Virus Lollipop

Résolu
Bonjour,

Mon PC est infecté par le virus lollipop qui ouvre des pages de pub et ralenti le PC
Pourriez-vous m'indiquer comment m'en débarrasser ?

Merci beaucoup
Amicalement

IamLuke

21 réponses

  1. bonjour,

    /!\ Attention :
    de plus en plus de programmes proposent l'installation des barres d'outils (Toolbars, case précochée), donc n'oublie pas de décocher la/les cases correspondantes pendant l'installation.

    De plus de ceci, évite fortement les sites comme 01n@t et S@ftonic, les logiciels gratuits et libres sont repackés avec leurs barres d'outils !

    Pour les tuto diffusés par Tuto4pc, Eorezo, Agence exclusif .. etc (quelque soit son nom puisqu'on le change sans arrêt !, lis ceci :

    https://forum.security-x.fr/securite-generale/tuto4pc-et-accord-de-licence/


    ? Télécharger et enregistre ADWcleaner sur ton bureau (Merci à Xplode) :

    http://general-changelog-team.fr/fr/downloads/finish/20-outils-de-xplode/2-adwcleaner

    Lance le,

    clique sur scanner
    Patiente jusqu'à la fin,
    Une fois le scan terminé, clique sur le rapport
    Copie et colle la totalité du rapport sur ton prochain message

    0
    1. Voici le rapport Adwcleaner :

      # AdwCleaner v3.011 - Rapport créé le 07/11/2013 à 15:13:17
      # Mis à jour le 03/11/2013 par Xplode
      # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
      # Nom d'utilisateur : Sebastien - SEBASTIEN-HP
      # Exécuté depuis : C:\SEB DONNEES\Logiciels divers\adwcleaner.exe
      # Option : Scanner

      ***** [ Services ] *****

      ***** [ Fichiers / Dossiers ] *****

      Dossier Présent : C:\Users\Sebastien\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldikpdnngdmeceeameoaannjilbjppnm
      Fichier Présent : C:\Users\Sebastien\AppData\Roaming\Mozilla\Firefox\Profiles\tlwf80ty.default\invalidprefs.js

      ***** [ Raccourcis ] *****

      ***** [ Registre ] *****

      Clé Présente : HKCU\Software\AppDataLow\Software\Crossrider
      Clé Présente : HKCU\Software\AppDataLow\Software\Plus-HD-3.5
      Clé Présente : HKCU\Software\Duuqu
      Clé Présente : HKCU\Software\installedbrowserextensions
      Clé Présente : [x64] HKCU\Software\Duuqu
      Clé Présente : [x64] HKCU\Software\installedbrowserextensions
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{02C5B62D-AC28-4C96-AED9-1B1CBC5E73F5}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322712280}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B00F7CE0-B83A-47D7-86A3-BBEF4C0C619C}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{B47AD5D8-9D04-4F7B-8776-35EA5892F138}
      Clé Présente : HKLM\SOFTWARE\Classes\CLSID\{E99EA3EA-C92C-434B-B83D-74CDB4F8613C}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366716680}
      Clé Présente : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
      Clé Présente : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
      Clé Présente : HKLM\Software\Duuqu
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{02C5B62D-AC28-4C96-AED9-1B1CBC5E73F5}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B47AD5D8-9D04-4F7B-8776-35EA5892F138}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\HPSF_Tasks_RASAPI32
      Clé Présente : HKLM\SOFTWARE\Microsoft\Tracing\HPSF_Tasks_RASMANCS
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02C5B62D-AC28-4C96-AED9-1B1CBC5E73F5}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B47AD5D8-9D04-4F7B-8776-35EA5892F138}
      Clé Présente : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{81BFDC6A-7574-424C-AA2E-0A19FE2B1A3F}
      Clé Présente : [x64] HKLM\SOFTWARE\Boxore
      Clé Présente : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322712280}
      Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
      Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366716680}
      Clé Présente : [x64] HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}

      ***** [ Navigateurs ] *****

      -\\ Internet Explorer v10.0.9200.16720

      -\\ Mozilla Firefox v22.0 (fr)

      [ Fichier : C:\Users\Sebastien\AppData\Roaming\Mozilla\Firefox\Profiles\tlwf80ty.default\prefs.js ]

      Ligne Trouvée : user_pref("CT3128284.RSSapp3128284a129638404769606799000000cat0", "%5B%7B%22type%22%3A%22rss%22%2C%22version%22%3A%222.0%22%2C%22title%22%3A%2201net.%20Actualit%C3%A9s%20-%20Logiciel%22%2C%22link%22%3[...]
      Ligne Trouvée : user_pref("extensions.crossrider.bic", "14212dee5d18acf6335dc8ebf90ce7d9");
      Ligne Trouvée : user_pref("extensions.helperbar.DockingPositionDown", false);
      Ligne Trouvée : user_pref("extensions.helperbar.SmartbarDisabled", false);
      Ligne Trouvée : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
      Ligne Trouvée : user_pref("extensions.helperbar.Visibility", false);

      -\\ Google Chrome v

      [ Fichier : C:\Users\Sebastien\AppData\Local\Google\Chrome\User Data\Default\preferences ]

      Trouvée : icon_url
      Trouvée : search_url
      Trouvée : keyword

      *************************

      AdwCleaner[R0].txt - [4451 octets] - [07/11/2013 15:13:17]

      ########## EOF - C:\AdwCleaner\AdwCleaner[R0].txt - [4511 octets] ##########
      0
      1. relance ADWC, clique sur Nettoyer,

        poste son rapport après le redémarrage du pc

        0
        1. Voici le rapport après nettoyage :

          # AdwCleaner v3.011 - Rapport créé le 07/11/2013 à 17:41:26
          # Mis à jour le 03/11/2013 par Xplode
          # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)
          # Nom d'utilisateur : Sebastien - SEBASTIEN-HP
          # Exécuté depuis : C:\SEB DONNEES\Logiciels divers\adwcleaner.exe
          # Option : Nettoyer

          ***** [ Services ] *****

          ***** [ Fichiers / Dossiers ] *****

          Dossier Supprimé : C:\Users\Sebastien\AppData\Local\Google\Chrome\User Data\Default\Extensions\ldikpdnngdmeceeameoaannjilbjppnm
          Fichier Supprimé : C:\Users\Sebastien\AppData\Roaming\Mozilla\Firefox\Profiles\tlwf80ty.default\invalidprefs.js

          ***** [ Raccourcis ] *****

          ***** [ Registre ] *****

          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\apnstub_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\AskInstallChecker_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasapi32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\au__rasmancs
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\HPSF_Tasks_RASAPI32
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Tracing\HPSF_Tasks_RASMANCS
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02C5B62D-AC28-4C96-AED9-1B1CBC5E73F5}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{35B8892D-C3FB-4D88-990D-31DB2EBD72BD}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B00F7CE0-B83A-47D7-86A3-BBEF4C0C619C}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B47AD5D8-9D04-4F7B-8776-35EA5892F138}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E99EA3EA-C92C-434B-B83D-74CDB4F8613C}
          Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322712280}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
          Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366716680}
          Clé Supprimée : HKLM\SOFTWARE\Classes\TypeLib\{93E3D79C-0786-48FF-9329-93BC9F6DC2B3}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02C5B62D-AC28-4C96-AED9-1B1CBC5E73F5}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B47AD5D8-9D04-4F7B-8776-35EA5892F138}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{02C5B62D-AC28-4C96-AED9-1B1CBC5E73F5}
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B47AD5D8-9D04-4F7B-8776-35EA5892F138}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\CLSID\{22222222-2222-2222-2222-220322712280}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{3F607E46-0D3C-4442-B1DE-DE7FA4768F5C}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{FE0273D1-99DF-4AC0-87D5-1371C6271785}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Classes\Interface\{66666666-6666-6666-6666-660366716680}
          Clé Supprimée : HKCU\Software\Duuqu
          Clé Supprimée : HKCU\Software\installedbrowserextensions
          Clé Supprimée : HKCU\Software\AppDataLow\Software\Crossrider
          Clé Supprimée : HKCU\Software\AppDataLow\Software\Plus-HD-3.5
          Clé Supprimée : HKLM\Software\Duuqu
          Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\{81BFDC6A-7574-424C-AA2E-0A19FE2B1A3F}
          Clé Supprimée : [x64] HKLM\SOFTWARE\Boxore

          ***** [ Navigateurs ] *****

          -\\ Internet Explorer v10.0.9200.16720

          -\\ Mozilla Firefox v22.0 (fr)

          [ Fichier : C:\Users\Sebastien\AppData\Roaming\Mozilla\Firefox\Profiles\tlwf80ty.default\prefs.js ]

          Ligne Supprimée : user_pref("CT3128284.RSSapp3128284a129638404769606799000000cat0", "%5B%7B%22type%22%3A%22rss%22%2C%22version%22%3A%222.0%22%2C%22title%22%3A%2201net.%20Actualit%C3%A9s%20-%20Logiciel%22%2C%22link%22%3[...]
          Ligne Supprimée : user_pref("extensions.crossrider.bic", "14212dee5d18acf6335dc8ebf90ce7d9");
          Ligne Supprimée : user_pref("extensions.helperbar.DockingPositionDown", false);
          Ligne Supprimée : user_pref("extensions.helperbar.SmartbarDisabled", false);
          Ligne Supprimée : user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
          Ligne Supprimée : user_pref("extensions.helperbar.Visibility", false);

          -\\ Google Chrome v

          [ Fichier : C:\Users\Sebastien\AppData\Local\Google\Chrome\User Data\Default\preferences ]

          Supprimée : icon_url
          Supprimée : search_url
          Supprimée : keyword

          *************************

          AdwCleaner[R0].txt - [4619 octets] - [07/11/2013 15:13:17]
          AdwCleaner[R1].txt - [4679 octets] - [07/11/2013 17:40:15]
          AdwCleaner[S0].txt - [4528 octets] - [07/11/2013 17:41:26]

          ########## EOF - C:\AdwCleaner\AdwCleaner[S0].txt - [4588 octets] ##########

          Amicalement
          IamLuke
          0
          1. relance ADWc, clique sur désinstaller,

            * Télécharge et enregistre ZHPDiag sur ton bureau :

            https://www.zebulon.fr/telechargements/securite/systeme/zhpdiag.html

            ou
            http://www.premiumorange.com/zeb-help-process/zhpdiag.html

            * Laisse toi guider lors de l'installation, il se lancera automatiquement à la fin.

            /!\Utilisateur de Vista, Seven et W8 :

            * Clique droit sur le logo de ZHPdiag, « exécuter en tant qu'Administrateur »

            => L'icône est sous forme de parchemin.

            * Clique sur configurer, puis sur la loupe + .

            * Laisse travailler l'outil, même s'il semble bloqué !

            * Enregistre le rapport sur ton Bureau à l'aide de l'icône représentant une disquette
            * Héberge le rapport ZHPDiag.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum :

            https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers


            tuto zhpdiag :

            http://nicolascoolman.webs.com/tutorials.htm

            0
            1. arrête Bit Torrent !!

              * /!\ Avertissement /!\,
              * ce script est seulement valable pour ce pc, en cours du nettoyage, à ne pas utiliser sur un autre pc, risque de plantage !

              * Lance ZHPFix via le raccourci sur ton Bureau, l'icône est sous forme de seringue.

              /!\Utilisateur de Vista, Seven et W8 :

              * Clique droit sur le logo de ZHPfix, « exécuter en tant qu'Administrateur »

              Clique sur « importer »

              Tu vas voir apparaitre un message d'avertissement, clique sur Ok.

              * * Copie ( Ctrl + C ) et colle ( Ctrl + V ) les lignes suivantes en gras dans la fenêtre de Zhpfix :
              ---------------------------------------------------------
              Script ZHPFix
              [MD5.00000000000000000000000000000000] [APT] [{6713BC62-2B71-4368-9651-1BA9CD8F9BF3}] (...) -- L:\install.exe (.not file.) [0]
              O51 - MPSK:{bce82508-df03-11e1-ae1b-6c626de21151}\AutoRun\command. (.Eidos Inc. - Tomb Raider: Anniversary autorun.) -- L:\autorun.exe
              G1 - GCS: Preference [User Data\Default] http://www1.delta-search.com
              M3 - MFPP: Plugins - [Sebastien] -- C:\Users\Sebastien\AppData\Roaming\Mozilla\Firefox\Profiles\tlwf80ty.default\searchplugins\01netcom-customized-web-search.xml
              O2 - BHO: NetXfer [64Bits] - {83B80A9C-D91A-4F22-8DCF-EA7204039F79} . (.Xi - NetXfer IE Helper Module.) -- C:\Program Files (x86)\Xi\NetXfer\NXIEHelper.dll
              O69 - SBI: SearchScopes [HKCU] {d944bb61-2e34-4dbf-a683-47e505c587dc} - (eBay) - http://rover.ebay.com
              [HKCU\Software\Microsoft\Windows\CurrentVersion\Ext\Stats\{D6533F74-218B-41BE-9D91-5BD471FECFFD}]
              [HKLM\Software\Classes\NXToolBar.NXToolBand.1]
              [HKLM\Software\Wow6432Node\Classes\NXToolBar.NXToolBand.1]
              M2 - MFEP: prefs.js [Sebastien - tlwf80ty.default\d8222698-19e5-4827-b79e-0a077ea8eb7a@7b662f6d-3899-41e4-8864-6393447568da.com] [] Plus-HD-3.5 v (..)
              M2 - MFEP: prefs.js [Sebastien - tlwf80ty.default\{7d21e26f-c5fb-43a7-ac7e-a858ad88fba7}] [] QuickShare Widget v (..)
              [MD5.00000000000000000000000000000000] [APT] [{E5C22621-3DE5-406A-BC3E-F64C782FE773}] (...) -- C:\ProgramData\7531CC929F406BA6298E4B9BF875F002\7531CC929F406BA6298E4B9BF875F002.exe (.not file.) [0]
              O43 - CFD: 06/09/2012 - 07:12:52 - [0,006] ----D C:\ProgramData\7531CC929F406BA6298E4B9BF875F002
              O45 - LFCP:[MD5.1851A882F6F93A70760843663FB1FB69] - 06/11/2013 - 12:15:02 ---A- - C:\Windows\Prefetch\PLUS-HD-3.5-ENABLER.EXE-F1A84C47.pf
              O45 - LFCP:[MD5.96842AE095A1F6C72DA772F1413B9610] - 06/11/2013 - 12:15:11 ---A- - C:\Windows\Prefetch\PLUS-HD-3.5-FIREFOXINSTALLER.-592E271F.pf
              O45 - LFCP:[MD5.9E0EA17BCD4CA09EB23C502C926016DC] - 06/11/2013 - 17:13:59 ---A- - C:\Windows\Prefetch\PLUS-HD-3.5-CODEDOWNLOADER.EX-84EEE3F4.pf
              O45 - LFCP:[MD5.3FF6E36689C704495A4A2ED8AA278A23] - 06/11/2013 - 17:14:04 ---A- - C:\Windows\Prefetch\PLUS-HD-3.5-BG.EXE-26B5D26F.pf
              O69 - SBI: prefs.js [Sebastien - tlwf80ty.default] user_pref("extensions.helperbar.DockingPositionDown", false);
              O69 - SBI: prefs.js [Sebastien - tlwf80ty.default] user_pref("extensions.helperbar.SmartbarDisabled", false);
              O69 - SBI: prefs.js [Sebastien - tlwf80ty.default] user_pref("extensions.helperbar.SmartbarStateMinimaized", false);
              O69 - SBI: prefs.js [Sebastien - tlwf80ty.default] user_pref("extensions.helperbar.Visibility", false);
              [MD5.5AA3E89A59E3D556B5F9B6D8D8EE3A82] [SPRF][05/08/2013] (.Somoto Ltd. - Better Installer Cleaner.) -- C:\Users\Sebastien\AppData\Local\Temp\bi_cleaner.exe [42080] =>Adware.MegaSearch
              [MD5.0E0519001CF9BBD0970F3AC12E3096C7] [SPRF][30/07/2013] (.Somoto Ltd. - Free Mahjong Games.) -- C:\Users\Sebastien\AppData\Local\Temp\FreeMahjong.exe [277152] [MD5.4582E99219E3BFA47FB524541352D330] [SPRF][30/07/2013] (.p-l-ll--op--io - Pas de description.) -- C:\Users\Sebastien\AppData\Local\Temp\LollipopInstaller_somoto_14693.exe [347648]
              [MD5.273C96DABA53C76C83149101393F643E] [SPRF][11/07/2013] (.Babylon Ltd. - Uninstaller Application.) -- C:\Users\Sebastien\AppData\Local\Temp\uninst1.exe [339016]
              O43 - CFD: 06/09/2012 - 07:12:52 - [0,006] ----D C:\ProgramData\7531CC929F406BA6298E4B9BF875F002
              [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}] [HKLM\Software\Classes\CLSID\{11111111-1111-1111-1111-110311711180}]
              [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311711180}] [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}] [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}] C:\Users\Sebastien\AppData\Roaming\Mozilla\Firefox\Profiles\tlwf80ty.default\extensions\d8222698-19e5-4827-b79e-0a077ea8eb7a@7b662f6d-3899-41e4-8864-6393447568da.com
              C:\Users\Sebastien\AppData\Roaming\Mozilla\Firefox\Profiles\tlwf80ty.default\extensions\{7d21e26f-c5fb-43a7-ac7e-a858ad88fba7}
              C:\Users\Sebastien\AppData\Local\Temp\bi_cleaner.exe
              C:\Users\Sebastien\AppData\Local\Temp\FreeMahjong.exe
              C:\Users\Sebastien\AppData\Local\Temp\LollipopInstaller_somoto_14693.exe
              C:\Users\Sebastien\AppData\Local\Temp\uninst1.exe
              ShortcutFix
              Emptytemp
              EmptyClsid



              ----------------------------------------------------------

              - Clique sur le bouton « GO » pour lancer le nettoyage,
              - confirme le nettoyage
              - - Héberge le rapport ZHPFIX.txt sur Cjoint, puis copie/colle le lien fourni dans ta prochaine réponse sur le forum.
              https://www.cjoint.com/ => https://www.commentcamarche.net/faq/29493-utiliser-cjoint-pour-heberger-des-fichiers



              Tuto en bas de cette page :
              http://nicolascoolman.webs.com/tutorials.htm

              0
              1. recolle de nouveau ces lignes dans Zhpfix :

                Script Zhpfix
                [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}]
                [HKLM\Software\Classes\CLSID\{11111111-1111-1111-1111-110311711180}]
                [HKLM\Software\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110311711180}] [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011441179}]
                [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}]


                clique sur Go

                0
                1. Re-bonsoir

                  Voici le nouveau rapport Zhpfix

                  Rapport de ZHPFix 2013.11.4.1 par Nicolas Coolman, Update du 03/11/2013
                  Fichier d'export Registre :
                  Run by Sebastien at 09/11/2013 21:18:57
                  High Elevated Privileges : OK
                  Windows 7 Home Premium Edition, 64-bit Service Pack 1 (Build 7601)

                  Corbeille vidée (00mn 01s)

                  ========== Clés du Registre ==========
                  SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{21111111-1111-1111-1111-110011441179}
                  SUPPRIMÉ:* HKLM\Software\Classes\CLSID\{11111111-1111-1111-1111-110311711180}
                  SUPPRIMÉ: HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011441179}

                  ========== Récapitulatif ==========
                  3 : Clés du Registre

                  End of clean in 00mn 01s

                  ========== Chemin de fichier rapport ==========
                  C:\Users\Sebastien\AppData\Roaming\ZHP\ZHPFix[R1].txt - 09/11/2013 20:40:41 [3334]
                  C:\Users\Sebastien\AppData\Roaming\ZHP\ZHPFix[R2].txt - 09/11/2013 21:18:59 [884]

                  IamLuke
                  0
                  1. super,

                    Télécharge Malwarebytes' Anti-Malware et enregistre le sur ton bureau:

                    https://fr.malwarebytes.com/mwb-download/
                    ou :

                    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                    Si tu l'as déjà sur ton pc, pas la peine de le retélécharger.

                    /!\Utilisateur de Vista, Windows 7 et W8 : Clique droit sur le logo de Malwarebytes' Anti-Malware, « exécuter en tant qu'Administrateur »

                    . Double cliques sur le fichier téléchargé pour lancer le processus d'installation.
                    . Dans l'onglet "mise à jour", cliques sur le bouton Recherche de mise à jour
                    . si le pare-feu demande l'autorisation de se connecter pour malwarebytes, acceptes
                    . Une fois la mise à jour terminé
                    . rend-toi dans l'onglet, Recherche
                    . Sélectionnes Exécuter un examen complet
                    . Cliques sur Rechercher
                    . Le scan démarre.
                    . A la fin de l'analyse, un message s'affiche : L'examen s'est terminé normalement. Clique sur 'Afficher les résultats' pour afficher tous les objets trouvés.
                    . Cliques sur Ok pour poursuivre.
                    . Si des malwares ont été détectés, cliques sur Afficher les résultats
                    . Sélectionnes tout (ou laisses cochés) et cliques sur Supprimer la sélection Malwarebytes va détruire les fichiers et clés de registre et en mettre une copie dans la quarantaine.

                    . Malwarebytes va ouvrir le bloc-notes et y copier le rapport d'analyse.
                    . rends toi dans l'onglet rapport/log
                    . tu cliques dessus pour l'afficher une fois affiché
                    . tu cliques sur édition en haut du boc notes, et puis sur sélectionner tous
                    . tu recliques sur édition et puis sur copier et tu reviens sur le forum et dans ta réponse
                    . Tu cliques droit dans le cadre de la réponse et coller
                    . À la fin du scan, il se peut que MBAM ait besoin de redémarrer le pc pour finaliser la suppression, donc pas de panique, redémarre ton pc !!!

                    Si tu as besoin d'aide regarde ce tutoriel :
                    https://www.malekal.com/tutoriel-malwarebyte-anti-malware/

                    0
                    1. Voici le rapport MBAM :

                      Malwarebytes Anti-Malware 1.75.0.1300
                      www.malwarebytes.org

                      Version de la base de données: v2013.11.11.10

                      Windows 7 Service Pack 1 x64 NTFS
                      Internet Explorer 10.0.9200.16721
                      Sebastien :: SEBASTIEN-HP [administrateur]

                      11/11/2013 21:27:37
                      mbam-log-2013-11-11 (21-27-37).txt

                      Type d'examen: Examen complet (C:\|D:\|E:\|K:\|)
                      Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
                      Options d'examen désactivées: P2P
                      Elément(s) analysé(s): 709368
                      Temps écoulé: 2 heure(s), 38 minute(s), 10 seconde(s)

                      Processus mémoire détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Module(s) mémoire détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Clé(s) du Registre détectée(s): 0
                      (Aucun élément nuisible détecté)

                      Valeur(s) du Registre détectée(s): 0
                      (Aucun élément nuisible détecté)

                      Elément(s) de données du Registre détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Dossier(s) détecté(s): 0
                      (Aucun élément nuisible détecté)

                      Fichier(s) détecté(s): 3
                      C:\SEB DONNEES\Logiciels divers\DTLite4413-0173.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
                      C:\SEB DONNEES\Logiciels divers\DTLite4454-0315.exe (PUP.Optional.OpenCandy) -> Mis en quarantaine et supprimé avec succès.
                      K:\MES JEUX\fff-ea180 (générateur de clé ea-games).exe (RiskWare.Tool.CK) -> Mis en quarantaine et supprimé avec succès.

                      (fin)

                      Amicalement
                      IamLuke
                      0
                      1. nikel :-)

                        redémarre ton pc et donne moi des nouvelles de son fonctionnement et Lollitop avant de continuer

                        0
                        1. Tout parait fonctionner normalement
                          Je n'ai plus d'ouverture de page publicitaire dès que je démarre firefox ou chrome.

                          Merci beaucoup

                          Amicalement
                          IamLuke
                          0
                          1. super,

                            on termine :

                            Télécharge Delfix sur ton bureau :

                            ICI

                            ou

                            Coche les cases suivantes :
                            => Réactive l'Uac (juste pour Vista, Seven et W8)
                            => Supprimer les outils de désinfection (coché par défaut)
                            => Purger la restauration système


                            * Clique ensuite sur Exécuter puis patiente pendant le processus de suppression.
                            * Lorsque les procédures seront terminées, l'outil va se fermer et disparaître du bureau
                            * Un rapport est sauvegardé dans le presse-papier : il te suffit de faire un clic droit et "coller" dans ta prochaine réponse pour me poster le rapport
                            ** le rapport est stocké à cet emplacement : C:\DelFix.txt
                            Attention : Le rapport est unique et est supprimé à chaque fois que l'on ré-exécute une ou plusieurs options de DelFix.

                            * fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)

                            0
                            1. Voici le dernier rapport Delfix :

                              # DelFix v10.6 - Rapport créé le 13/11/2013 à 19:00:46
                              # Mis à jour le 11/11/2013 par Xplode
                              # Nom d'utilisateur : Sebastien - SEBASTIEN-HP
                              # Système d'exploitation : Windows 7 Home Premium Service Pack 1 (64 bits)

                              ~ Activation de l'UAC ... OK

                              ~ Suppression des outils de désinfection ...

                              Supprimé : C:\_OTL
                              Supprimé : C:\AdwCleaner
                              Supprimé : C:\Users\Sebastien\AppData\Roaming\ZHP
                              Supprimé : C:\ProgramData\Microsoft\Windows\Start Menu\Programs\ZHP
                              Supprimé : C:\Program Files (x86)\ZHPDiag
                              Supprimé : C:\PhysicalDisk0_MBR.bin
                              Supprimé : C:\Users\Sebastien\Desktop\adwcleaner.lnk
                              Supprimé : C:\Users\Sebastien\Desktop\OTL.exe
                              Supprimé : C:\Users\Sebastien\Desktop\RogueKillerX64.lnk
                              Supprimé : C:\Users\Sebastien\Desktop\ServicesRepair.exe
                              Supprimé : C:\Users\Sebastien\Desktop\ZHPDiag.lnk
                              Supprimé : C:\Users\Sebastien\Desktop\ZHPDiag.txt
                              Supprimé : C:\Users\Sebastien\Desktop\ZHPFix.lnk
                              Supprimé : C:\Users\Sebastien\Desktop\ZHPFixReport.txt
                              Supprimée : HKLM\SOFTWARE\OldTimer Tools
                              Supprimée : HKLM\SOFTWARE\AdwCleaner
                              Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\ZHPDiag_is1

                              ~ Purge de la restauration système ...

                              Supprimé : RP #217 [Point de contrôle planifié | 11/09/2013 20:44:50]

                              Nouveau point de restauration créé !

                              ########## - EOF - ##########

                              Amicalement
                              IamLuke
                              0
                              1. * fais une mise à jour de ton antivirus, lance un scan complet de ton pc, tiens moi au courant du résultat :-)
                                0
                                1. Voici le dernier rapport de Avira :

                                  Avira Free Antivirus
                                  Date de création du fichier de rapport : jeudi 14 novembre 2013 08:22

                                  Le programme fonctionne en version intégrale illimitée.
                                  Les services en ligne sont disponibles.

                                  Détenteur de la licence : Avira Free Antivirus
                                  Numéro de série : 0000149996-ADJIE-0000001
                                  Plateforme : Windows 7 Home Premium
                                  Version de Windows : (Service Pack 1) [6.1.7601]
                                  Mode Boot : Démarré normalement
                                  Identifiant : Sebastien
                                  Nom de l'ordinateur : SEBASTIEN-HP

                                  Informations de version :
                                  BUILD.DAT : 13.0.0.4042 Bytes 30/08/2013 14:28:00
                                  AVSCAN.EXE : 13.6.20.2100 639032 Bytes 10/09/2013 11:20:34
                                  AVSCANRC.DLL : 13.6.20.2174 63544 Bytes 10/09/2013 11:20:34
                                  LUKE.DLL : 13.6.20.2174 65080 Bytes 10/09/2013 11:21:18
                                  AVSCPLR.DLL : 13.6.20.2174 92216 Bytes 10/09/2013 11:20:34
                                  AVREG.DLL : 13.6.20.2174 250424 Bytes 10/09/2013 11:20:31
                                  avlode.dll : 13.6.20.2174 497720 Bytes 10/09/2013 11:20:27
                                  avlode.rdf : 13.0.1.48 27867 Bytes 13/11/2013 18:25:17
                                  VBASE000.VDF : 7.11.70.0 66736640 Bytes 04/04/2013 12:20:36
                                  VBASE001.VDF : 7.11.74.226 2201600 Bytes 30/04/2013 18:34:57
                                  VBASE002.VDF : 7.11.80.60 2751488 Bytes 28/05/2013 13:34:14
                                  VBASE003.VDF : 7.11.85.214 2162688 Bytes 21/06/2013 11:39:32
                                  VBASE004.VDF : 7.11.91.176 3903488 Bytes 23/07/2013 21:35:31
                                  VBASE005.VDF : 7.11.98.186 6822912 Bytes 29/08/2013 13:03:30
                                  VBASE006.VDF : 7.11.103.230 2293248 Bytes 24/09/2013 11:16:32
                                  VBASE007.VDF : 7.11.111.18 3598336 Bytes 06/11/2013 12:07:52
                                  VBASE008.VDF : 7.11.111.19 2048 Bytes 06/11/2013 12:07:52
                                  VBASE009.VDF : 7.11.111.20 2048 Bytes 06/11/2013 12:07:52
                                  VBASE010.VDF : 7.11.111.21 2048 Bytes 06/11/2013 12:07:52
                                  VBASE011.VDF : 7.11.111.22 2048 Bytes 06/11/2013 12:07:52
                                  VBASE012.VDF : 7.11.111.23 2048 Bytes 06/11/2013 12:07:52
                                  VBASE013.VDF : 7.11.111.150 168448 Bytes 07/11/2013 12:54:33
                                  VBASE014.VDF : 7.11.112.47 247808 Bytes 08/11/2013 18:19:20
                                  VBASE015.VDF : 7.11.112.139 323584 Bytes 11/11/2013 13:09:05
                                  VBASE016.VDF : 7.11.113.39 221696 Bytes 13/11/2013 12:23:46
                                  VBASE017.VDF : 7.11.113.40 2048 Bytes 13/11/2013 12:23:46
                                  VBASE018.VDF : 7.11.113.41 2048 Bytes 13/11/2013 12:23:46
                                  VBASE019.VDF : 7.11.113.42 2048 Bytes 13/11/2013 12:23:46
                                  VBASE020.VDF : 7.11.113.43 2048 Bytes 13/11/2013 12:23:46
                                  VBASE021.VDF : 7.11.113.44 2048 Bytes 13/11/2013 12:23:46
                                  VBASE022.VDF : 7.11.113.45 2048 Bytes 13/11/2013 12:23:46
                                  VBASE023.VDF : 7.11.113.46 2048 Bytes 13/11/2013 12:23:46
                                  VBASE024.VDF : 7.11.113.47 2048 Bytes 13/11/2013 12:23:47
                                  VBASE025.VDF : 7.11.113.48 2048 Bytes 13/11/2013 12:23:47
                                  VBASE026.VDF : 7.11.113.49 2048 Bytes 13/11/2013 12:23:47
                                  VBASE027.VDF : 7.11.113.50 2048 Bytes 13/11/2013 12:23:47
                                  VBASE028.VDF : 7.11.113.51 2048 Bytes 13/11/2013 12:23:47
                                  VBASE029.VDF : 7.11.113.52 2048 Bytes 13/11/2013 12:23:47
                                  VBASE030.VDF : 7.11.113.53 2048 Bytes 13/11/2013 12:23:47
                                  VBASE031.VDF : 7.11.113.120 190464 Bytes 14/11/2013 06:59:25
                                  Version du moteur : 8.2.12.142
                                  AEVDF.DLL : 8.1.3.4 102774 Bytes 13/06/2013 17:53:45
                                  AESCRIPT.DLL : 8.1.4.166 516478 Bytes 13/11/2013 18:25:17
                                  AESCN.DLL : 8.1.10.4 131446 Bytes 26/03/2013 18:21:06
                                  AESBX.DLL : 8.2.16.26 1245560 Bytes 23/08/2013 12:50:00
                                  AERDL.DLL : 8.2.0.128 688504 Bytes 13/06/2013 17:53:43
                                  AEPACK.DLL : 8.3.3.4 758136 Bytes 16/10/2013 13:56:23
                                  AEOFFICE.DLL : 8.1.2.76 205181 Bytes 08/08/2013 18:24:35
                                  AEHEUR.DLL : 8.1.4.744 6283642 Bytes 07/11/2013 18:55:49
                                  AEHELP.DLL : 8.1.27.8 266617 Bytes 07/11/2013 18:54:44
                                  AEGEN.DLL : 8.1.7.20 446839 Bytes 13/11/2013 18:25:06
                                  AEEXP.DLL : 8.4.1.100 369016 Bytes 01/11/2013 14:32:23
                                  AEEMU.DLL : 8.1.3.2 393587 Bytes 06/08/2012 14:28:27
                                  AECORE.DLL : 8.1.32.2 201081 Bytes 07/11/2013 18:54:37
                                  AEBB.DLL : 8.1.1.4 53619 Bytes 07/11/2012 09:18:17
                                  AVWINLL.DLL : 13.6.20.2174 24120 Bytes 10/09/2013 11:20:09
                                  AVPREF.DLL : 13.6.20.2174 48696 Bytes 10/09/2013 11:20:29
                                  AVREP.DLL : 13.6.20.2174 175672 Bytes 10/09/2013 11:20:31
                                  AVARKT.DLL : 13.6.20.2174 258104 Bytes 10/09/2013 11:20:15
                                  AVEVTLOG.DLL : 13.6.20.2174 165944 Bytes 10/09/2013 11:20:23
                                  SQLITE3.DLL : 3.7.0.1 397704 Bytes 14/03/2013 09:31:14
                                  AVSMTP.DLL : 13.6.20.2174 60472 Bytes 10/09/2013 11:20:35
                                  NETNT.DLL : 13.6.20.2174 13880 Bytes 10/09/2013 11:21:19
                                  RCIMAGE.DLL : 13.4.0.141 4782880 Bytes 14/03/2013 09:28:32
                                  RCTEXT.DLL : 13.6.20.2174 70200 Bytes 10/09/2013 11:20:09

                                  Configuration pour la recherche actuelle :
                                  Nom de la tâche...............................: Sélection manuelle
                                  Fichier de configuration......................: C:\ProgramData\Avira\AntiVir Desktop\PROFILES\folder.avp
                                  Documentation.................................: par défaut
                                  Action principale.............................: interactif
                                  Action secondaire.............................: ignorer
                                  Recherche sur les secteurs d'amorçage maître..: marche
                                  Recherche sur les secteurs d'amorçage.........: marche
                                  Secteurs d'amorçage...........................: C:, D:, E:, K:,
                                  Recherche dans les programmes actifs..........: marche
                                  Recherche du registre.........................: marche
                                  Recherche de Rootkits.........................: arrêt
                                  Contrôle d'intégrité de fichiers système......: arrêt
                                  Recherche sur tous les fichiers...............: Sélection de fichiers intelligente
                                  Recherche sur les archives....................: marche
                                  Limiter la profondeur de récursivité..........: 20
                                  Archive Smart Extensions......................: marche
                                  Heuristique de macrovirus.....................: marche
                                  Heuristique fichier...........................: avancé

                                  Début de la recherche : jeudi 14 novembre 2013 08:22

                                  La recherche sur les secteurs d'amorçage maître commence :

                                  La recherche sur les secteurs d'amorçage commence :

                                  La recherche sur les processus démarrés commence :
                                  Recherche en cours du processus 'svchost.exe' - '52' module(s) ont été recherchés
                                  Recherche en cours du processus 'svchost.exe' - '34' module(s) ont été recherchés
                                  Recherche en cours du processus 'atiesrxx.exe' - '26' module(s) ont été recherchés
                                  Recherche en cours du processus 'svchost.exe' - '92' module(s) ont été recherchés
                                  Recherche en cours du processus 'svchost.exe' - '105' module(s) ont été recherchés
                                  Recherche en cours du processus 'svchost.exe' - '82' module(s) ont été recherchés
                                  Recherche en cours du processus 'svchost.exe' - '170' module(s) ont été recherchés
                                  Recherche en cours du processus 'svchost.exe' - '77' module(s) ont été recherchés
                                  Recherche en cours du processus 'atieclxx.exe' - '38' module(s) ont été recherchés
                                  Recherche en cours du processus 'spoolsv.exe' - '82' module(s) ont été recherchés
                                  Recherche en cours du processus 'sched.exe' - '46' module(s) ont été recherchés
                                  Recherche en cours du processus 'svchost.exe' - '66' module(s) ont été recherchés
                                  Recherche en cours du processus 'taskhost.exe' - '70' module(s) ont été recherchés
                                  Recherche en cours du processus 'Dwm.exe' - '34' module(s) ont été recherchés
                                  Recherche en cours du processus 'Explorer.EXE' - '158' module(s) ont été recherchés
                                  Recherche en cours du processus 'avguard.exe' - '99' module(s) ont été recherchés
                                  Recherche en cours du processus 'GoogleCrashHandler.exe' - '34' module(s) ont été recherchés
                                  Recherche en cours du processus 'AppleMobileDeviceService.exe' - '69' module(s) ont été recherchés
                                  Recherche en cours du processus 'GoogleCrashHandler64.exe' - '29' module(s) ont été recherchés
                                  Recherche en cours du processus 'mDNSResponder.exe' - '35' module(s) ont été recherchés
                                  Recherche en cours du processus 'ezSharedSvcHost.exe' - '36' module(s) ont été recherchés
                                  Recherche en cours du processus 'FreemakeUtilsService.exe' - '94' module(s) ont été recherchés
                                  Recherche en cours du processus 'HPClientServices.exe' - '42' module(s) ont été recherchés
                                  Recherche en cours du processus 'LSSrvc.exe' - '29' module(s) ont été recherchés
                                  Recherche en cours du processus 'LMS.exe' - '44' module(s) ont été recherchés
                                  Recherche en cours du processus 'mbamscheduler.exe' - '37' module(s) ont été recherchés
                                  Recherche en cours du processus 'mbamservice.exe' - '45' module(s) ont été recherchés
                                  Recherche en cours du processus 'pdfsvc.exe' - '47' module(s) ont été recherchés
                                  Recherche en cours du processus 'PnkBstrA.exe' - '32' module(s) ont été recherchés
                                  Recherche en cours du processus 'mbamgui.exe' - '40' module(s) ont été recherchés
                                  Recherche en cours du processus 'svchost.exe' - '37' module(s) ont été recherchés
                                  Recherche en cours du processus 'PsiService_2.exe' - '26' module(s) ont été recherchés
                                  Recherche en cours du processus 'svchost.exe' - '32' module(s) ont été recherchés
                                  Recherche en cours du processus 'TomTomHOMEService.exe' - '16' module(s) ont été recherchés
                                  Recherche en cours du processus 'WLIDSVC.EXE' - '55' module(s) ont été recherchés
                                  Recherche en cours du processus 'WLIDSvcM.exe' - '17' module(s) ont été recherchés
                                  Recherche en cours du processus 'avshadow.exe' - '20' module(s) ont été recherchés
                                  Recherche en cours du processus 'svchost.exe' - '51' module(s) ont été recherchés
                                  Recherche en cours du processus 'WUDFHost.exe' - '34' module(s) ont été recherchés
                                  Recherche en cours du processus 'hpsysdrv.exe' - '23' module(s) ont été recherchés
                                  Recherche en cours du processus 'wmiprvse.exe' - '53' module(s) ont été recherchés
                                  Recherche en cours du processus 'SmartMenu.exe' - '60' module(s) ont été recherchés
                                  Recherche en cours du processus 'Monitor.exe' - '31' module(s) ont été recherchés
                                  Recherche en cours du processus 'sidebar.exe' - '107' module(s) ont été recherchés
                                  Recherche en cours du processus 'DTLite.exe' - '76' module(s) ont été recherchés
                                  Recherche en cours du processus 'GoogleUpdate.exe' - '59' module(s) ont été recherchés
                                  Recherche en cours du processus 'iCloudServices.exe' - '78' module(s) ont été recherchés
                                  Recherche en cours du processus 'Steam.exe' - '141' module(s) ont été recherchés
                                  Recherche en cours du processus 'TomTomHOMERunner.exe' - '39' module(s) ont été recherchés
                                  Recherche en cours du processus 'HydraDM.exe' - '35' module(s) ont été recherchés
                                  Recherche en cours du processus 'HydraDM64.exe' - '23' module(s) ont été recherchés
                                  Recherche en cours du processus 'hpwuschd2.exe' - '25' module(s) ont été recherchés
                                  Recherche en cours du processus 'avgnt.exe' - '94' module(s) ont été recherchés
                                  Recherche en cours du processus 'MOM.exe' - '76' module(s) ont été recherchés
                                  Recherche en cours du processus 'SearchIndexer.exe' - '59' module(s) ont été recherchés
                                  Recherche en cours du processus 'wmpnetwk.exe' - '81' module(s) ont été recherchés
                                  Recherche en cours du processus 'CCC.exe' - '234' module(s) ont été recherchés
                                  Recherche en cours du processus 'SteamService.exe' - '54' module(s) ont été recherchés
                                  Recherche en cours du processus 'hpsa_service.exe' - '69' module(s) ont été recherchés
                                  Recherche en cours du processus 'UNS.exe' - '64' module(s) ont été recherchés
                                  Recherche en cours du processus 'chrome.exe' - '104' module(s) ont été recherchés
                                  Recherche en cours du processus 'chrome.exe' - '76' module(s) ont été recherchés
                                  Recherche en cours du processus 'firefox.exe' - '121' module(s) ont été recherchés
                                  Recherche en cours du processus 'chrome.exe' - '55' module(s) ont été recherchés
                                  Recherche en cours du processus 'chrome.exe' - '55' module(s) ont été recherchés
                                  Recherche en cours du processus 'plugin-container.exe' - '79' module(s) ont été recherchés
                                  Recherche en cours du processus 'FlashPlayerPlugin_11_9_900_117.exe' - '60' module(s) ont été recherchés
                                  Recherche en cours du processus 'FlashPlayerPlugin_11_9_900_117.exe' - '66' module(s) ont été recherchés
                                  Recherche en cours du processus 'chrome.exe' - '55' module(s) ont été recherchés
                                  Recherche en cours du processus 'chrome.exe' - '55' module(s) ont été recherchés
                                  Recherche en cours du processus 'chrome.exe' - '55' module(s) ont été recherchés
                                  Recherche en cours du processus 'chrome.exe' - '55' module(s) ont été recherchés
                                  Recherche en cours du processus 'chrome.exe' - '55' module(s) ont été recherchés
                                  Recherche en cours du processus 'chrome.exe' - '55' module(s) ont été recherchés
                                  Recherche en cours du processus 'chrome.exe' - '55' module(s) ont été recherchés
                                  Recherche en cours du processus 'chrome.exe' - '55' module(s) ont été recherchés
                                  Recherche en cours du processus 'uTorrent.exe' - '97' module(s) ont été recherchés
                                  Recherche en cours du processus 'avcenter.exe' - '125' module(s) ont été recherchés
                                  Recherche en cours du processus 'Standby.exe' - '28' module(s) ont été recherchés
                                  Recherche en cours du processus 'avscan.exe' - '111' module(s) ont été recherchés
                                  Recherche en cours du processus 'fm.exe' - '97' module(s) ont été recherchés
                                  Recherche en cours du processus 'svchost.exe' - '9' module(s) ont été recherchés
                                  Recherche en cours du processus 'SearchProtocolHost.exe' - '38' module(s) ont été recherchés
                                  Recherche en cours du processus 'SearchFilterHost.exe' - '30' module(s) ont été recherchés
                                  Recherche en cours du processus 'smss.exe' - '2' module(s) ont été recherchés
                                  Recherche en cours du processus 'csrss.exe' - '16' module(s) ont été recherchés
                                  Recherche en cours du processus 'wininit.exe' - '26' module(s) ont été recherchés
                                  Recherche en cours du processus 'csrss.exe' - '16' module(s) ont été recherchés
                                  Recherche en cours du processus 'services.exe' - '33' module(s) ont été recherchés
                                  Recherche en cours du processus 'lsass.exe' - '69' module(s) ont été recherchés
                                  Recherche en cours du processus 'lsm.exe' - '16' module(s) ont été recherchés
                                  Recherche en cours du processus 'winlogon.exe' - '31' module(s) ont été recherchés

                                  La recherche sur les renvois aux fichiers exécutables (registre) commence :
                                  Le registre a été contrôlé ( '3093' fichiers).

                                  La recherche sur les fichiers sélectionnés commence :

                                  Recherche débutant dans 'C:\' <OS>
                                  Recherche débutant dans 'D:\' <HP_RECOVERY>
                                  Recherche débutant dans 'E:\' <Mon vieux disque>
                                  Recherche débutant dans 'K:\' <LA FAMILLE>

                                  Fin de la recherche : jeudi 14 novembre 2013 11:22
                                  Temps nécessaire: 2:59:52 Heure(s)

                                  La recherche a été effectuée intégralement

                                  54373 Les répertoires ont été contrôlés
                                  1319106 Des fichiers ont été contrôlés
                                  0 Des virus ou programmes indésirables ont été trouvés
                                  0 Des fichiers ont été classés comme suspects
                                  0 Des fichiers ont été supprimés
                                  0 Des virus ou programmes indésirables ont été réparés
                                  0 Les fichiers ont été déplacés dans la quarantaine
                                  0 Les fichiers ont été renommés
                                  0 Impossible de scanner des fichiers
                                  1319099 Fichiers non infectés
                                  9839 Les archives ont été contrôlées
                                  0 Avertissements
                                  0 Consignes

                                  Amicalement
                                  IamLuke
                                  0
                                  1. Recherche de Rootkits.........................: arrêt

                                    aide toi de ceci pour configurer avira comme il le faut :

                                    https://www.commentcamarche.net/faq/16831-tutoriel-configuration-optimale-d-antivir-personal#2-la-configuration
                                    0
                                    • 1
                                    • 2