par Gudule.
Bonjour !
J'aurais besoin d'un coup de main : j'ai beau regarder sur internet et tout essayer (AdwCleaner, Pc tools spyware doctor, ZHPDiag, ComboFix), Search Certified Toolbar est toujours là et envahit Word comme Firefox.. Pourriez vous m'aider également (j'ai vu que d'autres avaient le même problème) ?
Merci d'avance
par dédétraqué
Salut Gudule, bienvenu sur le forum

On va vérifier le PC :

Télécharge OTL (de OldTimer) et enregistre-le sur ton Bureau.

- Quitte les applications en cours afin de ne pas interrompre le scan.
- Faire double clique sur OTL.exe présent sur le bureau pour lancer le programme
Vista/Seven -- Faire un clique droit sur OTL.exe présent sur le bureau et choisir exécuter en tant qu'administrateur pour lancer le programme
- Une fenêtre apparaît. Dans la section Rapport en haut de cette fenêtre, coche "Rapport standard". Fais de même avec "Tous les utilisateurs" à coté.
- Coche également les cases à côté de "Recherche LOP" et "Recherche Purity".

Ne modifie pas les autres paramètres !

Copie la liste qui se trouve en gras ci-dessous, et colle-la dans la zone sous " Personnalisation "

HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Session Manager\SubSystems /s
%systemroot%\*. /mp /s
%systemroot%\system32\*.dll /lockedfiles
%systemroot%\Tasks\*.job /lockedfiles
%systemroot%\system32\drivers\*.sys /lockedfiles
c:\$recycle.bin\*.* /s

- Clique sur le bouton Analyse.
- Une fois l'analyse terminée, deux fenêtres vont s'ouvrir dans le Bloc-notes : OTL.txt et Extras.txt. Ils se trouvent au même endroit que OTListIT2 (donc par défaut sur le Bureau).

Utilise pour poster en lien tes rapports :

- Clique sur Parcourir pour aller chercher le rapport OTL.txt sur le bureau
- Clique sur Ouvrir ensuite sur Créer le lien Cjoint

- Fais un copier/coller du lien qui est devant Le lien a été créé: dans ta prochaine réponse.

Après fais de même avec l'autre rapport Extras.txt

par dédétraqué
Salut Gudule

Via Programmes et fonctionnalités désinstalle Protected Search

Double clic sur OTL.exe pour le lancer.
(Vista/Seven -- Faire un clique droit sur OTL.exe pour lancer le programme et choisi "Exécuter en tant qu'administrateur".

* Copie la liste qui se trouve en citation ci-dessous, et colle-la dans la zone sous " Personnalisation "

IE - HKLM\..\SearchScopes\{0633EE93-D776-472f-A0FF-E1416B8B2E3A}: "URL" = ... earchTerms}
IE - HKU\S-1-5-21-2448229371-1402436617-3478283245-1000\..\SearchScopes\{31724F23-C855-4CB3-A882-433A7ACC2F5A}: "URL" = ... =CT2851639
O3 - HKLM\..\Toolbar: (no name) - Locked - No CLSID value found.
@Alternate Data Stream - 185 bytes - C:\ProgramData\TEMP:DFC5A2B2
@Alternate Data Stream - 127 bytes - C:\ProgramData\TEMP:430C6D84

c:\program files (x86)\protected search


* Clique sur " Correction " pour lancer la suppression.

* Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur Oui.

* Au redémarrage , autorise OTL a s'exécuter.

* Poste le rapport généré par OTL.

par Gudule

Depuis programme et fonctionnalités, j'ai cliqué sur Protected Search pour le désinstaller mais il y a eu une sorte de message d'erreur disant qu'il était déjà désinstallé (mais il a finalement disparu).. Est-ce normal ?
Sinon, pour OTL je n'ai pas pensé à cocher à nouveau "Tous les utilisateurs", "Recherche LOP" et "Recherche Purity". Faut-il que je recommence ?
Enfin, l'ordinateur a bien redémarré mais c'était un message Windows parlant d'erreur critique. Toujours normal ?

Voici le rapport d'OTL (je crois, mais il n'a pas un nom semblable à ceux d'avant -c'est juste des chiffres) :

Files\Folders moved on Reboot...
C:\Users\Julie\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
par dédétraqué
Salut Gudule

message d'erreur disant qu'il était déjà désinstallé (mais il a finalement disparu).. Est-ce normal ?S'il n'étais plus présent oui cela est normal

je n'ai pas pensé à cocher à nouveau "Tous les utilisateurs", "Recherche LOP" et "Recherche Purity". Faut-il que je recommence ?Non cela n'étais pas nécessaire pour la correction...

c'était un message Windows parlant d'erreur critique. Toujours normal ?Là je peut pas dire n'ayant pas le message d'erreur, normalement avec un redémarrage du PC tu devrais plus avoir le message d'erreur...


Télécharge SystemLook sur ton Bureau : ... ok_x64.exe

- Double-clique sur SystemLook.exe pour le lancer.

- Copie le contenu du cadre ci-dessous et colle-le dans la zone texte de SystemLook :
- Clique sur le bouton Look pour démarrer l'examen.
- A la fin, le Bloc-notes s'ouvre avec le résultat de l'analyse. Copie-colle le rapport dans ta prochaine réponse.


Refais un scan avec OTL comme la première fois(mode Analyse) avec les mêmes paramètres et la même liste sous personnalisation, tu auras seulement un rapport(OTL.txt) a me poster, voir a utilisé cjoint pour poster le rapport.

par Gudule

Voici le lien pour le rapport OTL :

Et voici le rapport de SystemLook :

SystemLook 30.07.11 by jpshortstuff
Log created at 21:24 on 23/01/2013 by Julie
Administrator - Elevation successful
WARNING: SystemLook running under WOW64. Use SystemLook_x64 for accurate results.

========== regfind ==========

Searching for "certified"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\AboutURLs]
"Tabs"=" ... 1st=newtab"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes]
"URL"=" ... earchTerms}"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes]
"TopResultURLFallback"=" ... earchTerms}"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchURI]
"(Default)"=" ... d=3201q=%s"
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchUrl]
"(Default)"=" ... d=3201q=%s"
[HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Common\Internet\Server Cache\]
[HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Common\Internet\Server Cache\]
[HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Word\File MRU]
"Item 3"="[F00000002][T01CDF99C48366070][O00000000]* ... uttid=3201"
[HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Word\Place MRU]
"Item 3"="[F00000000][T01CDF99C48301EE0][O00000000]* ... uttid=3201"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchURI]
"(Default)"=" ... d=3201q=%s"
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchUrl]
"(Default)"=" ... d=3201q=%s"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\AboutURLs]
"Tabs"=" ... 1st=newtab"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
"Start Page"=" ... metid=3201"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
"Start Default_Page_URL"=" ... metid=3201"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
"Default_Search_URL"=" ... 201st=bsq="
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
"Search Bar"=" ... 201st=bsq="
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
"Search Page"=" ... 201st=bsq="
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
"Start Page"=" ... metid=3201"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
"Start Default_Page_URL"=" ... metid=3201"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
"Default_Search_URL"=" ... 201st=bsq="
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
"Search Bar"=" ... 201st=bsq="
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
"Search Page"=" ... 201st=bsq="
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"URL"=" ... earchTerms}"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
"TopResultURLFallback"=" ... earchTerms}"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchURI]
"(Default)"=" ... d=3201q=%s"
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchUrl]
"(Default)"=" ... d=3201q=%s"
[HKEY_USERS\S-1-5-21-2448229371-1402436617-3478283245-1000\Software\Microsoft\Internet Explorer\AboutURLs]
"Tabs"=" ... 1st=newtab"
[HKEY_USERS\S-1-5-21-2448229371-1402436617-3478283245-1000\Software\Microsoft\Internet Explorer\SearchScopes]
"URL"=" ... earchTerms}"
[HKEY_USERS\S-1-5-21-2448229371-1402436617-3478283245-1000\Software\Microsoft\Internet Explorer\SearchScopes]
"TopResultURLFallback"=" ... earchTerms}"
[HKEY_USERS\S-1-5-21-2448229371-1402436617-3478283245-1000\Software\Microsoft\Internet Explorer\SearchURI]
"(Default)"=" ... d=3201q=%s"
[HKEY_USERS\S-1-5-21-2448229371-1402436617-3478283245-1000\Software\Microsoft\Internet Explorer\SearchUrl]
"(Default)"=" ... d=3201q=%s"
[HKEY_USERS\S-1-5-21-2448229371-1402436617-3478283245-1000\Software\Microsoft\Office\14.0\Common\Internet\Server Cache\]
[HKEY_USERS\S-1-5-21-2448229371-1402436617-3478283245-1000\Software\Microsoft\Office\14.0\Common\Internet\Server Cache\]
[HKEY_USERS\S-1-5-21-2448229371-1402436617-3478283245-1000\Software\Microsoft\Office\14.0\Word\File MRU]
"Item 3"="[F00000002][T01CDF99C48366070][O00000000]* ... uttid=3201"
[HKEY_USERS\S-1-5-21-2448229371-1402436617-3478283245-1000\Software\Microsoft\Office\14.0\Word\Place MRU]
"Item 3"="[F00000000][T01CDF99C48301EE0][O00000000]* ... uttid=3201"

-= EOF =-

Merci encore !
par dédétraqué
Salut Gudule

Double clic sur OTL.exe pour le lancer.
(Vista/Seven -- Faire un clique droit sur OTL.exe pour lancer le programme et choisi "Exécuter en tant qu'administrateur".

* Copie la liste qui se trouve en citation ci-dessous, et colle-la dans la zone sous " Personnalisation "

[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\AboutURLs]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchURI]
[HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchUrl]
[-HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Common\Internet\Server Cache\]
[HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Word\File MRU]
"Item 3"=-
[HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Word\Place MRU]
"Item 3"=-
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchURI]
[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchUrl]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\AboutURLs]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
"Start Page"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
"Start Default_Page_URL"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
"Search Bar"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main]
"Search Page"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
"Start Page"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
"Start Default_Page_URL"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
"Search Bar"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search]
"Search Page"=""
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchURI]
[HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchUrl]
[HKEY_USERS\S-1-5-21-2448229371-1402436617-3478283245-1000\Software\Microsoft\Internet Explorer\AboutURLs]
[HKEY_USERS\S-1-5-21-2448229371-1402436617-3478283245-1000\Software\Microsoft\Internet Explorer\SearchScopes]
[HKEY_USERS\S-1-5-21-2448229371-1402436617-3478283245-1000\Software\Microsoft\Internet Explorer\SearchScopes]
[HKEY_USERS\S-1-5-21-2448229371-1402436617-3478283245-1000\Software\Microsoft\Internet Explorer\SearchURI]
[HKEY_USERS\S-1-5-21-2448229371-1402436617-3478283245-1000\Software\Microsoft\Internet Explorer\SearchUrl]
[-HKEY_USERS\S-1-5-21-2448229371-1402436617-3478283245-1000\Software\Microsoft\Office\14.0\Common\Internet\Server Cache\]
[HKEY_USERS\S-1-5-21-2448229371-1402436617-3478283245-1000\Software\Microsoft\Office\14.0\Word\File MRU]
"Item 3"=-
[HKEY_USERS\S-1-5-21-2448229371-1402436617-3478283245-1000\Software\Microsoft\Office\14.0\Word\Place MRU]
"Item 3"=-

[2012/09/21 22:03:10 | 000,000,000 | ---D | M] -- C:\Users\Julie\AppData\Roaming\SpottyFiles
@Alternate Data Stream - 202 bytes - C:\ProgramData\TEMP:DFC5A2B2
@Alternate Data Stream - 127 bytes - C:\ProgramData\TEMP:430C6D84


* Clique sur " Correction " pour lancer la suppression.

* Si un fichier ou dossier ne peut pas être supprimé immédiatement, le logiciel te demandera de redémarrer. Accepte en cliquant sur Oui.

* Au redémarrage , autorise OTL a s'exécuter.

* Poste le rapport généré par OTL.

par Gudule
Bonjour, voilà le nouveau rapport OTL :

All processes killed
========== REGISTRY ==========
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\AboutURLs\\Tabs not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\\URL not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchScopes\\TopResultURLFallback not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchURI\\(Default) not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\SearchUrl\\(Default) not found.
Registry key HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Common\Internet\Server Cache\\ not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Word\File MRU\\Item 3 not found.
Registry value HKEY_CURRENT_USER\Software\Microsoft\Office\14.0\Word\Place MRU\\Item 3 not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchURI\\(Default) not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Internet Explorer\SearchUrl\\(Default) not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\AboutURLs\\Tabs not found.
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main\\"Start Page"|"" /E : value set successfully!
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main\\"Start Default_Page_URL"|"" /E : value set successfully!
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main\\"Default_Search_URL"|"" /E : value set successfully!
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main\\"Search Bar"|"" /E : value set successfully!
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Main\\"Search Page"|"" /E : value set successfully!
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search\\"Start Page"|"" /E : value set successfully!
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search\\"Start Default_Page_URL"|"" /E : value set successfully!
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search\\"Default_Search_URL"|"" /E : value set successfully!
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search\\"Search Bar"|"" /E : value set successfully!
HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\Search\\"Search Page"|"" /E : value set successfully!
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\URL not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\\TopResultURLFallback not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchURI\\(Default) not found.
Registry value HKEY_LOCAL_MACHINE\SOFTWARE\Classes\SOFTWARE\Microsoft\Internet Explorer\SearchUrl\\(Default) not found.
Registry value HKEY_USERS\S-1-5-21-2448229371-1402436617-3478283245-1000\Software\Microsoft\Internet Explorer\AboutURLs\\Tabs not found.
Registry value HKEY_USERS\S-1-5-21-2448229371-1402436617-3478283245-1000\Software\Microsoft\Internet Explorer\SearchScopes\\URL not found.
Registry value HKEY_USERS\S-1-5-21-2448229371-1402436617-3478283245-1000\Software\Microsoft\Internet Explorer\SearchScopes\\TopResultURLFallback not found.
Registry value HKEY_USERS\S-1-5-21-2448229371-1402436617-3478283245-1000\Software\Microsoft\Internet Explorer\SearchURI\\(Default) not found.
Registry value HKEY_USERS\S-1-5-21-2448229371-1402436617-3478283245-1000\Software\Microsoft\Internet Explorer\SearchUrl\\(Default) not found.
Registry key HKEY_USERS\S-1-5-21-2448229371-1402436617-3478283245-1000\Software\Microsoft\Office\14.0\Common\Internet\Server Cache\\ not found.
Registry value HKEY_USERS\S-1-5-21-2448229371-1402436617-3478283245-1000\Software\Microsoft\Office\14.0\Word\File MRU\\Item 3 not found.
Registry value HKEY_USERS\S-1-5-21-2448229371-1402436617-3478283245-1000\Software\Microsoft\Office\14.0\Word\Place MRU\\Item 3 not found.
========== OTL ==========
Folder C:\Users\Julie\AppData\Roaming\SpottyFiles\ not found.
ADS C:\ProgramData\TEMP:DFC5A2B2 deleted successfully.
Unable to delete ADS C:\ProgramData\TEMP:430C6D84 .
========== COMMANDS ==========


User: All Users

User: Default
-Temp folder emptied: 0 bytes
-Temporary Internet Files folder emptied: 0 bytes
-Flash cache emptied: 0 bytes

User: Default User
-Temp folder emptied: 0 bytes
-Temporary Internet Files folder emptied: 0 bytes
-Flash cache emptied: 0 bytes

User: Julie
-Temp folder emptied: 484794 bytes
-Temporary Internet Files folder emptied: 71058 bytes
-Java cache emptied: 0 bytes
-FireFox cache emptied: 9428841 bytes
-Flash cache emptied: 456 bytes

User: Public
-Temp folder emptied: 0 bytes

%systemdrive% .tmp files removed: 0 bytes
%systemroot% .tmp files removed: 0 bytes
%systemroot%\System32 .tmp files removed: 0 bytes
%systemroot%\System32 (64bit) .tmp files removed: 0 bytes
%systemroot%\System32\drivers .tmp files removed: 0 bytes
Windows Temp folder emptied: 0 bytes
%systemroot%\sysnative\config\systemprofile\AppData\Local\Microsoft\Windows\Temporary Internet Files folder emptied: 0 bytes
RecycleBin emptied: 2792701 bytes

Total Files Cleaned = 12,00 mb

OTL by OldTimer - Version log created on 01242013_153100

Files\Folders moved on Reboot...
C:\Users\Julie\AppData\Local\Temp\FXSAPIDebugLogFile.txt moved successfully.
File move failed. C:\Windows\temp\_avast_\Webshlock.txt scheduled to be moved on reboot.

PendingFileRenameOperations files...

Registry entries deleted on Reboot...
par Gudule

Oui malheureusement Word est toujours infecté et j'ai toujours Certified Search Toolbar en page d’accueil internet (malgré plusieurs tentatives pour remettre google en page d’accueil).
Que dois-je faire?

par dédétraqué
Salut Gudule

Bien de rien

On va faire un ménage des outils téléchargés pour la désinfection, télécharge Del Fix (de Xplode), sur ton bureau : ... /26-delfix

Lance-le, coche l'option "Supprimer les outils de désinfection".
Clique sur [Exécuter]
Patiente durant l'opération..


Je te donne quelques consignes de sécurité :

Image Windows Update parfaitement à jour
Image Pare-feu bien paramétré pour XP, je te conseil :
ZoneAlarm, Vista/Seven -- le pare de WINDOWS est suffisant.
Image Antivirus bien paramétré et mis à jour régulièrement (quotidiennement s'il le faut) avec un scan complet régulier (journalier s'il le faut).
Image Une attitude prudente vis à vis de la navigation (pas de sites douteux : cracks, warez, sexe...) et vis à vis de la messagerie (fichiers joints aux messages doivent être scannés avant d'être ouverts)
Image Pas de téléchargement illégal, qui est le principal facteur d’infection (µTorrent, BitTorrent, eMule, Limewire, etc..)
Le danger des cracks !
Les risques sécuritaires du peer-to-peer
Image Une attitude vigilante (être à l'affût d'un fonctionnement inhabituel de son système)
Image Nettoyage hebdomadaire du système (suppression des fichiers inutiles, nettoyage de la base de registre, scandisk)
Image Scan hebdomadaire antispyware ( je conseil MalwareByte's Anti-Malware)
Image Un contrôle régulier de la console JAVA pour s'assurer qu'elle est à jour
Image Faire régulièrement un scan de vulnérabilités afin de vérifier que tes logiciels soit à jour sans failles de sécurités :

Si tu considère ton problème comme résolu, procédure pour le mettre : ... -en-resolu

Bonne journée/soirée et bon surf


