Rapport adwcleaner

Résolu
Bonjour,

Merci de m'aider pour nettoyer mon ordi.
Voici le rapport ADWCLEANER.

# AdwCleaner v2.301 - Rapport créé le 03/06/2013 à 08:23:59
# Mis à jour le 16/05/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Administrateur - SECRETARIAT
# Mode de démarrage : Normal
# Exécuté depuis : C:\Documents and Settings\Administrateur\Bureau\AdwCleaner-2.301.exe
# Option [Recherche]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Documents and Settings\Administrateur\Application Data\PriceGong
Dossier Présent : C:\Documents and Settings\Administrateur\Application Data\SearchProtect
Dossier Présent : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Conduit
Dossier Présent : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\agembgempdmebanhogdjbpcmppdmklbe
Dossier Présent : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\agembgempdmebanhogdjbpcmppdmklbe
Dossier Présent : C:\Documents and Settings\Administrateur\Local Settings\Application Data\PackageAware
Dossier Présent : C:\Documents and Settings\All Users\Application Data\Ask
Dossier Présent : C:\Documents and Settings\All Users\Application Data\Browser Manager
Dossier Présent : C:\Program Files\Advanced System Protector
Dossier Présent : C:\Program Files\Conduit
Dossier Présent : C:\Program Files\Iminent
Fichier Présent : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\bProtector Web Data
Fichier Présent : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\bprotectorpreferences
Fichier Présent : C:\END

***** [Registre] *****

Clé Présente : HKCU\Software\a55dd8fb769e515
Clé Présente : HKCU\Software\Conduit
Clé Présente : HKCU\Software\ConduitSearchScopes
Clé Présente : HKCU\Software\Crossrider
Clé Présente : HKCU\Software\Google\Chrome\Extensions\agembgempdmebanhogdjbpcmppdmklbe
Clé Présente : HKCU\Software\Google\Chrome\Extensions\agembgempdmebanhogdjbpcmppdmklbe
Clé Présente : HKCU\Software\Iminent
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
Clé Présente : HKCU\Software\PriceGong
Clé Présente : HKCU\Software\SearchProtect
Clé Présente : HKCU\Software\SmartBar
Clé Présente : HKLM\SOFTWARE\a55dd8fb769e515
Clé Présente : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
Clé Présente : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
Clé Présente : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
Clé Présente : HKLM\SOFTWARE\Classes\Prod.cap
Clé Présente : HKLM\SOFTWARE\Classes\Toolbar.CT3293887
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
Clé Présente : HKLM\Software\Conduit
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\agembgempdmebanhogdjbpcmppdmklbe
Clé Présente : HKLM\SOFTWARE\Google\Chrome\Extensions\agembgempdmebanhogdjbpcmppdmklbe
Clé Présente : HKLM\Software\Iminent
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
Clé Présente : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnUpdater
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\IMBoosterARP
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
Clé Présente : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7
Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
Valeur Présente : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]

***** [Navigateurs] *****

-\\ Internet Explorer v8.0.6001.18702

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Google Chrome v27.0.1453.94

Fichier : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

Présente [l.34] : icon_url = "hxxp://search.conduit.com/fav.ico",
Présente [l.37] : keyword = "search.conduit.com",
Présente [l.41] : search_url = "hxxp://search.conduit.com/Results.aspx?q={searchTerms}&SearchSource=49&CUI=UN33024812242504830&ctid=CT3293887&UM=2&sspv=CHNTI1",
Présente [l.42] : suggest_url = "hxxp://suggest.search.conduit.com/CSuggestJson.ashx?prefix={searchTerms}&CUI=UN33024812242504830&sspv=CHNTI1&UM=2"
Présente [l.2295] : urls_to_restore_on_startup = [ "hxxp://search.conduit.com/?ctid=CT3293887&SearchSource=48&CUI=UN33024812242504830&UM=2&sspv=CHNTI1" ]

*************************

AdwCleaner[R1].txt - [11440 octets] - [03/06/2013 08:21:28]
AdwCleaner[R2].txt - [11310 octets] - [03/06/2013 08:23:59]
AdwCleaner[S2].txt - [7577 octets] - [30/10/2012 14:53:05]
AdwCleaner[S3].txt - [399 octets] - [03/06/2013 08:22:14]
AdwCleaner[S4].txt - [399 octets] - [03/06/2013 08:23:51]

########## EOF - C:\AdwCleaner[R2].txt - [11549 octets] ##########

13 réponses

Résumé de la discussion

Plusieurs programmes potentiellement indésirables et extensions ont été détectés sur un PC Windows XP via AdwCleaner, notamment Conduit, PriceGong, SearchProtect et Iminent, avec des entrées de registre et des dossiers Chrome affectés. Des messages décrivent diverses démarches de nettoyage, notamment l'exécution d'outils complémentaires comme zhpfix et UsbFix pour effacer les éléments résiduels et réinitialiser les paramètres du navigateur. Le rapport affiche des éléments infectieux, des clés Run et des paramètres de navigateur contaminés, montrant que le nettoyage peut nécessiter plusieurs passes et l'utilisation conjointe d'outils spécialisés. En cas de difficulté, certaines réponses évoquent les problèmes possibles lors de la restauration système et l'importance de sauvegarder les données avant d'effectuer les nettoyages.

Bobot (l’IA à votre service)
  1. salut

    relance adwcleaner et choisis suppression puis tu postes le rapport

    merci

    @+
    1. voici le 2nd rapport.

      # AdwCleaner v2.301 - Rapport créé le 03/06/2013 à 08:38:29
      # Mis à jour le 16/05/2013 par Xplode
      # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
      # Nom d'utilisateur : Administrateur - SECRETARIAT
      # Mode de démarrage : Normal
      # Exécuté depuis : C:\Documents and Settings\Administrateur\Bureau\AdwCleaner-2.301.exe
      # Option [Suppression]

      ***** [Services] *****

      ***** [Fichiers / Dossiers] *****

      Dossier Supprimé : C:\Documents and Settings\Administrateur\Application Data\PriceGong
      Dossier Supprimé : C:\Documents and Settings\Administrateur\Application Data\SearchProtect
      Dossier Supprimé : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Conduit
      Dossier Supprimé : C:\Documents and Settings\Administrateur\Local Settings\Application Data\PackageAware
      Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Ask
      Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\Browser Manager
      Dossier Supprimé : C:\Program Files\Advanced System Protector
      Dossier Supprimé : C:\Program Files\Conduit
      Dossier Supprimé : C:\Program Files\Iminent
      Fichier Supprimé : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\bProtector Web Data
      Fichier Supprimé : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\bprotectorpreferences
      Fichier Supprimé : C:\END
      Supprimé au redémarrage : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\agembgempdmebanhogdjbpcmppdmklbe
      Supprimé au redémarrage : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Extensions\agembgempdmebanhogdjbpcmppdmklbe

      ***** [Registre] *****

      Clé Supprimée : HKCU\Software\a55dd8fb769e515
      Clé Supprimée : HKCU\Software\Conduit
      Clé Supprimée : HKCU\Software\ConduitSearchScopes
      Clé Supprimée : HKCU\Software\Crossrider
      Clé Supprimée : HKCU\Software\Google\Chrome\Extensions\agembgempdmebanhogdjbpcmppdmklbe
      Clé Supprimée : HKCU\Software\Iminent
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{98889811-442D-49DD-99D7-DC866BE87DBC}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{A09AB6EB-31B5-454C-97EC-9B294D92EE2A}
      Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D4027C7F-154A-4066-A1AD-4243D8127440}
      Clé Supprimée : HKCU\Software\PriceGong
      Clé Supprimée : HKCU\Software\SearchProtect
      Clé Supprimée : HKCU\Software\SmartBar
      Clé Supprimée : HKLM\SOFTWARE\a55dd8fb769e515
      Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr
      Clé Supprimée : HKLM\SOFTWARE\Classes\bbylntlbr.bbylntlbrHlpr.1
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02054E11-5113-4BE3-8153-AA8DFB5D3761}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
      Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{98889811-442D-49DD-99D7-DC866BE87DBC}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{021B4049-F57D-4565-A693-FD3B04786BFA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0362AA09-808D-48E9-B360-FB51A8CBCE09}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{06844020-CD0B-3D3D-A7FE-371153013E49}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{0ADC01BB-303B-3F8E-93DA-12C140E85460}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{10D3722F-23E6-3901-B6C1-FF6567121920}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1675E62B-F911-3B7B-A046-EB57261212F3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{192929F2-9273-3894-91B0-F54671C4C861}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2932897E-3036-43D9-8A64-B06447992065}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DE92D29-A042-3C37-BFF8-07C7D8893EFA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{32B80AD6-1214-45F4-994E-78A5D482C000}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3A8E103F-B2B7-3BEF-B3B0-88E29B2420E4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{478CE5D3-D38E-3FFE-8DBE-8C4A0F1C4D8D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{48B7DA4E-69ED-39E3-BAD5-3E3EFF22CFB0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5982F405-44E4-3BBB-BAC4-CF8141CBBC5C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{5D8C3CC3-3C05-38A1-B244-924A23115FE9}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{641593AF-D9FD-30F7-B783-36E16F7A2E08}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{711FC48A-1356-3932-94D8-A8B733DBC7E4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{72227B7F-1F02-3560-95F5-592E68BACC0C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7B5E8CE3-4722-4C0E-A236-A6FF731BEF37}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{890D4F59-5ED0-3CB4-8E0E-74A5A86E7ED0}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8C68913C-AC3C-4494-8B9C-984D87C85003}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{8D019513-083F-4AA5-933F-7D43A6DA82C4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{923F6FB8-A390-370E-A0D2-DD505432481D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9BBB26EF-B178-35D6-9D3D-B485F4279FE5}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A62DDBE0-8D2A-339A-B089-8CBCC5CD322A}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{A82AD04D-0B8E-3A49-947B-6A69A8A9C96D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ADEB3CC9-A05D-4FCC-BD09-9025456AA3EA}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B06D4521-D09C-3F41-8E39-9D784CCA2A75}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C06DAD42-6F39-4CE1-83CC-9A8B9105E556}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{C2E799D0-43A5-3477-8A98-FC5F3677F35C}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D16107CD-2AD5-46A8-BA59-303B7C32C500}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D25B101F-8188-3B43-9D85-201F372BC205}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D2BA7595-5E44-3F1E-880F-03B3139FA5ED}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D35F5C81-17D9-3E1C-A1FC-4472542E1D25}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D8FA96CA-B250-312C-AF34-4FF1DD72589D}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DAFC1E63-3359-416D-9BC2-E7DCA6F7B0F3}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{DC5E5C44-80FD-3697-9E65-9F286D92F3E7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E1B4C9DE-D741-385F-981E-6745FACE6F01}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E7B623F5-9715-3F9F-A671-D1485A39F8A2}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{ED916A7B-7C68-3198-B87D-2DABC30A5587}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{EFA1BDB2-BB3D-3D9A-8EB5-D0D22E0F64F4}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F4CBF4DD-F8FE-35BA-BB7E-68304DAAB70B}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FC32005D-E27C-32E0-ADFA-152F598B75E7}
      Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
      Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3293887
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2BF2028E-3F3C-4C05-AB45-B2F1DCFE0759}
      Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{DB538320-D3C5-433C-BCA9-C4081A054FCF}
      Clé Supprimée : HKLM\Software\Conduit
      Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\agembgempdmebanhogdjbpcmppdmklbe
      Clé Supprimée : HKLM\Software\Iminent
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{68B81CCD-A80C-4060-8947-5AE69ED01199}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{E6B969FB-6D33-48D2-9061-8BBD4899EB08}
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Shared Tools\MSConfig\startupreg\ApnUpdater
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\IMBoosterARP
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0E12F736682067FDE4D1158D5940A82E
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\1A24B5BB8521B03E0C8D908F5ABC0AE6
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\2B0D56C4F4C46D844A57FFED6F0D2852
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\49D4375FE41653242AEA4C969E4E65E0
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6AA0923513360135B272E8289C5F13FA
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\6F7467AF8F29C134CBBAB394ECCFDE96
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\922525DCC5199162F8935747CA3D8E59
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\BCDA179D619B91648538E3394CAC94CC
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\D677B1A9671D4D4004F6F2A4469E86EA
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\DD1402A9DD4215A43ABDE169A41AFA0E
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\E36E114A0EAD2AD46B381D23AD69CDDF
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\EF8E618DB3AEDFBB384561B5C548F65E
      Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7
      Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\SearchTheWebARP
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
      Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{D4027C7F-154A-4066-A1AD-4243D8127440}]
      Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{98889811-442D-49DD-99D7-DC866BE87DBC}]

      ***** [Navigateurs] *****

      -\\ Internet Explorer v8.0.6001.18702

      [OK] Le registre ne contient aucune entrée illégitime.

      -\\ Google Chrome v27.0.1453.94

      Fichier : C:\Documents and Settings\Administrateur\Local Settings\Application Data\Google\Chrome\User Data\Default\Preferences

      Supprimée [l.34] : icon_url = "hxxp://search.conduit.com/fav.ico",
      Supprimée [l.37] : keyword = "search.conduit.com",
      Supprimée [l.41] : search_url = "hxxp://search.conduit.com/Results.aspx?q={searchTerms}&SearchSource=49&CUI=UN[...]
      Supprimée [l.42] : suggest_url = "hxxp://suggest.search.conduit.com/CSuggestJson.ashx?prefix={searchTerms}&CUI[...]
      Supprimée [l.2295] : urls_to_restore_on_startup = [ "hxxp://search.conduit.com/?ctid=CT3293887&SearchSource=48&C[...]

      *************************

      AdwCleaner[R1].txt - [11440 octets] - [03/06/2013 08:21:28]
      AdwCleaner[R2].txt - [11619 octets] - [03/06/2013 08:23:59]
      AdwCleaner[S2].txt - [7577 octets] - [30/10/2012 14:53:05]
      AdwCleaner[S3].txt - [399 octets] - [03/06/2013 08:22:14]
      AdwCleaner[S4].txt - [399 octets] - [03/06/2013 08:23:51]
      AdwCleaner[S5].txt - [11384 octets] - [03/06/2013 08:38:29]

      ########## EOF - C:\AdwCleaner[S5].txt - [11445 octets] ##########
      1. re

        ok, fais ceci maintenant

        télécharge zhpdiag sur ton bureau (outil de diagnostic)

        le lien https://www.commentcamarche.net/telecharger/utilitaires/24803-zhpdiag/

        le tuto http://www.security-helpzone.com/forum/Thread-ZHPDiag-Generer-un-rapport

        utilisateurs vista-w7-w8 exécuter en tant qu'administrateur (clic droit)

        pour lancer le scan clique sur la loupe avec le + (2ème bouton en haut a gauche)

        le rapport s'affichera sur ton bureau et dans C:\zhpdiag.txt

        poste le rapport via ce lien https://www.cjoint.com/

        @+
      2. re

        je regarde ton rapport et je reviens

        ps: relance adwcleaner et choisis désinstaller

        @+
      3. re

        désinstalle Adobe Reader 9.5.4 - Français et Java 7 Update 15 via ajout/suppression

        du panneau de configuration, et télécharge les dernières versions >>>>

        pour adobe reader

        pour java

        ensuite fais ceci

        télécharge usbfix sur ton bureau (clique sur la flèche verte)

        le lien https://toolslib.net

        si ton pc émet 1 alerte, ignore la

        branche toutes tes sources de données externe a ton pc (clé USB, disque dur externe, etc...) sans les ouvrir

        le tuto https://www.malekal.com/tutoriels-logiciels/

        exécute le en tant qu'administrateur (clic droit)

        choisis le mode "suppression"

        le rapport s'affichera sur ton bureau et dans C:\UsbFix.txt

        poste le rapport via 1 copier/coller

        @+
        1. voici le rapport...:

          ############################## | UsbFix V 7.126 | [Recherche]

          Utilisateur: Administrateur (Administrateur) # SECRETARIAT
          Mis à jour le 13/05/2013 par El Desaparecido
          Lancé à 10:04:58 | 03/06/2013

          Site Web: https://www.sosvirus.net/
          Upload Malware: http://upload.sosvirus.org/
          Contact: contact@sosvirus.org

          PC: FUJITSU (ESPRIMO P2550 ) (X86-based PC)
          CPU: Processeur Intel Pentium III Xeon (2599)
          RAM -> [Total : 1790 | Free : 991]
          BIOS: Version 6.00 R1.05.2950.A1
          BOOT: Normal boot

          OS: Microsoft Windows XP Professionnel (5.1.2600 32-Bit) # Service Pack 3
          WB: Windows Internet Explorer 8.0.6001.18702

          SC: Security Center Service [Enabled]
          WU: Windows Update Service [Enabled]
          FW: Windows FireWall Service [Enabled]

          C:\ (%systemdrive%) -> Disque fixe # 100 Go (66 Go libre(s) - 66%) [System] # NTFS
          D:\ -> Disque fixe # 198 Go (197 Go libre(s) - 99%) [Data] # NTFS
          E:\ -> CD-ROM

          ################## | Processus Actif |

          C:\WINDOWS\System32\smss.exe (692)
          C:\WINDOWS\system32\winlogon.exe (772)
          C:\WINDOWS\system32\services.exe (816)
          C:\WINDOWS\system32\lsass.exe (828)
          C:\WINDOWS\system32\svchost.exe (1004)
          C:\WINDOWS\System32\svchost.exe (1188)
          C:\Program Files\AVAST Software\Avast\AvastSvc.exe (1388)
          C:\WINDOWS\system32\spoolsv.exe (1568)
          C:\Program Files\Cobian Backup 10\cbVSCService.exe (2028)
          C:\Program Files\Cobian Backup 10\cbService.exe (252)
          C:\Program Files\NCH Software\Inventoria\inventoria.exe (436)
          C:\WINDOWS\Explorer.EXE (1220)
          C:\Program Files\Panasonic\Panasonic-DMS\Panasonic NUS\PamService.exe (296)
          C:\Program Files\Panasonic\TrapMonitor\Trapmnnt.exe (508)
          C:\Program Files\Microsoft SQL Server\90\Shared\sqlwriter.exe (576)
          C:\WINDOWS\system32\svchost.exe (1156)
          C:\WINDOWS\system32\wuauclt.exe (1724)
          C:\Program Files\Panasonic\Panasonic-DMS\Panasonic NUS\PamDlg.exe (2236)
          C:\Program Files\AVAST Software\Avast\avastUI.exe (2272)
          C:\Program Files\Cobian Backup 10\cbInterface.exe (2296)
          C:\WINDOWS\system32\ctfmon.exe (2316)
          C:\Program Files\Classic PhoneTools\phonTool.exe (2436)
          C:\Program Files\Microsoft Office\OFFICE11\OUTLOOK.EXE (2476)
          C:\Program Files\Panasonic\Panasonic-DMS\Port Controller\Mfpscdl.exe (2484)
          C:\WINDOWS\System32\svchost.exe (3816)
          C:\Program Files\Internet Explorer\iexplore.exe (3952)
          C:\Program Files\Internet Explorer\iexplore.exe (2408)
          C:\Program Files\Internet Explorer\iexplore.exe (3752)
          C:\Program Files\Internet Explorer\iexplore.exe (4056)
          C:\Program Files\Microsoft Office\OFFICE11\WINWORD.EXE (3120)
          C:\UsbFix\Go.exe (164)

          ################## | El Desaparecido Section |

          HKLM\SOFTWARE | Run : [Panasonic Application Manager Agent] - C:\Program Files\Panasonic\Panasonic-DMS\Panasonic NUS\PamDlg.exe
          HKLM\SOFTWARE | Run : [avast] - "C:\Program Files\AVAST Software\Avast\avastUI.exe" /nogui
          HKLM\SOFTWARE | Run : [Cobian Backup 10 Interface] - "C:\Program Files\Cobian Backup 10\cbInterface.exe" -service
          HKLM\SOFTWARE | Run : [Advanced System Protector_startup] - "C:\Program Files\Advanced System Protector\AdvancedSystemProtector.exe" autolaunch
          HKLM\SOFTWARE | Run : [Adobe ARM] - "C:\Program Files\Fichiers communs\Adobe\ARM\1.0\AdobeARM.exe"
          HKLM\SOFTWARE | RunOnce : [] -
          HKU\S-1-5-19\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
          HKU\S-1-5-20\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE
          HKU\S-1-5-21-2860708270-1923983328-2324693186-500\SOFTWARE | Run : [ctfmon.exe] - C:\WINDOWS\system32\ctfmon.exe
          HKU\S-1-5-18\SOFTWARE | Run : [CTFMON.EXE] - C:\WINDOWS\system32\CTFMON.EXE

          ################## | Éléments infectieux |

          ################## | Registre |

          ################## | Mountpoints2 |

          ################## | Vaccin |

          C:\Autorun.inf -> Vaccin créé par UsbFix (El Desaparecido)

          ################## | E.O.F | https://www.sosvirus.net/ |
      4. re

        tu n'as pas branché de clé usb où autes?

        @+
        1. heu non, je n'ai pas de clé usb avec moi et c'est l'ordi du bureau qui beug...
      5. re

        bon, c'est pas très grave

        fais ceci maintenant

        lance zhpfix en tant qu'administrateur (clic droit)

        copie tout le texte en gras ci-dessous

        clique sur le 2ème bouton en haut a gauche (coller le presse papier)

        clic sur GO en bas de page et confirme par oui pour lancer le nettoyage des données

        le rapport s'affichera sur ton bureau et dans C:\zhpfix.txt

        poste le rapport via ce lien https://www.cjoint.com/

        le texte a copier

        [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\WindowsUpdate\Auto Update\Results\Install] LastSuccessTime : Out Of Date
        G1 - GCS: Preference [User Data\Default] http://search.conduit.com
        O4 - HKLM\..\Run: [Advanced System Protector_startup] C:\Program Files\Advanced System Protector\AdvancedSystemProtector.exe (.not file.) =>PUP.AdvancedSystemProtector
        O4 - GS\Programs: Adobe Reader 9.lnk . (...) -- C:\WINDOWS\Installer\{AC76BA86-7AD7-1036-7B44-A95000000001}\SC_Reader.ico
        O9 - Extra button: @xpsp3res.dll,-20001 - {e2e2dd38-d088-4134-82b7-f2ba38496583} -- Clé orpheline
        O42 - Logiciel: Advanced System Protector - (.Systweak Software.) [HKLM] -- 00212D92-C5D8-4ff4-AE50-B20F0F85C40A_Systweak_Ad~B9F029BF_is1 =>PUP.AdvancedSystemProtector
        [HKLM\Software\Deal Boat]
        O43 - CFD: 13/05/2013 - 15:28:42 - [0,201] ----D C:\Documents and Settings\Administrateur\Local Settings\Application Data\Updater12747 =>PUP.CrossRider
        O53 - SMSR:HKLM\...\startupreg\msnmsgr [Key] . (...) -- C:\Program Files\WINDOW~4\MESSEN~1\msnmsgr.exe (.not file.)
        O61 - LFC: 03/06/2013 - 08:05:22 ---A- C:\Documents and Settings\Administrateur\Application Data\Systweak\Advanced System Protector\2.1.1000.10494\ASPLog.txt [17312] =>PUP.AdvancedSystemProtector
        O61 - LFC: 03/06/2013 - 08:06:41 ---A- C:\Documents and Settings\Administrateur\Application Data\Systweak\Advanced System Protector\Settings.db [12288] =>PUP.AdvancedSystemProtector
        [HKLM\Software\Deal Boat] =>PUP.RewardsArcade
        [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110111271147}] =>PUP.CrossRider
        [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110111271147}] =>PUP.CrossRider
        [HKLM\Software\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{31111111-1111-1111-1111-110111271147}] =>PUP.CrossRider

        SysRestore
        EmptyCLSID
        EmptyTemp
        EmptyFlash


        @+
        1. j'ai copié et collé le texte en gras.
          confirmé le nettoyage et j'ai ce message qui s'affiche :
          "Impossible de positionner le début du point de restauration"
        2. avec "ok" où il faut cliquer dessus
      6. re

        quitte zhpfix et recommence (dis moi ce que ça fait)

        @+
        1. re,
          c'est à dire? je recommence quoi exactement?
      7. re

        ok, dis moi si tu as encore des soucis?

        @+
        1. à priori non, je pense que je le verrai d'ici demain ou dans la semaine si les problèmes reviennent.

          en tout cas merci beaucoup :)
        2. je peux supprimer tout ce que j'ai installé par contre? usbfix?zhp?
      8. re

        oui avec ceci

        télécharge delfix sur ton bureau

        le lien http://general-changelog-team.fr/fr/downloads/viewdownload/20-outils-de-xplode/9-delfix

        exécute le en tant qu'administrateur (clic droit)

        vérifie que ces cases soient cochées:

        supprimer les outils de désinfection (case cochée par défault)

        purger la restauration système

        clique sur exécuter

        le rapport s'affichera sur ton bureau et dans C:\delfix.txt

        poste le rapport via 1 copier/coller

        @+

        1. voici le rapport:

          # DelFix v10.2 - Rapport créé le 03/06/2013 à 10:48:58
          # Mis à jour le 02/04/2013 par Xplode
          # Nom d'utilisateur : Administrateur - SECRETARIAT
          # Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)

          ~ Suppression des outils de désinfection ...

          Supprimé : C:\USBFix
          Supprimé : C:\ZHP
          Supprimé : C:\Program Files\ZHPDiag
          Supprimé : C:\PhysicalDisk0_MBR.bin
          Supprimé : C:\Documents and Settings\Administrateur\Bureau\usbfix.exe
          Supprimé : C:\Documents and Settings\All Users\Bureau\MBRCheck.lnk
          Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPDiag.lnk
          Supprimé : C:\Documents and Settings\All Users\Bureau\ZHPFix.lnk
          Supprimée : HKCU\Software\USBFix
          Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\USBFix
          Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

          ~ Purge de la restauration système ...

          Supprimé : RP #593 [Point de vérification système | 05/30/2013 10:22:08]
          Supprimé : RP #594 [Point de vérification système | 05/31/2013 11:21:23]
          Supprimé : RP #595 [Point de vérification système | 06/01/2013 11:38:41]
          Supprimé : RP #596 [Point de vérification système | 06/02/2013 11:44:49]
          Supprimé : RP #597 [Removed Adobe Reader 9.5.4 - Français. | 06/03/2013 06:41:17]
          Supprimé : RP #598 [Removed Java 7 Update 15 | 06/03/2013 06:44:16]
          Supprimé : RP #599 [Installed Adobe Reader XI - Français. | 06/03/2013 06:48:50]

          Nouveau point de restauration créé !

          ########## - EOF - ##########