Bonjour,
Je suis un peu perdu car pas habitué aux forums.
A mon premier message j'ai reçu une réponse de 2011N2 (Gabriel) que je remercie. Il me demande les rapports AdwCleaner et MBAM. J'ai désinstallé AdwCleaner, donc pas de rapport. J'ai trouvé ceci dans MBAM.
Malwarebytes Anti-Malware (Essai) 1.65.1.1000
http://www.malwarebytes.org
Version de la base de données: v2012.10.23.04
Windows 7 Service Pack 1 x64 NTFS
Internet Explorer 9.0.8112.16421
FRANCIS :: FRANCIS-PC [administrateur]
Protection: Activé
23/10/2012 14:25:20
mbam-log-2012-10-23 (14-25-20).txt
Type d'examen: Examen complet (C:\|D:\|)
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 464171
Temps écoulé: 49 minute(s), 10 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 10
HKCU\SOFTWARE\INSTALLEDBROWSEREXTENSIONS\215 APPS (PUP.CrossFire.SA) - Aucune action effectuée.
HKCR\CLSID\{11111111-1111-1111-1111-110011501160} (Adware.GamePlayLabs) - Mis en quarantaine et supprimé avec succès.
HKCR\TypeLib\{44444444-4444-4444-4444-440044504460} (Adware.GamePlayLabs) - Mis en quarantaine et supprimé avec succès.
HKCR\Interface\{55555555-5555-5555-5555-550055505560} (Adware.GamePlayLabs) - Mis en quarantaine et supprimé avec succès.
HKCR\CrossriderApp0005060.BHO.1 (Adware.GamePlayLabs) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Explorer\Browser Helper Objects\{11111111-1111-1111-1111-110011501160} (Adware.GamePlayLabs) - Mis en quarantaine et supprimé avec succès.
HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\Stats\{11111111-1111-1111-1111-110011501160} (Adware.GamePlayLabs) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{11111111-1111-1111-1111-110011501160} (Adware.GamePlayLabs) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{11111111-1111-1111-1111-110011501160} (Adware.GamePlayLabs) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Savings Sidekick (Adware.GamePlayLabs) - Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 1
HKCU\Software\InstalledBrowserExtensions\215 Apps|5060 (PUP.CrossFire.SA) - Données: Savings Sidekick - Aucune action effectuée.
Elément(s) de données du Registre détecté(s): 0
(Aucun élément nuisible détecté)
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 5
C:\Program Files (x86)\Savings Sidekick\Savings Sidekick.dll (Adware.GamePlayLabs) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Savings Sidekick\Savings Sidekick-bg.exe (Adware.GamePlayLabs) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Savings Sidekick\Savings Sidekick.exe (Adware.GamePlayLabs) - Mis en quarantaine et supprimé avec succès.
C:\Program Files (x86)\Savings Sidekick\Uninstall.exe (Adware.GamePlayLabs) - Mis en quarantaine et supprimé avec succès.
C:\Users\FRANCIS\AppData\Local\Temp\tool.exe (Adware.Dropper) - Mis en quarantaine et supprimé avec succès.
(fin)
2012/10/23 14:19:17 +0200 FRANCIS-PC FRANCIS MESSAGE Starting protection
2012/10/23 14:19:17 +0200 FRANCIS-PC FRANCIS MESSAGE Protection started successfully
2012/10/23 14:19:17 +0200 FRANCIS-PC FRANCIS MESSAGE Starting IP protection
2012/10/23 14:19:18 +0200 FRANCIS-PC FRANCIS MESSAGE IP Protection started successfully
2012/10/23 14:19:31 +0200 FRANCIS-PC FRANCIS MESSAGE Starting database refresh
2012/10/23 14:19:31 +0200 FRANCIS-PC FRANCIS MESSAGE Stopping IP protection
2012/10/23 14:19:31 +0200 FRANCIS-PC FRANCIS MESSAGE IP Protection stopped successfully
2012/10/23 14:19:33 +0200 FRANCIS-PC FRANCIS MESSAGE Database refreshed successfully
2012/10/23 14:19:33 +0200 FRANCIS-PC FRANCIS MESSAGE Starting IP protection
2012/10/23 14:19:33 +0200 FRANCIS-PC FRANCIS MESSAGE IP Protection started successfully
2012/10/23 14:22:05 +0200 FRANCIS-PC FRANCIS IP-BLOCK 23.21.147.239 (Type: outgoing, Port: 51958, Process: avastsvc.exe)
2012/10/23 14:22:05 +0200 FRANCIS-PC FRANCIS IP-BLOCK 23.21.147.239 (Type: outgoing, Port: 51959, Process: avastsvc.exe)
2012/10/23 14:22:29 +0200 FRANCIS-PC FRANCIS IP-BLOCK 23.21.147.239 (Type: outgoing, Port: 51967, Process: avastsvc.exe)
2012/10/23 14:22:29 +0200 FRANCIS-PC FRANCIS IP-BLOCK 23.21.147.239 (Type: outgoing, Port: 51968, Process: avastsvc.exe)
2012/10/23 14:22:29 +0200 FRANCIS-PC FRANCIS IP-BLOCK 23.21.147.239 (Type: outgoing, Port: 51971, Process: avastsvc.exe)
2012/10/23 14:22:29 +0200 FRANCIS-PC FRANCIS IP-BLOCK 23.21.147.239 (Type: outgoing, Port: 51972, Process: avastsvc.exe)
2012/10/23 14:31:56 +0200 FRANCIS-PC FRANCIS MESSAGE Executing scheduled update: Daily
2012/10/23 14:31:57 +0200 FRANCIS-PC FRANCIS MESSAGE Database already up-to-date
2012/10/23 15:20:27 +0200 FRANCIS-PC FRANCIS MESSAGE Starting protection
2012/10/23 15:20:27 +0200 FRANCIS-PC FRANCIS MESSAGE Protection started successfully
2012/10/23 15:20:27 +0200 FRANCIS-PC FRANCIS MESSAGE Starting IP protection
2012/10/23 15:20:27 +0200 FRANCIS-PC FRANCIS MESSAGE IP Protection started successfully
2012/10/23 15:33:17 +0200 FRANCIS-PC FRANCIS IP-BLOCK 173.241.240.153 (Type: outgoing, Port: 49948, Process: avastsvc.exe)
2012/10/23 15:33:17 +0200 FRANCIS-PC FRANCIS IP-BLOCK 173.241.240.153 (Type: outgoing, Port: 49949, Process: avastsvc.exe)
2012/10/23 15:33:33 +0200 FRANCIS-PC FRANCIS IP-BLOCK 173.241.240.153 (Type: outgoing, Port: 49999, Process: avastsvc.exe)
2012/10/23 15:33:33 +0200 FRANCIS-PC FRANCIS IP-BLOCK 173.241.240.153 (Type: outgoing, Port: 50001, Process: avastsvc.exe)
2012/10/23 15:33:33 +0200 FRANCIS-PC FRANCIS IP-BLOCK 173.241.240.153 (Type: outgoing, Port: 50005, Process: avastsvc.exe)
2012/10/23 15:33:33 +0200 FRANCIS-PC FRANCIS IP-BLOCK 173.241.240.153 (Type: outgoing, Port: 50006, Process: avastsvc.exe)
2012/10/23 15:49:28 +0200 FRANCIS-PC FRANCIS MESSAGE Starting protection
2012/10/23 15:49:28 +0200 FRANCIS-PC FRANCIS MESSAGE Protection started successfully
2012/10/23 15:49:28 +0200 FRANCIS-PC FRANCIS MESSAGE Starting IP protection
2012/10/23 15:49:29 +0200 FRANCIS-PC FRANCIS MESSAGE IP Protection started successfully
2012/10/23 17:59:12 +0200 FRANCIS-PC FRANCIS MESSAGE Starting protection
2012/10/23 17:59:12 +0200 FRANCIS-PC FRANCIS MESSAGE Protection started successfully
2012/10/23 17:59:12 +0200 FRANCIS-PC FRANCIS MESSAGE Starting IP protection
2012/10/23 17:59:13 +0200 FRANCIS-PC FRANCIS MESSAGE IP Protection started successfully
En espérant que ce message arrivera au bon endroit.
Merci et bonne journée de mercredi.