Re,
Merci, voici le rapport de MBAM:
13/10/2013 17:27:28
mbam-log-2013-10-13 (17-27-28).txt
Type d'examen: Examen rapide
Options d'examen activées: Mémoire | Démarrage | Registre | Système de fichiers | Heuristique/Extra | Heuristique/Shuriken | PUP | PUM
Options d'examen désactivées: P2P
Elément(s) analysé(s): 263756
Temps écoulé: 33 minute(s), 45 seconde(s)
Processus mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Module(s) mémoire détecté(s): 0
(Aucun élément nuisible détecté)
Clé(s) du Registre détectée(s): 2
HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\SETUP.EXE (PUP.Optional.Babylon.A) - Mis en quarantaine et supprimé avec succès.
HKLM\SOFTWARE\dosearchesSoftware (PUP.Optional.DoSearches.A) - Mis en quarantaine et supprimé avec succès.
Valeur(s) du Registre détectée(s): 0
(Aucun élément nuisible détecté)
Elément(s) de données du Registre détecté(s): 7
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.DoSearches) - Mauvais: (
http://www.dosearches.com/?utm_source=b ... 1381671551) Bon: (
http://www.google.com) - Mis en quarantaine et réparé avec succès
HKCU\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.DoSearches) - Mauvais: (
http://www.dosearches.com/?utm_source=b ... 1381671551) Bon: (
http://www.google.com) - Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Default_Page_URL (PUP.Optional.DoSearches) - Mauvais: (
http://www.dosearches.com/?utm_source=b ... 1381671551) Bon: (
http://www.google.com) - Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Internet Explorer\Main|Start Page (PUP.Optional.DoSearches) - Mauvais: (
http://www.dosearches.com/?utm_source=b ... 1381671551) Bon: (
http://www.google.com) - Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Security Center|AntiVirusDisableNotify (PUM.Disabled.SecurityCenter) - Mauvais: (1) Bon: (0) - Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Security Center|FirewallDisableNotify (PUM.Disabled.SecurityCenter) - Mauvais: (1) Bon: (0) - Mis en quarantaine et réparé avec succès
HKLM\SOFTWARE\Microsoft\Security Center|UpdatesDisableNotify (PUM.Disabled.SecurityCenter) - Mauvais: (1) Bon: (0) - Mis en quarantaine et réparé avec succès
Dossier(s) détecté(s): 0
(Aucun élément nuisible détecté)
Fichier(s) détecté(s): 20
C:\Documents and Settings\Mary\Mes documents\Downloads\daemon-tools-lite_4-47-1-0337_fr_10729.exe (PUP.Optional.OpenCandy) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Mary\Local Settings\Temp\nsq466.tmp (PUP.Optional.Somoto.A) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Mary\Local Settings\Temp\OptimizerPro.exe (PUP.Optional.OptimizerPro.A) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Mary\Local Settings\Temp\ICReinstall_Slender_v0_9_7.exe (PUP.Optional.Net01.A) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Mary\Local Settings\Temp\bitool.dll (PUP.Optional.Somoto) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Mary\Local Settings\Temp\Setup__2745_il774115[1].exe (PUP.Optional.Amonetize.AS) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Mary\Local Settings\Temp\smt_ar_dosearches.exe (PUP.Optional.Elex) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Mary\Local Settings\Temp\is42483369\3152019_stp\wajam_validate.exe (PUP.Optional.Wajam) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Mary\Local Settings\Temp\is42483369\3152029_stp\DeltaTB.exe (PUP.Optional.Babylon.A) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Mary\Local Settings\Temp\96797172-BAB0-7891-94EA-448AF77AE490\Latest\BabMaint.exe (PUP.Optional.Babylon.A) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Mary\Local Settings\Temp\96797172-BAB0-7891-94EA-448AF77AE490\Latest\BExternal.dll (PUP.Optional.Babylon.A) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Mary\Local Settings\Temp\96797172-BAB0-7891-94EA-448AF77AE490\Latest\ccp.exe (PUP.Optional.Conduit.A) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Mary\Local Settings\Temp\96797172-BAB0-7891-94EA-448AF77AE490\Latest\CrxInstaller.dll (PUP.Optional.Babylon.A) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Mary\Local Settings\Temp\96797172-BAB0-7891-94EA-448AF77AE490\Latest\DSearchLink.exe (PUP.Optional.Delta.A) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Mary\Local Settings\Temp\96797172-BAB0-7891-94EA-448AF77AE490\Latest\MntrDLLInstall.dll (PUP.Optional.Babylon.A) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Mary\Local Settings\Temp\96797172-BAB0-7891-94EA-448AF77AE490\Latest\MyDeltaTB.exe (PUP.Optional.Delta) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Mary\Local Settings\Temp\96797172-BAB0-7891-94EA-448AF77AE490\Latest\Setup.exe (PUP.Optional.Babylon.A) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Mary\Local Settings\Temporary Internet Files\Content.IE5\V13LEJL6\BiTool[1].dll (PUP.Optional.Somoto) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Mary\Local Settings\Temporary Internet Files\Content.IE5\XLBD292W\bi_downloader[1].exe (PUP.Optional.Somoto.A) - Mis en quarantaine et supprimé avec succès.
C:\Documents and Settings\Mary\Local Settings\Temporary Internet Files\Content.IE5\XLBD292W\pack[1].7z (PUP.Optional.PerformerSoft.A) - Mis en quarantaine et supprimé avec succès.
(fin)
Voici celui de AdwCleaner:
# AdwCleaner v3.007 - Rapport créé le 13/10/2013 à 17:05:54
# Mis à jour le 09/10/2013 par Xplode
# Système d'exploitation : Microsoft Windows XP Service Pack 3 (32 bits)
# Nom d'utilisateur : Mary - LABO
# Exécuté depuis : C:\Documents and Settings\Mary\Mes documents\Downloads\adwcleaner-3.007.exe
# Option : Nettoyer
***** [ Services ] *****
Service Supprimé : WsysSvc
***** [ Fichiers / Dossiers ] *****
Dossier Supprimé : C:\Documents and Settings\All Users\Application Data\eSafe
Dossier Supprimé : C:\Documents and Settings\Mary\Local Settings\Application Data\Bundled software uninstaller
Dossier Supprimé : C:\DOCUME~1\Mary\LOCALS~1\Temp\eIntaller
Dossier Supprimé : C:\Documents and Settings\Mary\Mes documents\optimizer pro
***** [ Raccourcis ] *****
***** [ Registre ] *****
Clé Supprimée : HKLM\SOFTWARE\Google\Chrome\Extensions\ifohbjbgfchkkfhphahclmkpgejiplfo
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho
Clé Supprimée : HKLM\SOFTWARE\Classes\protector_dll.protectorbho.1
Valeur Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\AboutURLs [bProtectTabs]
Clé Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\Eventlog\Application\WsysSvc
Clé Supprimée : HKLM\SOFTWARE\14919ea49a8f3b4aa3cf1058d9a64cec
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{02C5B62D-AC28-4C96-AED9-1B1CBC5E73F5}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B00F7CE0-B83A-47D7-86A3-BBEF4C0C619C}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{B47AD5D8-9D04-4F7B-8776-35EA5892F138}
Clé Supprimée : HKLM\SOFTWARE\Classes\CLSID\{E99EA3EA-C92C-434B-B83D-74CDB4F8613C}
Clé Supprimée : HKLM\SOFTWARE\Classes\Interface\{2CE4D4CF-B278-4126-AD1E-B622DA2E8339}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{02C5B62D-AC28-4C96-AED9-1B1CBC5E73F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Ext\PreApproved\{B47AD5D8-9D04-4F7B-8776-35EA5892F138}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{02C5B62D-AC28-4C96-AED9-1B1CBC5E73F5}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\Low Rights\ElevationPolicy\{B47AD5D8-9D04-4F7B-8776-35EA5892F138}
Clé Supprimée : HKCU\Software\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{33BB0A4E-99AF-4226-BDF6-49120163DE86}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Internet Explorer\SearchScopes\{6A1806CD-94D4-4689-BA73-E35EA1EA9990}
Valeur Supprimée : HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List [C:\Documents and Settings\All Users\Application Data\eSafe\eGdpSvc.exe]
Clé Supprimée : HKCU\Software\BI
Clé Supprimée : HKCU\Software\AppDataLow\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{1146AC44-2F03-4431-B4FD-889BC837521F}
Clé Supprimée : HKLM\Software\{6791A2F3-FC80-475C-A002-C014AF797E9C}
Clé Supprimée : HKLM\Software\eSafeSecControl
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\bi_uninstaller
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\WSysControl
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\{A92DAB39-4E2C-4304-9AB6-BC44E68B55E2}
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\bi_uninstaller
Clé Supprimée : HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\App Management\ARPCache\WSysControl
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\0FF2AEFF45EEA0A48A4B33C1973B6094
Clé Supprimée : HKLM\Software\Microsoft\Windows\CurrentVersion\Installer\UserData\S-1-5-18\Components\305B09CE8C53A214DB58887F62F25536
***** [ Navigateurs ] *****
-\\ Internet Explorer v8.0.6001.18702
-\\ Google Chrome v28.0.1500.95
[ Fichier : C:\Documents and Settings\Mary\Local Settings\Application Data\Google\Chrome\User Data\Default\preferences ]
Supprimée : homepage
*************************
AdwCleaner[R0].txt - [11675 octets] - [27/09/2013 01:21:19]
AdwCleaner[R1].txt - [4401 octets] - [13/10/2013 17:03:19]
AdwCleaner[S0].txt - [9543 octets] - [27/09/2013 01:22:21]
AdwCleaner[S1].txt - [4369 octets] - [13/10/2013 17:05:54]
########## EOF - C:\AdwCleaner\AdwCleaner[S1].txt - [4429 octets] ##########