
Bonsoir sarril,
Tu as été pris en charge ici y'a moins de 15 jours déjà pour des adwares :
http://forum.security-x.fr/desinfections/aide-pour-desinfection/C'est un PC différent ?
à suivre :
1) Désinstalle les programmes suivants dans ta liste des programmes (si présents) :Note : Si tu rencontres une erreur passe au suivant et poursuis la procédure- Google Toolbar for Internet Explorer (barre d'outil, sauf réel intérêt)
[Info]Suite Windows Live : Windows live messenger ayant été remplacé par Skype, il peut être intéressant dès à présent de supprimer les logiciels devenus inutile de la suite Windows Live.
Pour cela, dans la liste des programmes, cliquer sur "Windows Live"/"Installation Windows Live" puis "Désinstaller" et choisir les logiciels à supprimer (ex : Windows Live Messenger, Complément Messenger, Windows Live Writer, Windows Live Mesh, etc ...)
~~~~~~~~~~~~~~~~~~~~~~~~~~
2) /!\ Crée un point de restauration manuel avant d'appliquer le correctif - Tutoriel en images /!\- Ouvre le Bloc-notes (Démarrer => Tous les programmes => Accessoires => Bloc-notes)
- Copie/colle la totalité du contenu de la zone Code ci-dessous dans le Bloc-notes
start
() C:\Documents and Settings\Gassian\Local Settings\Application Data\tuto4pc_fr_45\upt4pc_fr_45.exe
() C:\Program Files\tuto4pc_fr_79\tuto4pc_fr_79.exe
() C:\Program Files\tuto4pc_fr_86\tuto4pc_fr_86.exe
C:\Program Files\tuto4pc_fr_79
C:\Program Files\tuto4pc_fr_86
C:\Documents and Settings\Gassian\Local Settings\Application Data\tuto4pc_fr_45
HKLM\...\Run: [tuto4pc_fr_45] - C:\Program Files\tuto4pc_fr_45\tuto4pc_fr_45.exe [3960304 2013-07-04] ()
HKLM\...\Run: [upt4pc_fr_45.exe] - C:\Documents and Settings\Gassian\Local Settings\Application Data\tuto4pc_fr_45\upt4pc_fr_45.exe [3153904 2013-07-04] ()
HKLM\...\Run: [tuto4pc_fr_49] - C:\Program Files\tuto4pc_fr_49\tuto4pc_fr_49.exe [3953648 2013-07-25] ()
HKLM\...\Run: [tuto4pc_fr_79] - C:\Program Files\tuto4pc_fr_79\tuto4pc_fr_79.exe [3993584 2013-10-31] ()
HKLM\...\Run: [tuto4pc_fr_80] - C:\Program Files\tuto4pc_fr_80\tuto4pc_fr_80.exe [3991024 2013-11-14] ()
HKLM\...\Run: [tuto4pc_fr_86] - C:\Program Files\tuto4pc_fr_86\tuto4pc_fr_86.exe [11670992 2013-12-22] ()
C:\Program Files\tuto4pc_fr_49
C:\Program Files\tuto4pc_fr_45
C:\Program Files\tuto4pc_fr_80
AppInit_DLLs: c:\docume~1\alluse~1\applic~1\bitguard\271832~1.68\{c16c1~1\bitguard.dll [ ] ()
HKCU\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.iminent.com/?appId=9FFD4807-1D68-44A0-9143-793DD24C6FE1
HKLM\Software\Microsoft\Internet Explorer\Main,Start Page = http://start.mysearchdial.com/?f=1&a=solimmsd&cd=2XzuyEtN2Y1L1QzutDtDtByEzz0C0D0BzztCyB0F0BzztBtDtN0D0Tzu0CyDyDzytN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu1B1F1I1L1H1H1B1Q&cr=690544196&ir=
SearchScopes: HKLM - {2AE65753-A27A-47C1-B3D8-47047BD49431} URL = http://start.mysearchdial.com/results.php?f=4&q={searchTerms}&a=solimmsd&cd=2XzuyEtN2Y1L1QzutDtDtByEzz0C0D0BzztCyB0F0BzztBtDtN0D0Tzu0CyDyDzytN1L2XzutBtFtBtFyEtFyBtAtCtN1L1Czu1B1F1I1L1H1H1B1Q&cr=690544196&ir=
SearchScopes: HKLM - {BFFED5CA-8BDF-47CC-AED0-23F4E6D77732} URL = http://start.iminent.com/?appId=9FFD4807-1D68-44A0-9143-793DD24C6FE1&ref=toolbox&q={searchTerms}
SearchScopes: HKCU - DefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://search.babylon.com/?q={searchTerms}&babsrc=SP_ss_din2g&mntrId=D80700248CDB817F&affID=119556&tt=250613_gr3&tsp=4926
SearchScopes: HKCU - bProtectorDefaultScope {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9}
SearchScopes: HKCU - {0633EE93-1111-472f-A0FF-E1416B8B2EAA} URL = http://www.pucuy.com/google?q={searchTerms}&sa=Search&cx=partner-pub-3546861938806019:fn51rv5o9ne&cof=FORID%3A10&ie=UTF-8&hl=fr
SearchScopes: HKCU - {0ECDF796-C2DC-4d79-A620-CCE0C0A66CC9} URL = http://search.babylon.com/?q={searchTerms}&babsrc=SP_ss_din2g&mntrId=D80700248CDB817F&affID=119556&tt=250613_gr3&tsp=4926
SearchScopes: HKCU - {56D5A858-D78C-D4FD-4536-25B066CFC7E1} URL = http://search.babylon.com/?q={searchTerms}&babsrc=SP_ss_din2g&mntrId=D80700248CDB817F&affID=119556&tt=250613_gr3&tsp=4926
SearchScopes: HKCU - {BCC92016-3ABE-40E3-A5AB-3A8C481B68BC} URL = http://fr.search.yahoo.com/search?fr=chr-greentree_ie&ei=utf-8&ilc=12&type=827316&p={searchTerms}
SearchScopes: HKCU - {BFFED5CA-8BDF-47CC-AED0-23F4E6D77732} URL = http://start.iminent.com/?appId=9FFD4807-1D68-44A0-9143-793DD24C6FE1&ref=toolbox&q={searchTerms}
BHO: No Name - {02478D38-C3F9-4efb-9B51-7695ECA05670} - No File
Toolbar: HKCU - No Name - {21FA44EF-376D-4D53-9B0F-8A89D3229068} - No File
S2 dqupdate; C:\Program Files\Duuqu\Update\DuuquUpdate.exe [98360 2013-12-25] (Duuqu Group)
S3 dqupdatem; C:\Program Files\Duuqu\Update\DuuquUpdate.exe [98360 2013-12-25] (Duuqu Group)
2013-12-30 19:00 - 2013-12-30 19:00 - 00000000 ____D C:\Documents and Settings\Gassian\Local Settings\Application Data\tuto4pc_fr_80
2013-12-30 19:00 - 2013-12-30 19:00 - 00000000 ____D C:\Documents and Settings\Gassian\Local Settings\Application Data\tuto4pc_fr_79
2013-12-30 19:00 - 2013-12-30 19:00 - 00000000 ____D C:\Documents and Settings\Gassian\Local Settings\Application Data\tuto4pc_fr_49
2013-12-25 20:51 - 2013-12-25 20:51 - 00000000 ____D C:\Documents and Settings\Gassian\Local Settings\Application Data\Duuqu
C:\Documents and Settings\Gassian\Local Settings\Temp\BoxoreInstaller.exe
Task: C:\WINDOWS\Tasks\bench-sys.job => C:\Program Files\Bench\Updater\updater.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\DuuquUpdateTaskMachineCore.job => C:\Program Files\Duuqu\Update\DuuquUpdate.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\DuuquUpdateTaskMachineUA.job => C:\Program Files\Duuqu\Update\DuuquUpdate.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\EPUpdater.job => C:\DOCUME~1\A~1\APPLIC~1\BABSOL~1\Shared\BabMaint.exe <==== ATTENTION
Task: C:\WINDOWS\Tasks\FinishInstall igdhbblpcellaljokkpfhcjlagemhgjl.job => C:\Documents and Settings\Gassian\Application Data\igdhbblpcellaljokkpfhcjlagemhgjl\MinibarChrome.exe
C:\Program Files\Duuqu
C:\Program Files\Bench
end- Enregistre le fichier sur ton Bureau (au même endroit que FRST) sous le nom fixlist.txt
- Ferme toutes les applications, y compris ton navigateur
- Double-clique sur FRST.exe
/!\ Sous Vista, Windows 7 et 8, il faut lancer le fichier par clic-droit -> Exécuter en tant qu'administrateur
- Sur le menu principal, clique une seule fois sur Fix et patiente le temps de la correction

- L'outil va créer un rapport de correction Fixlog.txt. Poste ce rapport dans ta réponse.
/!\ Ce script a été établi pour cet utilisateur, il ne doit, en aucun cas, être appliqué sur un autre système, au risque de provoquer de graves dysfonctionnement et endommager Windows /!\
3) Télécharge AdwCleaner (de Xplode) sur ton Bureau.- Double-clique sur adwcleaner.exe pour lancer le programme.
(Utilisateur de Vista/Windows 7/8, clique-droit sur le fichier adwcleaner.exe -> Exécuter en tant qu'administrateur)
- Dans la fenêtre principal, choisis l'option Scanner.
- Attend la fin de la recherche puis clique sur l'option Rapport.
- Un fichier texte apparaitra (sinon, il est situé ici C:\AdwCleaner[Rx].txt). Poste-le dans ta prochaine réponse.
