  1. relance ADWC, clique sur désinstaller,

                    * Télécharge ZHPDiag sur ton bureau :

                    https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html
                    ou
                    http://www.premiumorange.com/zeb-help-process/zhpdiag.html

                    * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

                    /!\Utilisateur de Vista et Seven :

                    * Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

                    * Clique sur le tourne vis, selectionne tous les modules.

                    * Clique sur l'icône représentant une loupe (« Lancer le diagnostic »)
                    * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
                    * Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

                    https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


                    0
                    1. bonjour,

                      * fais les mises à jour de seven,

                      ** passse à uen version plus récente d'avast !

                      *** installe la dernière version d'Adobe reader depuis son site dédié, attention à l'installation de barres d'outils !

                      attention aux faux logiciels de nettoyage de registre !!!

                      ***** Lance ZHPFix via le raccourci sur ton Bureau

                      * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans Zhpfix :
                      ---------------------------------------------------------

                      [MD5.00000000000000000000000000000000] [APT] [{41BC211B-B6D3-4B33-AB7A-72F6B837A991}] (...) -- D:\setup.exe (.not file.)
                      [MD5.62B7C506B092D460898F3296DA94B728] [SPRF][18/07/2009] (.Oberon Media - FullRemove.) -- C:\ProgramData\FullRemove.exe [36136]
                      O87 - FAEL: "TCP Query User{A3702441-887F-4995-8A02-484BC6F98354}C:\users\camille\appdata\local\temp\_aztmp1_\widget_nostalgie.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\camille\appdata\local\temp\_aztmp1_\widget_nostalgie.exe (.not file.) => Fichier absent
                      O87 - FAEL: "UDP Query User{BE80FCA9-2FF0-492C-836E-DAF2EC79180B}C:\users\camille\appdata\local\temp\_aztmp1_\widget_nostalgie.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\camille\appdata\local\temp\_aztmp1_\widget_nostalgie.exe (.not file.)
                      [MD5.00000000000000000000000000000000] [APT] [{88DCAD66-5071-4B83-93B8-1D73DD72527A}] (...) -- C:\Users\Camille\Desktop\MapInfo_Professional_9.0_Portable\MapInfo Professional 9.0.exe (.not file.)
                      [MD5.00000000000000000000000000000000] [APT] [{A81941F6-7C12-46A0-8A88-A36428F260DF}] (...) -- C:\Users\Camille\Desktop\MapInfo_Professional_9.0_Portable\MapInfo Professional 9.0.exe (.not file.)
                      [MD5.00000000000000000000000000000000] [APT] [{EC24097B-FB89-48B5-84AC-5C513E5F70DA}] (...) -- C:\Users\Camille\Downloads\mpfull.exe (.not file.)
                      [MD5.20269DCA8CAB6EC88A2781592611441A] - (.Systweak - Advanced System Protector.) -- C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe [6381496] [PID.1676]
                      O39 - APT:Automatic Planified Task - C:\Windows\Tasks\RegClean Pro_DEFAULT.job
                      O39 - APT:Automatic Planified Task - C:\Windows\Tasks\RegClean Pro_UPDATES.job
                      [MD5.20269DCA8CAB6EC88A2781592611441A] [APT] [Advanced System Protector_startup] (.Systweak.) -- C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe
                      [HKLM\Software\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}] =>Adware.SocialSkinz
                      [HKLM\Software\Wow6432Node\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}] =>Adware.SocialSkinz
                      [MD5.68D5EA4ED41974E693DF32EA56B0FB31] [APT] [RegClean Pro] (.Systweak Inc.) -- C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe
                      [MD5.68D5EA4ED41974E693DF32EA56B0FB31] [APT] [RegClean Pro_DEFAULT] (.Systweak Inc.) -- C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe
                      [MD5.68D5EA4ED41974E693DF32EA56B0FB31] [APT] [RegClean Pro_UPDATES] (.Systweak Inc.) -- C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe
                      O43 - CFD: 31/10/2012 - 14:56:51 - [18,161] ----D C:\Program Files (x86)\Advanced System Protector
                      O43 - CFD: 31/10/2012 - 14:56:51 - [18,161] ----D C:\Program Files (x86)\Advanced System Protector
                      Emptytemp
                      EmptyClsid


                      ----------------------------------------------------------
                      * Clique sur l'icone représentant le presse-papier (L'icone entre l'appareil photo et le parchemin, en haut à droite de la page d'outil)

                      - Clique sur le bouton « GO » pour lancer le nettoyage,
                      - Copie/colle la totalité du rapport dans ta prochaine réponse
                      Tuto :

                      http://www.premiumorange.com/zeb-help-process/zhpfix.html

                      0
                      1. Ok mais les mises à jour seven ça se passe comment? Je les prend ou? et Avast je fais les mises à jours donc ça veut dire quoi paser à une version plus recente?
                        Merci
                        0
                        1. regarde si tu as dans le panneau de configuration , pour les mises à jour activées !

                          pour avast,
                          tu as la version 5, à ce jour, on est à la version 7 !

                          il suffit de faire uen mise à jour, on va te proposer de passer à uen version plus récente, autrement, il va falloir le désinstalelr, puis réinstaller la nouvelle version, téléchargé depuis le site d'avast !

                          0
                          1. j'ai rien dans le paneau de config qui parle de mise à jour?
                            Ok pour avast.
                            0
                            1. Voilà le rapport

                              [MD5.00000000000000000000000000000000] [APT] [{41BC211B-B6D3-4B33-AB7A-72F6B837A991}] (...) -- D:\setup.exe (.not file.)
                              [MD5.62B7C506B092D460898F3296DA94B728] [SPRF][18/07/2009] (.Oberon Media - FullRemove.) -- C:\ProgramData\FullRemove.exe [36136]
                              O87 - FAEL: "TCP Query User{A3702441-887F-4995-8A02-484BC6F98354}C:\users\camille\appdata\local\temp\_aztmp1_\widget_nostalgie.exe" |In - Public - P6 - TRUE | .(...) -- C:\users\camille\appdata\local\temp\_aztmp1_\widget_nostalgie.exe (.not file.) => Fichier absent
                              O87 - FAEL: "UDP Query User{BE80FCA9-2FF0-492C-836E-DAF2EC79180B}C:\users\camille\appdata\local\temp\_aztmp1_\widget_nostalgie.exe" |In - Public - P17 - TRUE | .(...) -- C:\users\camille\appdata\local\temp\_aztmp1_\widget_nostalgie.exe (.not file.)
                              [MD5.00000000000000000000000000000000] [APT] [{88DCAD66-5071-4B83-93B8-1D73DD72527A}] (...) -- C:\Users\Camille\Desktop\MapInfo_Professional_9.0_Portable\MapInfo Professional 9.0.exe (.not file.)
                              [MD5.00000000000000000000000000000000] [APT] [{A81941F6-7C12-46A0-8A88-A36428F260DF}] (...) -- C:\Users\Camille\Desktop\MapInfo_Professional_9.0_Portable\MapInfo Professional 9.0.exe (.not file.)
                              [MD5.00000000000000000000000000000000] [APT] [{EC24097B-FB89-48B5-84AC-5C513E5F70DA}] (...) -- C:\Users\Camille\Downloads\mpfull.exe (.not file.)
                              [MD5.20269DCA8CAB6EC88A2781592611441A] - (.Systweak - Advanced System Protector.) -- C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe [6381496] [PID.1676]
                              O39 - APT:Automatic Planified Task - C:\Windows\Tasks\RegClean Pro_DEFAULT.job
                              O39 - APT:Automatic Planified Task - C:\Windows\Tasks\RegClean Pro_UPDATES.job
                              [MD5.20269DCA8CAB6EC88A2781592611441A] [APT] [Advanced System Protector_startup] (.Systweak.) -- C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe
                              [HKLM\Software\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}] =>Adware.SocialSkinz
                              [HKLM\Software\Wow6432Node\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}] =>Adware.SocialSkinz
                              [MD5.68D5EA4ED41974E693DF32EA56B0FB31] [APT] [RegClean Pro] (.Systweak Inc.) -- C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe
                              [MD5.68D5EA4ED41974E693DF32EA56B0FB31] [APT] [RegClean Pro_DEFAULT] (.Systweak Inc.) -- C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe
                              [MD5.68D5EA4ED41974E693DF32EA56B0FB31] [APT] [RegClean Pro_UPDATES] (.Systweak Inc.) -- C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe
                              O43 - CFD: 31/10/2012 - 14:56:51 - [18,161] ----D C:\Program Files (x86)\Advanced System Protector
                              O43 - CFD: 31/10/2012 - 14:56:51 - [18,161] ----D C:\Program Files (x86)\Advanced System Protector
                              Emptytemp
                              EmptyClsid
                              0
                              1. Ca y est!

                                Rapport de ZHPFix 1.3.05 par Nicolas Coolman, Update du 09/10/2012
                                Fichier d'export Registre : C:\ZHP\ZHPExportRegistry-08-11-2012-15-38-32.txt
                                Run by Camille at 08/11/2012 15:38:32
                                Windows 7 Home Premium Edition, 64-bit (Build 7600)
                                Web site : http://nicolascoolman.skyrock.com/

                                ========== Processus mémoire ==========
                                SUPPRIME Memory Process: C:\ProgramData\FullRemove.exe
                                SUPPRIME Reboot Memory Process: C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe
                                SUPPRIME Memory Process: C:\Program Files (x86)\Advanced System Protector\AdvancedSystemProtector.exe
                                SUPPRIME Memory Process: C:\Program Files (x86)\RegClean Pro\RegCleanPro.exe

                                ========== Clé(s) du Registre ==========
                                SUPPRIME Key: HKLM\Software\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}
                                ABSENT Key: HKLM\Software\Wow6432Node\Classes\AppID\{4CE516A7-F7AC-4628-B411-8F886DC5733E}

                                ========== Valeur(s) du Registre ==========
                                ABSENT TCP Query User{A3702441-887F-4995-8A02-484BC6F98354}C:/users/camille/appdata/local/temp/_aztmp1_/widget_nostalgie.exe
                                ABSENT UDP Query User{BE80FCA9-2FF0-492C-836E-DAF2EC79180B}C:/users/camille/appdata/local/temp/_aztmp1_/widget_nostalgie.exe

                                ========== Dossier(s) ==========

                                ========== Fichier(s) ==========
                                SUPPRIME File: c:\programdata\fullremove.exe
                                SUPPRIME File: c:\windows\tasks\regclean pro_default.job
                                SUPPRIME File: c:\windows\tasks\regclean pro_updates.job
                                SUPPRIME File***: c:\program files (x86)\advanced system protector\advancedsystemprotector.exe
                                ABSENT Folder/File: c:\program files (x86)\regclean pro\regcleanpro.exe
                                SUPPRIME Temporaires Windows:

                                ========== Tache planifiée ==========
                                SUPPRIME Task: {41BC211B-B6D3-4B33-AB7A-72F6B837A991}
                                SUPPRIME Task: {88DCAD66-5071-4B83-93B8-1D73DD72527A}
                                SUPPRIME Task: {A81941F6-7C12-46A0-8A88-A36428F260DF}
                                SUPPRIME Task: {EC24097B-FB89-48B5-84AC-5C513E5F70DA}
                                SUPPRIME Task: Advanced System Protector_startup
                                SUPPRIME Task: RegClean Pro
                                SUPPRIME Task: RegClean Pro_DEFAULT
                                SUPPRIME Task: RegClean Pro_UPDATES

                                ========== Récapitulatif ==========
                                4 : Processus mémoire
                                2 : Clé(s) du Registre
                                2 : Valeur(s) du Registre
                                6 : Fichier(s)
                                8 : Tache planifiée

                                End of clean in 00mn 52s

                                ========== Chemin de fichier rapport ==========
                                C:\ZHP\ZHPFix[R1].txt - 08/11/2012 15:38:32 [2230]
                                0
                                1. super,

                                  tu as déjà MBAM sur ton pc, Malwarebytes' Anti-Malware

                                  lance le en faisant un clique droit et le lancer en tant qu'administrateur !

                                  . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                                  . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                                  . Une fois la mise à jour terminé
                                  . rend-toi dans l'onglet, Recherche
                                  . Sélectionnes Exécuter un examen complet
                                  . Cliques sur Rechercher
                                  . Le scan démarre.
                                  . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                                  . Cliques sur Ok pour poursuivre.
                                  . Si des malwares ont été détectés, cliques sur Afficher les résultats
                                  . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                                  . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                                  . rends toi dans l'onglet rapport/log
                                  . tu cliques dessus pour l'afficher une fois affiché
                                  . tu cliques sur edition en haut du boc notes,et puis sur sélectionner tous
                                  . tu recliques sur edition et puis sur copier et tu reviens sur le forum et dans ta réponse
                                  . Tu cliques droit dans le cadre de la réponse et coller
                                  . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

                                  Si tu as besoin d'aide regarde ce tutoriel :
                                  https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                                  0
                                  1. Malwarebytes Anti-Malware (Essai) 1.65.1.1000
                                    www.malwarebytes.org

                                    Version de la base de données: v2012.11.08.09

                                    Windows 7 x64 NTFS
                                    Internet Explorer 9.0.8112.16421
                                    Camille :: CAMILLE-PC [administrateur]

                                    Protection: Activé

                                    08/11/2012 21:16:39
                                    mbam-log-2012-11-08 (21-16-39).txt

                                    Type d'examen: Examen complet (C:\|D:\|E:\|)
                                    Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                                    Options d'examen désactivées: P2P
                                    Elément(s) analysé(s): 449569
                                    Temps écoulé: 1 heure(s), 56 minute(s), 58 seconde(s)

                                    Processus mémoire détecté(s): 0
                                    (Aucun élément nuisible détecté)

                                    Module(s) mémoire détecté(s): 0
                                    (Aucun élément nuisible détecté)

                                    Clé(s) du Registre détectée(s): 0
                                    (Aucun élément nuisible détecté)

                                    Valeur(s) du Registre détectée(s): 0
                                    (Aucun élément nuisible détecté)

                                    Elément(s) de données du Registre détecté(s): 0
                                    (Aucun élément nuisible détecté)

                                    Dossier(s) détecté(s): 0
                                    (Aucun élément nuisible détecté)

                                    Fichier(s) détecté(s): 1
                                    E:\AdobeR.exe (Worm.RJump) -> Mis en quarantaine et supprimé avec succès.

                                    (fin)
                                    0
                                    • 1
                                    • 2
                                    • 3