Supprimer istartsurf

Bonjour,


j'ai un problème avec istartsurf j'ai téléchargé adwcleaner comme vu dans un poste précédent voici le rapport :

# AdwCleaner v1.606 - Rapport créé le 22/08/2014 à 22:46:49
# Mis à jour le 10/05/2012 par Xplode
# Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
# Nom d'utilisateur : Chris - CHRIS-PC
# Exécuté depuis : C:\Users\Chris\Desktop\adwcleaner-1.606-en.exe
# Option [Recherche]

***** [Services] *****

***** [Fichiers / Dossiers] *****

Dossier Présent : C:\Users\Chris\AppData\Local\Temp\Smartbar

***** [Registre] *****

Clé Présente : HKLM\SOFTWARE\Software
Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43
[x64] Clé Présente : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43

***** [Registre - GUID] *****

Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
[x64] Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
[x64] Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
[x64] Clé Présente : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
[x64] Valeur Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]

***** [Navigateurs] *****

-\\ Internet Explorer v9.11.9600.17239

[OK] Le registre ne contient aucune entrée illégitime.

-\\ Mozilla Firefox v [Impossible d'obtenir la version]

-\\ Google Chrome v29.0.1547.76

Fichier : C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Preferences

Présente : "explicit_host": [ "chrome://favicon/*", "chrome://resources/*", "chrome://settings-f[...]
Présente : "scriptable_host": [ "chrome://settings-frame/*", "hxxp://search.conduit.com/*", "htt[...]
Présente : "matches": [ "hxxp://search.conduit.com/*", "hxxp://search.qasite.com/*", "chrome:[...]
Présente : "permissions": [ "tabs", "webNavigation", "hxxp://search.conduit.com/*", "hxxp://sear[...]
Présente : "scriptable_host": [ "hxxp://*/*", "hxxp://cap1.conduit-apps.com/Apps/jdownloader/jdC[...]
Présente : "default_title": "uTorrentBar_FR Community Toolbar",
Présente : "matches": [ "hxxp://cap1.conduit-apps.com/Apps/jdownloader/jdController.html*", "[...]
Présente : "name": "uTorrentBar_FR",
Présente : "path": "plugins/ConduitChromeApiPlugin.dll",
Présente : "update_url": "hxxp://autoupdate.chromewebtb.conduit-services.com/?productId=CT285163[...]
Présente : "urls_to_restore_on_startup": [ "hxxp://www.google.com/", "hxxp://search.iminent.com/?appId=44[...]

*************************

AdwCleaner[R1].txt - [3100 octets] - [22/08/2014 22:46:49]

########## EOF - C:\AdwCleaner[R1].txt - [3228 octets] ##########

j'ai également malwarebytes qui est dejà installé :
Malwarebytes Anti-Malware
www.malwarebytes.org

Date de l'examen: 22/08/2014
Heure de l'examen: 22:31:04
Fichier journal: malwarebytes.txt
Administrateur: Oui

Version: 2.00.2.1012
Base de données Malveillants: v2014.08.22.08
Base de données Rootkits: v2014.08.21.01
Licence: Premium
Protection contre les malveillants: Activé(e)
Protection contre les sites Web malveillants: Activé(e)
Self-protection: Désactivé(e)

Système d'exploitation: Windows 7 Service Pack 1
Processeur: x64
Système de fichiers: NTFS
Utilisateur: Chris

Type d'examen: Examen "Menaces"
Résultat: Terminé
Objets analysés: 358832
Temps écoulé: 28 min, 4 sec

Mémoire: Activé(e)
Démarrage: Activé(e)
Système de fichiers: Activé(e)
Archives: Activé(e)
Rootkits: Désactivé(e)
Heuristics: Activé(e)
PUP: Avertir
PUM: Activé(e)

Processus: 0
(No malicious items detected)

Modules: 0
(No malicious items detected)

Clés du Registre: 2
PUP.Optional.MBot.A, HKLM\SOFTWARE\WOW6432NODE\MYBESTOFFERSTODAY, , [89175178bfbccc6aeedfa54107fb5ea2],
PUP.Optional.VOPackage, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\VOPACKAGE, , [564a7059c1ba132305165d902bd7fe02],

Valeurs du Registre: 2
PUP.Optional.MBot.A, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\RUN|mbot_fr_44, "C:\Program Files (x86)\mbot_fr_44\mbot_fr_44.exe", , [1090a1282a5161d512baf7ef689ab64a]
PUP.Optional.VOPackage, HKLM\SOFTWARE\WOW6432NODE\MICROSOFT\WINDOWS\CURRENTVERSION\UNINSTALL\VOPACKAGE|UninstallString, "C:\Users\Chris\AppData\Roaming\VOPackage\uninstall.exe", , [564a7059c1ba132305165d902bd7fe02]

Données du Registre: 0
(No malicious items detected)

Dossiers: 11
PUP.Optional.VOPackage, C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage, , [bbe5deeb641795a149d31dd07f83ea16],
PUP.Optional.MBot.A, C:\Users\Chris\AppData\Local\mbot_fr_44, , [544c26a34833df57a67120beae549d63],
PUP.Optional.MBot.A, C:\Program Files (x86)\mbot_fr_44, , [f0b05871f18a0f2772a6c01efb077888],
PUP.Optional.MBot.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MYBESTOFFERSTODAY, , [9b051baef58683b329800bd4867cff01],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\Adobe AIR, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\Adobe AIR\Versions, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\Adobe AIR\Versions\1.0, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\META-INF, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\META-INF\AIR, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FLVM Player, , [3c64c8018dee3402cb3b568e48bae917],

Fichiers: 20
PUP.Optional.GenesisOffers, C:\Users\Chris\AppData\Local\Temp\541tmp\genesisinstaller.exe, , [5f4179509be0ac8a32d797d891718080],
PUP.Optional.VOPackage, C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage\Configure.lnk, , [bbe5deeb641795a149d31dd07f83ea16],
PUP.Optional.VOPackage.A, C:\Users\Chris\AppData\Roaming\VOPackage\VOPackage.exe, , [0b9510b96813d85e1654f509f30f54ac],
PUP.Optional.FLVMPlayer, C:\Users\Chris\Desktop\FLVM Player.lnk, , [59475871d8a3ec4a4b571d327c888878],
PUP.Optional.MBot.A, C:\Program Files (x86)\mbot_fr_44\mybestofferstoday_widget.exe, , [f0b05871f18a0f2772a6c01efb077888],
PUP.Optional.MBot.A, C:\Program Files (x86)\mbot_fr_44\predm.exe, , [f0b05871f18a0f2772a6c01efb077888],
PUP.Optional.MBot.A, C:\Program Files (x86)\mbot_fr_44\unins000.dat, , [f0b05871f18a0f2772a6c01efb077888],
PUP.Optional.MBot.A, C:\Program Files (x86)\mbot_fr_44\unins000.exe, , [f0b05871f18a0f2772a6c01efb077888],
PUP.Optional.MBot.A, C:\Program Files (x86)\mbot_fr_44\unins000.msg, , [f0b05871f18a0f2772a6c01efb077888],
PUP.Optional.MBot.A, C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MYBESTOFFERSTODAY\MyBestOffersToday.lnk, , [9b051baef58683b329800bd4867cff01],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\FLVMPlayer.exe, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\FLVMPlayer.swf, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\FLVPlayerUninstaller.exe, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\mimetype, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\Uninstaller.exe, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\Adobe AIR\Versions\1.0\Adobe AIR.dll, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\META-INF\AIR\application.xml, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Program Files (x86)\FLVM Player\META-INF\AIR\signatures.xml, , [e5bb11b83c3fed493dc8ffe54cb69769],
PUP.Optional.FLVMPlayer, C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FLVM Player\FLVM Player.lnk, , [3c64c8018dee3402cb3b568e48bae917],
PUP.Optional.FLVMPlayer, C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FLVM Player\Uninstall FLVM Player.lnk, , [3c64c8018dee3402cb3b568e48bae917],

Secteurs physiques: 0
(No malicious items detected)

(end)

Merci par avance

11 réponses

  1. Bonsoir

    Tu passes à l'option nettoyage d'Adwcleaner et tu postes ce rapport

    Merci

    @+
    0
    1. salut Guillaume5188,

      sorry, j'avais pas vu

      @+
      0
    2. Salut
      0
  2. bonjour,

    voici le nouveau rapport :

    # AdwCleaner v1.606 - Rapport créé le 23/08/2014 à 08:25:28
    # Mis à jour le 10/05/2012 par Xplode
    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
    # Nom d'utilisateur : Chris - CHRIS-PC
    # Exécuté depuis : C:\Users\Chris\Desktop\adwcleaner-1.606-en.exe
    # Option [Suppression]

    ***** [Services] *****

    ***** [Fichiers / Dossiers] *****

    Dossier Supprimé : C:\Users\Chris\AppData\Local\Temp\Smartbar

    ***** [Registre] *****

    Clé Supprimée : HKLM\SOFTWARE\Software
    Clé Supprimée : HKLM\SOFTWARE\Microsoft\SystemCertificates\AuthRoot\Certificates\0563B8630D62D75ABBC8AB1E4BDFB5A899B24D43

    ***** [Registre - GUID] *****

    Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{2D5E2D34-BED5-4B9F-9793-A31E26E6806E}
    Clé Supprimée : HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]
    [x64] Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{AE07101B-46D4-4A98-AF68-0333EA26E113}
    [x64] Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Toolbar [{AE07101B-46D4-4A98-AF68-0333EA26E113}]

    ***** [Navigateurs] *****

    -\\ Internet Explorer v9.11.9600.17239

    [OK] Le registre ne contient aucune entrée illégitime.

    -\\ Mozilla Firefox v [Impossible d'obtenir la version]

    -\\ Google Chrome v29.0.1547.76

    Fichier : C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Preferences

    Supprimée : "explicit_host": [ "chrome://favicon/*", "chrome://resources/*", "chrome://settings-f[...]
    Supprimée : "scriptable_host": [ "chrome://settings-frame/*", "hxxp://search.conduit.com/*", "htt[...]
    Supprimée : "matches": [ "hxxp://search.conduit.com/*", "hxxp://search.qasite.com/*", "chrome:[...]
    Supprimée : "permissions": [ "tabs", "webNavigation", "hxxp://search.conduit.com/*", "hxxp://sear[...]
    Supprimée : "scriptable_host": [ "hxxp://*/*", "hxxp://cap1.conduit-apps.com/Apps/jdownloader/jdC[...]
    Supprimée : "default_title": "uTorrentBar_FR Community Toolbar",
    Supprimée : "matches": [ "hxxp://cap1.conduit-apps.com/Apps/jdownloader/jdController.html*", "[...]
    Supprimée : "name": "uTorrentBar_FR",
    Supprimée : "path": "plugins/ConduitChromeApiPlugin.dll",
    Supprimée : "update_url": "hxxp://autoupdate.chromewebtb.conduit-services.com/?productId=CT285163[...]
    Supprimée : "urls_to_restore_on_startup": [ "hxxp://www.google.com/", "hxxp://search.iminent.com/?appId=44[...]

    *************************

    AdwCleaner[R1].txt - [3219 octets] - [22/08/2014 22:46:49]
    AdwCleaner[S1].txt - [2839 octets] - [23/08/2014 08:25:28]

    ########## EOF - C:\AdwCleaner[S1].txt - [2967 octets] ##########
    0
    1. Bonjour

      ta version d'Adwcleaner est dépassée depuis bien longtemps.
      Mis à jour le 10/05/2012 par Xplode

      fais le nécessaire et poste moi un nouveau rapport.

      merci

      @+

      0
      1. re guillaume,

        Pardon pour l'ancienne version et merci de m'apporter ton aide le nouveau rapport :

        # AdwCleaner v3.308 - Rapport créé le 23/08/2014 à 12:17:13
        # Mis à jour le 20/08/2014 par Xplode
        # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
        # Nom d'utilisateur : Chris - CHRIS-PC
        # Exécuté depuis : C:\Users\Chris\Downloads\AdwCleaner-3.308.exe
        # Option : Nettoyer

        ***** [ Services ] *****

        Service Supprimé : MgAssistService
        Service Supprimé : netfilter64

        ***** [ Fichiers / Dossiers ] *****

        Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Flash Player Pro
        Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\free_soft_to_day
        Dossier Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\MyBestOffersToday
        Dossier Supprimé : C:\Program Files (x86)\Bench
        Dossier Supprimé : C:\Program Files (x86)\Flash Player Pro
        Dossier Supprimé : C:\Program Files (x86)\FLVM Player
        Dossier Supprimé : C:\Program Files (x86)\Mobogenie
        Dossier Supprimé : C:\Program Files (x86)\mbot_fr_44
        Dossier Supprimé : C:\Users\Chris\AppData\Local\genienext
        Dossier Supprimé : C:\Users\Chris\AppData\Local\Mobogenie
        Dossier Supprimé : C:\Users\Chris\AppData\Local\mbot_fr_44
        Dossier Supprimé : C:\Users\Chris\AppData\Roaming\Optimizer Pro
        Dossier Supprimé : C:\Users\Chris\AppData\Roaming\Uniblue
        Dossier Supprimé : C:\Users\Chris\AppData\Roaming\VOPackage
        Dossier Supprimé : C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\FLVM Player
        Dossier Supprimé : C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\VOPackage
        Dossier Supprimé : C:\Users\Chris\Documents\Flash Player Pro
        Dossier Supprimé : C:\Users\Chris\Documents\Mobogenie
        Dossier Supprimé : C:\Users\Chris\Documents\Optimizer Pro
        Dossier Supprimé : C:\Users\Invité\AppData\LocalLow\Delta
        Dossier Supprimé : C:\Users\Invité\AppData\LocalLow\Opti Toolbar
        Dossier Supprimé : C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac
        Fichier Supprimé : C:\END
        Fichier Supprimé : C:\Windows\System32\drivers\netfilter64.sys
        Fichier Supprimé : C:\Users\Chris\daemonprocess.txt
        Fichier Supprimé : C:\Users\Chris\AppData\Roaming\aps.uninstall.scan.results
        Fichier Supprimé : C:\Users\Chris\Desktop\NewPlayer.lnk
        Fichier Supprimé : C:\Users\Invité\Desktop\NewPlayer.lnk
        Fichier Supprimé : C:\Users\Invité\AppData\Roaming\Mozilla\Firefox\Profiles\dua4kbi1.default\user.js
        Fichier Supprimé : C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage
        Fichier Supprimé : C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Local Storage\hxxp_www.superfish.com_0.localstorage-journal

        ***** [ Tâches planifiées ] *****

        Tâche Supprimée : APSnotifierPP1
        Tâche Supprimée : APSnotifierPP2
        Tâche Supprimée : APSnotifierPP3
        Tâche Supprimée : BoxSoftwareUpdate
        Tâche Supprimée : Dealply
        Tâche Supprimée : DealPlyUpdate
        Tâche Supprimée : DuuquUpdateTaskMachineCore
        Tâche Supprimée : DuuquUpdateTaskMachineUA
        Tâche Supprimée : LaunchApp
        Tâche Supprimée : LaunchSignup
        Tâche Supprimée : PassWidget Update
        Tâche Supprimée : PCHelpers_period
        Tâche Supprimée : PCHelpers1st

        ***** [ Raccourcis ] *****

        Raccourci Désinfecté : C:\Users\Chris\Desktop\explore.lnk
        Raccourci Désinfecté : C:\Users\Chris\Desktop\Google Chrome.lnk
        Raccourci Désinfecté : C:\Users\Chris\Desktop\Search.lnk
        Raccourci Désinfecté : C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Internet Explorer.lnk
        Raccourci Désinfecté : C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Search.lnk
        Raccourci Désinfecté : C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Google Chrome\Google Chrome.lnk
        Raccourci Désinfecté : C:\Users\Chris\AppData\Roaming\Microsoft\Windows\Start Menu\Programs\Accessories\System Tools\Internet Explorer (No Add-ons).lnk
        Raccourci Désinfecté : C:\Users\Chris\AppData\Roaming\Microsoft\Internet Explorer\Quick Launch\Launch Internet Explorer Browser.lnk

        ***** [ Registre ] *****

        Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{fdbe63a5-6185-46d9-bf11-9909b07320bc}]
        Valeur Supprimée : HKCU\Software\Mozilla\Firefox\Extensions [{bc8348e0-fc79-4b3f-8b08-4d2892f165d5}]
        Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\bopakagnckmlgajfccecajhnimjiiedh
        Clé Supprimée : HKCU\Software\MICROSOFT\INTERNET EXPLORER\DOMSTORAGE\superfish.com
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\DOMStorage\www.superfish.com
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\superfish.com
        Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\LowRegistry\DOMStorage\www.superfish.com
        Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.bandobjectattribute
        Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.dockingpanel
        Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbar
        Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.iesmartbarbandobject
        Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.smartbardisplaystate
        Clé Supprimée : HKLM\SOFTWARE\Classes\iesmartbar.smartbarmenuform
        Clé Supprimée : HKLM\SOFTWARE\Classes\speedupmypc
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Extension Compatibility\{74F475FA-6C75-43BD-AAB9-ECDA6184F600}
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\JFileManager_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\JFileManager_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\registrybooster_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\registrybooster_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SafeFinder_RASAPI32
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\SafeFinder_RASMANCS
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Paths\MobogenieAdd
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mobilegeni daemon]
        Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\IePluginServices
        Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WindowsMangerProtect
        Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run [mbot_fr_44]
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{1AA60054-57D9-4F99-9A55-D0FBFBE7ECD3}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
        Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522152278}
        Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566156678}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{56561B2A-FB5D-363A-9631-4C03D6054209}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{A717364F-69F3-3A24-ADD5-3901A57F880E}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{CCB08265-B35D-30B2-A6AF-6986CA957358}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{CD92622E-49B9-33B7-98D1-EC51049457D7}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{E041E037-FA4B-364A-B440-7A1051EA0301}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220522152278}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{9EDC0C90-2B5B-4512-953E-35767BAD5C67}
        Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660566156678}
        Clé Supprimée : HKCU\Software\AnyProtect
        Clé Supprimée : HKCU\Software\genesis
        Clé Supprimée : HKCU\Software\InstalledBrowserExtensions
        Clé Supprimée : HKCU\Software\Opti Toolbar
        Clé Supprimée : HKCU\Software\Tutorials
        Clé Supprimée : HKCU\Software\TutoTag
        Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
        Clé Supprimée : HKCU\Software\AppDataLow\Software\Re_Markit
        Clé Supprimée : HKLM\SOFTWARE\{1146AC44-2F03-4431-B4FD-889BC837521F}
        Clé Supprimée : HKLM\SOFTWARE\{3A7D3E19-1B79-4E4E-BD96-5467DA2C4EF0}
        Clé Supprimée : HKLM\SOFTWARE\Bench
        Clé Supprimée : HKLM\SOFTWARE\free_soft_to_day
        Clé Supprimée : HKLM\SOFTWARE\MyBestOffersToday
        Clé Supprimée : HKLM\SOFTWARE\NewPlayer
        Clé Supprimée : HKLM\SOFTWARE\Opti Toolbar
        Clé Supprimée : HKLM\SOFTWARE\Tutorials
        Clé Supprimée : HKLM\SOFTWARE\Uniblue
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Video Performer
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\VOPackage
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\mbot_fr_44_is1
        Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{587a3d8c-8360-4dd6-928f-22936956a5d4}
        Donnée Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows [AppInit_DLLs] - C:\PROGRA~2\SearchProtect\SearchProtect\bin\SPVC64Loader.dll
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0238BBE24EA3A70408B81E4BB89C15E5
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\08121C32A9C319F4CB0C11FF059552A4
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\29799DE249E7DBC459FC6C8F07EB8375
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\3152E1F19977892449DC968802CE8964
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\CA0054A5AB3EFFE4CB5660E44A1E7DCC
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\F7652513C62FF63448CFF05163719DB7
        Clé Supprimée : [x64] HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Installer\UpgradeCodes\5E8031606EB60A64C882918F8FF38DD4

        ***** [ Navigateurs ] *****

        -\\ Internet Explorer v11.0.9600.17239

        Paramètre Restauré : HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]
        Paramètre Restauré : [x64] HKLM\SOFTWARE\Microsoft\Internet Explorer\Main [Search Page]

        -\\ Google Chrome v

        [ Fichier : C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\preferences ]

        Supprimée [Search Provider] : hxxp://feed.snapdo.com/?publisher=ShoppingHelper&dpid=ShoppingHelper&co=FR&userid=a6107e29-5f47-50b2-6037-bf2332282065&searchtype=ds&q={searchTerms}&installDate=29/10/2013
        Supprimée [Search Provider] : hxxp://search.iminent.com/?appId=444B6B94-75F1-42DD-97EC-C111603CFFB0&ref=toolbox&q={searchTerms}
        Supprimée [Extension] : dhdepfaagokllfmhfbcfmocaeigmoebo
        Supprimée [Extension] : fbmimoidopbghbcmdmpkjaffffmcbmbg
        Supprimée [Extension] : hphibigbodkkohoglgfkddblldpfohjl
        Supprimée [Extension] : kdcnnmifdmlmjffdgeieikcokcogpbej
        Supprimée [Extension] : kincjchfokkeneeofpeefomkikfkiedl
        Supprimée [Extension] : kkkeikdkpjenmoiicggnnodbkebafgpc
        Supprimée [Extension] : nikdaiaidiiiogaidkkekcmokcgcdeac
        Supprimée [Extension] : pgmfkblbflahhponhjmkcnpjinenhlnc

        *************************

        AdwCleaner[R0].txt - [41143 octets] - [29/12/2013 19:45:32]
        AdwCleaner[S0].txt - [38052 octets] - [29/12/2013 19:48:13]
        AdwCleaner[S].txt - [11180 octets] - [23/08/2014 12:17:13]

        ########## EOF - C:\AdwCleaner\AdwCleaner[S].txt - [11240 octets] ##########
        0
        1. Re

          Télécharge Malwaresbytes anti malware ici
          https://www.commentcamarche.net/telecharger/securite/14361-malwarebytes-anti-malware/

          --->> Installe le (choisis bien français ); ne modifie pas les paramètres d'installe
          --->> Décoche la case Activer l'essai gratuit de Malwarebytes Anti-Malware Premium à la fin de l'installation
          --->> /!\ Utilisateurs de Vista/7/8/8.1 : faire un clic droit sur le raccourci de MalwareBytes' Anti-Malware et choisir Exécuter en tant qu'administrateur
          --->> Clique sur Mettre à jour dans le Tableau de bord afin de mettre à jour la base de données.
          --->> Dans l'onglet Examen, sélectionnez Examen Menaces puis clique sur Examiner maintenant.
          --->> Une fois le scan terminé, clique sur Tout mettre en quarantaine puis sur Appliquez les actions

          --->> (Si un message demande de redémarrer le PC pour terminer la suppression, accepte)

          --->> Le rapport est disponible dans Historique > Journaux de l'application. (Choisis bien le dernier en date
          Tu sélectionnes le fichier et tu demandes l'affichage
          En bas à gauche un bouton exporter ; tu cliques dessus et tu choisis fichier texte et tu choisis ensuite ou l'enregistrer pour ensuite pouvoir le poster dans ta prochaine réponse

          Merci

          @+
          0
          1. Malwarebytes Anti-Malware
            www.malwarebytes.org

            Date de l'examen: 23/08/2014
            Heure de l'examen: 12:47:03
            Fichier journal: malware.txt
            Administrateur: Oui

            Version: 2.00.2.1012
            Base de données Malveillants: v2014.08.23.01
            Base de données Rootkits: v2014.08.21.01
            Licence: Premium
            Protection contre les malveillants: Activé(e)
            Protection contre les sites Web malveillants: Activé(e)
            Self-protection: Désactivé(e)

            Système d'exploitation: Windows 7 Service Pack 1
            Processeur: x64
            Système de fichiers: NTFS
            Utilisateur: Chris

            Type d'examen: Examen "Menaces"
            Résultat: Terminé
            Objets analysés: 358736
            Temps écoulé: 29 min, 41 sec

            Mémoire: Activé(e)
            Démarrage: Activé(e)
            Système de fichiers: Activé(e)
            Archives: Activé(e)
            Rootkits: Désactivé(e)
            Heuristics: Activé(e)
            PUP: Avertir
            PUM: Activé(e)

            Processus: 0
            (No malicious items detected)

            Modules: 0
            (No malicious items detected)

            Clés du Registre: 0
            (No malicious items detected)

            Valeurs du Registre: 0
            (No malicious items detected)

            Données du Registre: 0
            (No malicious items detected)

            Dossiers: 8
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\AppFramework, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\CanvasFramework, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework-ui, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\icons, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\includes, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],

            Fichiers: 54
            PUP.Optional.AppInstaller, C:\Users\Chris\AppData\Local\Temp\n446\FLVMPlayerSetup-c45490cb.exe, Mis en quarantaine, [14e96c5d750672c4496fb1db69983ac6],
            PUP.Optional.BundleInstaller.A, C:\Users\Chris\AppData\Local\Temp\n446\s446.exe, Mis en quarantaine, [b548bc0d9cdf8caa1e68e56a44bceb15],
            PUP.Optional.GenesisOffers, C:\Users\Chris\AppData\Local\Temp\541tmp\genesisinstaller.exe, Mis en quarantaine, [8c71636688f3290d4a0f2649eb1714ec],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_nikdaiaidiiiogaidkkekcmokcgcdeac_0.localstorage, Supprimé-au-redémarrage, [21dc4f7a611ac274deb2c924f30f08f8],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Local Storage\chrome-extension_nikdaiaidiiiogaidkkekcmokcgcdeac_0.localstorage-journal, Supprimé-au-redémarrage, [16e73d8cb4c7bf77c2ce707d02009a66],
            PUP.Optional.Superfish.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage, Supprimé-au-redémarrage, [ce2ffdccc4b73bfbbdfec83509f956aa],
            PUP.Optional.Superfish.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Local Storage\http_www.superfish.com_0.localstorage-journal, Supprimé-au-redémarrage, [e617676258232b0b55666f8e986adc24],
            PUP.Optional.FLVMPlayer, C:\Users\Chris\Desktop\FLVM Player.lnk, Mis en quarantaine, [03fae1e83c3fbc7a33e28dc346be16ea],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\background.html, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\extension_info.json, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\manifest.json, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\AppFramework\appAPI_bg.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\AppFramework\appAPI_browseraction.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\AppFramework\appAPI_common.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\AppFramework\appAPI_content.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\AppFramework\appAPI_settings.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\AppFramework\appAPI_webrequest.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\AppFramework\jquery.min.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\CanvasFramework\canvasscript_engine.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\CanvasFramework\canvas_bg.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\CanvasFramework\webrequest.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\backgroundscript_engine.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\base.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\browser.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\console.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\framework.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\i18n.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\initialize.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\invoke_async.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\io.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\lang.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\legacy.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\message_target.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\messaging.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\storage.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\timer.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\userscript_client.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\userscript_engine.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\utils.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework\xhr.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework-ui\browser_button.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework-ui\context_menu.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework-ui\framework_api.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework-ui\notifications.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework-ui\options.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework-ui\remote_popup_host.html, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework-ui\remote_popup_host.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\framework-ui\ui_base.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\icons\button.png, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\icons\icon100.png, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\icons\icon128.png, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\icons\icon32.png, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\icons\icon48.png, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],
            PUP.Optional.DiscountDragon.A, C:\Users\Chris\AppData\Local\Google\Chrome\User Data\Default\Extensions\nikdaiaidiiiogaidkkekcmokcgcdeac\1.0_0\includes\content.js, Mis en quarantaine, [e6178742512abb7bbe8317a9d42ed927],

            Secteurs physiques: 0
            (No malicious items detected)

            (end)

            merci
            0
            1. Re

              as tu noté une amélioration?

              @+
              0
              1. j'ai recupéré ma page google chrome depuis l'opération avec ADW cleaner.

                J'avais des sons qui de pub qui sortait sans voir de pub apparement ca à l'air d'aller...

                merci jsp ne pas t'embêter de nouveau ;)
                bon week-end
                0
                1. Re

                  On nettoie et finalise.

                  1) Tu vides la quarantaine de malwaresbytes.

                  2)Télécharge DelFix de Xplode

                  Lance le.
                  Tu as 5 choix :

                  Réactiver l'UAC
                  Supprimer les outils de désinfection (cocher par défaut)
                  Effectuer une sauvegarde du registre
                  Purger la restauration de système
                  Réinitialisation des paramètres usine

                  Tu coches ceux qui sont en gras ci-dessus
                  et tu exécutes
                  Le rapport se trouve ici généralement
                  C:\DelFix.txt

                  Le reste de la sécurité : http://forum.malekal.com/comment-securiser-son-ordinateur.html

                  @+
                  0
                  1. bonjour,

                    # DelFix v10.7 - Rapport créé le 24/08/2014 à 09:03:59
                    # Mis à jour le 27/04/2014 par Xplode
                    # Nom d'utilisateur : Chris - CHRIS-PC
                    # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

                    ~ Suppression des outils de désinfection ...

                    Supprimé : C:\AdwCleaner
                    Supprimé : C:\Users\Chris\Downloads\AdwCleaner-3.308.exe
                    Supprimé : C:\Users\Chris\Downloads\AdwCleaner.exe
                    Supprimée : HKLM\SOFTWARE\AdwCleaner

                    ########## - EOF - ##########

                    petite question on ne peut pas conserver le logiciel adw cleaner, il faut le supprimer pour quel raison ?

                    merci pour tes conseils
                    0
                    1. Bonjour

                      Ce programme est mis régulièrement à jour.

                      je te propose donc de mettre ce sujet en résolu

                      @+
                      1