Infections et autres problèmes

Bien le Bonjour,

Je me tourne de nouveau vers vous pour m'aider à résoudre des ptits problèmes sur cet ordi ....

Je pense d'abord être infecté par différents virus que mon antivirus (AVG) ne parvient pas à supprimer (pages publlicitaires, lenteurs ... ); d'autre part, à chaque fois que j'allume mon pc et que je souhaite me connecter à Internet (j'utilise firefox mais c'est le même soucis sous Internet explorer), la connexion ne se fait pas. Je suis obligé de décocher manuellement la détection d'un proxy pour pouvoir me connecter. Or je n'ai pas de proxy ... du coup c'est la galère à chaque fois ...

est-ce lié aux infections ? je ne sais pas ...

Merci de m'aider

18 réponses

  1. Modérateur
    Salut,

    Télécharge https://www.malekal.com/adwcleaner-supprimer-virus-adwares-pup/?t=33839&start= AdwCleaner ( d'Xplode ) sur ton bureau.
    Sur la page d'AdwCleaner, à droite, clic sur la disquette grise avec la flèche verte pour lancer le téléchargement.
    Lance AdwCleaner, clique sur [Scanner] puis patiente (PAS besoin de copier/coller le rapport ici).
    Quand cela est terminé, clic sur [Nettoyage].
    !!! je répète faire [Nettoyage] !!!
    Clic sur Rapport puis copie/colle le contenu du rapport dans ta prochaine réponse par un copier/coller.
    Si cela ne fonctionne pas, utilise le site http://pjjoint.malekal.com pour héberger le rapport, donne le lien du rapport dans un nouveau message.

    Note : Le rapport est également sauvegardé sous C:\AdwCleaner[S1].txt

    puis:

    Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
    Fournir les deux rapports :

    Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

    * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
    (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

    Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

    * Lance OTL
    * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
    * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

    netsvcs
    msconfig
    safebootminimal
    safebootnetwork
    activex
    drivers32
    %ALLUSERSPROFILE%\Application Data\*.
    %ALLUSERSPROFILE%\Application Data\*.exe /s
    %APPDATA%\*.
    %APPDATA%\*.exe /s
    %temp%\*.exe /s
    %SYSTEMDRIVE%\*.exe
    %systemroot%\*. /mp /s
    %systemroot%\system32\consrv.dll
    %systemroot%\system32\*.dll /lockedfiles
    %windir%\Tasks\*.job /lockedfiles
    %systemroot%\system32\drivers\*.sys /lockedfiles
    %systemroot%\System32\config\*.sav
    /md5start
    explorer.exe
    winlogon.exe
    services.exe
    wininit.exe
    /md5stop
    HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
    HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
    HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
    HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
    CREATERESTOREPOINT
    nslookup https://www.google.fr/?gws_rd=ssl /c
    SAVEMBR:0
    hklm\software\clients\startmenuinternet|command /rs
    hklm\software\clients\startmenuinternet|command /64 /rs

    * Clique sur le bouton Analyse.

    * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
    Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
    Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

    NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

    0
    1. bonjour, merci je m'en occupe tout de suite
      0
      1. voici déjà le 1er rapport ... je m'occupe du reste ensuite

        # AdwCleaner v3.003 - Rapport créé le 10/09/2013 à 18:33:07
        # Mis à jour le 07/09/2013 par Xplode
        # Système d'exploitation : Windows Vista (TM) Home Premium Service Pack 2 (32 bits)
        # Nom d'utilisateur : Marine - QUENTIN
        # Exécuté depuis : C:\Users\Marine\Downloads\adwcleaner.exe
        # Option : Nettoyer

        ***** [ Services ] *****

        Service Supprimé : Web Assistant Updater

        ***** [ Fichiers / Dossiers ] *****

        Dossier Supprimé : C:\ProgramData\AVG Security Toolbar
        Dossier Supprimé : C:\ProgramData\Babylon
        Dossier Supprimé : C:\ProgramData\boost_interprocess
        Dossier Supprimé : C:\ProgramData\BrowserDefender
        Dossier Supprimé : C:\ProgramData\Tarma Installer
        Dossier Supprimé : C:\Program Files\1ClickDownload
        Dossier Supprimé : C:\Program Files\Conduit
        Dossier Supprimé : C:\Program Files\delta
        Dossier Supprimé : C:\Program Files\OfferBox
        Dossier Supprimé : C:\Program Files\openit
        Dossier Supprimé : C:\Program Files\Red Kawa\Video Converter App\OpenCandy
        Dossier Supprimé : C:\Program Files\Web Assistant
        [!] Dossier Supprimé : C:\Program Files\WebConnect
        Dossier Supprimé : C:\Users\Marine\AppData\Local\AVG Security Toolbar
        Dossier Supprimé : C:\Users\Marine\AppData\Local\cre
        Dossier Supprimé : C:\Users\Marine\AppData\LocalLow\Conduit
        Dossier Supprimé : C:\Users\Marine\AppData\LocalLow\incredibar.com
        Dossier Supprimé : C:\Users\Marine\AppData\LocalLow\PriceGong
        Dossier Supprimé : C:\Users\Marine\AppData\LocalLow\searchquband
        Dossier Supprimé : C:\Users\Marine\AppData\LocalLow\Vuze_Remote
        Dossier Supprimé : C:\Users\Marine\AppData\Roaming\0D0S1L2Z1P1B0T1P1B2Z
        Dossier Supprimé : C:\Users\Marine\AppData\Roaming\BabSolution
        Dossier Supprimé : C:\Users\Marine\AppData\Roaming\Babylon
        Dossier Supprimé : C:\Users\Marine\AppData\Roaming\DSite
        Dossier Supprimé : C:\Users\Marine\AppData\Roaming\OfferBox
        Dossier Supprimé : C:\Users\Marine\AppData\Roaming\Mozilla\Firefox\Profiles\hrsnamg5.default\Smartbar
        Dossier Supprimé : C:\Users\Marine\AppData\Roaming\Mozilla\Firefox\Profiles\hrsnamg5.default\Extensions\ffxtlbr@babylon.com
        Dossier Supprimé : C:\Users\Marine\AppData\Roaming\Mozilla\Firefox\Profiles\hrsnamg5.default\Extensions\ffxtlbr@delta.com
        Fichier Supprimé : C:\Users\Marine\AppData\Roaming\Mozilla\Firefox\Profiles\hrsnamg5.default\Extensions\firefox@webconnect.co.xpi
        Fichier Supprimé : C:\Users\Public\Desktop\Open It!.lnk
        Fichier Supprimé : C:\Users\Marine\AppData\Roaming\Mozilla\Firefox\Profiles\hrsnamg5.default\\invalidprefs.js
        Fichier Supprimé : C:\Users\Marine\AppData\Roaming\Mozilla\Firefox\Profiles\hrsnamg5.default\bProtector_extensions.rdf
        Fichier Supprimé : C:\Users\Marine\AppData\Roaming\Mozilla\Firefox\Profiles\hrsnamg5.default\bprotector_extensions.sqlite
        Fichier Supprimé : C:\Users\Marine\AppData\Roaming\Mozilla\Firefox\Profiles\hrsnamg5.default\bprotector_prefs.js
        Fichier Supprimé : C:\Users\Marine\AppData\Roaming\Mozilla\Firefox\Profiles\hrsnamg5.default\searchplugins\MyStart Search.xml
        Fichier Supprimé : C:\Users\Marine\AppData\Roaming\Mozilla\Firefox\Profiles\hrsnamg5.default\searchplugins\Search_Results.xml
        Fichier Supprimé : C:\Users\Marine\AppData\Roaming\Mozilla\Firefox\Profiles\hrsnamg5.default\user.js
        Fichier Supprimé : C:\Windows\System32\Tasks\EPUpdater

        ***** [ Raccourcis ] *****

        ***** [ Registre ] *****

        Valeur Supprimée : HKLM\SOFTWARE\Mozilla\Firefox\Extensions [{336D0C35-8A85-403A-B9D2-65C292C39087}]
        Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\dlnembnfbcpjnepmfjmngjenhhajpdfd
        Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ehdmaehkiiampolokajdcelladmnopgp
        Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\eooncjejnppfjjklapaamhcdmjbilmde
        Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\jplinpmadfkdgipabgcdchbdikologlh
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Main [bprotector start page]
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes [bProtectorDefaultScope]
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\bProtectSettings
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\grusskartencenter.com
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\EscDomains\grusskartencenter.com
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{C26644C4-2A12-4CA6-8F2E-0EDE6CF018F3}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escort.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortApp.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escortEng.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\escorTlbr.DLL
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\esrv.EXE
        Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore
        Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaappCore.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd
        Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltadskBnd.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr
        Clé Supprimée : HKLM\SOFTWARE\Classes\delta.deltaHlpr.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane
        Clé Supprimée : HKLM\SOFTWARE\Classes\escort.escortIEPane.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc
        Clé Supprimée : HKLM\SOFTWARE\Classes\esrv.deltaESrvc.1
        Clé Supprimée : HKLM\SOFTWARE\Classes\Prod.cap
        Clé Supprimée : HKCU\Software\5c688ddb635bf49
        Clé Supprimée : HKLM\SOFTWARE\5c688ddb635bf49
        Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT2504091
        Clé Supprimée : HKLM\SOFTWARE\Classes\Toolbar.CT3128284
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{09C554C3-109B-483C-A06B-F14172F1A947}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{39CB8175-E224-4446-8746-00566302DF8D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{608D3067-77E8-463D-9084-908966806826}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{B12E99ED-69BD-437C-86BE-C862B9E5444D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
        Clé Supprimée : HKLM\SOFTWARE\Classes\AppID\{EA28B360-05E0-4F93-8150-02891F1D8D3C}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2316C625-B487-4410-A1A5-FF040B65245F}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{261DD098-8A3E-43D4-87AA-63324FA897D8}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3C471948-F874-49F5-B338-4F214A2EE0B1}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{4FCB4630-2A1C-4AA1-B422-345E8DC8A6DE}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{82E1477C-B154-48D3-9891-33D83C26BCD3}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{86838207-681D-469D-9511-D0DCC6F19F9B}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BA14329E-9550-4989-B3F2-9732E92D17CC}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{BC9FD17D-30F6-4464-9E53-596A90AFF023}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CC5AD34C-6F10-4CB3-B74A-C2DD4D5060A3}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{DE9028D0-5FFA-4E69-94E3-89EE8741F468}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E97A663B-81A6-49C5-A6D3-BCB05BA1DE26}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E30ED111-BD63-48C2-A6CB-AB3C9FFFB07C}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{03E2A1F3-4402-4121-8B35-733216D61217}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{1231839B-064E-4788-B865-465A1B5266FD}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2DAC2231-CC35-482B-97C5-CED1D4185080}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F1CD84C-04A3-4EA0-9EA1-7D134FD66C82}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F83A9CA-B5F0-44EC-9357-35BB3E84B07F}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{47E520EA-CAD2-4F51-8F30-613B3A1C33EB}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{57C91446-8D81-4156-A70E-624551442DE9}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{70AFB7B2-9FB5-4A70-905B-0E9576142E1D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{7AD65FD1-79E0-406D-B03C-DD7C14726D69}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{97DD820D-2E20-40AD-B01E-6730B2FCE630}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{9E3B11F6-4179-4603-A71B-A55F4BCB0BEC}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{B177446D-54A4-4869-BABC-8566110B4BE0}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{D9D1DFC5-502D-43E4-B1BB-4D0B7841489A}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{E0B07188-A528-4F9E-B2F7-C7FDE8680AE4}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{F05B12E1-ADE8-4485-B45B-898748B53C37}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{39CB8175-E224-4446-8746-00566302DF8D}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4599D05A-D545-4069-BB42-5895B4EAE05B}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{4E1E9D45-8BF9-4139-915C-9F83CC3D5921}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{9C049BA6-EA47-4AC3-AED6-A66D8DC9E1D8}
        Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{D7EE8177-D51E-4F89-92B6-83EA2EC40800}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{2316C625-B487-4410-A1A5-FF040B65245F}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{BA14329E-9550-4989-B3F2-9732E92D17CC}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{C1AF5FA5-852C-4C90-812E-A7F75E011D87}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{BA14329E-9550-4989-B3F2-9732E92D17CC}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{DF7770F7-832F-4BDF-B144-100EDDD0C3AE}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{F25AF245-4A81-40DC-92F9-E9021F207706}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{3CA2F312-6F6E-4B53-A66E-4E65E497C8C0}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Settings\{BA14329E-9550-4989-B3F2-9732E92D17CC}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{E30ED111-BD63-48C2-A6CB-AB3C9FFFB07C}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extensions\{898EA8C8-E7FF-479B-8935-AEC46303B9E5}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{348C2DF3-1191-4C3E-92A6-B3A89A9D9C85}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{ACA999A4-5810-4022-B2B2-FE8DC9557720}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{77D722D1-2ABB-4938-A915-D92214A783CD}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{0ECDF796-C2DC-4D79-A620-CCE0C0A66CC9}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{9D5BD211-422C-4164-9298-BB4186A30F31}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2410}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{9BB47C17-9C68-4BB3-B188-DD9AF0FD2414}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{AFDBDDAA-5D3F-42EE-B79C-185A7020515B}
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{8E5025C2-8EA3-430D-80B8-A14151068A6D}]
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\Toolbar\WebBrowser [{E7DF6BFF-55A5-4EB7-A673-4ED3E9456D39}]
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{8E5025C2-8EA3-430D-80B8-A14151068A6D}]
        Valeur Supprimée : HKCU\Software\Microsoft\Internet Explorer\URLSearchHooks [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\URLSearchHooks [{BA14329E-9550-4989-B3F2-9732E92D17CC}]
        Clé Supprimée : HKCU\Software\1ClickDownload
        Clé Supprimée : HKCU\Software\BabSolution
        Clé Supprimée : HKCU\Software\Conduit
        Clé Supprimée : HKCU\Software\Delta
        Clé Supprimée : HKCU\Software\dsiteproducts
        Clé Supprimée : HKCU\Software\IM
        Clé Supprimée : HKCU\Software\InstallCore
        Clé Supprimée : HKCU\Software\Offerbox
        Clé Supprimée : HKCU\Software\powerpack
        Clé Supprimée : HKCU\Software\Softonic
        Clé Supprimée : HKCU\Software\Tutorials
        Clé Supprimée : HKCU\Software\WNLT
        Clé Supprimée : HKCU\Software\YahooPartnerToolbar
        Clé Supprimée : HKCU\Software\AppDataLow\Toolbar
        Clé Supprimée : HKCU\Software\AppDataLow\Software\AVG Security Toolbar
        Clé Supprimée : HKCU\Software\AppDataLow\Software\Conduit
        Clé Supprimée : HKCU\Software\AppDataLow\Software\ConduitSearchScopes
        Clé Supprimée : HKCU\Software\AppDataLow\Software\PriceGong
        Clé Supprimée : HKCU\Software\AppDataLow\Software\searchqutoolbar
        Clé Supprimée : HKCU\Software\AppDataLow\Software\SmartBar
        Clé Supprimée : HKCU\Software\AppDataLow\Software\Vuze_Remote
        Clé Supprimée : HKLM\Software\AedgePerformanceBCN
        Clé Supprimée : HKLM\Software\AVG Security Toolbar
        Clé Supprimée : HKLM\Software\Boxore
        Clé Supprimée : HKLM\Software\Conduit
        Clé Supprimée : HKLM\Software\Delta
        Clé Supprimée : HKLM\Software\Iminent
        Clé Supprimée : HKLM\Software\Offerbox
        Clé Supprimée : HKLM\Software\OpenCandy
        Clé Supprimée : HKLM\Software\Tarma Installer
        Clé Supprimée : HKLM\Software\Web Assistant
        Clé Supprimée : HKLM\Software\Vuze_Remote
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Uninstall\Zip Opener Packages
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta Chrome Toolbar
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Delta
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\OpenIt Open It!
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{336D0C35-8A85-403a-B9D2-65C292C39087}_is1
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{CD95D125-2992-4858-B3EF-5F6FB52FBAD6}
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\1ClickDownload
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\Wajam
        Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WNLT

        ***** [ Navigateurs ] *****

        -\\ Internet Explorer v9.0.8112.16502

        Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Start Page]
        Paramètre Restauré : HKCU\Software\Microsoft\Internet Explorer\Main [Default_Page_URL]
        Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Default_Page_URL]

        -\\ Mozilla Firefox v23.0.1 (fr)

        [ Fichier : C:\Users\Marine\AppData\Roaming\Mozilla\Firefox\Profiles\hrsnamg5.default\prefs.js ]

        Ligne Supprimée : user_pref("CT2504091.ENABALE_HISTORY", "{\"dataType\":\"string\",\"data\":\"true\"}");
        Ligne Supprimée : user_pref("CT2504091.ENABLE_RETURN_WEB_SEARCH_ON_THE_PAGE", "{\"dataType\":\"string\",\"data\":\"true\"}");
        Ligne Supprimée : user_pref("CT2504091.FirstTime", "true");
        Ligne Supprimée : user_pref("CT2504091.FirstTimeFF3", "true");
        Ligne Supprimée : user_pref("CT2504091.UserID", "UN96633890393886821");
        Ligne Supprimée : user_pref("CT2504091.addressBarTakeOverEnabledInHidden", "true");
        Ligne Supprimée : user_pref("CT2504091.autoDisableScopes", 14);
        Ligne Supprimée : user_pref("CT2504091.defaultSearch", "false");
        Ligne Supprimée : user_pref("CT2504091.embeddedsData", "[{\"appId\":\"129079840422026594\",\"apiPermissions\":{\"crossDomainAjax\":true,\"getMainFrameTitle\":true,\"getMainFrameUrl\":true,\"getSearchTerm\":true,\"insta[...]
        Ligne Supprimée : user_pref("CT2504091.enableAlerts", "false");
        Ligne Supprimée : user_pref("CT2504091.enableSearchFromAddressBar", "true");
        Ligne Supprimée : user_pref("CT2504091.firstTimeDialogOpened", "true");
        Ligne Supprimée : user_pref("CT2504091.fixPageNotFoundError", "true");
        Ligne Supprimée : user_pref("CT2504091.fixPageNotFoundErrorInHidden", "true");
        Ligne Supprimée : user_pref("CT2504091.fixUrls", true);
        Ligne Supprimée : user_pref("CT2504091.installId", "ConduitNSISIntegration");
        Ligne Supprimée : user_pref("CT2504091.installType", "ConduitNSISIntegration");
        Ligne Supprimée : user_pref("CT2504091.isEnableAllDialogs", "{\"dataType\":\"string\",\"data\":\"true\"}");
        Ligne Supprimée : user_pref("CT2504091.isNewTabEnabled", true);
        Ligne Supprimée : user_pref("CT2504091.isPerformedSmartBarTransition", "true");
        Ligne Supprimée : user_pref("CT2504091.isToolbarShrinked", "{\"dataType\":\"string\",\"data\":\"false\"}");
        Ligne Supprimée : user_pref("CT2504091.navigationAliasesJson", "{\"EB_SEARCH_TERM\":\"\",\"EB_MAIN_FRAME_URL\":\"\",\"EB_MAIN_FRAME_TITLE\":\"\",\"EB_TOOLBAR_SUB_DOMAIN\":\"hxxp://VuzeRemote.OurToolbar.com/\",\"EB_TOOL[...]
        Ligne Supprimée : user_pref("CT2504091.openThankYouPage", "false");
        Ligne Supprimée : user_pref("CT2504091.openUninstallPage", "false");
        Ligne Supprimée : user_pref("CT2504091.search.searchAppId", "129079840422026594");
        Ligne Supprimée : user_pref("CT2504091.search.searchCount", "0");
        Ligne Supprimée : user_pref("CT2504091.searchInNewTabEnabledInHidden", "true");
        Ligne Supprimée : user_pref("CT2504091.selectToSearchBoxEnabled", "{\"dataType\":\"string\",\"data\":\"true\"}");
        Ligne Supprimée : user_pref("CT2504091.serviceLayer_service_login_isFirstLoginInvoked", "{\"dataType\":\"boolean\",\"data\":\"true\"}");
        Ligne Supprimée : user_pref("CT2504091.serviceLayer_service_login_loginCount", "{\"dataType\":\"number\",\"data\":\"4\"}");
        Ligne Supprimée : user_pref("CT2504091.serviceLayer_service_toolbarGrouping_activeCTID", "{\"dataType\":\"string\",\"data\":\"CT2504091\"}");
        Ligne Supprimée : user_pref("CT2504091.serviceLayer_service_toolbarGrouping_activeDownloadUrl", "{\"dataType\":\"string\",\"data\":\"hxxp://VuzeRemote.OurToolbar.com//xpi\"}");
        Ligne Supprimée : user_pref("CT2504091.serviceLayer_service_toolbarGrouping_activeToolbarName", "{\"dataType\":\"string\",\"data\":\"Vuze Remote\"}");
        Ligne Supprimée : user_pref("CT2504091.serviceLayer_service_toolbarGrouping_invoked", "{\"dataType\":\"string\",\"data\":\"true\"}");
        Ligne Supprimée : user_pref("CT2504091.serviceLayer_service_usage_toolbarUsageCount", "{\"dataType\":\"number\",\"data\":\"2\"}");
        Ligne Supprimée : user_pref("CT2504091.serviceLayer_services_appTrackingFirstTime_lastUpdate", "1346874215337");
        Ligne Supprimée : user_pref("CT2504091.serviceLayer_services_appsMetadata_lastUpdate", "1347490510194");
        Ligne Supprimée : user_pref("CT2504091.serviceLayer_services_gottenAppsContextMenu_lastUpdate", "1346874216973");
        Ligne Supprimée : user_pref("CT2504091.serviceLayer_services_login_10.10.27.6_lastUpdate", "1348227862651");
        Ligne Supprimée : user_pref("CT2504091.serviceLayer_services_optimizer_lastUpdate", "1346874215556");
        Ligne Supprimée : user_pref("CT2504091.serviceLayer_services_otherAppsContextMenu_lastUpdate", "1346874217084");
        Ligne Supprimée : user_pref("CT2504091.serviceLayer_services_searchAPI_lastUpdate", "1347490510303");
        Ligne Supprimée : user_pref("CT2504091.serviceLayer_services_serviceMap_lastUpdate", "1348227861598");
        Ligne Supprimée : user_pref("CT2504091.serviceLayer_services_toolbarContextMenu_lastUpdate", "1346874216864");
        Ligne Supprimée : user_pref("CT2504091.serviceLayer_services_toolbarSettings_lastUpdate", "1348227861704");
        Ligne Supprimée : user_pref("CT2504091.serviceLayer_services_translation_lastUpdate", "1348227861834");
        Ligne Supprimée : user_pref("CT2504091.settingsINI", true);
        Ligne Supprimée : user_pref("CT2504091.shouldFirstTimeDialog", "false");
        Ligne Supprimée : user_pref("CT2504091.smartbar.CTID", "CT2504091");
        Ligne Supprimée : user_pref("CT2504091.smartbar.Uninstall", "0");
        Ligne Supprimée : user_pref("CT2504091.smartbar.toolbarName", "Vuze Remote ");
        Ligne Supprimée : user_pref("CT2504091.startPage", "false");
        Ligne Supprimée : user_pref("CT2504091.toolbarBornServerTime", "5-9-2012");
        Ligne Supprimée : user_pref("CT2504091.toolbarCurrentServerTime", "21-9-2012");
        Ligne Supprimée : user_pref("CT2504091.toolbarDisabled", "true");
        Ligne Supprimée : user_pref("browser.newtab.url", "hxxp://www2.delta-search.com/?babsrc=NT_ss&mntrId=70F4001E8C6F00DA&affID=119357&tsp=5001");
        Ligne Supprimée : user_pref("browser.search.order.1", "Search the web (Babylon)");
        Ligne Supprimée : user_pref("browser.startup.homepage", "hxxp://www2.delta-search.com/?babsrc=HP_ss&mntrId=70F4001E8C6F00DA&affID=119357&tsp=5001");
        Ligne Supprimée : user_pref("extensions.BabylonToolbar.admin", false);
        Ligne Supprimée : user_pref("extensions.BabylonToolbar.aflt", "babsst");
        Ligne Supprimée : user_pref("extensions.BabylonToolbar.dfltLng", "en");
        Ligne Supprimée : user_pref("extensions.BabylonToolbar.excTlbr", false);
        Ligne Supprimée : user_pref("extensions.BabylonToolbar.id", "70f429c8000000000000001e8c6f00da");
        Ligne Supprimée : user_pref("extensions.BabylonToolbar.instlDay", "15574");
        Ligne Supprimée : user_pref("extensions.BabylonToolbar.instlRef", "sst");
        Ligne Supprimée : user_pref("extensions.BabylonToolbar.prdct", "BabylonToolbar");
        Ligne Supprimée : user_pref("extensions.BabylonToolbar.prtnrId", "babylon");
        Ligne Supprimée : user_pref("extensions.BabylonToolbar.tlbrId", "tb9");
        Ligne Supprimée : user_pref("extensions.BabylonToolbar.tlbrSrchUrl", "hxxp://www.google.com/search?babsrc=TB_ggl&q=");
        Ligne Supprimée : user_pref("extensions.BabylonToolbar.vrsn", "1.6.4.6");
        Ligne Supprimée : user_pref("extensions.BabylonToolbar.vrsni", "1.6.4.6");
        Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.babExt", "");
        Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.babTrack", "affID=113357&tt=3412_7");
        Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.newTab", true);
        Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.newTabUrl", "hxxp://search.babylon.com/?affID=113357&tt=3412_7&babsrc=NT_ss&mntrId=70f429c8000000000000001e8c6f00da");
        Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.smplGrp", "none");
        Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.srcExt", "ss");
        Ligne Supprimée : user_pref("extensions.BabylonToolbar_i.vrsnTs", "1.6.4.613:54:44");
        Ligne Supprimée : user_pref("extensions.incredibar.actvtyRptTime", "1338795412814");
        Ligne Supprimée : user_pref("extensions.incredibar.admin", false);
        Ligne Supprimée : user_pref("extensions.incredibar.aflt", "orgnl");
        Ligne Supprimée : user_pref("extensions.incredibar.afterInstallRpt", "sent");
        Ligne Supprimée : user_pref("extensions.incredibar.cntry", "FR");
        Ligne Supprimée : user_pref("extensions.incredibar.dfltLng", "EN");
        Ligne Supprimée : user_pref("extensions.incredibar.dfltSrch", false);
        Ligne Supprimée : user_pref("extensions.incredibar.dfltlng", "EN");
        Ligne Supprimée : user_pref("extensions.incredibar.dfltsrch", "false");
        Ligne Supprimée : user_pref("extensions.incredibar.did", "10658");
        Ligne Supprimée : user_pref("extensions.incredibar.envrmnt", "production");
        Ligne Supprimée : user_pref("extensions.incredibar.excTlbr", false);
        Ligne Supprimée : user_pref("extensions.incredibar.hdrMd5", "785402146AF98DE4EEA09F48CB24AD82");
        Ligne Supprimée : user_pref("extensions.incredibar.hmpg", false);
        Ligne Supprimée : user_pref("extensions.incredibar.hrdid", "0");
        Ligne Supprimée : user_pref("extensions.incredibar.id", "70f429c8000000000000001e8c6f00da");
        Ligne Supprimée : user_pref("extensions.incredibar.installerproductid", "26");
        Ligne Supprimée : user_pref("extensions.incredibar.instlDay", "15490");
        Ligne Supprimée : user_pref("extensions.incredibar.instlRef", "");
        Ligne Supprimée : user_pref("extensions.incredibar.instlday", "15490");
        Ligne Supprimée : user_pref("extensions.incredibar.instlref", "");
        Ligne Supprimée : user_pref("extensions.incredibar.isDcmntCmplt", false);
        Ligne Supprimée : user_pref("extensions.incredibar.isdcmntcmplt", "false");
        Ligne Supprimée : user_pref("extensions.incredibar.keywordurl", "");
        Ligne Supprimée : user_pref("extensions.incredibar.lastVrsnTs", "1.5.11.141:31:58");
        Ligne Supprimée : user_pref("extensions.incredibar.mntrvrsn", "1.2.0");
        Ligne Supprimée : user_pref("extensions.incredibar.newTab", false);
        Ligne Supprimée : user_pref("extensions.incredibar.newtab", "false");
        Ligne Supprimée : user_pref("extensions.incredibar.newtaburl", "");
        Ligne Supprimée : user_pref("extensions.incredibar.noFFXTlbr", false);
        Ligne Supprimée : user_pref("extensions.incredibar.ppd", "");
        Ligne Supprimée : user_pref("extensions.incredibar.prdct", "incredibar");
        Ligne Supprimée : user_pref("extensions.incredibar.productid", "26");
        Ligne Supprimée : user_pref("extensions.incredibar.propectorlck", 77355554);
        Ligne Supprimée : user_pref("extensions.incredibar.prtkHmpg", 1);
        Ligne Supprimée : user_pref("extensions.incredibar.prtnrId", "Incredibar");
        Ligne Supprimée : user_pref("extensions.incredibar.prtnrid", "Incredibar");
        Ligne Supprimée : user_pref("extensions.incredibar.sg", "none");
        Ligne Supprimée : user_pref("extensions.incredibar_i.aflt", "orgnl");
        Ligne Supprimée : user_pref("extensions.incredibar_i.dfltLng", "");
        Ligne Supprimée : user_pref("extensions.incredibar_i.did", "10658");
        Ligne Supprimée : user_pref("extensions.incredibar_i.excTlbr", false);
        Ligne Supprimée : user_pref("extensions.incredibar_i.id", "70f429c8000000000000001e8c6f00da");
        Ligne Supprimée : user_pref("extensions.incredibar_i.installerproductid", "26");
        Ligne Supprimée : user_pref("extensions.incredibar_i.instlDay", "15490");
        Ligne Supprimée : user_pref("extensions.incredibar_i.instlRef", "");
        Ligne Supprimée : user_pref("extensions.incredibar_i.ms_url_id", "");
        Ligne Supprimée : user_pref("extensions.incredibar_i.newTab", false);
        Ligne Supprimée : user_pref("extensions.incredibar_i.ppd", "");
        Ligne Supprimée : user_pref("extensions.incredibar_i.prdct", "incredibar");
        Ligne Supprimée : user_pref("extensions.incredibar_i.productid", "26");
        Ligne Supprimée : user_pref("extensions.incredibar_i.prtnrId", "Incredibar");
        Ligne Supprimée : user_pref("extensions.incredibar_i.smplGrp", "none");
        Ligne Supprimée : user_pref("extensions.incredibar_i.tlbrId", "base");
        Ligne Supprimée : user_pref("extensions.incredibar_i.tlbrSrchUrl", "hxxp://mystart.Incredibar.com/?a=6PQyZYrZ39&loc=IB_TB&i=26&search=");
        Ligne Supprimée : user_pref("extensions.incredibar_i.upn2", "6PQyZYrZ39");
        Ligne Supprimée : user_pref("extensions.incredibar_i.upn2n", "92542976607296127");
        Ligne Supprimée : user_pref("extensions.incredibar_i.vrsn", "1.5.11.14");
        Ligne Supprimée : user_pref("extensions.incredibar_i.vrsnTs", "1.5.11.141:31:58");
        Ligne Supprimée : user_pref("extensions.incredibar_i.vrsni", "1.5.11.14");

        *************************

        AdwCleaner[R0].txt - [28931 octets] - [10/09/2013 18:31:36]
        AdwCleaner[S0].txt - [27950 octets] - [10/09/2013 18:33:07]

        ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [28011 octets] ##########
        0
        1. Modérateur
          Faire un scan OTL pour diagnostiquer les programmes qui tournent et déceler des infections - Le programme va générer deux rapports OTL.txt et Extras.txt
          Fournir les deux rapports :

          Tu peux suivre les indications de cette page pour t'aider : https://www.malekal.com/tutorial-otl/

          * Télécharge http://www.geekstogo.com/forum/files/file/398-otl-oldtimers-list-it/ sur ton bureau.
          (Sous Vista/Win7, il faut cliquer droit sur OTL et choisir Exécuter en tant qu'administrateur)

          Dans le cas d'Avast!, ne pas lancer le programme dans la Sandbox (voir lien d'aide ci-dessus).

          * Lance OTL
          * En haut à droite de Analyse rapide, coche "tous les utilisateurs"
          * Sur OTL, sous Personnalisation, copie-colle le script ci-dessous :

          netsvcs
          msconfig
          safebootminimal
          safebootnetwork
          activex
          drivers32
          %ALLUSERSPROFILE%\Application Data\*.
          %ALLUSERSPROFILE%\Application Data\*.exe /s
          %APPDATA%\*.
          %APPDATA%\*.exe /s
          %temp%\*.exe /s
          %SYSTEMDRIVE%\*.exe
          %systemroot%\*. /mp /s
          %systemroot%\system32\consrv.dll
          %systemroot%\system32\*.dll /lockedfiles
          %windir%\Tasks\*.job /lockedfiles
          %systemroot%\system32\drivers\*.sys /lockedfiles
          %systemroot%\System32\config\*.sav
          /md5start
          explorer.exe
          winlogon.exe
          services.exe
          wininit.exe
          /md5stop
          HKEY_CLASSES_ROOT\CLSID\{F3130CDB-AA52-4C3A-AB32-85FFC23AF9C1}\InprocServer32 /s
          HKEY_LOCAL_MACHINE\SYSTEM\SYSTEM\CurrentControlSet\Services\lanmanserver\parameters /s
          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
          HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\AppCertDlls /s
          HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\ProfileList /s
          HKEY_LOCAL_MACHINE\Software\Microsoft\Command Processor /s
          HKEY_CURRENT_USER\Software\Microsoft\Command Processor /s
          CREATERESTOREPOINT
          nslookup https://www.google.fr/?gws_rd=ssl /c
          SAVEMBR:0
          hklm\software\clients\startmenuinternet|command /rs
          hklm\software\clients\startmenuinternet|command /64 /rs

          * Clique sur le bouton Analyse.

          * Quand le scan est fini, utilise le site http://pjjoint.malekal.com/ pour envoyer le rapport OTL.txt (et Extra.txt si présent).
          Donne le ou les liens pjjoint qui pointent vers ces rapports ici dans un nouveau message.
          Je répète : donne le lien du rapport pjjoint ici dans un nouveau message.

          NE PAS COPIER/COLLER LE RAPPORT ICI - DONNER LE LIEN PJJOINT DANS UN NOUVEAU MESSAGE

          0
          1. Ok ... OTL scanne mon pc, je te poste les liens pijoint quand c'est terminé ...
            0
            1. y'a toujours quelqu'un ? ou tout le monde est devant le keynote d'apple ?? :)))))
              0
              1. Modérateur
                Tu as volontairement installé ce programme : O4 - HKU\.DEFAULT..\Run: [systray] C:\Program Files\TheBestMatch\Homepage\DWCSysTray.exe (TheBestMatch) ?

                Désinstalle Spybot, il est pas efficace.

                Like the angel you are, you laugh creating a lightness in my chest,
                Your eyes they penetrate me,
                (Your answer's always 'maybe')
                That's when I got up and left
                0
                1. je ne pense pas avoir volontairement installé ce programme; je ne sais pas ce que c'est ... :)

                  Ok je désinstalle spybot ..;

                  je dois faire autres choses ??

                  merci de ton aide
                  0
                  1. spybot est désinstallé ...
                    0
                    1. Modérateur
                      Tu as encore des popups pubs si oui alors y a des chances que ce soit ce programme qui soit en cause.

                      Mais AdwCleaner a viré pas mal de merdouilles.

                      Ca donne quoi là ?

                      0
                      1. Pour le moment, difficile à dire; par contre j'ai toujours besoin de désactiver la fonction proxy à chaque relance de mon navigateur ...
                        0
                        1. je vais redemarrer mon pc et je reviens
                          0
                          1. Re

                            Je confirme que j'ai toujours besoin de déactiver le proxy pour accéder à Internet.

                            De plus, lorsque je veux ouvrir un nouvel onglet, j'arrivve sur une page "delta search" ....

                            c'est grâve ??? :))
                            0
                            1. du coup, est ce que j'ai besoin de supprimer : O4 - HKU\.DEFAULT..\Run: [systray] C:\Program Files\TheBestMatch\Homepage\DWCSysTray.exe (TheBestMatch)

                              ??
                              0
                              1. Modérateur
                                Relance OTL.
                                o sous Personnalisation (Custom Scan), copie_colle le contenu du cadre ci dessous (bien prendre :OTL en début).
                                Clic Correction (Fix), un rapport apparraitra, copie/colle le contenu ici:

                                :OTL
                                SRV - [2012/07/27 09:00:28 | 000,049,664 | ---- | M] (TheBestMatch) [Auto | Running] -- C:\Program Files\TheBestMatch\Homepage\Homepage.exe -- (Homepage)
                                SRV - [2012/07/27 09:00:28 | 000,030,720 | ---- | M] (TheBestMatch) [Auto | Running] -- C:\Program Files\TheBestMatch\Homepage\HPMonitor.exe -- (HPMonitor)
                                O4 - HKU\.DEFAULT..\Run: [systray] C:\Program Files\TheBestMatch\Homepage\DWCSysTray.exe (TheBestMatch)
                                O4 - HKU\S-1-5-18..\Run: [systray] C:\Program Files\TheBestMatch\Homepage\DWCSysTray.exe (TheBestMatch)
                                O4 - HKU\S-1-5-19..\Run: [systray] C:\Program Files\TheBestMatch\Homepage\DWCSysTray.exe (TheBestMatch)
                                O4 - HKU\S-1-5-20..\Run: [systray] C:\Program Files\TheBestMatch\Homepage\DWCSysTray.exe (TheBestMatch)

                                * redemarre le pc sous windows et poste le rapport ici

                                ~~

                                Pour le nouvel onglet, il faut modifier la valeur browser.url.newtab - voir à la fin de : https://www.malekal.com/reparer-firefox/?t=36057&start=
                                0
                                1. voilà :

                                  ========== OTL ==========
                                  Service Homepage stopped successfully!
                                  Service Homepage deleted successfully!
                                  C:\Program Files\TheBestMatch\Homepage\Homepage.exe moved successfully.
                                  Service HPMonitor stopped successfully!
                                  Service HPMonitor deleted successfully!
                                  C:\Program Files\TheBestMatch\Homepage\HPMonitor.exe moved successfully.
                                  Registry value HKEY_USERS\.DEFAULT\Software\Microsoft\Windows\CurrentVersion\Run\\systray deleted successfully.
                                  C:\Program Files\TheBestMatch\Homepage\DWCSysTray.exe moved successfully.
                                  Registry value HKEY_USERS\S-1-5-18\Software\Microsoft\Windows\CurrentVersion\Run\\systray not found.
                                  File C:\Program Files\TheBestMatch\Homepage\DWCSysTray.exe not found.
                                  Registry value HKEY_USERS\S-1-5-19\Software\Microsoft\Windows\CurrentVersion\Run\\systray deleted successfully.
                                  File C:\Program Files\TheBestMatch\Homepage\DWCSysTray.exe not found.
                                  Registry value HKEY_USERS\S-1-5-20\Software\Microsoft\Windows\CurrentVersion\Run\\systray deleted successfully.
                                  File C:\Program Files\TheBestMatch\Homepage\DWCSysTray.exe not found.

                                  OTL by OldTimer - Version 3.2.69.0 log created on 09102013_204706
                                  0
                                  1. j'ai suivi tes instructions pour la page de s nouveaux onglets : nickel !!!! ça marche ! merci bien ....

                                    Et pour le reste, qu'est ce que ça donne ? le rapport est "bon" ?
                                    0